<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://www.multimediaexpo.cz/mmecz/skins/common/feed.css?270"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
		<id>http://www.multimediaexpo.cz/mmecz/index.php?action=history&amp;feed=atom&amp;title=Netflow</id>
		<title>Netflow - Historie editací</title>
		<link rel="self" type="application/atom+xml" href="http://www.multimediaexpo.cz/mmecz/index.php?action=history&amp;feed=atom&amp;title=Netflow"/>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Netflow&amp;action=history"/>
		<updated>2026-05-02T01:29:54Z</updated>
		<subtitle>Historie editací této stránky</subtitle>
		<generator>MediaWiki 1.16.5</generator>

	<entry>
		<id>http://www.multimediaexpo.cz/mmecz/index.php?title=Netflow&amp;diff=222676&amp;oldid=prev</id>
		<title>Sysop: 1 revizi</title>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Netflow&amp;diff=222676&amp;oldid=prev"/>
				<updated>2013-07-14T23:20:47Z</updated>
		
		<summary type="html">&lt;p&gt;1 revizi&lt;/p&gt;
&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
		&lt;tr valign='top'&gt;
		&lt;td colspan='1' style=&quot;background-color: white; color:black;&quot;&gt;← Starší verze&lt;/td&gt;
		&lt;td colspan='1' style=&quot;background-color: white; color:black;&quot;&gt;Verze z 14. 7. 2013, 23:20&lt;/td&gt;
		&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Sysop</name></author>	</entry>

	<entry>
		<id>http://www.multimediaexpo.cz/mmecz/index.php?title=Netflow&amp;diff=222675&amp;oldid=prev</id>
		<title>Sysop: Nahrazení textu</title>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Netflow&amp;diff=222675&amp;oldid=prev"/>
				<updated>2011-03-13T23:51:57Z</updated>
		
		<summary type="html">&lt;p&gt;Nahrazení textu&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
'''NetFlow''' je otevřený protokol vyvinutý společností Cisco Systems, určený původně jako doplňková služba k Cisco [[router|směrovačům]]. Jeho hlavním účelem je monitorování síťového provozu na základě IP toků, které poskytuje administrátorům i manažerům podrobný pohled do provozu na jejich síti v reálném čase. Proto tvoří důležitou a nepostradatelnou součást zabezpečení každé počítačové sítě a je užitečný pro ISP (Internet Service Providers - poskytovatelé připojení), kteří na základě NetFlow statistik mohou svým zákazníkům účtovat ceny služeb v závislosti na množství přenesených dat. S pomocí NetFlow statistik lze odhalovat vnější i vnitřní incidenty, úzká místa v síti, dominantní zdroje provozu, efektivněji plánovat budoucí rozvoj sítě, sledovat, kdo komunikoval s kým, jak dlouho a s pomocí kterého protokolu.&lt;br /&gt;
&lt;br /&gt;
==NetFlow architektura==&lt;br /&gt;
NetFlow architektura se typicky skládá z několika NetFlow exportérů a jednoho NetFlow kolektoru. NetFlow exportér je připojen k monitorované lince a analyzuje procházející [[paket]]y. Na základě zachycených IP toků generuje NetFlow statistiky a ty exportuje na NetFlow kolektor. NetFlow kolektor je zařízení s velkou úložnou kapacitou, které sbírá statistiky z většího počtu NetFlow exportérů a ukládá je do dlouhodobé databáze. Nad těmito daty obvykle běží aplikace, která je umí efektivně vizualizovat a generovat z nich přehledy v podobě grafů a tabulek, které umožňují jednoduše analyzovat monitorovaný provoz i běžnému uživateli.&lt;br /&gt;
&lt;br /&gt;
===Tradiční architektura===&lt;br /&gt;
Tradiční architektura podle Cisco předpokládá na pozici NetFlow exportérů směrovače, které vedle své hlavní činnosti provádějí také výpočet NetFlow statistik. Tradiční architektura však trpí několika nevýhodami. Především se jedná o vysokou pořizovací cenu podobného zařízení, které brání jeho nasazení v malých a středních sítích. Výpočet NetFlow statistik také omezuje směrovací výkon celého zařízení, proto většina směrovačů s podporou NetFlow (s výjimkou těch nejdražších) využívá na vstupu vzorkování, tzn. že se pro výpočet statistik využívá jen každý n-tý paket. Kromě snížené přesnosti měření omezuje vzorkování také pravděpodobnost odhalení bezpečnostních incidentů. &lt;br /&gt;
&lt;br /&gt;
[[Image:NetFlowTradicniArchitektura.png|center|Schéma tradiční NetFlow architektury.]]&lt;br /&gt;
&lt;br /&gt;
===Moderní architektura===&lt;br /&gt;
Proto se v poslední době stávají velmi oblíbenými řešení, využívající pasivní NetFlow sondy (v ČR např. [[FlowMon]] od firmy [[INVEA-TECH]]), což jsou zařízení specializovaná na monitorování a export NetFlow statistik, která jsou díky své jednoduchosti velmi levná. NetFlow sondy odstraňují všechny nevýhody tradiční architektury a na rozdíl od směrovačů je lze připojit do libovolného bodu v síti a to transparentním způsobem. Sondy procházející data pouze monitorují a nijak do nich nezasahují (proto pasivní sondy). Exportované statistiky jsou na kolektor odesílány dedikovanou linkou a díky tomu jsou na monitorované lince zcela neviditelné (na vrstvách L2 a výše). Tento rys z nich činí velmi obtížný cíl pro případné útočníky.&lt;br /&gt;
&lt;br /&gt;
[[Image:NetFlowModerniArchitektura.png|center|Schéma moderní NetFlow architektury.]]&lt;br /&gt;
&lt;br /&gt;
==Co je to IP tok==&lt;br /&gt;
IP tok je alfou a omegou celé NetFlow technologie - na jeho základě jsou generovány NetFlow statistiky. Tok je v terminologii NetFlow definován jako sekvence paketů se shodnou pěticí údajů: cílová/zdrojová IP adresa, cílový/zdrojový port a číslo protokolu. Pro každý tok je zaznamenávána doba jeho vzniku, délka jeho trvání, počet přenesených paketů a bajtů a další údaje.&lt;br /&gt;
&lt;br /&gt;
[[Image:NetFlowIPFlow.png|center|Co je to IP tok.]]&lt;br /&gt;
&lt;br /&gt;
==Popis protokolu==&lt;br /&gt;
&lt;br /&gt;
NetFlow protokol vznikl v několika verzích, první masově používanou se však stala až verze 5 (NetFlow v5) a v současnosti se začíná hojně využívat i verze 9. Na základě protokolu NetFlow v9 vznikl v nedávné době nový IETF standard Internet Protocol Flow Information eXport (IPFIX), který je taktéž velmi oblíbený a výrobci síťových technologií jej začínají hojně podporovat ve svých nejvýkonějších směrovačích a přepínačích. Lze očekávat, že se v blízké budoucnosti pravděpodbně stane průmyslovým standardem. NetFlow nezahrnuje žádný protokol určený pro konfiguraci spojení mezi exportéry a kolektory. Kromě připojení sond nevyžaduje žádné zásahy do prvků na monitorované síti, proto běžný uživatel vůbec nepozná, že nějaké monitorování probíhá.&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; style=&amp;quot;margin: 0 auto; text-align: left&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! |Verze&lt;br /&gt;
! |Popis&lt;br /&gt;
|-&lt;br /&gt;
! |v1&lt;br /&gt;
| |První verze&lt;br /&gt;
|-&lt;br /&gt;
! |v2-v4&lt;br /&gt;
| |Nebyly uvedeny&lt;br /&gt;
|-&lt;br /&gt;
! |v5&lt;br /&gt;
| |Nejpoužívanější&lt;br /&gt;
|-&lt;br /&gt;
! |v6&lt;br /&gt;
| |Podpora pro tunelovaný provoz&lt;br /&gt;
|-&lt;br /&gt;
! |v7&lt;br /&gt;
| |Informace ze switchů&lt;br /&gt;
|-&lt;br /&gt;
! |v9&lt;br /&gt;
| |Struktura daná šablonou, umožňuje mnoho kombinací&lt;br /&gt;
|-&lt;br /&gt;
! |IPFIX &lt;br /&gt;
| |V podstatě v10, IETF standard, rozšíření v9&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
NetFlow záznamy produkované směrovači nebo NetFlow sondami jsou exportovány na kolektor pomoci User Datagram Protokolu (UDP) nebo Stream Control Transmission Protokolu (SCTP). Jakmile je NetFlow záznam exportován, je z důvodů větší efektivity exportérem zahozen. To má za následek ztrátu NetFlow záznamu v případě, že se paket vlivem nepříznivých okolností nepodaří doručit. V případě UDP protokolu už neexistuje možnost, jak tento NetFlow záznam znovu odeslat a je proto ztracen navždy. Export NetFlow paketů probíhá obvykle na portech 2055, 3000-3010, 9555 nebo 9995.&lt;br /&gt;
&lt;br /&gt;
NetFlow záznam obsahuje důležité statistiky o síťovém provozu. V paketu NetFlow v5 jsou obsaženy následující položky:&lt;br /&gt;
&lt;br /&gt;
*Číslo verze&lt;br /&gt;
*Sekvenční číslo&lt;br /&gt;
*SNMP index vstupního a výstupního rozhraní (umožňuje sledovat vytížení jednotlivých síťových rozhraní, vyžaduje seznam rozhraní přístupný pomocí SNMP)&lt;br /&gt;
*Čas začátku a konce IP toku (tzn. výskyt prvního a posledního paketu tohoto toku)&lt;br /&gt;
*Počet bajtů a paketů v toku&lt;br /&gt;
*Údaje z [[L3 vrstva|L3]] hlavičky:&lt;br /&gt;
**Zdrojové a cílové IP adresy&lt;br /&gt;
**Zdrojové a cílové porty&lt;br /&gt;
**IP protokol&lt;br /&gt;
**[[Type of Service]] (ToS)&lt;br /&gt;
*U TCP toků obsahuje množinu tvořenou sjednocením všem TCP flagů, které se v toku vyskytly.&lt;br /&gt;
*Směrovací informace:&lt;br /&gt;
**IP adresa přístího hopu (důležité pro analýzu routovacích postupů)&lt;br /&gt;
**Maska cílové a zdrojové IP adresy (délky prefixlů podle [[Classless Inter-Domain Routing|CIDR]] notace)&lt;br /&gt;
&lt;br /&gt;
Některé exportéry také uvádějí hodnotu zdrojového a cílového autonomního systému (AS). Tato hodnota však nemusí být vždy přesná.&lt;br /&gt;
&lt;br /&gt;
NetFlow v9 je definována jako flexibilní formát. Může obsahovat všechny hodnoty verze 5 a další volitelné položky, např [[Multiprotocol Label Switching|MPLS]], [[IPv6]] adresy a porty atd.&lt;br /&gt;
&lt;br /&gt;
== Externí informace ==&lt;br /&gt;
* [http://www.cisco.com/go/netflow Základní informace o NetFlow u Cisco]&lt;br /&gt;
* [http://netflow.caligare.com Další informace o NetFlow]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Článek z Wikipedie}}&lt;br /&gt;
[[Kategorie:Počítačové sítě]]&lt;/div&gt;</summary>
		<author><name>Sysop</name></author>	</entry>

	</feed>