Netflow 명령어로 트래픽 사용량 많은 IP 검색 방법
2024. 10. 18.
1. Netflow 개요 1) Netflow 란? - Cisco에서 개발한 Network Traffic Monitoring System - SNMP는 네트워크 장비의 트래픽 양을 확인 할 수 있으나, 트래픽의 정보, 출발지/목적지 IP, 프로토콜 등을 확인할 수 없음 2) Netflow 기능 - 출발지 IP, 목적지 IP, 출발지 Port, 목적지 Port 등의 정보 제공 - 라우터(스위치)는 이를 Netflow Cache라 불리는 NetFlow Database에 저장하며, 사용자는 이를 토대로 트래픽에 대한 정보를 확인 가능함 2. Netflow 설정 - 설정은 플로우 레코드, 플로우 내보내기, 플로우 모니터로 구성되지만, 내보내기는 플로우 모니터..