首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >NBAD,第7层上的Netflow

NBAD,第7层上的Netflow
EN

Stack Overflow用户
提问于 2013-07-02 14:59:01
回答 1查看 764关注 0票数 0

我正在开发网络行为异常检测,并使用思科协议NetFlow来收集流量信息。我想收集有关ISO OSI参考模型的第7层的信息,特别是https协议。实现这一目标的最佳方法是什么?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2013-07-08 15:53:37

也许有人觉得这很有帮助:

在我看来,你应该尝试sFlow或Flexible NetFlow。

SFlow使用采样来实现可伸缩性。系统架构包括接收设备获取两种类型的采样:-randomly采样分组-basis采样计数器以一定的时间间隔将采样分组以sFlow数据报的形式发送到中央服务器,中央服务器运行用于分析和报告网络流量的软件,sFlow采集器。

SFlow可以在硬件或软件中实现,虽然名称"sFlow“意味着这是流技术,但是,该技术根本不是流,并且表示基于样本的传输图像。

NetFlow是一种真正的流技术。在网络设备中生成并合并到包中的流的条目。Flexible NetFlow允许客户导出通过路由器的几乎所有内容,包括整个软件包,并像sFlow一样实时导出。

在我看来,灵活的NetFlow要好得多,如果你害怕DDoS攻击,那就选择它。如果FNF更好,为什么要使用sFlow?因为现在很多交换机只支持sFlow,如果我们不能使用FNF,并且想要获得实时数据,sFlow是最好的选择。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/17419331

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档