J:
Kāda ir atšķirība starp sFlow un NetFlow?
A:Gan NetFlow, gan sFlow ir tīkla trafika uzraudzības rīki, un abos nosaukumos ir vārds “plūsma”. Turklāt starp šiem diviem resursiem ir daudz atšķirību.
NetFlow ir patentēts Cisco dizains, kas apkopo plūsmas informāciju interfeisa ienākšanas vietā. Tas glabā šo informāciju un eksportē to.
sFlow ir standarts, ko atbalsta daudzi dažādi uzņēmumi. Tas veic pakešu paraugu ņemšanu un koncentrējas uz pakešu trafiku OSI modeļa 2. slānī. sFlow veic izlases veida paraugu ņemšanu, lai noteiktu plūsmas modeļus. Tas ietver divas dažādas metodes: statistisko izlasi un izlases veida izlasi.
NetFlow piedāvā visaptverošu plūsmas analīzi, izmantojot trīs galvenos darbības aspektus: plūsmas eksportētāju, plūsmas savācēju un plūsmas analīzi. Tajā apkopotas IP adreses un cita informācija. Kamēr NetFlow ir pieejama izlases opcija, noklusējuma iestatījums tam ir visas trafika uztveršana.
NetFlow un sFlow ir dažādi OSI darbības modeļi. Viņi izmanto dažādas metodes un darbojas atšķirīgi. Daži IT cilvēki ir izteikuši priekšroku NetFlow, pamatojoties uz vairākām priekšrocībām. Viens liels ieguvums ir atšķirība starp nejauši atlasītu datu kopu un visu datu kopu. Nejauši atlasīta sFlow izlase var radīt neapmierinātību dažiem tīkla drošības darba veidiem. Citi min labāku NetFlow piegādātāju atbalstu, kā arī labākas iespējas to izmantot, izmantojot WAN.
Abi šie rīki ir populāri tīkla analīzei. Izpratne par atšķirību starp abiem ir būtiska, lai izveidotu labāku rīku komplektu, lai uzņemtu impulsu ar internetu savienotā tīklā.
