Net Flow
Net Flow
Net Flow
NetFlow
2019
Regional Distrito Capital
Centro de Gestión de Mercados, Logística y
Tecnologías dela Información
- Willian
Aprobación Instructor Teleinformática
Sanabria
NOMBRE DE LA ACTIVIDAD:
1. OBJETIVO GENERAL:
2. OBJETIVOS ESPECÍFICOS:
Asegurar la Red
Aumentar la seguridad y analizar flujo de trafico
Conocer el protocolo NetFlow
Conocer e implementar técnicas de seguridad a la infraestructura
Internet
Herramientas virtuales
Explicación docente
Configuraciones en clase
Regional Distrito Capital
Centro de Gestión de Mercados, Logística y
Tecnologías dela Información
Procedimiento:
Dirección IP de destino
Protocolo IP
Puerto de origen para UDP o TCP
Puerto de destino para UDP o TCP, tipo y código para ICMP
Tipo de servicio IP
6. Netflow V5 vs V9
V5: es la más popular en equipo activos, el formato del paquete es fijo, es fácil de
descifrar la mayoría de los paquetes, todo su flujo se calcula cuando entra en una
interfaz, se recomienda que Netflow V5 este habilitado en todas las interfaces del
dispositivo.
V9: Está siendo reconocida y usada lentamente en la actualidad y no es tan
determinista como v5, las grandes diferencias de v9 son las plantillas debido a que
se envían periódicamente para informar al recolector de el formato del flujo que se
está exportando. Al momento de capturar el trafico las plantillas de la v9 son más
rápidas y reales en su información.
8. Resumen De Video:
En el video se habla del inicio del protocolo, como bien se sabe que era propiedad de un
fabricante muy conocido en la industria de telecomunicaciones y ahora es un protocolo
abierto y compatible con muchas marcas y servicios. Un protocolo o mejor una gran
herramienta para el análisis de flujo de red y consumo de recursos de CPU de los equipos,
en estos momentos existe un software que trabaja con este protocolo muy utilizado y fácil
de usar, aunque tiene un costo de licencias, es SolarWind (NetflowCollector).
Regional Distrito Capital
Centro de Gestión de Mercados, Logística y
Tecnologías dela Información
Las herramientas de recopilación de Cisco NetFlow nos ayudan a evaluar el uso del ancho
de banda por aplicación, de modo que puede descubrir qué usuarios específicos y
aplicaciones son responsables de consumir la mayor cantidad de ancho de banda y crear
cuellos de botella. Puede ajustar sus alertas en NetFlow Traffic Analyzer para dirigirse a los
equipos específicos de la red y minimizar el impacto de su uso a lo largo del tiempo.
En la página de SolarWind, se podrá descargar un software Gratis de prueba y comprobar
el excelente funcionamiento y fácil de analizar gracias a las gráficas, recomendada
herramienta para nosotros los administradores de RED.
Topología,
Regional Distrito Capital
Centro de Gestión de Mercados, Logística y
Tecnologías dela Información
Luego en las interfaces del Router 2, configuramos el protocolo NetFlow, Con dirección IP
de origen y la IP de destino y numero de puerto. A continuación, se podrán ver los comandos
de una configuración sencilla para poner en el protocolo.
Con el comando Show ip cache flow, se puede visualizar las interfaces involucradas en el flujo
de tráfico, las direcciones IP, la cantidad de paquetes, valor del cache en bytes y el protocolo
que tránsito en ese momento por las interfaces, el protocolo que se marca es ICMP.
CONCLUCIONES
Con esta gran herramienta o protocolo que anteriormente era propiedad de CISCO, es una
gran ayuda para nosotros los administradores de Red, donde podremos monitorear las
interfaces y analizar la cantidad de procesos y flujo de datos por toda la infraestructura y
no solo eso actualmente ya se puede usar en todo tipo de equipo activo para el análisis de
servicios y sacar el mejor provecho al ancho de banda.
BIBLIOGRAFIA
https://www.solarwinds.com/es/topics/netflow-collector