Netflow — мережевий протокол, призначений для обліку мережевого трафіку, розроблений компанією Cisco Systems. Є фактично промисловим стандартом і підтримується не тільки обладнанням Cisco, а й багатьма іншими пристроями (зокрема, Juniper і Enterasys). Також існують вільні реалізації для UNIX-подібних систем.
Аналізуючи дані, надані NetFlow, адміністратор мережі може визначити джерело та призначення трафіку, клас обслуговування та причини перевантаження.
Існує кілька версій протоколу, найпоширенішими з яких на 2011 рік є версії 5 і 9. На основі версії 9 також розроблено відкритий стандарт під назвою IPFIX (Internet Protocol Flow Information eXport - експорт інформації про потоки IP)[1][2].
NetFlow для передавання даних про трафік колектора використовує UDP або SCTP. Як правило, колектор слухає порт 2055, 9555 або 9995.
Для збору інформації про трафік за протоколом NetFlow потрібні такі компоненти:
![]() |
Це незавершена стаття про Інтернет. Ви можете допомогти проєкту, виправивши або дописавши її. |