摘要
Netflow协议可以解决传统的基于SNMP协议的网络流量监测与分析系统的不足,在ISP运营商和组织机构内广泛用于对业务数据的流量和流向进行监测与分析,对数量流量的统计和分析可以评估资源利用效率,发现用户异常行为和网络异常状况,从而及时响应、采取措施,阻断未经授权的访问,保护组织机构内部数据资产安全,提高网络的可靠性与安全性,为组织机构进一步决策提供基本的依据.分析了Netflow协议工作原理和机制,针对一个具体的企业网络进行了规划和部署,同时运用Cisco Packet Tracer模拟器中的Netflow收集器进行了模拟,给出了基于Netflow的网络数据流监测与分析的基本过程及方法,该方法对分析其它种类的数据流有一定的借鉴意义.