Verkehrssteuerung und -klassifizierung
15.4.1 Erläuterungen zum NetFlow-Datenexport
Netzwerks bewerten, Ursachen für Verkehrsstockungen bestimmen können und
vieles mehr.
Der grundsätzliche Aufbau einer NetFlow-Überwachung besteht aus den folgenden
Komponenten:
•
•
•
RUGGEDCOM ROX II fungiert als Flow Exporter, indem er Daten aus eingehenden
und/oder ausgehenden Paketen sammelt und diese als Flow Records an einen oder
mehrere Flow Collector(s) weiterleitet.
2
1
3
1
2
3
4
5
6
Abbildung 15.53
Hinweis
RUGGEDCOM ROX II unterstützt NetFlow Version 5.
1232
Flow Exporter
Der Exporter bündelt Datenpakete zu Flows, die an einen oder mehrere Flow
Collector(s) weitergeleitet werden.
Flow Collector
Der Collector empfängt und speichert Daten zu Verkehrsflüssen aus einem oder
mehreren Exportern und führt eine Vorverarbeitung der Daten durch.
Flow Analyzer
Der Flow Analyzer fragt einen oder mehrere Flow Collector(s) nach
Verkehrsdaten ab und analysiert diese dann mit besonderem Augenmerk auf
Intrusion-Erkennung und Verkehrsprofiling.
NetFlow Exporter (RUGGEDCOM ROX II)
WAN
LAN
NetFlow Collector
Flow-Speicherung
Analyse-Konsole
NetFlow
4
5
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
6