Tra i vari software di analisi del protocollo Cisco NetFlow, Real-Time NetFlow Analyzer di SolarWinds è gratuito e molto bello.
Scaricate il software dal sito di SolarWinds reperibile previa registrazione al seguente indirizzo:
- http://www.solarwinds.com/products/freetools/netflow_analyzer.aspx
Dopo aver installato Real-Time NetFlow Analyzer aggiungiamo il router come device inserendo i dati relativi a snmp e all'indirizzo IP:
Il risultato dovrebbe essere questo, e come si nota dove vi sono i flag verdi alla destra della figura, significa che da quella interfaccia possiamo analizzare il traffico
NetFlow:
Posizionandosi su una delle interfacce con il flag verde (che mandano quindi informazioni di tipo
NetFlow) e premendo il tasto “Start Flow Capture” ci possiamo divertire nell’analizzare dei bei grafici colorati che tanto abbiamo sognato quando ci perdavamo tra i comandi di show per capire cosa stesse intasando la nostra rete.
NetFlow, in associazione con
Real-Time NetFlow Analyzer di SolarWinds, semplifica la lettura del traffico di rete fornendo una fotografia molto ben leggibile della situazione che coinvolge gli apparati di rete.
Sarò capitato a molti di chiedersi cosa stesse passando tramite il proprio router, firewall o switch senza trovare con semplicità una risposta.
Questa soluzione diventa uno strumento importante anche per analizzare un attacco di tipo DoS oppure PortScan.
MOSERLE Ing. Paolo