Netflow의 네트워크 흐름 분석

스위치나 라우터를 통하는 패킷들은 IP 패킷 속성으로 구분할 수 있다. 이런 속성은 IP 패킷의 지문 또는 신분증과 같으며, 패킷이 새로운 것인지 아니면 다른 것과 비슷한 것인지를 구분한다. 전통적으로 IP 흐름 분석은 IP 패킷 속성 중 5개에서 많게는 7개의 속성을 기반으로 한다. NetFlow가 사용하는 IP 패킷의 속성은 다음과 같다. 1. 출발지 IP 주소 2. 목적지 IP 주소 3. 출발지 포트 4. 목적지 포트 5. 레이어 3 프로토콜 6. CoS(Class of Service) 7. 라우터 또는 스위치 인터페이…