300 likes | 515 Views
Praktična primjena NetFlow protokola. Milan Čabak, Centar Informacionog S istema UCG Žabljak, februar 2013. ANALIZA MREŽNOG SAOBRAĆAJA. Analiz mrežnog saobraćaja.
E N D
Praktična primjena NetFlow protokola Milan Čabak, Centar Informacionog Sistema UCG Žabljak, februar 2013.
ANALIZA MREŽNOG SAOBRAĆAJA Analiz mrežnog saobraćaja • Složenostdanašnjihračunarskihmreža se ogleda u raznovrsnostimrežnihtipova, medijuma, tehnologija, servisa i velikogbrojakorisnika. • Odabirtehnologijazaanalizu mrežnogsaobraćaja je od presudnogznačaja.
Implementacija netflow tehnologije u AMUCG • Mrežni uređaj • NetFlow verzije (NSEL, NetFlow, sFlow, cflowd, J-Flow, Netstream, IPFIX, ...) • Server (hadverske karakteristike) • NetFlow kolektor (Manageengine NetFlow Analyzer, ICmyNet.Flow, NfSen/NfDump, NTOP, ...) • Ispitati kompatibilnost NetFlow kolektora sa odabranim mrežnim uređajem • Konfiguracija mrežnog uređaja • Konfiguracija NetFlow kolektora • Problem prilikom implementacije može nastati usled nekompatibilnosti mrežnih uređaja sa NetFlow kolektorima.
netflow kolektori u računarskoj mreži Flow orjenitisani softver za monitoring distribuirane računarske mreže implementira se na svakoj od lokacija i podaci koje se prikupe sa lokacije su vidljivi samo od strane administratora mreže date lokacije. Nedostatak ove arhitekture je nemogućnost cjelokupnog pogleda na mrežu.
netflow kolektori u računarskoj mreži Centralizovani monitoring server je Flow orjentisani server, koji obavlja prikupljanje podataka sa više udaljenih lokacija. Koristi distribuirane kolektore, koji su instalirani na udaljenim lokacijama.
Netflow kolektori • NetFlow Analyzer • http://demo.netflowanalyzer.com • ICmyNET.Flow • http://demo-flow.icmynet.com
Detaljan prikaz ostvarenog saobraćaja hostova odabrane IP Grupe
Detaljan prikaz ostvarenog saobraćaja odabranog hosta u mreži
Ostvareni saobraćaj prema udaljenim serverima u različitim vremenskim intervalima
Definisanje akcije upozorenja o prekoračenju praga vrijednosi (email poruka)
ALARM PREKORAČENJA ZADATIH PARAMETARA Alarm prekoračenja praga vrijednosti
ELEMENTI SISTEMA UPRAVLJANJA Sistem upravljanja na osnovu kvalitativne analize saobraćaja
SISTEM AUTOMATSKOG UPRAVLJANJA Šematski prikaz procesa upravljanja
Definisanje akcije upozorenja o prekoračenju praga vrijednosi (TRAP poruka)
set WshShell = WScript.CreateObject("WScript.Shell") • WshShell.Run " C:\ putty.exe 192.168.1.1 -l korisnik -pw lozinka " • WScript.Sleep 5000 • WshShell.AppActivate "192.168.1.1 - PuTTY" • WshShell.SendKeys "enable{ENTER}" • WshShell.SendKeys "password{ENTER}" • WshShell.SendKeys "configure terminal{ENTER}" • WshShell.SendKeys "int GigabitEthernet 0/3{ENTER}" • WshShell.SendKeys "access-list rate_limit_512 extended permit ip 89.188.0.0 any{ENTER}" • WshShell.SendKeys "access-list rate_limit_512 extended permit ip any 89.188.0.0{ENTER}" • WshShell.SendKeys "exit{ENTER}" • WshShell.SendKeys "exit{ENTER}" Programski kod definisane akcije
EKSPORTER (RUTER) ACL lista ograničenih mreža i hostova AMUCG na eksporteru (ruteru)
REZIME • Primjenompredloženogprimjeranavedenoj IP grupi je ograničenprotok, ali ne i uskraćenservis. • Na ovajnačin je omogućenoracionalnijekorišćenjeresursaakademskemrežezasvenjenekorisnike.