<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>NetFlow Today</title>
	<atom:link href="http://www.netflowtoday.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.netflowtoday.com</link>
	<description>Su fuente diaria para información de NetFlow y sFlow</description>
	<lastBuildDate>Wed, 03 Mar 2010 21:53:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Como configurar nProbe-Windows para poder exportar NetFlow</title>
		<link>http://www.netflowtoday.com/netflow/como-configurar-nprobe-windows-para-poder-exportar-netflow/</link>
		<comments>http://www.netflowtoday.com/netflow/como-configurar-nprobe-windows-para-poder-exportar-netflow/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:53:47 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Monitoreo de anco de banda]]></category>
		<category><![CDATA[nProbe]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=125</guid>
		<description><![CDATA[De que ha instalado Scrutinizer sólo para descubrir que su hardware de red no admite Netflow o sFlow, ¿ahora qué? Si usted está en esta situación, entonces has venido al lugar correcto. He recopilado una guía sobre cómo configurar un nProbe de Windows para enviar netflow v5 a su colector y analizador Netflow favorito . [...]]]></description>
			<content:encoded><![CDATA[<p>De que ha instalado Scrutinizer sólo para descubrir que su hardware de red no admite Netflow o sFlow, ¿ahora qué? Si usted está en esta situación, entonces has venido al lugar correcto. He recopilado una guía sobre cómo configurar un <a href="http://www.ntop.org/nProbe.html">nProbe</a> de Windows para enviar <a title="Netflow" href="http://www.cisco.com/en/US/docs/ios/solutions_docs/netflow/nfwhite.html" target="_blank">netflow</a> v5 a <a title="Informes de NetFlow" href="http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.php" target="_blank">su colector y analizador Netflow favorito</a> .</p>
<p><strong>Configuración del servidor</strong><br />
El primer paso es colocar estratégicamente su servidor nProbe Windows en su red donde se puede capturar todo su tráfico. Una manera de conseguirlo es mediante la colocación de su servidor nProbe en el router o switch central que pasa todo el tráfico hacia el Internet, entonces, el espejo de tráfico en el puerto de Internet para enviar a su servidor nProbe como se muestra en el diagrama siguiente.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2010/03/nProbe.jpg"><img class="alignnone size-medium wp-image-126" title="nProbe" src="http://www.netflowtoday.com/wp-content/uploads/2010/03/nProbe-300x198.jpg" alt="nProbe" width="300" height="198" /></a></p>
<p>Después de haber conseguido su servidor nProbe físicamente instalado en su red, tendrá que instalar la última versión del software de nProbe Windows.</p>
<p><strong>Configuración de nProbe</strong><br />
En este punto, el servidor nProbe Windows está listo para ser configurado para enviar Netflow. Cuando nProbe Windows está instalado en el servidor crea un servicio de nProbe que está configurado con la configuración predeterminada. Usted tendrá que eliminar este servicio y crear uno que satisfaga sus necesidades. Utilizando la interfase de comandos en linia (cmd.exe), navegue al directorio nProbe para eliminar el servicio nProbe predeterminado, llamado &#8220;-n&#8221;, ejecutando el siguiente comando:</p>
<p>nprobe /r –n</p>
<p>Ahora, para enviar Netflow tendrá que reunir la siguiente información:</p>
<p>•  Dirección IP y número de puerto del colector Netflow<br />
•  La subred de la red local<br />
•  La interfaz en el servidor de nProbe que está recibiendo el tráfico de red</p>
<p>Se puede averiguar cuales índices de nProbe estan configurado a cuales interfaces actual utilizando el Utilizando la interfase de comandos en linia desde el directorio de nProbe y ejecutar el siguiente comando:</p>
<p>nprobe /c –h</p>
<p>El resultado es una gran cantidad de información. Vas a tener que localizar la sección “Available interfaces” e identificar qué interfaz está recibiendo el tráfico y localizar el número correspondiente del índice de la interfaz.</p>
<p>Ahora que tienes toda la información que necesitas puedes instalar el servicio de nProbe con la nueva configuración de la red propia. El siguiente comando se utiliza para crear el servicio nProbe para el diagrama de la red que se muestra arriba.</p>
<p>nprobe /i nprobe_service &#8211;collector 192.168.1.51:2055 &#8211;interface 0 &#8211;local-networks 192.168.1.0/24 &#8211;flow-version 5 &#8211;local-traffic-direction &#8211;in-iface-idx 1 &#8211;out-iface-idx 2 &#8211;lifetime-timeout 60 &#8211;idle-timeout 15</p>
<p>Tenga en cuenta que el comando anterior debe introducirse en una sola línea en la interfase de comandos en linia y usted tendrá que modificar los tres primeros parámetros para la configuración de red propia.</p>
<p>•	&#8211;collector<br />
•	&#8211;interface<br />
•	&#8211;local-networks</p>
<p>Ahora, usted necesita abrir sus servicios de Windows, busque el servicio que ha creado, en el ejemplo anterior que se llama &#8220;nprobe_service&#8221; y inicia el servicio. NProbe En este punto ha sido totalmente configurado para enviar netflow v5 a su colector Netflow. Abre Scrutinizer y poco después se debe comenzar a ver los flujos.</p>
<p>Si usted está interesado en aprender más sobre las opciones de línea de comandos diferentes nProbe consulte el <a title="Manual de nProbe" href="http://www.nmon.net/UsersGuide.pdf" target="_blank">manual del usuario nProbe.</a><br />
Saludos,</p>
<p>Jose</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/como-configurar-nprobe-windows-para-poder-exportar-netflow/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Monitoreo de ancho de banda: SNMP Vs. Netflow</title>
		<link>http://www.netflowtoday.com/netflow/monitoreo-de-ancho-de-banda-snmp-vs-netflow/</link>
		<comments>http://www.netflowtoday.com/netflow/monitoreo-de-ancho-de-banda-snmp-vs-netflow/#comments</comments>
		<pubDate>Fri, 19 Feb 2010 16:20:27 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[SNMP]]></category>
		<category><![CDATA[sFlow]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[comparasion]]></category>
		<category><![CDATA[informes]]></category>
		<category><![CDATA[Monitoreo de anco de banda]]></category>
		<category><![CDATA[reportes]]></category>
		<category><![CDATA[visibilidad]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=115</guid>
		<description><![CDATA[El Monitoreo de ancho de banda no ha sido una gran preocupación hasta tiempos relativamente recientes. Ethernet fue fundada en 1973 por Bob Metcalfe y David Boggs. (Ron Crane es el fundador de LAN Media) Sin embargo, el primer RFC para Ethernet &#8220;RFC 826&#8243; no apareció hasta noviembre de 1982. Seis años más tarde, la [...]]]></description>
			<content:encoded><![CDATA[<p>El Monitoreo de ancho de banda no ha sido una gran preocupación hasta tiempos relativamente recientes. Ethernet fue fundada en 1973 por <a title="Robert Metcalfe Ethernet" href="http://en.wikipedia.org/wiki/Robert_Metcalfe" target="_blank">Bob Metcalfe</a> y <a title="David Boggs" href="http://en.wikipedia.org/wiki/David_Boggs" target="_blank">David Boggs</a>.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2010/02/Boggs_Crane_Metcalfe.jpg"><img class="alignnone size-medium wp-image-116" title="Boggs_Crane_Metcalfe" src="http://www.netflowtoday.com/wp-content/uploads/2010/02/Boggs_Crane_Metcalfe-300x232.jpg" alt="Boggs_Crane_Metcalfe" width="300" height="232" /></a></p>
<p>(Ron Crane es el fundador de LAN Media)</p>
<p>Sin embargo, el primer RFC para Ethernet &#8220;RFC 826&#8243; no apareció hasta noviembre de 1982. Seis años más tarde, la primera petición para comentario de SNMP &#8220;RFC 1067&#8243;, se publicó en agosto de 1988. Supongo que tomó a la industria unos pocos años para que tenga problemas de ancho de banda? Estoy seguro que el monitoreo de tráfico de red no era el único problema que necesitaban a solucionar para SNMP.</p>
<p>RMON (Remote Monitoring) se introdujo un poco más tarde, pero nunca parecía despegar. RMON tenia varios problemas tambien:<br />
* Intensivo de la CPU en los interruptores (hecho en el hardware más tarde)<br />
* Fabricantes de conmutadores pocos apoyaron</p>
<p>Hoy en día hay mas vendedores que soportan RMON, pero, debido a la introducción de <a title="herramientas de NetFlow Sflow" href="http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.php" target="_blank">herramientas de análisis NetFlow y sFlow</a> (a principios de 2000) RMON en realidad nunca entró en el centro de atención. RMON es una tecnología de monitoreo activa en comparacion con <a title="Que es Cisco NetFlow?" href="http://www.cisco.com/en/US/products/ps6601/products_ios_protocol_group_home.html" target="_blank">Netflow</a> y <a title="Que es SFlow?" href="http://en.wikipedia.org/wiki/SFlow" target="_blank">sFlow</a> que manda los datos al colector Netflow.</p>
<p>De todos modos, SNMP en sí mismo es impresionante. Tome este gráfico, por ejemplo, les puedo decir cuánto ancho de banda se utiliza con un alto grado de precisión.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2010/02/SNMP_Port_Utilization.jpg"><img class="alignnone size-medium wp-image-117" title="SNMP_Port_Utilization" src="http://www.netflowtoday.com/wp-content/uploads/2010/02/SNMP_Port_Utilization-300x120.jpg" alt="SNMP_Port_Utilization" width="300" height="120" /></a></p>
<p>Lo anterior es muy útil ya que nos puede decir cuando tenemos que comprar más ancho de banda sin embargo, ¿qué ocurre si el ancho de banda está siendo abusado? SNMP (ignorando RMON) no es muy útil para averiguar lo que el sistema final es utilizar el ancho de banda. Netflow o presentación de informes sFlow ofrece detalles que nos permiten determinar exactamente que está causando el problema. Es muy parecido a un analizador de paquetes, pero, con muchos menos datos a tratar.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2010/02/Reportes-NetFlow.jpg"><img class="alignnone size-medium wp-image-118" title="Reportes NetFlow" src="http://www.netflowtoday.com/wp-content/uploads/2010/02/Reportes-NetFlow-300x220.jpg" alt="Reportes NetFlow" width="300" height="220" /></a></p>
<p>Haga clic para ampliar el pantallazo arriba y observe que el tráfico de entrada está en cima y el tráfico de salida está en la parte abajo separado por un 0. La paginación en la parte inferior de las tablas me permite navegar a todos los flujos durante el período de tiempo seleccionado.</p>
<p>Mire a algunos de los informes se pueden obtener de NetFlow:</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2010/02/Scrutinizer-Netflow-Reports.jpg"><img class="alignnone size-medium wp-image-119" title="Scrutinizer Netflow Reports" src="http://www.netflowtoday.com/wp-content/uploads/2010/02/Scrutinizer-Netflow-Reports-253x300.jpg" alt="Scrutinizer Netflow Reports" width="253" height="300" /></a></p>
<p>Se podría pensar &#8220;Wow, ¿por qué iba alguien a querer limitarse a SNMP?&#8221;. Bueno, SNMP no se limita a las tendencias de la utilización de la interfaz, también puede ser usado para recolectar información sobre los routers de la CPU.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2010/02/snmpCpuUtilization.jpg"><img class="alignnone size-medium wp-image-120" title="snmpCpuUtilization" src="http://www.netflowtoday.com/wp-content/uploads/2010/02/snmpCpuUtilization-300x128.jpg" alt="snmpCpuUtilization" width="300" height="128" /></a></p>
<p>Puede ser utilizado para recoger los errores, por interfaz, la información CBQoS incluida la información disponible sobre IP SLA como Jitter, MOS y la latencia.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2010/02/SNMP-Latency-reportes.jpg"><img class="alignnone size-medium wp-image-121" title="SNMP Latency reportes" src="http://www.netflowtoday.com/wp-content/uploads/2010/02/SNMP-Latency-reportes-300x119.jpg" alt="SNMP Latency reportes" width="300" height="119" /></a></p>
<p>SNMP y Netflow<br />
Como la mayoría de ustedes ya saben, todos estaremos usando SNMP, NetFlow y sFlow para el futuro previsible. Mientra que <a title="Netflow Flexible" href="http://www.plixer.com/blog/general/what-is-flexible-netflow-part-1-of-3/" target="_blank">Netflow Flexible</a> se madura, esperamos que asuma cada vez más de las responsabilidades que se abordan actualmente con SNMP, pero dudo que lo sustituya por completo en los próximos 5-10 años.</p>
<p>José</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/monitoreo-de-ancho-de-banda-snmp-vs-netflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Análisis de calidad de servicio y el crecimiento de red con un analizador de Netflow</title>
		<link>http://www.netflowtoday.com/netflow/analisis-de-calidad-de-servicio-y-el-crecimiento-de-red-con-un-analizador-de-netflow/</link>
		<comments>http://www.netflowtoday.com/netflow/analisis-de-calidad-de-servicio-y-el-crecimiento-de-red-con-un-analizador-de-netflow/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 16:25:28 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[calidad de servicio]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[configuracion]]></category>
		<category><![CDATA[CoS]]></category>
		<category><![CDATA[QoS]]></category>
		<category><![CDATA[ToS]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=104</guid>
		<description><![CDATA[Las redes tienden a evolucionar con el tiempo. En los últimos 5 a 7 años, he visto de VoIP y vídeo impulsar muchos administradores de red a pensar más allá de la utilización y la latencia. Establecimiento de prioridades es una parte importante de la combinación de hoy. Aunque tratando de absoluta garantía de calidad [...]]]></description>
			<content:encoded><![CDATA[<p>Las redes tienden a evolucionar con el tiempo. En los últimos 5 a 7 años, he visto de VoIP y vídeo impulsar muchos administradores de red a pensar más allá de la utilización y la latencia. Establecimiento de prioridades es una parte importante de la combinación de hoy. Aunque tratando de absoluta <a href="http://www.networkworld.com/community/node/49498">garantía de calidad de servicio </a>con el tráfico de la red es imposible, es posible para dar prioridad a los datos críticos y las probabilidades de aumentar el tiempo de entrega.</p>
<p>Para minimizar los riesgos de latencia, las redes de las empresas necesitan herramientas de información que se pueda comparar las interfaces y permitir una gestión para ver el antes y después del impacto de los cambios de configuración. Capacidad de planificación casi siempre requiere buenos informes que el uso de Detalle de la aplicación, QoS, CoS o valores <a title="DSCP - Que es?" href="http://www.plixer.com/blog/netflow/tos-dscp-and-netflow-what-the-diffserv-part-1/" target="_blank">DSCP</a>, los volúmenes de flujo, hablan superior y por el estilo.</p>
<p>Como usted ya sabe, con una mejor información a la solución de NetFlow permite que informe sobre el tráfico de red en una plétora de diferentes maneras. Detalles en TOS, DSCP o QoS es solicitado con frecuencia después del informe. Y después de revisar cuidadosamente el tráfico de prioridad actual sobre su dominio DiffServ, puede ver los patrones que levante las cejas.</p>
<p>Cargado de nuevos conocimiento de tráfico de red, puede empezar a pensar en la aplicación de políticas de QoS un poco diferente. A continuación se muestra un ejemplo de un informe ToS 1 mes en una interfaz seleccionada:</p>
<p style="text-align: center;"><a href="http://www.netflowtoday.com/wp-content/uploads/2010/01/netFlowCompare1.jpg" target="_blank"><img class="alignnone size-medium wp-image-105" title="netFlowCompare1" src="http://www.netflowtoday.com/wp-content/uploads/2010/01/netFlowCompare1-300x216.jpg" alt="netFlowCompare1" width="300" height="216" /></a></p>
<p>Antes de realizar cambios, lo mejor es para confirmar su hipótesis de los análisis de las conductas de tráfico en los enlaces utilizando el mismo formato. A continuación se muestra un informe similar en una interfaz de abajo diferente utilizando el mismo tiempo / fecha y los criterios del informe. Compara las diferencias:</p>
<p style="text-align: center;"><a href="http://www.netflowtoday.com/wp-content/uploads/2010/01/netFlowCompare2.jpg" target="_blank"><img class="alignnone size-medium wp-image-106" title="netFlowCompare2" src="http://www.netflowtoday.com/wp-content/uploads/2010/01/netFlowCompare2-300x216.jpg" alt="netFlowCompare2" width="300" height="216" /></a></p>
<p>Incluso es una buena idea de comparar los informes entre el mes pasado frente a este mes. Además, el aviso anterior que después de mirar los dos informes, es evidente que podría haber alguna señorita configurado las políticas de DSCP en los diferentes routers. Diferencias como las anteriormente puede tener un impacto adverso grave en las aplicaciones empresariales. Creo que esto ayuda a demostrar que la recolección y <a title="Netflow" href="http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.php" target="_blank">análisis de Netflow</a> son cruciales en la red hoy en día.</p>
<p>Una herramienta de Netflow buena presentación de informes como Scrutinizer permite la capacidad de giro de manera creativa los datos de diferentes maneras para que podamos estudiar cómo los patrones de tráfico puede afectar al rendimiento de la red. Por ejemplo:</p>
<p>• Caudal: cantidad de flujos hacia y desde un host o una red de<br />
• Volumen de host: cantidad de hosts únicos comunicación en un enlace o con una máquina específica<br />
• NBAR: Proporciona información de la aplicación real más allá del puerto TCP 80. HTTP &#8216;NBAR nos dice que es en realidad (por ejemplo, Skype muestra&#8217; en lugar de &#8216;http&#8217;) y los anfitriones que participan<br />
• De subred a subred: el presente informe contribuye con MPLS de informes para ver qué sitios están golpeando a un lugar particular a los más<br />
• Tomo Par: cantidad de pares de dirección única en un enlace en un momento determinado marco de<br />
• Protocolos: para ayudar a diagnosticar si hay tráfico en la red más allá de TCP, UDP e ICMP<br />
• Tos: como se muestra arriba<br />
• El volumen de tráfico: para mostrar la utilización total general. Esto es similar a SNMP tendencia herramientas como Denika.<br />
• Flujos de primas: cuando usted realmente entrar en la minucia y la necesidad de ver los datos en bruto antes de que el Analizador de Netflow formato de los datos.<br />
• El acceso a los flujos de primas es un deber.<br />
• Y toda una serie de otros informes</p>
<p>La mayoría de nosotros de acuerdo en que NetFlow es el camino a seguir con el interruptor de hoy y la tecnología del router. Siento que Netflow o apoyo sFlow debe estar en la lista de características de seguridad obligatorias en el interruptor próxima compra o router. ¿Por qué? Debido a que el flujo de datos proporciona una mejor perspectiva al colocar los analizadores de paquetes de toda la red no es factible.</p>
<p>Cargado con lo anterior, resulta mucho más fácil para confirmar el impacto de las modificaciones de la política de routers y switches. Las aplicaciones de negocio es más fácil garantizar la entrega de prioridad y la alta dirección puede dar respuestas definitivas a preguntas como &#8220;¿por qué es tan lenta&#8221;.</p>
<p>Descargue nuestra versión gratuita y si te gusta lo que ves mantenerla. Si desea aún más, prueba de <a title="Informes Netflow" href="http://www.plixer.com/products/netflow-sflow/flow-analytics.php" target="_blank">Flow Analytics</a>.</p>
<p>Jose Arriagada</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/analisis-de-calidad-de-servicio-y-el-crecimiento-de-red-con-un-analizador-de-netflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mejores Prácticas al habilitar el ingreso y egreso o de Netflow</title>
		<link>http://www.netflowtoday.com/netflow/mejores-practicas-al-habilitar-el-ingreso-y-egreso-o-de-netflow/</link>
		<comments>http://www.netflowtoday.com/netflow/mejores-practicas-al-habilitar-el-ingreso-y-egreso-o-de-netflow/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 16:01:16 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[configuracion]]></category>
		<category><![CDATA[Mejores Practicas]]></category>
		<category><![CDATA[visibilidad]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=100</guid>
		<description><![CDATA[El usuario de una herramienta de informes de Netflow no debe preocuparse, con como llega la exportación de ingreso, salida o ambos en una interfaz específica al colector.  El programa de Análisis de Netflow buen diseñado debe tener esto en cuenta para el usuario final.  Muchos de los analizadores de NetFlow exageran el tráfico si con activacion de ambos ingreso y egreso.  Esto [...]]]></description>
			<content:encoded><![CDATA[<p>El usuario de una herramienta de informes de <a title="NetFlow" href="http://en.wikipedia.org/wiki/Netflow" target="_blank">Netflow</a> no debe preocuparse, con como llega la exportación de ingreso, salida o ambos en una interfaz específica al colector.  El programa de Análisis de Netflow buen diseñado debe tener esto en cuenta para el usuario final.  Muchos de los analizadores de NetFlow exageran el tráfico si con activacion de ambos ingreso y egreso.  Esto puede causar la duplicación de datos y en última instancia conducir a tendencias que exageran la verdad!</p>
<p>En realidad, V6 de <a href="http://www.plixer.com/products/netflow-sflow/scrutinizer-netflow-sflow.php" target="_blank">Scrutinizer </a>en algunas configuraciones podría duplicar, pero este problema se soluciono en v7. Muchas soluciones de Netflow todavía sufren de este problema. Algunos productos NetFlow de ir a bordo para apoyar a las últimas tecnologías de NetFlow, pero carecen de la disciplina a la copia de seguridad y corregir los problemas que el cliente se dan cuenta después de que se compra. Ingreso y los flujos de egreso es una de las cuestiones que deben ser tratados adecuadamente. En última instancia, persiguiendo a las nuevas características en lugar de la fijación de los problemas existentes pueden llevar a</p>
<p>la frustración de los consumidores.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/11/Idiota-que-le-gusta-gritar.jpg"><img class="alignnone size-medium wp-image-101" title="Idiota que le gusta gritar" src="http://www.netflowtoday.com/wp-content/uploads/2009/11/Idiota-que-le-gusta-gritar-300x199.jpg" alt="Idiota que le gusta gritar" width="300" height="199" /></a></p>
<p>Creo que todos los proveedores incluidos Plixer puede aprender de este error. El buen software necesita una base sólida.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/11/Activacion-de-Netflow-entrante-y-saliente.jpg"><img class="alignnone size-medium wp-image-102" title="Activacion de Netflow entrante y saliente" src="http://www.netflowtoday.com/wp-content/uploads/2009/11/Activacion-de-Netflow-entrante-y-saliente-300x134.jpg" alt="Activacion de Netflow entrante y saliente" width="300" height="134" /></a></p>
<p>Fijate arriba como el aviso de Scrutinizer que detecta la dirección del flujo y la cambia dinámica para mostrar la utilización de entrada o de salida utilizando los flujos de entrada o de salida sobre la base de lo que actualmente se están recibiendo de la interfaz. Creemos que ha sido diseñado muy bien.</p>
<p>¿Por qué el flujo de entrada y salida exportaciones tan importante? Usted debe leer este blog en la <a title="WAAS" href="http://www.plixer.com/blog/netflow/best-practices-for-cisco-waas-reporting-using-netflow/" target="_blank">optimización WAN de Cisco WAAS</a>.</p>
<p>Jose</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/mejores-practicas-al-habilitar-el-ingreso-y-egreso-o-de-netflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mejores Prácticas en Visibilidad de Red</title>
		<link>http://www.netflowtoday.com/netflow/mejores-practicas-en-visibilidad-de-red/</link>
		<comments>http://www.netflowtoday.com/netflow/mejores-practicas-en-visibilidad-de-red/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 15:14:00 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[configuracion]]></category>
		<category><![CDATA[HP]]></category>
		<category><![CDATA[Mejores Practicas]]></category>
		<category><![CDATA[sFlow]]></category>
		<category><![CDATA[visibilidad]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=92</guid>
		<description><![CDATA[La optimización de la red comienza con la eliminación del tráfico que no tiene por qué estar allí. Este tema ha sido una preocupación creciente por varios años. Pregúntale a google.com: Ir a: Google Network Visability Ganar visibilidad de la red en la infraestructura no tiene por qué ser difícil o costoso. Muchas veces los [...]]]></description>
			<content:encoded><![CDATA[<p>La optimización de la red comienza con la eliminación del tráfico que no tiene por qué estar allí. Este tema ha sido una preocupación creciente por varios años. Pregúntale a google.com:</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/11/Google-on-Network-Visability.jpg"><img class="alignnone size-medium wp-image-95" title="Google on Network Visability" src="http://www.netflowtoday.com/wp-content/uploads/2009/11/Google-on-Network-Visability-300x57.jpg" alt="Google on Network Visability" width="300" height="57" /></a></p>
<p>Ir a: <a title="Google - Visibilidad de redes" href="http://news.google.com/archivesearch?as_user_ldate=1990&amp;as_user_hdate=2008&amp;q=%22network+visibility%22&amp;scoring=a&amp;hl=en&amp;ned=us&amp;um=1&amp;q=%22network+visibility%22&amp;lnav=od&amp;btnG=Go" target="_blank">Google Network Visability </a></p>
<p>Ganar visibilidad de la red en la infraestructura no tiene por qué ser difícil o costoso. Muchas veces los conmutadores y enrutadores existentes en el apoyo a la infraestructura ya sea Netflow o exportaciones sFlow. Herramientas gratuitas de informes de netflow como <a title="Descarga Analyzador de NetFlow y SFlow Gratis" href="http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.php" target="_blank">Scrutinizer</a> entregan detalles tráfico de la red en todas las conexiones de la red principal.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/11/Scrutinizer-Top-Hosts.jpg"><img class="alignnone size-medium wp-image-96" title="Scrutinizer Top Hosts" src="http://www.netflowtoday.com/wp-content/uploads/2009/11/Scrutinizer-Top-Hosts-300x208.jpg" alt="Scrutinizer Top Hosts" width="300" height="208" /></a></p>
<p>Echa un vistazo a los <a title="Como activar NetFlow o SFlow" href="http://www.plixer.com/products/netflow-sflow/configure-netflow-sflow.php" target="_blank">proveedores que soportan Netflow o sFlow</a>. ¿Por qué son tantos vendedores entrando el mercado? Debido a la visibilidad en el tráfico de red permite a los administradores asegurar que los enlaces funcionan más limpias con menos acumulaciones.</p>
<p><strong>Mejores Prácticas en la Red visibilidad incluyan</strong></p>
<p>• Netflow o colección sFlow, presentación de informes y archivo. SNMP es mejor que nada para el análisis de tráfico y sigue siendo necesario para algunos indicadores.<br />
• De línea base de la red para determinar los promedios de tráfico en el tiempo. Esto debe ser hecho por solicitud y estará disponible por host, DSCP (DiffServ) o una combinación de parámetros que incluye subredes.<br />
• Rutina de controles automáticos para los patrones de tráfico anormales de red tales como exploraciones de la red, los ataques DDoS, las cuestiones de ICMP, el tráfico no deseado (por ejemplo, facebook, youtube, los protocolos de capa de transporte, como IGMP, etc.) Esto está en consonancia con la Red de Detección y Análisis de la Conducta &#8211; NBAD.<br />
• Cuadros de mando ejecutivos y personalizables que le permiten llevar en los informes específicos adaptados a la empresa. Esto podría incluir varias aplicaciones de otros desarrolladores.</p>
<p><strong>HP compra de 3Com</strong><br />
Ahora que <a title="HP Compra 3com" href="http://www.networkworld.com/community/node/47733" target="_blank">HP ha comprado 3com </a>y desde HP respalda sFlow en la ProCurve y 3Com apoya NetStream (NetStream = Netflow), esto los hace un poco como Enterasys. ¿Por qué? Porque, ahora tienen equipo que apoya tanto a las tecnologías de flujo. Sin embargo, <a title="Sitio de Enterasys" href="http://www.enterasys.com/" target="_blank">Enterasys</a> como Cisco ha puesto en NetFlow de hardware en un switch y no de HP o 3Com lo ha hecho todavía. Enterasys apoya sFlow de sus switches menos costoso. Netflow sigue siendo una tecnología más costosa. Cualquiera que sea el equipo apoya, las empresas deben recolectarla.</p>
<p>José</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/mejores-practicas-en-visibilidad-de-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netflow de el Cisco 4500 Switch. ¿Necesito una tarjeta de servicios de Netflow?</title>
		<link>http://www.netflowtoday.com/netflow/netflow-de-el-cisco-4500-switch-%c2%bfnecesito-una-tarjeta-de-servicios-de-netflow/</link>
		<comments>http://www.netflowtoday.com/netflow/netflow-de-el-cisco-4500-switch-%c2%bfnecesito-una-tarjeta-de-servicios-de-netflow/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 17:38:45 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[catalyst]]></category>
		<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=84</guid>
		<description><![CDATA[Hemos visto los beneficios obtenidos mediante el uso de Scrutinizer v7 como su herramienta de análisis de Netflow. Decidistes que va a dar el paso para que en Netflow de Cisco 4500 Series Switch? ¿Necesita usted una Tarjeta de Servicios de Netflow para hacerlo? Para utilizar NetFlow se necesita el Cisco Netflow services card (WS-F4531). Es [...]]]></description>
			<content:encoded><![CDATA[<p>Hemos visto los beneficios obtenidos mediante el uso de <a title="Analizador gratis de NetFlow y SFlow" href="http://www.plixer.com/products/netflow-sflow/scrutinizer-netflow-sflow.php" target="_blank">Scrutinizer v7</a> como su herramienta de análisis de Netflow. Decidistes que va a dar el paso para que en <a title="Cisco Catalist 4500" href="http://www.cisco.mn/en/US/prod/collateral/switches/ps5718/ps4324/product_data_sheet09186a008033a3bd.html" target="_blank">Netflow de Cisco 4500 Series Switch</a>? ¿Necesita usted una Tarjeta de Servicios de Netflow para hacerlo?</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/11/cisco-ws-f4531.jpg"><img class="size-full wp-image-85 alignleft" title="cisco-ws-f4531" src="http://www.netflowtoday.com/wp-content/uploads/2009/11/cisco-ws-f4531.jpg" alt="cisco-ws-f4531" width="150" height="113" /></a>Para utilizar NetFlow se necesita el Cisco Netflow services card (WS-F4531). Es una tarjeta secundaria opcional para habilitar NetFlow en el Catalyst 4500 con el Supervisor Engine IV o V. Supervisor Engine amplía las funciones del motor de Supervisor de la colección de estadísticas NetFlow y LAN virtual mejorada (VLAN), sin que afecten a las tasas de transmisión de rendimiento del motor con el supervisor.</p>
<p>Para utilizar la función de Netflow en la serie 4500 de Cisco, debe tener el motor Supervisor V-10GE, que tiene la funcionalidad incorporada en el motor de un supervisor o la Tarjeta de Servicios de Netflow (WS-F4531), y de una IV Motor supervisor o un Supervisor Engine V, ejecutando Cisco IOS versión 12.1 (13) EW o mayor.</p>
<p>El WS-F4531, NetFlow Card Services está disponible en una serie de tiendas de computación en línea partes, y cuestan entre $ 1000 y $ 2000.</p>
<p>Felicidades! Mediante el uso de Scrutinizer v7 y NetFlow, que ha hecho su tarea de análisis de redes más fácil.</p>
<p>Que comenzen los flujos!</p>
<p>José</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/netflow-de-el-cisco-4500-switch-%c2%bfnecesito-una-tarjeta-de-servicios-de-netflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mejores prácticas para Informes Cisco WAAS Atraves de NetFlow</title>
		<link>http://www.netflowtoday.com/netflow/mejores-practicas-para-informes-cisco-waas-atraves-de-netflow/</link>
		<comments>http://www.netflowtoday.com/netflow/mejores-practicas-para-informes-cisco-waas-atraves-de-netflow/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 13:54:36 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[WAAS]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=71</guid>
		<description><![CDATA[Presentación de informes sobre el tráfico afectado por Cisco WAAS utilizando Netflow requiere el uso del flujo de salida de Netflow v9 (Egress). Considere el siguiente diagrama, donde el tráfico que va en la interfaz 1 debe ser comprimido por WAAS antes de que salga de la interfaz 3: Ejecutar esta prueba WAAS   Usando [...]]]></description>
			<content:encoded><![CDATA[<p>Presentación de informes sobre el tráfico afectado por <a title="Cisco WAAS" href="http://www.cisco.com/en/US/products/ps5680/Products_Sub_Category_Home.html" target="_blank">Cisco WAAS </a>utilizando Netflow requiere el uso del flujo de salida de Netflow v9 (Egress). Considere el siguiente diagrama, donde el tráfico que va en la interfaz 1 debe ser comprimido por WAAS antes de que salga de la interfaz 3:</p>
<p><strong>Ejecutar esta prueba WAAS</strong></p>
<p> <img class="alignnone size-medium wp-image-73" title="waasDiagram2" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/waasDiagram2-300x157.jpg" alt="waasDiagram2" width="300" height="157" /></p>
<p><span id="more-71"></span>Usando Scrutinizer Analizador de NetFlow y el sFlow, se puede hacer una sencilla prueba para ver si el tráfico está siendo comprimida con crear un informe de &#8220;puertos bien conocidos”. Debajo de nosotros está mirando el tráfico entrante en la interfaz LAN (1) antes de la compresión:</p>
<p> <a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/inboundWaas.jpg"><img class="alignnone size-medium wp-image-74" title="inboundWaas" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/inboundWaas-300x205.jpg" alt="inboundWaas" width="300" height="205" /></a></p>
<p>Ojo arriba que el total es de 56,36 Mb entrando la interfaz 1. El tráfico total que sale en la interfaz de 3 (después de la compresión) es 32,89 MB. Si se miras el trafico de HTTP, puede ver que el volumen del tráfico en el mismo período de tiempo se ha comprimido. Véase a continuación:</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/outBoundWaas.jpg"><img class="alignnone size-medium wp-image-75" title="outBoundWaas" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/outBoundWaas-300x203.jpg" alt="outBoundWaas" width="300" height="203" /></a></p>
<p><strong>Netflow v5 con flujos de salida (Egress)</strong><br />
Lo anterior requiere que el soporte de hardware de NetFlow v9 con los flujos de salida. Si el hardware (por ejemplo, Riverbed) sólo admite netflow v5, herramientas de informes de Netflow tienen que demostrar trafico de salida utilizando los flujos de entrada. Esta &#8220;trampa&#8221; es necesaria porque los flujos de NetFlow v5 se recogen solamente cuando entra en el tráfico en una interfaz. Debido a esto, el tráfico de salida en un entorno de compresión es exagerado cuando se utiliza netflow v5.</p>
<p><strong>El flujo de Antes y Después</strong></p>
<p>He aquí un informe que he creado usando nuestra interfaz de filtrado de gran alcance. Fíjate que filtra el:<br />
• Interfaz de IR2.plixer.com: 1<br />
• Interfaz de IR2.plixer.com: 3<br />
• Puerto de destino: 35803<br />
• Hosts: (src) 91.189.88.140 a (DST) 66.186.184.193</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/waasConnection.jpg"><img class="alignnone size-medium wp-image-76" title="waasConnection" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/waasConnection-300x117.jpg" alt="waasConnection" width="300" height="117" /></a></p>
<p>A continuación se muestra el flujo que sale en la interfaz 3 y observe que el Mb total ha disminuido de 9.17Mb a 5.08MB. Si yo fuera a exportar NetFlow v5, voy a ver el mismo valor, pero, por que estamos utilizando con salida de NetFlow v9, la compresión para el flujo individual se advierte que:</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/waasConnection2.jpg"><img class="alignnone size-medium wp-image-77" title="waasConnection2" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/waasConnection2-300x31.jpg" alt="waasConnection2" width="300" height="31" /></a></p>
<p>Una herramienta diagnóstico de Netflow o de presentación de informes de conexiones WAN Comprimidas debe cumplir:</p>
<p>• Capacidad para llegar a los conceptos básicos (por ejemplo, top 10, 25, etc)<br />
• Capacidad para llegar a todos los flujos y los flujos mas pequeños. Comunicación de la paginación de Google, como en los informes anteriores.<br />
• Habilidad para utilizar el ratón y perforaciones en los detalles<br />
• Soporte para un entorno mixto de entrada y salida habilitada routers Cisco y Adtran<br />
• Una amplia gama de valiosos informes, incluido el acceso a los flujos de primas<br />
• Capacidad para ver el tiempo activo de problemas y que faltan los números de secuencia de flujo<br />
• Análisis de flujo para la Red de Análisis de la Conducta</p>
<p>Gracias por leer. Asegúrese de probar el <a title="Generador de NetFlow Gratis " href="http://www.plixer.com/products/netflow-sflow/flowalyzer-netflow-sflow-tester.php" target="_blank">generador de NetFlow gratis</a>.</p>
<p>Jose</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/mejores-practicas-para-informes-cisco-waas-atraves-de-netflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Riverbed NetFlow v9 con Egress</title>
		<link>http://www.netflowtoday.com/netflow/riverbed-netflow-v9-con-egress/</link>
		<comments>http://www.netflowtoday.com/netflow/riverbed-netflow-v9-con-egress/#comments</comments>
		<pubDate>Mon, 26 Oct 2009 13:04:15 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[Egress]]></category>
		<category><![CDATA[Riverbed]]></category>
		<category><![CDATA[WAAS]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=65</guid>
		<description><![CDATA[Yo vi una buena noticia el otro día que Riverbed va a soportar NetFlow v9.  Aunque sea en &#8220;el próximo lanzamiento de la versión 6.0&#8243;. La fecha exacta no se especifica. Decidí investigar este y se comunicó con un desarrollador en más de Riverbed. Explicó que la salida es compatible con V9 activado por defecto. ¿Cual es la [...]]]></description>
			<content:encoded><![CDATA[<p>Yo vi una buena noticia el otro día que <a title="Riverbed Netflow v9" href="http://www.marketwire.com/press-release/Riverbed-Technology-NASDAQ-RVBD-1061419.html" target="_blank">Riverbed va a soportar NetFlow v9</a>.  Aunque sea en &#8220;el próximo lanzamiento de la versión 6.0&#8243;. La fecha exacta no se especifica.</p>
<p>Decidí investigar este y se comunicó con un desarrollador en más de Riverbed. Explicó que la salida es compatible con V9 activado por defecto.</p>
<p><strong>¿Cual es la importancia de Egreso?</strong><br />
<span id="more-65"></span>Para entender por qué los flujos de salida son necesarias con la optimización WAN, usted debe leer el blog sobre las <a title="Informes de WAAS" href="http://www.plixer.com/blog/netflow/best-practices-for-cisco-waas-reporting-using-netflow/" target="_blank">mejores prácticas para Cisco WAAS </a> informes mediante Netflow. En definitiva, sin los flujos de salida de NetFlow Analyzer software debe utilizar los flujos de entrada para mostrar los datos de salida. Si se comprimen los datos, utilizando los flujos de entrada para mostrar lo que salió de salida no se mostrará la reducción de bytes.</p>
<p>Muchos de nuestros propios clientes de Cisco WAAS y Riverbed Steelhead de hardware y ya que estamos asociado con dos empresas, que periódicamente blog y animan a los vendedores para apoyar lo que yo siento tecnologías necesarias. El apoyo de Riverbed para Cisco NetFlow v9 se ha tardado mucho en llegar. Me alegro de que finalmente han hecho la inversión.</p>
<p><strong>Las pruebas de rendimiento de Riverbed</strong><br />
Keith Schultz publicó un estudio en <a title="Infoworld Riverbed" href="http://www.riverbed.com/it/company/news/articles/docs/Review-InfoWorld-RiverbedSteelhead_102306.pdf" target="_blank">InfoWorld en Riverbed y Aceleración WAN</a>. Scrutinizer fue utilizado para mostrar los datos de Netflow. Espero Keith utiliza Scrutinizer v7 para la prueba de la presentación de informes de Netflow si vuelve a entrar en el laboratorio.</p>
<p><img class="alignnone size-medium wp-image-66" title="riverbedPerformance" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/riverbedPerformance-300x272.jpg" alt="riverbedPerformance" width="300" height="272" /></p>
<p>Jose</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/riverbed-netflow-v9-con-egress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lista de Routers de Cisco con soporte de NetFlow</title>
		<link>http://www.netflowtoday.com/netflow/lista-de-routers-de-cisco-con-soporte-de-netflow/</link>
		<comments>http://www.netflowtoday.com/netflow/lista-de-routers-de-cisco-con-soporte-de-netflow/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 15:31:11 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[configuracion]]></category>
		<category><![CDATA[Lista]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=55</guid>
		<description><![CDATA[Que tal amigos. Con la gran popularidad de Cisco NetFlow, es bueno saber si el router que tienen ustedes soporta NetFlow. He copilado una lista de IOS que soporta la exportacion de el resumen de las conversaciones por NetFlow. Al día, esto es lo que tengo.   IOS 11.CA, 11.1CC • 7200, 7500 Series y [...]]]></description>
			<content:encoded><![CDATA[<p>Que tal amigos. Con la gran popularidad de Cisco NetFlow, es bueno saber si el router que tienen ustedes soporta NetFlow. He copilado una lista de IOS que soporta la exportacion de el resumen de las conversaciones por <a title="Que es NetFlow" href="http://en.wikipedia.org/wiki/Netflow" target="_blank">NetFlow</a>. Al día, esto es lo que tengo.</p>
<p><strong><a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/NetFlow-Diagram.jpg"><img class="alignnone size-medium wp-image-58" title="NetFlow Diagram" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/NetFlow-Diagram-300x155.jpg" alt="NetFlow Diagram" width="300" height="155" /></a></strong></p>
<p><strong> </strong></p>
<p><strong><span id="more-55"></span>IOS 11.CA, 11.1CC</strong><br />
• 7200, 7500 Series y RSP Serie 7200</p>
<p><strong>IOS 12.0, 12.0T, 12.0S, 12.0 (3) T, 12.0 (3) S</strong><br />
• Cisco 1720, 2600, 3600, 4500, 4700, AS5800<br />
• RSP 7000, Serie 7200<br />
• UBR 7200, serie 7500<br />
• RSM Series, MGX8800RPM Series, BPx8650 Series<br />
• AS5300 utiliza IOS 12.0 (3) T, 12.0 (3) S</p>
<p><strong>IOS 12.0 (4) T</strong><br />
• Cisco 1400, 1600, 1720, 2500, 3600, 4500, 4700, AS5300, AS5800<br />
• RSP 7000, Serie 7200<br />
• UBR 7200, serie 7500<br />
• RSM Series, MGX8800RPM Series, BPx8650 Series</p>
<p><strong>IOS 12.0 (4) XE</strong><br />
• Cisco 7100 Series</p>
<p><strong>IOS 12.0 (6) S</strong><br />
• Cisco 1200 Series</p>
<p><strong>IOS 12.3 (1), 12.0 (24), 12.2 (18), S12.3 (2) T</strong><br />
• Cisco 800, 1700, 2600, 3600, 3700, 6400, 7200, 7500, 12000</p>
<p><strong>Algunos de los Dispositivos con capacidades de Netflow:<br />
</strong>Cisco 1800, 2800, 3800, 6500, 7200,7300,7500,7600, 10000 y CRS-1<br />
Switches Catalyst de la serie: 4500, 5500, 6500.</p>
<p>Ya que tienes NetFlow Configurado, solamente te falta descargar un <a href="http://www.plixer.com/products/netflow-sflow/scrutinizer-netflow-sflow.php" target="_blank">colector de NetFlow </a>para empezar ver informes de como se utiliza el hancho de banda en su red.</p>
<p>José</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/lista-de-routers-de-cisco-con-soporte-de-netflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Configuración de Cisco NetFlow y Activación de registro de eventos de seguridad de Cisco ASA</title>
		<link>http://www.netflowtoday.com/netflow/configuracion-de-cisco-netflow-y-activacion-de-registro-de-eventos-de-seguridad-de-cisco-asa/</link>
		<comments>http://www.netflowtoday.com/netflow/configuracion-de-cisco-netflow-y-activacion-de-registro-de-eventos-de-seguridad-de-cisco-asa/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 15:02:39 +0000</pubDate>
		<dc:creator>Jose Arriagada</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[ASA]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Configuration]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[NSEL]]></category>

		<guid isPermaLink="false">http://www.netflowtoday.com/?p=32</guid>
		<description><![CDATA[ Estoy trabajando con el dispositivo de un cliente Cisco ASA y estamos exportando de NetFlow v9 para Scrutinizer hacer un análisis de tráfico NetFlow de Cisco. Es entretenido. Pero los NetFlow Security Event Logging o NetFlow Event Logs (NELs) no es solamente para ver el tráfico dentro y fuera de una interfaz. Algunas de las [...]]]></description>
			<content:encoded><![CDATA[<p> Estoy trabajando con el dispositivo de un cliente <a title="Cisco ASA " href="http://www.cisco.com/en/US/products/ps6120/index.html" target="_blank">Cisco ASA </a>y estamos exportando de NetFlow v9 para Scrutinizer hacer un análisis de tráfico NetFlow de Cisco. Es entretenido. Pero los NetFlow Security Event Logging o NetFlow Event Logs (NELs) no es solamente para ver el tráfico dentro y fuera de una interfaz. Algunas de las exportaciones son más parecidos a los syslogs. Hasta 18 mensajes pueden ser colocados en un solo paquete de NetFlow v9.</p>
<p><strong>Interesados en probarlo? </strong><br />
Para aquellos interesados en NetFlow ASA Creo que se ofrece de serie en cualquier revisión del código a la serie ASA 5580, en cualquier menor número de modelos ASA tendrá ASA 8.2.x código para habilitar la función. Alguien por favor dígame si estoy equivocado.<strong> </strong></p>
<p><strong>Wireshark no descodifica </strong><br />
Esperemos que alguien en Cisco está trabajando en la descodificación para Wireshark.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/Wireshark-ASA-Netflow.png"><img class="alignnone size-full wp-image-34" title="Wireshark ASA Netflow" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/Wireshark-ASA-Netflow.png" alt="Wireshark ASA Netflow" width="497" height="267" /></a></p>
<p><span id="more-32"></span>Tal vez me traeré a colación en <a title="Wireshark SharkFest" href="http://www.plixer.com/about/events_sharkfest-2009.php" target="_blank">Wireshark Sharkfest </a>en Palo Alto, California el próximo mes! Yeeee JAAAAAA!!. Espero ver a algunos de ustedes allí.</p>
<p><strong>Esto no es lo típico de Netflow </strong><br />
Tres tipos de eventos pueden desencadenar un registro de Netflow.<br />
* Caudal a crear<br />
* Flujo negado<br />
* Desmontaje de Flujo</p>
<p>Por supuesto, la dirección ip de un <a title="Colector Netflow" href="http://www.plixer.com/products/scrutinizer.php" target="_blank">colector de Netflow </a>tiene que ser introducido en el aparato ASA, junto con algunos otros comandos de ASA, para que envíe los registros de flujo. Utilice el Modular Policy Framework para personalizar los detalles de la funcionalidad de Netflow.</p>
<p><strong>Habilitación de Netflow en la ASA </strong><br />
Usted también tendrá que definir una política de servicio apuntando el flujo de datos al servidor del analizador. En lo siguiente se supone que el ASA se sigue utilizando el valor predeterminado de política mundial.</p>
<p>policy-map global_policy<br />
class class-default<br />
flow-export event-type all destination x.x.x.x</p>
<p>Lo anterior es de la CLI, pero Netflow puede ser configurado en la interfaz gráfica de usuario de Cisco ASDM haciendo clic en:</p>
<p>• Configuración de Firewall-&gt; Servicio de Política de Normas.<br />
• Haga clic en Agregar-&gt; Seleccionar &#8220;Utilizar la clase-default como la clase de tráfico&#8221; -&gt; siguiente-&gt; Netflow (pestaña) -&gt; Add (comprobar el colector (s) que desea utilizar) -&gt; Fin&gt; Aplicar.</p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/Configuracion-de-ASA-Cisco1.jpg"><img class="alignnone size-medium wp-image-37" title="Configuracion de ASA Cisco" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/Configuracion-de-ASA-Cisco1-300x153.jpg" alt="Configuracion de ASA Cisco" width="300" height="153" /></a></p>
<p><strong>Configuraciones de Cisco ASA para eventos específicos </strong><br />
Ejemplo: Registro de eventos de creación de flujo entre los hosts 10.1.1.1 y 10.2.2.2<br />
El IP del colector Netflow es 192.168.100.1</p>
<p>ASA (config)# flow-export destination inside 192.168.100.1 2055<br />
ASA (config)# flow template timeout-rate 1<br />
ASA (config)# access-list flow_export_acl permit ip host 10.1.1.1 host 10.2.2.2<br />
ASA (config)# class-map flow_export_class<br />
ASA (config-cmap)# match access-list flow_export_acl<br />
ASA (config)# policy-map flow_export_policy<br />
ASA (config-pmap)# class flow_export_class<br />
ASA (config-pmap-c)# flow-export event-type flow-creation destination 192.168.100.1</p>
<p><strong>Configuración de Netflow </strong><br />
Esta página fue muy útil para determinar la <a href="http://www.cisco-tips.com/cisco-asa-netflow-support-%E2%80%93-netflow-security-event-logging-nsel/" target="_blank">configuración de los comandos de arriba para Netflow en el ASA 5580.</a></p>
<p><strong>Mostrando Netflow </strong><br />
Vaya a la evolución gráfica, como se muestra a continuación en la pagina de Estado de Scrutinizer v7.</p>
<p><strong><a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/Scrutinizer-NSEL-Templates.jpg"><img class="alignnone size-medium wp-image-38" title="Scrutinizer NSEL Templates" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/Scrutinizer-NSEL-Templates-300x170.jpg" alt="Scrutinizer NSEL Templates" width="300" height="170" /></a></strong></p>
<p><a href="http://www.netflowtoday.com/wp-content/uploads/2009/10/Informes-de-Cisco-ASA-Netflow.jpg"><img class="alignnone size-medium wp-image-39" title="Informes de Cisco ASA Netflow" src="http://www.netflowtoday.com/wp-content/uploads/2009/10/Informes-de-Cisco-ASA-Netflow-300x212.jpg" alt="Informes de Cisco ASA Netflow" width="300" height="212" /></a></p>
<p><strong>Limitaciónes de la version 7 </strong><br />
• Muestra los datos en intervalos de 1 minuto sólo por que los promedios no se han terminados a tiempo para el lanzamiento de esta versión. Hasta 5 horas en intervalos de 1 minuto se pueden visualizar mediante el uso de la opción de intervalo &#8216;Auto&#8217;.<br />
• Las interfaces no se muestran en la pagina de Estado. Usted debe navegar a las plantillas antes mencionadas.<br />
• Estas limitaciones están eliminadas en la próxima versión que ya se esta desarrollando.</p>
<p>José</p>
]]></content:encoded>
			<wfw:commentRss>http://www.netflowtoday.com/netflow/configuracion-de-cisco-netflow-y-activacion-de-registro-de-eventos-de-seguridad-de-cisco-asa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

