![Análisis de paquetes NetFlow](https://rvso.com/image/1510181/An%C3%A1lisis%20de%20paquetes%20NetFlow.png)
Configuré Netflow en Cisco 7200 y Cisco envió información para mi dirección IP.
Según la captura de pantalla (Wireshark), 172.16.98.99
es la dirección IP de Cisco y 172.16.98.28
es mi dirección IP (Destino) para analizar el paquete Netflow.
Ahora no puedo entender los paquetes.¿Cómo entender e implementar este protocolo?
Respuesta1
Necesita un recopilador de Netflow, que recibe los registros de Netflow generados por el 7200, los organiza y muestra los datos en un formato significativo. Puede encontrar recopiladores comerciales y gratuitos con una simple búsqueda en Google.
Respuesta2
Me buscaron en Google y proporcioné muchos enlaces útiles, comoFormato de registro de flujo de NetFlow versión 9,Formato de datagrama de exportación NetFlow, etc.
Ahora puedo analizar elflujo netopaquetes.