手动配置设备以便将流量数据导出到 Flow Monitor

您必须配置网络设备,否则无法产生 NetFlow 数据并发送到 Flow Monitor。您可使用设备的命令行接口 (CLI) 手动完成此步骤。对于已启用 NetFlow 而且有 Cisco NetFlow MIB (OID: 1.3.6.1.4.1.9.9.387) 的设备,则可通过来源设备配置对话框 ([流量监控工具] > [配置]) 自动完成。1.3.6.1.4.1.9.9.387).

若要手动配置已经启用 NetFlow 的设备,将 Flow 数据发送到 Flow Monitor:

<警告> 本程序范例仅适用于 Cisco 1812 路由器,不可用于其他设备。配置各设备以导出 Flow 数据的程序,会因设备性质和网络配置而大不相同。请参阅路由器的说明文件,决定设备适用的程序。

  • 第 1 步:打开路由器的配置接口,并输入下表详列的命令,即可配置路由器所有网络接口的全局选项。

 

命令

目的

 

enable

进入 EXEC 特权模式。若出现提示,请输入您的密码。

 

configure terminal

进入配置模式。

 

ip flow-export version <版本号码>

配置导出数据时所用的 NetFlow 通讯协议版本。Flow Monitor 只支持 1、5、7、9 版。

 

ip flow-export destination <IP> <通讯端口>

让路由器导出 Flow 数据。将 <IP> 换成 Flow Monitor 服务器的 IP 地址,<通讯端口> 换成 [Flow Monitor Flow 设置] 对话框中指定的侦听程序端口。

 

  • 第 2 步:输入下表详列的命令,让路由器导出网络接口的传输流量 Flow 数据。您必须为每个网络接口重复这些命令。

 

命令

目的

 

interface <网络接口>

进入所指定网络接口的配置模式。将 <网络接口> 换成路由器的网络接口名称。

 

ip flow ingress

- 或 -

ip flow egress

启用 Flow 数据导出功能。选择最符合需求的命令。

  • ip flow ingress 可导出使用网络接口的所有传入传输流量。
  • ip flow egress 可导出使用网络接口的所有传出传输流量。

<提示> 若导出 Flow 数据的设备也执行网络地址翻译 (NAT) 功能,建议您从内部网络接口导出出口数据,以便与私有网络地址进行通讯。若采用其他配置,会造成系统将所有私有地址,报告成执行网络地址转换功能的设备公用地址。

<注意> NetFlow 还有其他的配置选项。如需完整的可用选项列表,请参考 Cisco 网站上的配置 NetFlow

Important: NetFlow 监控工具若监控长期联机设备 (例如链接两处分公司机房的路由器) 之间的数据流量,数据本身可能会有波动的情形。Cisco 路由器预设为每隔 30 分钟就会断开并发送一次长期联机的 NetFlow 统计数据。为减少数据波动的情形,请用以下命令变更路由器配置:

ip flow-cache timeout active <n>

其中 n 是分钟数。分钟数应设为小于或等于 NefFlow 数据收集间隔时间 (默认值是 2 分钟)。

另请参阅

网络设备的准备工作

决定要监控的网络设备

设定支持 sFlow 的设备,以便将流量数据导出到 Flow Monitor

关于 Flexible NetFlow

关于 Network Based Application Recognition (NBAR)

关于 CBQoS

查看 Flow Monitor 潜在来源设备

使用 Flow Monitor 配置 Cisco NetFlow 设备