NetFlow это сетевой протокол, созданный компанией
Cisco Systems для учёта сетевого трафика. Наиболее распространёнными версиями данного протокола являются 5 и 9.
Девятая версия более гибкая так как используются шаблоны, согласно которым присылаются данные.
В пятой версии данные присылаются согласно спецификации.
Система сбора информации о трафике по протоколу
NetFlow состоит из следующих компонентов:
- Сенсор. Устройство (маршрутизатор, L3-коммутатор) собирающее статистику по проходящему через него трафику;
- Коллектор. Занимается сбором данных от сенсора и помещает их в хранилище;
- Анализатор. Анализирует данные, которые собрал коллектор и формирует отчёты.
О разработки части функций анализатора на
C#, а точнее разбор пакетов
NetFlow я и расскажу