Настройка Flexible NetFlow на устройстве Cisco

Flexible NetFlow является реализацией NetFlow, оптимизированной для производительности. Она также может использоваться для получения сводок распознавания сетевых приложений Cisco (NBAR). Для настройки сетевого устройства на использование Flexible NetFlow, выполните следующие действия по настройке:

  1. Создайте flow monitor
  2. Определите запись потока (используйте один из двух методов настройки)
  3. Создайте средство экспорта потока

Эти задачи описываются в следующих разделах, с примерами настройки в интерфейсе командной строки Cisco IOS (CLI).

Important: Настраиваемое сетевое устройство должно работать с версией Cisco IOS, которая поддерживает Cisco IOS Flexible NetFlow.

Important: Для получения дополнительной информации см. документацию Cisco по настройке Flexible NetFlow.

Создание flow monitor

В следующем примере показывается метод настройки устройства с поддержкой Flexible NetFlow на использование Flexible NetFlow в поддержку мониторинга приложений NBAR и Анализ сетевого трафика. Для получения дополнительной информации см. документацию Cisco по настройке Flexible NetFlow.

Для создания flow monitor:

  1. Зайдите в режим привилегий EXEC, а затем в режим глобальной настройки.

    Router> enable

    Router# configure terminal

  2. Создайте flow monitor и войдите в режим настройки flow monitor.

    Router(config)# flow monitor application-mon

    Router(config-flow-monitor)# description app traffic analysis

    Router(config-flow-monitor)# cache timeout active 60

Определение записи потока

Существует два метода определения записи потока для использования Flexible NetFlow. Первый и самый простой в настройке метод - это запустить команду на устройстве Cisco для настройки источников с предопределенным форматом следующим образом:

(Метод 1) Определение записи потока:

(Метод 2) Определение записи потока:

  1. Зайдите в режим привилегий EXEC, а затем в режим глобальной настройки.

    Router > enable

    Router# configure terminal

  2. Войдите в режим настройки flow monitor.

    Router(config)# flow monitor application-mon

  3. Введите имя и описание записи.

    Router(config-flow-monitor)# flow record nbar-appmon

    Router(config-flow-record)# description NBAR Flow Monitor

  4. Определите ключевые поля при помощи ключевого слова совпадение с.

    Router(config-flow-record)# match ipv6 tos

    Router(config-flow-record)# match ipv6 protocol

    Router(config-flow-record)# match ipv6 source address

    Router(config-flow-record)# match ipv6 destination address

    Router(config-flow-record)# match transport source-port

    Router(config-flow-record)# match transport destination-port

    Router(config-flow-record)# match interface input

    Router(config-flow-record)# match application name

    Note: При использовании имени приложения в качестве параметра совпадения, можно использовать NBAR для сбора статистики и создания отчетов по использованию сети отдельными приложениями.

  5. Определите неключевые поля при помощи ключевого слова собирать.

    Router(config-flow-record)# collect interface output

    Router(config-flow-record)# collect counter bytes

    Router(config-flow-record)# collect counter packets

    Router(config-flow-record)# collect transport tcp flags
    (для сетей с протоколом BGP добавьте две следующие команды)

    Router(config-flow-record)# collect routing source as

    Router(config-flow-record)# collect routing destination as

  6. Войдите в режим настройки flow monitor и настройте flow monitor на использование недавно настроенной записи.

    Router(config)# flow monitor application-mon

    Router(config-flow-monitor)# record nbar-appmon

Создание средства экспорта потока

По завершению создания записи можно создать средство экспорта потока. Данный компонент экспортирует записи flow monitor на сетевое устройство для сборщика потоков, в данном случае Flow Monitor.

Для создания средства экспорта потока:

  1. Зайдите в режим привилегий EXEC, а затем в режим глобальной настройки.

    Router > enable

    Router# configure terminal

  2. Создайте и опишите средство экспорта потока.

    Router(config)# flow exporter export-to-progress-flow-monitor

    Router(config-flow-exporter)# description Flexible NF v9

  3. Установите IP-адрес сборщика потоков назначения.

    Router(config-flow-exporter)# destination <IP-адрес сборщика>

  4. Определите тип PDU и порт назначения.

    Router(config-flow-exporter)# transport udp 9999

    Note: Порт 9999 является стандартным портом Flow Monitor

  5. Установите параметры работы средства экспорта.

    Router(config-flow-exporter)# template data timeout

  6. Войдите в режим глобальной настройки и настройте flow monitor на использование нового средства экспорта потока.

    Router# configure terminal

    Router(config)# exporter export-to-progress_flow_monitor

See Also

Настройка экспорта потока в устройствах-источниках

Настройка экспорта потока

Настройка экспорта sFlow в устройствах HP

Настройка NetFlow для Meraki

Настройка NetFlow для Aruba