تور ئېقىمىنى نازارەت قىلىش ئۈچۈن NetFlow بىلەن IPFIX نىڭ قانداق پەرقى بار؟

NetFlow ۋە IPFIX ھەر ئىككىسى تور ئېقىمىنى نازارەت قىلىش ۋە تەھلىل قىلىشقا ئىشلىتىلىدىغان تېخنىكا. ئۇلار تور قاتناش ئەندىزىسى ، ئىقتىدارنى ئەلالاشتۇرۇش ، كاشىلا ئوڭشاش ۋە بىخەتەرلىك ئانالىزى قاتارلىقلارغا ياردەم بېرىدۇ.

NetFlow:

NetFlow دېگەن نېمە؟

NetFlowئەسلىدىكى ئېقىننى نازارەت قىلىش چارىسى ، ئەسلىدە سىسكو 1990-يىللارنىڭ ئاخىرىدا تەتقىق قىلىپ ياساپ چىققان. بىر قانچە ئوخشىمىغان نەشىرى بار ، ئەمما كۆپىنچە ئورۇنلاشتۇرۇشلار NetFlow v5 ياكى NetFlow v9 نى ئاساس قىلىدۇ. ھەر بىر نەشرىنىڭ ئىقتىدارى ئوخشاش بولمىسىمۇ ، ئاساسىي مەشغۇلات يەنىلا ئوخشاش:

بىرىنچىسى ، يېتەكلىگۈچ ، ئالماشتۇرغۇچ ، مۇداپىئە تام ياكى باشقا تىپتىكى ئۈسكۈنىلەر تور «ئېقىمى» دىكى ئۇچۇرلارنى ئىگىلەيدۇ - ئاساسەن بىر يۈرۈش بولاقلار بولۇپ ، مەنبە ۋە مەنزىل ئادرېسى ، مەنبە ۋە مەنزىل ئېغىزى ۋە كېلىشىمگە ئوخشاش ئورتاق ئالاھىدىلىككە ئىگە. تىپى. ئېقىن ئۇيقۇغا كەتكەن ياكى ئالدىن بېكىتىلگەن ۋاقىت ئۆتكەندىن كېيىن ، بۇ ئۈسكۈنە ئېقىن خاتىرىسىنى «ئاقما يىغىش ماشىنىسى» دەپ ئاتالغان ئورۇنغا ئېكسپورت قىلىدۇ.

ئاخىرىدا ، «ئاقما ئانالىزچى» بۇ خاتىرىلەرنى چۈشىنىپ ، تەسۋىر ، ستاتىستىكا ۋە تەپسىلىي تارىخى ۋە دەل ۋاقتىدا دوكلات بېرىش شەكلىدە چۈشەنچە بېرىدۇ. ئەمەلىيەتتە ، يىغىپ ساقلىغۇچىلار ۋە ئانالىزچىلار ھەمىشە يەككە گەۋدە بولۇپ ، ھەمىشە تېخىمۇ چوڭ تور ئىقتىدار نازارەت قىلىش ھەل قىلىش چارىسىگە بىرلەشتۈرۈلىدۇ.

NetFlow دۆلەت مىقياسىدا ئىشلەيدۇ. خېرىدارلار ماشىنىسى مۇلازىمېتىرغا يېتىپ بارغاندا ، NetFlow ئېقىمدىكى مېتا سانلىق مەلۇماتلارنى يىغىش ۋە توپلاشقا باشلايدۇ. يىغىن ئاخىرلاشقاندىن كېيىن ، NetFlow يىغىپ ساقلىغۇچىلارغا بىر پۈتۈن خاتىرىسىنى ئېكسپورت قىلىدۇ.

گەرچە ئۇ يەنىلا كۆپ ئىشلىتىلگەن بولسىمۇ ، NetFlow v5 نىڭ بىر قاتار چەكلىمىلىرى بار. ئېكسپورت قىلىنغان ساھە مۇقىم ، نازارەت قىلىش پەقەت كىرىش يۆنىلىشىدىلا قوللىنىدۇ ، IPv6 ، MPLS ۋە VXLAN قاتارلىق زامانىۋى تېخنىكىلارنى قوللىمايدۇ. NetFlow v9 يەنە Flexible NetFlow (FNF) دەپمۇ ئاتىلىدۇ ، بۇ بىر قىسىم چەكلىمىلەرنى ھەل قىلىپ ، ئابونتلارنىڭ ئىختىيارى قېلىپلارنى قۇرۇپ ، يېڭى تېخنىكىلارنى قوللايدۇ.

نۇرغۇن ساتقۇچىلارنىڭ NetFlow نىڭ ئۆزىگە خاس ئەمەلىيلەشتۈرۈشى بار ، مەسىلەن Juniper دىن jFlow ۋە خۇاۋېيدىن NetStream. گەرچە سەپلىمىسى بىر ئاز ئوخشىمىسىمۇ ، ئەمما بۇ ئەمەلىيلەشتۈرۈشلەر NetFlow يىغىپ ساقلىغۇچىلار ۋە ئانالىزچىلار بىلەن ماسلىشالايدىغان ئاقما خاتىرىلەرنى ھاسىل قىلىدۇ.

NetFlow نىڭ ئاساسلىق ئالاھىدىلىكى:

~ ئاقما سانلىق مەلۇمات: NetFlow مەنبە ۋە مەنزىل IP ئادرېسى ، پورت ، ۋاقىت تامغىسى ، بولاق ۋە بايت سانى ۋە كېلىشىم تىپى قاتارلىق تەپسىلاتلارنى ئۆز ئىچىگە ئالغان ئاقما خاتىرىلەرنى ھاسىل قىلىدۇ.

~ قاتناشنى نازارەت قىلىش: NetFlow تور ئېقىمى ئەندىزىسىدە كۆرۈنۈشچانلىقى بىلەن تەمىنلەيدۇ ، باشقۇرغۇچىلارنىڭ ئەڭ يۇقىرى قوللىنىشچان پروگراممىلار ، ئاخىرقى نۇقتىلار ۋە قاتناش مەنبەلىرىنى پەرق ئېتەلەيدۇ.

~Anomaly Detection: NetFlow ئېقىمى سانلىق مەلۇماتلىرىنى تەھلىل قىلىش ئارقىلىق ، كەڭ بەلۋاغ كەڭلىكىدىن پايدىلىنىش ، تور قىستاڭچىلىقى ياكى ئادەتتىن تاشقىرى قاتناش ئەندىزىسى قاتارلىق نورمالسىزلىقنى بايقىيالايدۇ.

~ بىخەتەرلىك ئانالىزى: NetFlow بىخەتەرلىك ھادىسىلىرىنى بايقاش ۋە تەكشۈرۈشكە ئىشلىتىلىدۇ ، مەسىلەن تارقىتىلغان مۇلازىمەتنى رەت قىلىش (DDoS) ھۇجۇمى ياكى رۇخسەتسىز زىيارەت قىلىش.

NetFlow نەشىرى: NetFlow ۋاقىتنىڭ ئۆتۈشىگە ئەگىشىپ تەرەققىي قىلدى ، ئوخشىمىغان نەشرى ئېلان قىلىندى. بەزى كۆرۈنەرلىك نۇسخىلىرى NetFlow v5 ، NetFlow v9 ۋە Flexible NetFlow قاتارلىقلارنى ئۆز ئىچىگە ئالىدۇ. ھەر بىر نەشرىدە قوشۇمچە ئىقتىدار ۋە قوشۇمچە ئىقتىدارلار تونۇشتۇرۇلغان.

IPFIX:

IPFIX دېگەن نېمە؟

2000-يىللارنىڭ بېشىدا بارلىققا كەلگەن IETF ئۆلچىمى ، ئىنتېرنېت كېلىشىم ئېقىمى ئۇچۇر ئېكسپورتى (IPFIX) NetFlow بىلەن ئىنتايىن ئوخشايدۇ. ئەمەلىيەتتە ، NetFlow v9 IPFIX نىڭ ئاساسى قىلىندى. بۇ ئىككىسىنىڭ ئاساسلىق پەرقى IPFIX ئوچۇق ئۆلچەم بولۇپ ، سىسكودىن باشقا نۇرغۇن تور ساتقۇچىلارنىڭ قوللىشىغا ئېرىشكەن. IPFIX غا قوشۇلغان بىر قانچە قوشۇمچە ساھەنى ھېسابقا ئالمىغاندا ، فورماتلىرى ئاساسەن ئوخشاش. ئەمەلىيەتتە ، IPFIX بەزىدە ھەتتا «NetFlow v10» دەپمۇ ئاتىلىدۇ.

NetFlow بىلەن ئوخشاشلىقى سەۋەبىدىن ، IPFIX تور نازارەت قىلىش چارىلىرى شۇنداقلا تور ئۈسكۈنىلىرى ئارىسىدا كەڭ قوللاشقا ئېرىشتى.

IPFIX (ئىنتېرنېت كېلىشىم ئېقىمى ئۇچۇر ئېكسپورتى) ئىنتېرنېت قۇرۇلۇش خىزمەت گۇرۇپپىسى (IETF) تەرىپىدىن تۈزۈلگەن ئوچۇق ئۆلچەملىك كېلىشىم. ئۇ NetFlow 9-نەشىرىنى ئاساس قىلغان بولۇپ ، تور ئۈسكۈنىلىرىدىن ئاقما خاتىرىلەرنى ئېكسپورت قىلىش ئۈچۈن قېلىپلاشقان فورمات بىلەن تەمىنلەيدۇ.

IPFIX NetFlow ئۇقۇمىنى ئاساس قىلىپ ، ئۇلارنى ئوخشىمىغان ساتقۇچىلار ۋە ئۈسكۈنىلەر ئارا تېخىمۇ جانلىق ۋە ئۆز-ئارا ماسلىشىشچانلىقى بىلەن تەمىنلەيدۇ. ئۇ قېلىپ ئۇقۇمىنى تونۇشتۇرۇپ ، ئېقىم خاتىرىسىنىڭ قۇرۇلمىسى ۋە مەزمۇنىنى ھەرىكەتچان ئېنىقلاشقا يول قويىدۇ. بۇ ئىختىيارىي بۆلەكلەرنى ئۆز ئىچىگە ئالىدۇ ، يېڭى كېلىشىملەرنى قوللايدۇ ۋە كېڭەيتكىلى بولىدۇ.

IPFIX نىڭ ئاساسلىق ئالاھىدىلىكى:

~ قېلىپنى ئاساس قىلىش ئۇسۇلى.

~ ئۆز-ئارا ماسلىشىش: IPFIX ئوچۇق ئۆلچەم بولۇپ ، ئوخشىمىغان تور ساتقۇچىلار ۋە ئۈسكۈنىلەر ئارا ئېقىشنى نازارەت قىلىش ئىقتىدارىغا كاپالەتلىك قىلىدۇ.

~ IPv6 قوللاش: IPFIX ئەسلىدە IPv6 نى قوللايدۇ ، ئۇ IPv6 تورىدىكى قاتناشنى نازارەت قىلىش ۋە تەھلىل قىلىشقا ماس كېلىدۇ.

~بىخەتەرلىك كۈچەيتىلدى: IPFIX توشۇش قەۋىتى بىخەتەرلىك (TLS) مەخپىيلەشتۈرۈش ۋە ئۇچۇر پۈتۈنلۈكىنى تەكشۈرۈش قاتارلىق بىخەتەرلىك ئىقتىدارلىرىنى ئۆز ئىچىگە ئالىدۇ ، يەتكۈزۈش جەريانىدا ئاقما سانلىق مەلۇماتلارنىڭ مەخپىيەتلىكى ۋە مۇكەممەللىكىنى قوغدايدۇ.

IPFIX ھەر خىل تور ئۈسكۈنىلىرىنى ساتقۇچىلارنىڭ كەڭ قوللىشىغا ئېرىشتى ، ئۇ ساتقۇچىلارنى بىتەرەپ ۋە تور ئېقىمىنى نازارەت قىلىشتىكى كەڭ قوللىنىلىدىغان تاللاش.

 

ئۇنداقتا ، NetFlow بىلەن IPFIX نىڭ قانداق پەرقى بار؟

ئاددىي جاۋاب شۇكى ، NetFlow 1996-يىللىرى ئەتراپىدا ئوتتۇرىغا قويۇلغان سىسكو ئىگىدارچىلىق كېلىشىمنامىسى ، IPFIX ئۇنىڭ ئۆلچەملىك گەۋدىسى تەستىقلىغان بۇرادەر.

ھەر ئىككى كېلىشىم ئوخشاش مەقسەتتە خىزمەت قىلىدۇ: تور ئىنژېنېرى ۋە باشقۇرغۇچىنىڭ تور سەۋىيىسىدىكى IP ئېقىمىنى توپلاش ۋە تەھلىل قىلىش. سىسكو NetFlow نى تەرەققىي قىلدۇردى ، بۇنداق بولغاندا ئۇنىڭ ئالماشتۇرغۇچ ۋە يېتەكلىگۈچىلىرى بۇ قىممەتلىك ئۇچۇرلارنى چىقارالايدۇ. سىسكو ئۈسكۈنىلىرىنىڭ ھۆكۈمرانلىق ئورنىنى كۆزدە تۇتۇپ ، NetFlow ناھايىتى تېزلا تور ئېقىمىنى ئانالىز قىلىشنىڭ ئەمەلىيەتتە ئۆلچىمىگە ئايلاندى. قانداقلا بولمىسۇن ، كەسىپتىكى رىقابەتچىلەر ئۇنىڭ ئاساسلىق رەقىبى كونترول قىلغان شەخسىي كېلىشىمنامىنى ئىشلىتىشنىڭ ياخشى پىكىر ئەمەسلىكىنى ھېس قىلدى ، شۇڭلاشقا IETF IPFIX بولغان قاتناش ئانالىزىنىڭ ئوچۇق كېلىشىمىنى قېلىپلاشتۇرۇشقا كۈچ چىقاردى.

IPFIX NetFlow نىڭ 9-نەشىرىنى ئاساس قىلغان بولۇپ ، ئەسلىدە 2005-يىلى ئوتتۇرىغا قويۇلغان ، ئەمما كەسىپنى قوبۇل قىلىشقا بىر قانچە يىل ۋاقىت كەتكەن. بۇ ۋاقىتتا ، بۇ ئىككى كېلىشىمنامە ئاساسەن ئوخشاش بولۇپ ، گەرچە NetFlow ئاتالغۇسى يەنىلا كەڭ تارقالغان بولسىمۇ ، ئەمما كۆپىنچە ئىجرا قىلىش (گەرچە ھەممىسى بولمىسىمۇ) IPFIX ئۆلچىمىگە ماس كېلىدۇ.

بۇ يەردە NetFlow بىلەن IPFIX نىڭ پەرقىنى يىغىنچاقلايدىغان جەدۋەل بار:

Aspect NetFlow IPFIX
Origin سىسكو تەتقىق قىلىپ ياساپ چىققان شەخسىي تېخنىكا NetFlow 9-نەشىرىنى ئاساس قىلغان كەسىپ ئۆلچىمىدىكى كېلىشىم
قېلىپلاشتۇرۇش سىسكوغا خاس تېخنىكا RFC 7011 دىكى IETF تەرىپىدىن ئېنىقلانغان ئوچۇق ئۆلچەم
ئەۋرىشىملىكى ئالاھىدە ئىقتىدارلىرى بىلەن تەرەققىي قىلغان نۇسخىسى ساتقۇچىلار ئارا تېخىمۇ جانلىق ۋە ئۆز-ئارا ماسلىشىش
سانلىق مەلۇمات فورماتى مۇقىم چوڭلۇقتىكى بولاقلار خاسلاشتۇرغىلى بولىدىغان ئاقما خاتىرى فورماتى ئۈچۈن قېلىپنى ئاساس قىلىش ئۇسۇلى
قېلىپنى قوللاش قوللىمايدۇ جانلىق مەيداننى ئۆز ئىچىگە ئالغان ھەرىكەتچان قېلىپلار
ساتقۇچىلارنى قوللاش ئاساسلىقى Cisco ئۈسكۈنىلىرى تور ساتقۇچىلارنى كەڭ قوللايدۇ
كېڭەيتىلمە چەكلىك خاسلاشتۇرۇش ئىختىيارىي ساھە ۋە قوللىنىشچان پروگراممىلارنى ئۆز ئىچىگە ئالىدۇ
كېلىشىم پەرقى سىسكوغا خاس ئۆزگىرىشلەر يەرلىك IPv6 قوللاش ، ئاقما خاتىرىلەش تاللانمىلىرىنى كۈچەيتتى
بىخەتەرلىك ئىقتىدارلىرى چەكلىك بىخەتەرلىك ئىقتىدارلىرى قاتناش قەۋىتى بىخەتەرلىك (TLS) مەخپىيلەشتۈرۈش ، ئۇچۇر پۈتۈنلۈكى

تور ئېقىمىنى نازارەت قىلىشمەلۇم تور ياكى تور بۆلەكلىرىنى بېسىپ ئۆتىدىغان قاتناشنى توپلاش ، تەھلىل قىلىش ۋە نازارەت قىلىش. ئۇلىنىش مەسىلىلىرىنى ھەل قىلىشتىكى مەقسەت كەلگۈسىدىكى كەڭ بەلۋاغ تەقسىملەشنى پىلانلاشقىچە ئوخشىماسلىقى مۇمكىن. ئېقىننى نازارەت قىلىش ۋە بولاق ئەۋرىشكىسى ئەۋرىشكە ئېلىش ھەتتا بىخەتەرلىك مەسىلىلىرىنى بايقاش ۋە ھەل قىلىشقا پايدىلىق.

ئېقىننى نازارەت قىلىش تور گۇرۇپپىلىرىنىڭ تورنىڭ قانداق ئىشلەيدىغانلىقىنى ياخشى كۆرسىتىپ بېرىدۇ ، ئومۇمىي ئىشلىتىش ، قوللىنىشچانلىقى ، يوشۇرۇن توسالغۇلار ، بىخەتەرلىك خەۋىپىگە سىگنال بېرىدىغان نورمالسىزلىق قاتارلىقلار. تور ئېقىمىنى نازارەت قىلىشتا NetFlow ، sFlow ۋە ئىنتېرنېت كېلىشىم ئېقىمى ئۇچۇر ئېكسپورتى (IPFIX) نى ئۆز ئىچىگە ئالغان بىر قانچە ئوخشىمىغان ئۆلچەم ۋە فورمات بار. ھەر بىرى سەل ئوخشىمايدىغان ئۇسۇلدا ئىشلەيدۇ ، ئەمما ھەممىسى پورت ئەينىكى ۋە چوڭقۇر بولاق تەكشۈرۈشتىن پەرقلىنىدۇ ، چۈنكى ئۇلار ھەر بىر بولاقنىڭ مەزمۇنىنى پورتتىن ياكى ۋىكليۇچاتېلدىن ئۆتمەيدۇ. قانداقلا بولمىسۇن ، ئېقىننى نازارەت قىلىش SNMP غا قارىغاندا تېخىمۇ كۆپ ئۇچۇر بىلەن تەمىنلەيدۇ ، بۇ ئادەتتە ئومۇمىي بولاق ۋە كەڭ بەلۋاغ كەڭلىكى قاتارلىق كەڭ سىتاتىستىكا بىلەنلا چەكلىنىدۇ.

تور ئېقىمى قوراللىرى سېلىشتۇرۇلدى

Feature NetFlow v5 NetFlow v9 sFlow IPFIX
ئوچۇق ياكى ئىگىدارچىلىق ئىگىدارلىق ھوقۇقى ئىگىدارلىق ھوقۇقى ئېچىڭ ئېچىڭ
ئەۋرىشكە ئېلىنغان ياكى ئاقما ئاساس قىلىنغان ئاساسلىقى ئېقىننى ئاساس قىلىدۇ. ئەۋرىشكە شەكلى بار ئاساسلىقى ئېقىننى ئاساس قىلىدۇ. ئەۋرىشكە شەكلى بار ئەۋرىشكە ئېلىنغان ئاساسلىقى ئېقىننى ئاساس قىلىدۇ. ئەۋرىشكە شەكلى بار
ئۇچۇر تۇتۇلدى مېتا سانلىق مەلۇمات ۋە ستاتىستىكىلىق ئۇچۇرلار ، مەسىلەن بايت يۆتكەلگەن ، كۆرۈنمە يۈزى ھېسابلىغۇچ قاتارلىقلار مېتا سانلىق مەلۇمات ۋە ستاتىستىكىلىق ئۇچۇرلار ، مەسىلەن بايت يۆتكەلگەن ، كۆرۈنمە يۈزى ھېسابلىغۇچ قاتارلىقلار تولۇق بولاق ماۋزۇلىرى ، قىسمەن بولاق يۈكلىرى مېتا سانلىق مەلۇمات ۋە ستاتىستىكىلىق ئۇچۇرلار ، مەسىلەن بايت يۆتكەلگەن ، كۆرۈنمە يۈزى ھېسابلىغۇچ قاتارلىقلار
Ingress / Egress Monitoring Ingress Only Ingress and Egress Ingress and Egress Ingress and Egress
IPv6 / VLAN / MPLS قوللاش No ھەئە ھەئە ھەئە

يوللانغان ۋاقتى: 18-مارتتىن 2024-يىلغىچە