Настройка сборщиков и загрузчиков Netflow

 

NetFlow — сетевой протокол, предназначенный для учета сетевого трафика, разработанный компанией Cisco Systems. Протокол является промышленным стандартом, и его поддерживают не только устройства Cisco, но и многие другие. Это позволяет использовать его для сбора статистики в АСР.

Для использования протокола NetFlow необходимы следующие компоненты:

Cенсор – собирает статистику по проходящему через него трафику. Обычно это L3-коммутатор или маршрутизатор, хотя можно использовать и отдельно стоящие сенсоры, получающие данные путем зеркалирования порта коммутатора.

Коллектор  – собирает получаемые от сенсора данные и помещает их в хранилище.

Анализатор – выполняет анализ собранных коллектором данных и формирует пригодные для чтения человеком отчеты (часто в виде графиков).

 

Настройка сенсоров ложится на плечи клиентов (т. к. это их оборудование), анализатор описан в руководстве пользователя, его функционал включен в схему Platex (см. подраздел с импортом схемы Platex). Данный раздел документации посвящен коллектору, именно на нем устанавливаются и настраиваются сборщики трафика и агрегаторы-загрузчики. Стоит отметить, что у каждого заказчика может быть своя специфика конфигурации сборщиков и агрегаторов NetFlow, зависящие как от версии протокола (чаще всего используются v5 и v9), так и от количества источников трафика, схемы взаимодействия коллектора с СУБД и др. Далее будут рассмотрены варианты установки сборщиков NetFlow и внешних агрегаторов.