Relatórios de tráfego IN e OUT com o NetFlow Analyzer

O NetFlow Analyzer mostra informações valiosas sobre o tráfego e largura de banda sendo utilizada em uma interface. Os relatórios sobre o tráfego são exibidos com base no volume, velocidade, utilização e pacotes e você também pode ver a origem, o destino e as conversas referentes ao tráfego. Toda esta informação é mostrada com base no IN e OUT.

Pode-se perguntar o que a informação IN e OUT para o relatório de meios diferentes. Os relatórios sobre o tráfico IN mostram o tráfego que entrou na interface e OUT mostra o tráfego que saiu da interface. Isso foi bastante simples, mas o que dizer de origem, destino e conversas IN e OUT?

Isso também é muito fácil de entender e de explicar, vamos fazer uso de um pequeno cenário. Considere um roteador com duas interfaces, uma conectada à rede local e outro ligado à WAN. Aqui, a troca de tráfego está entre os endereços IP 68.180.206.184 que se encontra na Internet e 192.16.1.82 que está na rede local.

Ao olhar os relatórios da interface WAN, a aba Source mostra a fonte de todo o tráfego que passa através desta interface. Source IN mostra os endereços IP de origem do tráfego que entrou na rede através da interface WAN (da Internet, neste caso) e Source OUT mostra os endereços de IP de origem do tráfego que saiu desta interface para a internet (neste caso, a partir da LAN).

Assim, no cenário, se houver tráfego a partir do endereço IP 68.180.206.184 para o Endereço IP da LAN 192.16.1.82, o Source IN terá o endereço IP 68.180.206.184, uma vez que este endereço IP é a fonte de tráfego que entrou na interface WAN. Quando o IP LAN 192.16.1.82 envia informações de volta para o endereço IP público, o Source OUT terá o endereço IP 192.16.1.82, porque esta é a fonte de tráfego que saiu da interface WAN.

A aba Destination no NetFlow Analyzer mostra o destino de todo o tráfego que passava através de uma interface monitorada. Assim, para a interface WAN, Destination IN mostra o destino do tráfego que entrou na interface e Destination OUT mostra o destino de tráfego que saiu da interface WAN.

No cenário onde o tráfego foi de 68.180.206.184 para o endereço IP da LAN 192.16.1.82, o Destination IN é 192.16.1.82 porque esse foi o destino de tráfego que entrou na interface WAN. Durante a conversa de retorno, o endereço IP 192.16.1.82 envia o tráfego com o endereço IP de destino como 68.180.206.184 e por isso este é o Destination OUT.

Vindo para a conversation, a troca de tráfego a partir do endereço IP 68.180.206.184 para o endereço IP 192.16.1.82 é uma única conversa e este entrou na interface WAN. Então, essa conversa vai formar a conversation para a interface WAN. Quando o endereço IP local 192.16.1.82 estava enviando tráfego de volta para o endereço IP público 68.180.206.184, esta foi uma conversation que saiu da interface WAN e assim forma a conversation OUT.

Esperamos  que esse post tenha esclarecido um pouco das dúvida sobre o tráfego que está sendo exibido no NetFlow Analyzer. Venha realizar seus testes e conhecer mais sobre nossa ferramenta de análise de tráfego, contando sempre com o auxílio da equipe ACSoftware seu Distribuidor e Revenda ManageEngine no Brasil

Deixe um comentário

Blog ACSoftware - ManageEngine