Discoverlinkmeuptelecom №131. Flow-протоколы
telecom №131. Flow-протоколы

telecom №131. Flow-протоколы

Update: 2024-01-25
Share

Description

Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь.
Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому нужны? А как собрать коллектор, который выдержит поток со всей сети?

Кто:

Александр Бирюков. Сетевой эксперт Сбербанк. Слесарь широкого профиля. Спикер линмитапа. Масштабирование NetFlow коллектора и подводные камни.
Александр Лопинцев. Экс-сетевик, любитель автоматизации, девопс в Яндекс
Игорь кравченко. Инженер по ИБ в Яндекс


Про что:

Определяемся с целями и задачами сбора флоу-логов
Как выбрать протокол? Netflow, Sflow, IPFIX
Какой нужен сэмплинг? А если совсем без него - так можно?
В железе или софте
Изучаем инфраструктуру, с чего хотим снимать телеметрию/flow, узнаём, что поддерживается устройствами, Клауд провайдерами, etc
Разбираемся с подводными камнями в реализации flow-протоколов конкретных вендоров
Определяемся с длительностью хранения и требованиям к отказоустойчивости, т.к. это напрямую влияет на стоимость решения
Закладываем ресурсы на метаданные, зная приблизительное количество flow/sec
Выбираем технологический стек коллектора и всей обвязки так, чтобы его можно было обслуживать без боли
Comments 
loading
In Channel
loading
00:00
00:00
1.0x

0.5x

0.8x

1.0x

1.25x

1.5x

2.0x

3.0x

Sleep Timer

Off

End of Episode

5 Minutes

10 Minutes

15 Minutes

30 Minutes

45 Minutes

60 Minutes

120 Minutes

telecom №131. Flow-протоколы

telecom №131. Flow-протоколы

admin