Настройка Flexible NetFlow на устройстве Cisco

Flexible NetFlow может использоваться для поддержки внедрения технологии Cisco NBAR. Для настройки сетевого устройства на использование Flexible NetFlow, выполните следующие действия по настройке:

  1. Создайте flow monitor.
  2. Определите запись потока (используйте один из двух методов настройки)
  3. Создайте средство экспорта потока

Эти задачи описываются в следующих разделах, с примерами настройки в интерфейсе командной строки Cisco IOS (CLI).

Important: Настраиваемое сетевое устройство должно работать с версией Cisco IOS, которая поддерживает Cisco IOS Flexible NetFlow.

Создание flow monitor

В следующем примере показывается метод настройки устройства с поддержкой Flexible NetFlow на использование Flexible NetFlow в поддержку мониторинга приложений NBAR и Анализ сетевого трафика. Дополнительные сведения см. в разделе Руководство по настройке Cisco IOS Flexible NetFlow.

Для создания flow monitor:

  1. Зайдите в режим привилегий EXEC, а затем в режим глобальной настройки.

    Router> enable

    Router# configure terminal

  2. Создайте flow monitor и войдите в режим настройки flow monitor.

    Router(config)# flow monitor application-mon

    Router(config-flow-monitor)# description app traffic analysis

    Router(config-flow-monitor)# cache timeout active 60

Определение записи потока

Существует два метода определения записи потока для использования Flexible NetFlow. Первый и самый простой в настройке метод - это запустить команду на устройстве Cisco для настройки источников с предопределенным форматом следующим образом:

(Метод 1) Определение записи потока:

(Метод 2) Определение записи потока:

  1. Зайдите в режим привилегий EXEC, а затем в режим глобальной настройки.

    Router > enable

    Router# configure terminal

  2. Войдите в режим настройки flow monitor.

    Router(config)# flow monitor application-mon

  3. Введите имя и описание записи.

    Router(config-flow-monitor)# flow record nbar-appmon

    Router(config-flow-record)# description NBAR Flow Monitor

  4. Определите ключевые поля при помощи ключевого слова совпадение с.

    Router(config-flow-record)# match ipv6 tos

    Router(config-flow-record)# match ipv6 protocol

    Router(config-flow-record)# match ipv6 source address

    Router(config-flow-record)# match ipv6 destination address

    Router(config-flow-record)# match transport source-port

    Router(config-flow-record)# match transport destination-port

    Router(config-flow-record)# match interface input

    Router(config-flow-record)# match application name

    Note: При использовании имени приложения в качестве параметра совпадения, можно использовать NBAR для сбора статистики и создания отчетов по использованию сети отдельными приложениями.

  5. Определите неключевые поля при помощи ключевого слова собирать.

    Router(config-flow-record)# collect interface output

    Router(config-flow-record)# collect counter bytes

    Router(config-flow-record)# collect counter packets

    Router(config-flow-record)# collect transport tcp flags
    (для сетей с протоколом BGP добавьте две следующие команды)

    Router(config-flow-record)# collect routing source as

    Router(config-flow-record)# collect routing destination as

  6. Войдите в режим настройки flow monitor и настройте flow monitor на использование недавно настроенной записи.

    Router(config)# flow monitor application-mon

    Router(config-flow-monitor)# record nbar-appmon

Создание средства экспорта потока

По завершению создания записи можно создать средство экспорта потока. Данный компонент экспортирует записи flow monitor на сетевое устройство для сборщика потоков, в данном случае Flow Monitor.

Для создания средства экспорта потока:

  1. Зайдите в режим привилегий EXEC, а затем в режим глобальной настройки.

    Router > enable

    Router# configure terminal

  2. Создайте и опишите средство экспорта потока.

    Router(config)# flow exporter export-to-ipswitch-flow-monitor

    Router(config-flow-exporter)# description Flexible NF v9

  3. Установите IP-адрес сборщика потоков назначения.

    Router(config-flow-exporter)# destination <IP-адрес сборщика>

  4. Определите тип PDU и порт назначения.

    Router(config-flow-exporter)# transport udp 9999

    Note: Порт 9999 является стандартным портом Flow Monitor

  5. Установите параметры работы средства экспорта.

    Router(config-flow-exporter)# template data timeout

  6. Войдите в режим глобальной настройки и настройте flow monitor на использование нового средства экспорта потока.

    Router# configure terminal

    Router(config)# exporter export-to-ipswitch_flow_monitor

See Also

Настройка экспорта потока в устройствах-источниках

Настройка экспорта потока

Настройка экспорта sFlow