Monitoreando Dispositivos Cisco con PRTG – Parte 3/3

Sensores NetFlow Dedicados

Después de haber conocido sobre los 6 sensores Cisco dedicados que PRTG  ofrece para mejorar sus datos, esta última parte de nuestra serie dedicada a Cisco trata sobre el monitoreo de tráfico en su red, usando sensores NetFlow dedicados. Como usted sabe existen varias formas para monitorear el tráfico en la red. Usar monitoreo SNMP, packet sniffing, o protocolos xFlow (IPFIX/NetFlow/sFlow/jFlow) realmente depende de:

  • El tamaño y carga de tráfico de su red,
  • el nivel de detalle que necesita de los datos de monitoreo (por ejemplo: diferenciación de tráfico por servicio/protocolo
  • Los datos que tenga disponibles.

En este caso, nos vamos a concentrar en el protocolo NetFlow de Cisco

Especialmente para redes de alto tráfico, NetFlow  es la opción ideal de monitoreo ya que el router captura datos de uso del ancho de banda (flows), los totaliza y envía la información sobre estos flujos a PRTG usando paquetes UDP. El muestreo y la pre totalización reduce significativamente la carga de CPU lo que resulta en un flujo más pequeño de datos hacia PRTG. Si tiene recursos limitados y necesita diferenciar el uso de banda ancha por protocolo de red  y/o direcciones IP, NetFlow es lo adecuado.

PRTG ofrece 6 sensores NetFlow distintos que lo ayudan a cubrir casi cualquier desafío posible que deba enfrentar al monitorear el tráfico en una red que descansa sobre dispositivos Cisco:

 

1. Sensores IPFIX, NetFlow 9, y NetFlow 5

Todos los sensores que miden tráfico usando una versión del protocolo NetFlow de Cisco – desde NetFlow 5 a IPFIX (Internet Protocol Flow Information Export )- reciben tráfico desde un dispositivo compatible y le permiten analizar el tráfico por tipo. Todos estos sensores NetFlow ofrecen también opciones pre configuradas de filtrado para dividir el tráfico en diferentes canales – simplemente escójalos de una lista.

Antes de usar el sensor NetFlow 5, NetFlow 9, o IPFIX, asegúrese que coincide con la versión NetFlow que exporta su dispositivo. Al habilitar la exportación NetFlow/IPFIX en su dispositivo tiene que configurar su dispositivo para enviar el flujo de datos a la dirección IP de la probe  PRTG.

La diferencia básica entre NetFlow 5 y NetFlow 9/IPFIX (básicamente una versión estandarizada de NetFlow 9 con extensiones como tipos de campos Enterprise, y campos de largo variable), que son soportados por PRTG, es que NetFlow 5 es un formato fijo, lo que significa que su registro de datos no se puede extender, mientras que NetFlow 9/IPFIX ofrecen un template que puede ser alterado por los proveedores que usan este protocolo. Esto resulta en información más detallada del flujo con NetFlow 9/IPFIX

 

2. Sensores IPFIX, NetFlow 9, y NetFlow 5 (Personalizadas)

Las versiones personalizadas de los sensores NetFlow 5, NetFlow 9 y IPFIX  de PRTG le ofrecen la flexibilidad para especificar sus propias definiciones de canales para dividir el tráfico en canales diferentes. Usando una simple formula de lenguaje, puede definir sus propios canales  para mostrar exactamente el tráfico en el que está interesado.

Esperamos que haya disfrutado al conocer lo fácil que es monitorear el tráfico de sus dispositivos Cisco, con PRTG. Nos alegraría saber que pudo  encontrar alguna nueva forma de uso de su PRTG y aprovecharlo mejor. Y, por cierto, ya vienen 2 nuevos sensores Cisco: usted podrá monitorear la salud del chasis de un dispositivo Cisco UCS (Unified Computing and Serve), como también la salud de ese dispositivo.

 

 

 

 

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *