Netflow原理

本文详细介绍了Netflow的工作原理,包括使用七元组区分流量的方法,以及在Cisco ASR 1000系列设备上的具体配置步骤。涵盖采集器、监控器的设置,以及接口上的应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、Netflow使用七元组来区分每一个flow

(1)源IP
(2)源端口
(3)目的IP
(4)目的端口
(5)协议类型
(6)服务类型
(7)输入接口

2、Netflow配置(cisco ASR1000系列)10.3.155.138是容器

(1)Configuring Exporter //配置采集器
flow exporter HK-NS-DCI-Test //采集器命名
destination 10.3.155.138 //采集器地址,采集器是一个容器
source Loopback0 //从被采集路由器的loopback口流出
transport udp 9996 //采用UDP包发送到采集器
export-protocol netflow-v5 //使用版本V5

(2)Configuring Flow Monitor //配置监控器
flow monitor netflow-input-test //监控器命名
record netflow-orginal //使用的记录是netflow预定义的记录,也可以使用自己定义的记录
exporter HK-NS-DCI-Test //监控器指定使用的采集器
cache timeout active 1 //缓存超时处于活动状态 1s
cache timeout inactive 60 //缓存超时处于非激活状态 60s
flow monitor netflow-output-test
record netflow-orginal
exporter HK-NS-DCI-Test
cache timeout active 1
cache timeout inactive 60

(2)Adding FLow Monitor to the interface //将监控器配置在接口上
interface g0/0/2 //进入要配置监控器的接口
ip flow monitor netflow-input-test input //接口上设置监控器
ip flow monitor netflow-output-test output

3、参考链接

https://blogs.manageengine.com/network/netflowanalyzer/2012/03/13/cisco-asr-1000-netflow-configuration.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值