IP Flow Information Export (IPFIX) — протокол экспорта информации о сетевых потоках, стандартизованный в RFC 7011. Протокол предназначен для сбора статистики о проходящем через устройство сетевом трафике и передачи этой информации на внешний сервер-коллектор для последующего хранения, анализа и визуализации.
На устройстве МКСЗ Diamond Next механизм IPFIX реализован на базе Flowprobe и позволяет формировать записи о сетевых потоках на основе проходящего через устройство трафика.
Использование IPFIX позволяет решать следующие задачи:
Передача информации осуществляется по протоколу UDP на указанный сервер-коллектор. Экспортируемые данные содержат сведения о сетевых потоках, включая адресную информацию, используемые транспортные протоколы, номера портов, объем переданных данных и другую служебную информацию в зависимости от выбранного уровня анализа.
Для настройки механизма необходимо в главном меню выбрать:
Настройка разделена на три логических раздела: «Основные настройки», «Параметры для анализа» и «Настройка интерфейсов».
| Название поля | Описание |
| Включить | Включает или отключает механизм экспорта данных IPFIX. После включения устройство начинает формировать и отправлять записи о сетевых потоках в соответствии с заданными параметрами. |
| IP адрес сервера коллектора | IPv4 адрес сервера, принимающего экспортируемые IPFIX-сообщения. |
| UDP порт коллектора | Номер UDP-порта, используемого сервером для приема IPFIX-сообщений. По умолчанию используется порт 4739. |
| IP источника | IP-адрес устройства, используемый в качестве адреса источника при отправке IPFIX-пакетов. |
| Номер VRF | Идентификатор таблицы маршрутизации (VRF), через которую осуществляется передача IPFIX-сообщений. Значение по умолчанию - 0. |
| MTU пакета с данными | Максимальный размер IPFIX-пакета в байтах. При достижении указанного размера формируется новый пакет. |
| Интервал отправки | Интервал повторной передачи шаблонов (Template Records) серверу-коллектору в секундах. Периодическая отправка шаблонов необходима для корректной интерпретации экспортируемых записей. |
| Название поля | Описание |
| Параметры данных для отправки | Определяет состав экспортируемых данных. Возможные значения: L2 — данные канального уровня; L3 — данные сетевого уровня; L4 — данные транспортного уровня. Возможен одновременный выбор нескольких уровней. |
| Интервал отправки active | Интервал экспорта информации об активных потоках. Если поток продолжает существовать, информация о нем передается через указанный промежуток времени. Значение задается в секундах. |
| Интервал отправки passive | Интервал ожидания после завершения передачи данных по потоку. Если в течение указанного времени активность отсутствует, поток считается завершенным и экспортируется на сервер-коллектор. Значение задается в секундах. |
В разделе «Настройка интерфейсов» определяется, на каких сетевых интерфейсах выполняется сбор статистики сетевых потоков.
Для каждого интерфейса задаются следующие параметры.
| Название поля | Описание |
| Название интерфейса | Сетевой интерфейс, для которого выполняется сбор статистики IPFIX. |
| Уровень захвата | Определяет уровень модели OSI, на котором производится сбор информации. Возможные значения соответствуют выбранным параметрам экспорта (L2, L3, L4). |
| Направление | Определяет направление анализируемого трафика. Возможные значения: RX — входящий трафик; TX — исходящий трафик; Both — входящий и исходящий трафик. |
В разделе «Настройка интерфейсов» определяется, на каких сетевых интерфейсах выполняется сбор статистики сетевых потоков.