加载中...
IPFIX 是 IETF 标准化的网络流量信息导出协议,用于把设备观测到的 IP 流记录导出到采集器进行分析。它在思科 NetFlow 基础上标准化,支持灵活的模板机制,是流量监控与安全分析的常用手段。

| 中文名 | IP 流信息导出 |
| 英文名 | IPFIX |
| 标准组织 | IETF |
| 前身 | NetFlow v9 |
| 典型用途 | 流量分析、安全监控 |
IPFIX(IP Flow Information Export,IP 流信息导出)是 IETF 制定的网络流量信息导出标准协议,用于将路由器、交换机等设备观测到的 IP 流统计信息以结构化方式导出给采集器,供计费、监控和安全分析使用。
网络流量分析的常见方式是按流聚合统计,即把具有相同源目地址、端口、协议等特征的报文视为一条流并记录其字节数、报文数等信息。IPFIX 以思科的 NetFlow 第九版为基础进行标准化,提供厂商中立的导出格式,并引入灵活的模板机制,使导出的字段可扩展、可定制。
IPFIX 广泛用于网络流量监控、容量规划、异常检测和安全溯源。运营商用它做流量计费和 DDoS 检测,企业用它分析带宽占用和排查异常连接,安全团队则借助流数据发现横向移动、数据外泄等可疑行为。
问:IPFIX 和 NetFlow 是一回事吗?答:关系密切但不完全相同。IPFIX 是以 NetFlow v9 为基础的开放标准,格式更灵活、厂商中立;NetFlow 是思科的技术,二者概念相近但格式细节有别。
问:IPFIX 会记录报文内容吗?答:通常不会。IPFIX 主要导出流的元数据统计,例如五元组和字节报文计数,不含负载内容,因此侧重流量行为分析而非内容检查。

| 中文名 | IP 流信息导出 |
| 英文名 | IPFIX |
| 标准组织 | IETF |
| 前身 | NetFlow v9 |
| 典型用途 | 流量分析、安全监控 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧