Analyse du trafic réseau nécessite que l'un des deux éléments suivants soit activé sur les périphériques source :
Note: L'exportateur de flux peut être soit une fonction incluse du périphérique réseau, comme la fonctionnalité d'export NetFlow des routeurs Cisco, soit une sonde externe configurée pour analyser une ou plusieurs interfaces du périphérique, comme la Sonde NetFlow d'Ipswitch.
Analyse du trafic réseau fournit une fonction de collecte et d'analyse des flux. Il fournit un emplacement centralisé pour la collecte, le traitement, l'analyse et le stockage des données de trafic réseau. Les données de trafic réseau sont observées aux points d'observation, capturées comme données de flux et envoyées par les protocoles d'analyse réseau configurés sur les périphériques source d'export des flux. Lorsqu'un routeur ou un autre périphérique envoie des données de flux à Analyse du trafic réseau, la séquence détaillée dans l'illustration suivante se produit.
Note: Les données sFlow sont envoyées tous les x nombres de paquets (configurable sur le périphérique sFlow), tandis que l'ensemble des données NetFlow sont collectées et analysées. Cela signifie que les données sFlow fournissent un échantillon des données de trafic réseau, tandis que les données NetFlow fournissent l'ensemble des données de trafic réseau.