Inteligentní NetFlow analyzátor Jan Nejman 8.11.2004
Umístění NetFlow Collectoru Internet External NFC DMZ 10.11.2004 NetFlow statistiky 2
Zpracování NetFlow statistik NetFlow exporty z směrovačů a přepínačů Cisco, Juniper, Monitorování a analýza datového provozu v téměř reálném čase. Inteligentní filtrace, agregace a statistické zpracování. Selektivní vizualizace na úrovni jednotlivých datových toků (např. podle zdrojových / cílových IP adres, použitého protokolu, zdrojových a cílových TCP/UDP portů apod. Detailní vyhledávání dle zadaných kriterií. Celkový přehled o rozložení používaných služeb na datové lince, její utilizaci, apod. 10.11.2004 NetFlow statistiky 3
Distribuovaná architektura NetFlow Collector Podpora NetFlow verze 1,5,6 a 7. Konverze dat do společného formátu. Plugins (detekce služeb, ACL, ). Agregace tabulek. Udržování konzistentní databáze. Databáze MySQL použitá pro svoji rychlost HTTP Server jakýkoliv s podporou PHP Klient webový prohlížeč IE, mozilla. Router Route/Switch Router Master Master MySQL DB Web Server PC PC PC 10.11.2004 NetFlow statistiky 4
NetFlow Collector (nfc) Příjem NetFlow exportů verze 1, 5, 6 a 7. Parsing a transformace dat do jednotného formátu. Fronta spojení Zjištění typu služby. Vyrovnávací paměti. Načtení konfigurace z databáze. Podpora modulů. Uložení informace o dat. toku do databáze. 10.11.2004 NetFlow statistiky 5
NetFlow Web Vizualizace přijatých dat (PHP scripty). Využití grafické knihovny GD. Možnost generování sloupcových nebo line grafů. Společná konfigurace. 10.11.2004 NetFlow statistiky 6
Definice vyhledávací podmínky 10.11.2004 NetFlow statistiky 7
Zobrazení přenesených bytů 10.11.2004 NetFlow statistiky 8
Rozložení použitých protokolů 10.11.2004 NetFlow statistiky 9
Rozložení používaných služeb 10.11.2004 NetFlow statistiky 10
Textová prezentace dat 10.11.2004 NetFlow statistiky 11
Definice detailního vyhledávání 10.11.2004 NetFlow statistiky 12
Možnost archivace grafů 10.11.2004 NetFlow statistiky 13
Instalace WWW server Apache PHP 4.0 Knihovny GD, SNMP, smbclient, MySQL databáze NetFlow monitor Automatická instalace pro debian (.deb) balíček. Manuální instalace pro ostatní linuxové platformy (testováno na RedHat, SuSE, Slackware). Distribuce je šířena pod GPL licencí. 10.11.2004 NetFlow statistiky 14
Nový ý portál NetFlow Monitoru Novinky. Základní info o Netflow. Testování na realtime datech z směrovačů R1, R40, R84 a R85. Návod na instalaci. Formulář pro download. Informace o cesnetí mailové konferenci. Licenční podmínky. 10.11.2004 NetFlow statistiky 15
Dosažené výsledky Dodělána finální podoba NetFlow Monitoru. Přehledný portál pro vyzkoušení a snadné stažení balíčku. V 1. pololetí download z 800 domén, v druhém 1200 z více než 60 zemí. Uživateli jsou ISP, univerzity, telco operátoři i jednotlivý uživatelé. ISP - Surfnet (Holandsko), NASK (Polsko), Joink, Lambda Net, EasyNet, SAIX, Aliatel a Contactel, Pragonet a mnoho dalších. Univerzity - CVUT, VŠCHT, Západoceská Univerzita, Karlova Univerzita, VUT Brno, Masarykova Univerzita, Vysoká Škola Bánská, Univerzita J.E.Purkyne, Technická Univerzita Košice, Univerzity of Wisconsin, University of California (Santa Barbara), University of Maryland, University of Massachussets, Washington University, Kansas state university, University of Buenos Aires, Universidad Nacional de San Agustin Peru, Karlstad University (Sweden), Jagelonského Univerzita v Krakove, Pune Univerzita Indie, University of Oxford, SECYT Argentina, UFMG Brazílie, University of Crete, Hamdard University Pákistán, University of Hyderabad Indie, Radiotechnický institut Moskva (MIREA), Fraunhofer institut (Germany) a mnoho dalších. Mezi ostatními testovali NFM Cisco Systems, IBM, AT&T, Juniper. 10.11.2004 NetFlow statistiky 16
Reference http://netflow.cesnet.cz http://www.caida.org/tools http://ita.ee.lbl.gov http://www.switch.ch/tf-tant http://www.cisco.com/go/netflow http://whitehats.com/ mailto://cs-netflow@cisco.com 10.11.2004 NetFlow statistiky 17
Praktická ukázka 10.11.2004 NetFlow statistiky 18
Otázky? 10.11.2004 NetFlow statistiky 19