Network instrumentation: NETFLOW/SFLOW/IPFIX...
Par Mathieu CARBONNEAUX
list de logiciel autour des xx/flow:
- http://www.lonerunners.net/929-netflow-software.html
- http://www.switch.ch/network/projects/completed/TF-NGN/floma/software.html
quelque logiciels:
- http://vermont.berlios.de/ ==> ipfix reference implementation…
- http://net.doit.wisc.edu/~plonka/FlowScan/ ==> wathermap a part de capture netflow!!!
- http://users.telenet.be/jurgen.kobierczynski/jkflow/JKFlow.html ==> flowscan module
- http://ensight.eos.nasa.gov/FlowViewer/ ==> un logiciel pour visualiser le contenu de netflow
- http://shlang.com/nfstat/ ==> genere des statistique a partir de raw data netflow 5 (va avec le flow-tool)
- http://www.splintered.net/sw/flow-tools/ ==> utiliser par la plus part des outils netflow…
nfdump&nfsen:
http://nfdump.sourceforge.net/
c’est un couple interessant baser sur le protocol netflow uniquement…
un petit concurrent de ntop… qui lui support neflow, sflow et ipfix… et a même une sonde (nProbe) qui genere des flow….
NTOP:
http://www.ntop.org/pour le collecteur de flow et l’ihm
http://www.ntop.org/nProbe.html pour la sonde
sinon il existe des produit commercial comme “Cisco NetFlow Collector” or “HP-OV”
- fluck: http://www.flukenetworks.com/fnet/en-gb/products/NetFlow+Tracker/Overview.htm
- manage engine adventnet: http://manageengine.adventnet.com/products/netflow/cisco-netflow.html
- arbonet : http://www.arbornetworks.com/
- intermapper: http://dartware.com/network_monitoring_products/intermapper/index.html
les normes:
- cisco based:
http://en.wikipedia.org/wiki/Netflow
http://www.cisco.com/en/US/products/ps6601/products_ios_protocol_group_home.html
- les autres:
http://en.wikipedia.org/wiki/SFlow
- et c’est en train de devenir un standard IPFIX (pas confondre avec idefix!):
http://www.ietf.org/rfc/rfc5101.txt