Q:
Hva er forskjellen mellom sFlow og NetFlow?
EN:Både NetFlow og sFlow er verktøy for overvåking av nettverkstrafikk, og begge har ordet "flyt" i navnene. Utover dette er det mange forskjeller mellom disse to ressursene.
NetFlow er et proprietært Cisco-design som aggregerer strømningsinformasjon ved inngangspunktet til et grensesnitt. Den lagrer denne informasjonen og eksporterer den.
sFlow er en standard støttet av mange forskjellige selskaper. Det gjør pakkesamling og fokuserer på pakketrafikk i lag 2 av OSI-modellen. sFlow gjør tilfeldig prøvetaking for å bestemme flytmodeller. Det innebærer to forskjellige metoder: statistisk prøvetaking og tilfeldig prøvetaking.
NetFlow tilbyr en omfattende analyse av flyt gjennom tre hovedaspekter av driften: strømningseksportør, strømningsoppsamler og strømningsanalyse. Den samler IP-adresser og annen informasjon. Mens et samplingsalternativ er tilgjengelig på NetFlow, er standard at det fanger all trafikk.
NetFlow og sFlow har forskjellige OSI-operasjonsmodeller. De involverer forskjellige metoder og fungerer annerledes. Noen IT-personer har uttrykt en preferanse for NetFlow basert på en rekke fordeler. En stor fordel er forskjellen mellom et tilfeldig samplet datasett og et helt datasett. Tilfeldig sampling av sFlow kan være frustrerende for noen slags nettverkssikkerhetsarbeid. Andre siterer bedre leverandørstøtte for NetFlow, samt bedre evne til å bruke den over et WAN.
Begge disse verktøyene er populære for nettverksanalyse. Å forstå forskjellen mellom begge er nøkkelen til å bygge et bedre verktøysett for å ta pulsen til et Internett-tilkoblet nettverk.








