国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

NetFlow交換及其在網(wǎng)絡(luò)管理中的應(yīng)用
2009-01-11   

Internet/Intranet的部署和使用正在迅猛成長,并且導(dǎo)致了企業(yè)和消費(fèi)者計算模式的重大轉(zhuǎn)變。市場已經(jīng)提出了對流量統(tǒng)計和管理技術(shù)的需求,并要求這一技術(shù)能有效提供記錄網(wǎng)絡(luò)和應(yīng)用資源利用率所必須的信息。為此,Cisco系統(tǒng)公司在其IOS交換體系結(jié)構(gòu)中引入一種新的交換技術(shù)——NetFlow交換。NetFlow交換在虛擬局域網(wǎng)(VLAN)技術(shù)的基礎(chǔ)上,在同一個平臺上提供了交換和路由兩種功能。

Cisco路由和交換平臺中的NetFlow服務(wù)可提供內(nèi)置在快速、最優(yōu)和CEF交換路徑之中的網(wǎng)絡(luò)數(shù)據(jù)流統(tǒng)計功能。NetFlow服務(wù)可利用網(wǎng)絡(luò)中數(shù)據(jù)流創(chuàng)造價值,并可在最大限度減小對路由器/交換機(jī)性能的影響的前提下提供詳細(xì)的數(shù)據(jù)流統(tǒng)計信息。特別是作為其交換功能的一部分,它能夠為企業(yè)提供網(wǎng)絡(luò)的容量規(guī)劃、趨勢分析以及數(shù)據(jù)優(yōu)先級等方面的信息,這些統(tǒng)計信息包括用戶、協(xié)議、端口和服務(wù)類型等。NetFlow交換可以部署在網(wǎng)絡(luò)中的任何位置,作為對現(xiàn)有尋徑基礎(chǔ)設(shè)施的擴(kuò)展。NetFlow還可對訪問列表進(jìn)行有效的處理,進(jìn)而實現(xiàn)數(shù)據(jù)包過濾和安全性服務(wù)。NetFlow數(shù)據(jù)可被用于多種多樣的用途,如網(wǎng)絡(luò)管理與規(guī)劃、企業(yè)財務(wù)、基于利用率的計費(fèi)以及針對市場營銷目的的數(shù)據(jù)倉庫和數(shù)據(jù)采集等。

一、NetFlow交換及其特點

NetFlow交換在網(wǎng)絡(luò)層實現(xiàn)高性能的交換,它提供一個高效的機(jī)制,可以用來處理安全訪問列表,從而不必像其他交換方式那樣,為完成同樣的任務(wù)而付出很高的性能代價。NetFlow交換識別主機(jī)之間的網(wǎng)絡(luò)流量,并在提供相關(guān)服務(wù)的同時,對網(wǎng)絡(luò)流量中的分組進(jìn)行交換。在傳統(tǒng)的網(wǎng)絡(luò)交換中,每一個輸入分組是單獨(dú)處理的,路由器為每個分組進(jìn)行一系列獨(dú)立的查詢,利用一系列函數(shù)去檢查訪問列表、獲取記賬數(shù)據(jù)、交換該分組。然后將它發(fā)送(即交換)到目的地。這些查詢包括確定是否采用安全訪問過濾,以及更新網(wǎng)絡(luò)統(tǒng)計計賬記錄。而在NetFlow交換中,查詢過程僅對分組流中的第一個分組進(jìn)行,當(dāng)一個網(wǎng)絡(luò)流被識別并確定了與其相關(guān)的服務(wù)后,那么后面所有的分組都作為該信息流的一部分,在面向連接的基礎(chǔ)上進(jìn)行處理,這樣就繞過了訪問列表的檢查,進(jìn)而依次對分組進(jìn)行交換和獲取統(tǒng)計信息。

NetFlow交換中要創(chuàng)建一個信息流高速緩存,里面包含對所有活動信息流進(jìn)行交換和訪問列表檢查所需要的信息,利用標(biāo)準(zhǔn)的快速交換路徑先處理信息流中的第一個分組,這樣就生成了NetFlow高速緩存,這樣每個信息流都與一個即將到來的接口端口號和要發(fā)出的接口端口號相關(guān)聯(lián),并且有一個特定的安全訪問權(quán)限和加密策略。高速緩存中還包含用于數(shù)據(jù)流統(tǒng)計的條目。隨著后面分組的交換,這些條目也不斷地更新。NetFlow高速緩存被創(chuàng)建后,那些被標(biāo)識為屬于現(xiàn)有的一個信息流的分組即可以依據(jù)高速緩存信息被交換,從而繞過了安全訪問列表檢查。對于所有活動信息流,在NetFlow高速緩存中保留相應(yīng)的信息。

對分組進(jìn)行交換,并且一個任務(wù)接一個任務(wù)地按順序為分組提供服務(wù)。這種流線型處理分組的方式提高了網(wǎng)絡(luò)服務(wù)的能力,提高了Cisco IOS有關(guān)安全性、服務(wù)質(zhì)量(QoS)和網(wǎng)絡(luò)流量計賬的服務(wù)性能。同時,NetFlow交換提供了以每個用戶和每個應(yīng)用(即會話)為基礎(chǔ)的更有效的服務(wù)。

二、NetFlow的數(shù)據(jù)格式

NetFlow以UDP數(shù)據(jù)報文的形式輸出信息流,它有2種格式: (1)版本1格式。這是最初發(fā)布的格式; (2)版本5格式。這是后來發(fā)布的一種加強(qiáng)格式,它增加了邊界網(wǎng)關(guān)協(xié)議(BGP)的自治系統(tǒng)(AS)信息和信息流的序列號。

在版本1和版本5 格式中,數(shù)據(jù)報文由一個頭標(biāo)信息、一個或多個信息流記錄構(gòu)成。通常情況下,接收程序不管接收哪種格式,它都會分配一個足夠大的緩沖區(qū),以便數(shù)據(jù)報文到來時,可以容納下最大的數(shù)據(jù)。此外,它使用頭標(biāo)信息中的版本信息來決定如何理解這些數(shù)據(jù)報文。頭標(biāo)信息中的第二個字段是數(shù)據(jù)報文中記錄的個數(shù),可以用它來對記錄進(jìn)行索引。

因為NetFlow輸出采用UDP協(xié)議來發(fā)送輸出的數(shù)據(jù)報文,所以可能會丟失數(shù)據(jù)。為了確定信息流輸出信息是否丟失,版本5的頭標(biāo)信息格式中包含了一個信息流序列號。這個序列號等于前一個序列號加上剛剛過去的數(shù)據(jù)報文中信息流的個數(shù)。當(dāng)接收到一個新的數(shù)據(jù)報文后,接收程序可以從頭標(biāo)信息中的序列號中提取出預(yù)期的序列號,這樣即可以獲取丟失信息流的數(shù)目。

三、配置NetFlow交換

在一個路由器中,NetFlow交換涉及到標(biāo)識分組信息流、執(zhí)行交換和處理訪問列表。它不涉及路由器之間的任何連接設(shè)置協(xié)議,也不涉及對其他任何網(wǎng)絡(luò)設(shè)備或端點工作站的連接設(shè)置協(xié)議。它也不要求對分組本身或其他任何網(wǎng)絡(luò)設(shè)備進(jìn)行任何外部修改。所以,NetFlow交換對現(xiàn)有的網(wǎng)絡(luò),包括端點工作站、應(yīng)用軟件和網(wǎng)絡(luò)設(shè)備(如局域網(wǎng)交換機(jī))是完全透明的。此外,因為NetFlow交換在每個互聯(lián)的網(wǎng)絡(luò)設(shè)備中獨(dú)立地進(jìn)行,所以并不需要在網(wǎng)絡(luò)中的每個路由器中都操作它,網(wǎng)絡(luò)規(guī)劃人員可以在路由器/接口的基礎(chǔ)上有選擇地激活NetFlow交換(和NetFlow數(shù)據(jù)輸出),這樣就可以在特定的網(wǎng)絡(luò)位置上進(jìn)行數(shù)據(jù)流交換、控制和記賬。

在一個接口上配置NetFlow時,這個接口就不再使用其他交換模式了。為了配置NetFlow交換,在接口配置模式下,利用以下面命令為IP路由啟用NetFlow交換:

ip route-cache flow

該命令的no格式可以禁用NetFlow交換,具體命令如下:

no ip route-cache flow

通常,NetFlow高速緩存的默認(rèn)值可以滿足需求。然而網(wǎng)絡(luò)管理員也可以通過增加或減少高速緩存中保留的條目數(shù),來滿足信息流比率的需要。系統(tǒng)的默認(rèn)值是64KB個流動高速緩存條目,每個高速緩存條目大約占用64B的存儲空間。為了在NetFlow高速緩存中自定義條目的個數(shù),在全局配置模式下,使用下面的命令即可改變NetFlow高速緩存中保留的條目的個數(shù):

ip flow-cache entries number

其中number為條目的個數(shù),范圍是1024~524288,默認(rèn)值是65536。

Cisco公司的部分路由器帶有路由/交換處理器(RSP)和VIP控制器。對VIP控制器可以這樣配置:通過VIP交換接收分組,而不必每個分組都要RSP參與,這種處理稱為分散式交換,可以降低對RSP的需求。可以通過配置VIP硬件,使之進(jìn)行NetFlow交換。

為了在VIP上配置分散式交換,首先要根據(jù)所使用的協(xié)議為IP路由配置路由器,然后就可以使用下面的命令,在全局配置模式下,開始配置IP分散式交換和NetFlow交換了。

interface type slot/port-adapter/port;指定接口,并且進(jìn)入接口配置模式

ip route-cache distributed;在該接口中啟用IP分組的VIP分散式交換

ip route-cache flow; 指定信息流交換

當(dāng)RSP或VIP進(jìn)行信息流交換時,它們使用信息流高速緩存取代目的地網(wǎng)絡(luò)高速緩存來交換IP分組。信息流高速緩存使用源頭和目的地的網(wǎng)絡(luò)地址、協(xié)議以及源頭和目的地的端口號來區(qū)分各條目。

四、管理和使用NetFlow交換的統(tǒng)計信息

通過NetFlow交換,還可以獲取豐富的統(tǒng)計信息,這些統(tǒng)計信息包括IP分組大小的分布、IP信息流交換的高速緩存信息,以及信息流信息,例如協(xié)議、總的信息流數(shù)量和每秒的信息流數(shù)量等。上述信息可以幫助網(wǎng)絡(luò)管理員分析路由器的運(yùn)行情況。為了管理NetFlow交換的統(tǒng)計信息,可以在授權(quán)的可執(zhí)行模式下,利用“show ip cache flow”命令顯示NetFlow交換的綜合統(tǒng)計信息,以便網(wǎng)絡(luò)管理人員了解當(dāng)前網(wǎng)絡(luò)的流量以及各種應(yīng)用的數(shù)據(jù)流情況。附圖是使用該命令的輸出信息范例。 IP packet size distribution給出分組大小分布的情況(百分比),如這里的.554表明55.4%的分組數(shù)在33~64B之間;接下來的數(shù)字描述了Netflow高速緩沖區(qū)的使用情況; 后面的2個表中詳細(xì)地給出了使用各種協(xié)議的分組和當(dāng)前信息流的統(tǒng)計信息。 NetFlow交換的信息還可以輸出到網(wǎng)絡(luò)管理應(yīng)用程序中。為了在信息流到期時,將NetFlow高速緩存中保留的NetFlow交換的統(tǒng)計信息輸出到一個工作站中,在全局配置模式下,利用下面的命令即可:

ip flow-export ip-address udp-port version 5 [origin-as |peer-as]

在版本5中,用這條命令來配置路由器,把NetFlow高速緩存條目輸出到工作站,可以選擇指定最初的AS或同等的AS,默認(rèn)值是2種AS都不輸出,這樣可以提高性能。為了保證數(shù)據(jù)來自有效的NetFlow源頭,Cisco公司建議接收程序檢查數(shù)據(jù)報文,首先檢查數(shù)據(jù)報文的大小,確定它至少可以容納版本字段和計數(shù)字段。然后,應(yīng)該證實版本是有效的版本1或5,而且接收到的字節(jié)數(shù)足以容納頭標(biāo)信息和對信息流記錄進(jìn)行計數(shù)。 NetFlow交換的這些信息用途很廣,可以用來為企業(yè)網(wǎng)絡(luò)管理與分析提供依據(jù),為網(wǎng)絡(luò)管理員合理規(guī)劃企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu)、均衡網(wǎng)絡(luò)負(fù)載和優(yōu)化網(wǎng)絡(luò)性能提供參考等,為ISP提供計費(fèi)根據(jù)、為診斷網(wǎng)絡(luò)入侵和查找網(wǎng)絡(luò)攻擊提供線索以及幫助企業(yè)實現(xiàn)進(jìn)行數(shù)據(jù)采集等等。


熱詞搜索:

上一篇:是軟交換還是IMS 移動核心網(wǎng)“變法”
下一篇:背板帶寬夠用嗎?交換機(jī)背板帶寬講解

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩中文字幕av电影| 亚洲欧美自拍偷拍| 日本一区二区动态图| 国产美女久久久久| 久久精品免视看| 一本一道久久a久久精品| 国产精品美女久久久久av爽李琼 | 国产综合色在线| 国产丝袜美腿一区二区三区| 成人97人人超碰人人99| 一区二区成人在线视频| 精品久久人人做人人爽| 成人国产精品视频| 日日骚欧美日韩| 国产亚洲成aⅴ人片在线观看 | 亚洲欧美一区二区三区久本道91| 在线观看91视频| 国精产品一区一区三区mba桃花 | 尤物av一区二区| www.久久精品| 精品国产区一区| 欧美午夜精品久久久| 欧美精品123区| 成人免费看视频| 蜜桃视频在线观看一区二区| 日韩美女精品在线| 久久亚洲二区三区| 欧美日韩中文字幕精品| www.视频一区| 国产中文字幕一区| 日韩精品高清不卡| 亚洲一区二区三区小说| 国产精品国产三级国产aⅴ中文| 欧美日韩高清一区| 色欧美乱欧美15图片| 国产91在线|亚洲| 国产一区二区在线电影| 午夜视频一区二区| 一级精品视频在线观看宜春院| 国产日产欧美一区二区三区| 精品日韩av一区二区| 欧美日韩国产精选| 欧美亚洲动漫另类| 色激情天天射综合网| 成人av在线电影| 成人激情免费电影网址| 国产精品亚洲午夜一区二区三区| 欧美亚洲丝袜传媒另类| 国产精品正在播放| 国产一区二区在线观看免费| 久久成人羞羞网站| 热久久久久久久| 日韩电影在线一区二区| 亚洲一二三级电影| 亚洲一二三四在线| 日韩影院精彩在线| 欧美bbbbb| 老汉av免费一区二区三区| 奇米777欧美一区二区| 精品一区二区在线免费观看| 国产在线精品不卡| 国产精品自拍网站| 国产91在线观看丝袜| 91在线一区二区| 欧美色大人视频| 欧美一区二区成人6969| 日韩一级完整毛片| 国产午夜亚洲精品理论片色戒| 久久久不卡网国产精品二区| 国产精品高潮呻吟久久| 亚洲美女偷拍久久| 爽好多水快深点欧美视频| 美日韩一区二区| 岛国一区二区三区| 精品视频999| 26uuu国产电影一区二区| 中文字幕+乱码+中文字幕一区| 中文字幕中文在线不卡住| 一区av在线播放| 青青草国产成人av片免费| 国产精品影视在线| 色综合视频一区二区三区高清| 欧美精品一二三| www国产亚洲精品久久麻豆| 国产精品女上位| 香蕉加勒比综合久久| 国产精品白丝jk白祙喷水网站| eeuss鲁一区二区三区| 欧美日韩国产不卡| 国产精品国产a级| 麻豆高清免费国产一区| 9l国产精品久久久久麻豆| 欧美性猛片aaaaaaa做受| 精品国产伦一区二区三区观看方式| 国产精品污www在线观看| 午夜av区久久| 97成人超碰视| 久久婷婷色综合| 香蕉久久夜色精品国产使用方法 | 亚洲一卡二卡三卡四卡五卡| 美女一区二区视频| 一本大道久久精品懂色aⅴ| 日韩欧美亚洲国产另类| 国产成人福利片| 欧美人与性动xxxx| 国产精品成人一区二区三区夜夜夜| 亚洲成人先锋电影| 成人国产电影网| wwwwww.欧美系列| 秋霞成人午夜伦在线观看| 91精彩视频在线| 亚洲欧美视频在线观看| 懂色一区二区三区免费观看| 精品三级在线看| 久久99国产精品成人| 日韩欧美久久一区| 日日欢夜夜爽一区| 欧美色涩在线第一页| 亚洲精品日日夜夜| 97久久人人超碰| 成人欧美一区二区三区| www.日韩在线| 亚洲精品第一国产综合野| 91日韩在线专区| 亚洲精品中文字幕乱码三区 | 亚洲天堂久久久久久久| 粉嫩一区二区三区在线看| 欧美精品一区二区三区蜜桃视频| 日韩精品免费视频人成| 777奇米成人网| 奇米777欧美一区二区| 欧美一激情一区二区三区| 奇米色777欧美一区二区| 日韩精品一区二区三区在线观看| 免费视频一区二区| 日韩欧美视频一区| 国产麻豆成人传媒免费观看| 国产亚洲精品福利| 97精品久久久久中文字幕| 亚洲自拍偷拍综合| 日韩一区二区三区在线视频| 激情综合网天天干| 中文字幕精品一区二区三区精品| 成人福利电影精品一区二区在线观看| 国产精品免费丝袜| 91成人在线精品| 石原莉奈在线亚洲三区| 精品国产三级电影在线观看| 成人美女视频在线观看| 一区二区三区四区五区视频在线观看| 欧美怡红院视频| 五月天久久比比资源色| www成人在线观看| 日本电影亚洲天堂一区| 日韩成人av影视| 国产精品欧美一级免费| 欧美猛男男办公室激情| 国产美女视频91| 香蕉久久一区二区不卡无毒影院| 精品国产露脸精彩对白| 一本大道久久a久久精品综合| 日韩精品免费专区| 综合激情成人伊人| 精品欧美乱码久久久久久 | av不卡在线观看| 日韩av网站免费在线| 国产精品视频一区二区三区不卡| 在线免费观看不卡av| 国产一区二区三区日韩| 亚洲一线二线三线久久久| 久久久久久久久久电影| 欧美久久久久久久久中文字幕| 成人综合婷婷国产精品久久蜜臀| 亚洲www啪成人一区二区麻豆| 久久久蜜桃精品| 91精品国产综合久久精品图片| 国产成人av电影在线| 日韩不卡一区二区| 亚洲精品成人少妇| 久久九九99视频| 欧美乱妇15p| 91麻豆精品一区二区三区| 国产成人av影院| 久久91精品国产91久久小草| 亚洲最新视频在线观看| 中文字幕一区二区在线观看| 久久久精品欧美丰满| 日韩欧美国产1| 91超碰这里只有精品国产| 色综合久久久久综合体桃花网| 国产精品影视天天线| 精品中文av资源站在线观看| 日本视频一区二区| 午夜精品免费在线观看| 亚洲一区二区精品3399| 亚洲伦在线观看| 自拍偷在线精品自拍偷无码专区| 欧美韩国日本综合| 国产日本亚洲高清| 国产欧美日韩精品一区|