P:
Quina diferència hi ha entre sFlow i NetFlow?
R:Tant NetFlow com sFlow són eines de control del trànsit de xarxa i tots dos tenen la paraula "flux" en els seus noms. Més enllà d’això, hi ha moltes diferències entre aquests dos recursos.
NetFlow és un disseny de propietat Cisco que agrupa informació de flux en el punt d’entrada a una interfície. Emmagatzema aquesta informació i la exporta.
sFlow és un estàndard suportat per moltes empreses diferents. Fa mostreig de paquets i se centra en el trànsit de paquets de la capa 2 del model OSI. sFlow fa mostrejos aleatoris per determinar models de flux. Inclou dos mètodes diferents: mostreig estadístic i mostreig aleatori.
NetFlow ofereix una anàlisi completa del flux a través de tres grans aspectes del funcionament: exportador de flux, col·lector de flux i anàlisi de fluxos. Agrega adreces IP i altra informació. Mentre que una opció de mostreig està disponible a NetFlow, el predeterminat és per capturar tot el trànsit.
NetFlow i sFlow tenen diferents models operatius OSI. Inclouen mètodes diferents i funcionen de manera diferent. Algunes persones informàtiques han expressat una preferència per NetFlow en funció d'una sèrie de beneficis. Un dels grans beneficis és la diferència entre un conjunt de dades mostrejat aleatòriament i un conjunt de dades complet. El mostreig aleatori de sFlow pot resultar frustrant per a alguns tipus de treballs de seguretat de xarxa. Altres citen millor suport als venedors per NetFlow, així com una millor capacitat d’aplicar-lo a través d’una WAN.
Ambdues eines són populars per a l'anàlisi de xarxa. Comprendre la diferència entre ambdós és clau per crear un conjunt d'eines millor per prendre el pols d'una xarxa connectada a Internet.