Articulo de referencia

Exportación de información de flujo IP

El Protocolo de Exportación de Información de Flujo de Internet (IPFIX) es un protocolo del IETF , así como el nombre del grupo de trabajo del IETF que define dicho protocolo. F...

El Protocolo de Exportación de Información de Flujo de Internet (IPFIX) es un protocolo del IETF , así como el nombre del grupo de trabajo del IETF que define dicho protocolo. Fue creado a partir de la necesidad de un estándar común y universal para la exportación de información de flujo de Protocolo de Internet desde enrutadores , sondas y otros dispositivos utilizados por sistemas de mediación, sistemas de contabilidad/facturación y sistemas de gestión de red para facilitar servicios como la medición, la contabilidad y la facturación. El estándar IPFIX define cómo se debe formatear y transferir la información de flujo IP desde un exportador a un recolector. [ 1 ] Anteriormente, muchos operadores de redes de datos dependían de la tecnología NetFlow, propiedad de Cisco Systems, para la exportación de información de flujo de tráfico.

Los requisitos del estándar IPFIX se describieron en el RFC 3917 original. Cisco NetFlow versión 9 fue la base de IPFIX. Las especificaciones básicas de IPFIX están documentadas en los RFC 7011 a 7015 y en el RFC 5103.

Arquitectura

La siguiente figura muestra una arquitectura típica de flujo de información en una arquitectura IPFIX:

 Exportador IPFIX Collector O--------------------------->O | | Observación | Dominio | Medición n.° 1 | Medición n.° 2 O----------------O----------------O Medición n.° 3 | | | | Observación | Observación | Observación | Punto n.º 1 | Punto n.º 2 | Punto n.º 3 v | | ---- Tráfico IP ---> | | v | --------------- Más tráfico IP ---> | v ---------------------------------- Más tráfico IP --->

Un conjunto de procesos de medición recopila paquetes de datos en uno o más puntos de observación , los filtra opcionalmente y agrega información sobre estos paquetes. Un exportador reúne cada uno de los puntos de observación en un dominio de observación y envía esta información a través del protocolo IPFIX a un recolector . Los exportadores y recolectores mantienen una relación de muchos a muchos : un exportador puede enviar datos a muchos recolectores y un recolector puede recibir datos de muchos exportadores. [ 2 ]

Protocolo

De forma similar al protocolo NetFlow, IPFIX considera que un flujo es cualquier conjunto de paquetes observados en un intervalo de tiempo específico que comparten ciertas propiedades, como el mismo origen, el mismo destino y el mismo protocolo . Mediante IPFIX, dispositivos como los enrutadores pueden informar a una estación de monitoreo central sobre su visión de una red potencialmente más extensa.

IPFIX es un protocolo push , es decir, cada remitente enviará periódicamente mensajes IPFIX a los receptores configurados sin ninguna interacción por parte del receptor.

La estructura de los datos en los mensajes IPFIX depende en gran medida del remitente. IPFIX presenta la estructura de estos mensajes al receptor mediante plantillas especiales . El remitente también puede utilizar tipos de datos definidos por el usuario en sus mensajes, por lo que el protocolo es fácilmente extensible y se adapta a diferentes escenarios.

IPFIX prefiere el Protocolo de Transmisión de Control de Flujo (SCTP) como protocolo de capa de transporte , pero también permite el uso del Protocolo de Control de Transmisión (TCP) o del Protocolo de Datagramas de Usuario (UDP) .

Ejemplo

Un conjunto de información simple enviado a través de IPFIX podría tener este aspecto:

Paquetes de origen y destino ------------------------------------------ 192.168.0.201 192.168.0.1 235 192.168.0.202 192.168.0.1 42

Este conjunto de información se enviaría en el siguiente mensaje IPFIX:

Como se puede observar, el mensaje contiene la cabecera IPFIX y dos conjuntos IPFIX: un conjunto de plantillas que introduce la estructura del conjunto de datos utilizado, así como un conjunto de datos que contiene los datos propiamente dichos. Cuando IPFIX se envía a través de un protocolo que mantiene un estado de sesión (TCP o SCTP), no es necesario retransmitir el conjunto de plantillas, ya que se almacena en búfer en los recolectores. Dado que el conjunto de plantillas puede cambiar con el tiempo, debe retransmitirse si se establece un nuevo estado de sesión o si IPFIX se envía a través de UDP, que es un protocolo sin sesión.

Véase también

Referencias

  1. Hofstede, Rick; Celeda, Pavel; Trammell, Brian; Drago, Idilio; Sadre, Ramin; Sperotto, Anna; Pras, Aiko (2014). "Flow Monitoring Explained: From Packet Capture to Data Analysis with NetFlow and IPFIX" . IEEE Communications Surveys & Tutorials . 16 (4): 2037–2064 . doi : 10.1109/COMST.2014.2321898 . S2CID 14042725 . 
  2. Revista de comunicaciones IEEE,
  • Páginas de estado de IPFIX
  • Carta IPFIX de la IETF
  • Introducción a IPFIX de Network World
  • RFC3954 - NetFlow Versión 9
  • RFC3955 - Protocolos candidatos para la exportación de información de flujo IP (IPFIX)
  • RFC5103 - Exportación de flujo bidireccional mediante exportación de información de flujo IP
  • RFC5153 - Directrices de implementación de IPFIX
  • RFC5470 - Arquitectura para la exportación de información de flujo IP
  • RFC5471 - Directrices para las pruebas de exportación de información de flujo IP (IPFIX)
  • RFC5472 - Exportación de información de flujo IP (IPFIX) Aplicabilidad
  • RFC5473 - Reducción de la redundancia en los informes de exportación de información de flujo IP (IPFIX) y de muestreo de paquetes (PSAMP)
  • RFC7011 - Especificación del protocolo de exportación de información de flujo IP (IPFIX) para el intercambio de información de flujo de tráfico IP (IPFIX)
  • RFC7012 - Modelo de información para la exportación de información de flujo IP
  • RFC7013 - Directrices para autores y revisores de elementos de información de exportación de flujo de propiedad intelectual (IPFIX)
  • RFC7014 - Técnicas de selección de flujo
  • RFC7015 - Agregación de flujo para el protocolo de exportación de información de flujo IP (IPFIX)
  • Biblioteca para analizar, recopilar y exportar mensajes IPFIX
  • Recopilador IPFIX de código abierto empresarial
  • Animación para comprender el principio de NetFlow/IPFIX
  • ¿Qué es IPFIX y cuáles son las diferencias con Netflow?
Obtenido de " https://en.wikipedia.org/w/index.php?title=IP_Flow_Information_Export&oldid=1330998159 "