cisco netflow配置

Cisco NetFlow配置指南
本文介绍了Cisco设备上的NetFlow配置,NetFlow是一种增强的IP Accounting技术,能记录数据包的协议等详细信息。文章详细阐述了NetFlow的四个版本特性,配置NetFlow的前提条件,以及配置步骤,包括开启CEF、定义远程采集主机、设置NetFlow版本等。通过示例展示了如何在路由器上查看NetFlow抓取的数据包记录。

概述

在需要对Cisco设备上查看数据的流量传输情况的时候,我们可以用到的技术是IP Accounting,但是可以看出这个技术记录出的流量是非常简洁的,只能看到数据包的量,却看不到数据包的协议。下面有一项技术在IP Accounting的基础上增加了一些有用的附加功能,它不仅能记录数据的数量,并且还可以记录出协议等信息,这就是NetFlow。

Cisco开发的NetFlow共4个版本,分别是ver 1 ,ver 5,ver 8,ver 9,它们的特点是:

V9不向后兼容v8和v5,需要独立开启。

V8只支持聚合缓存,不支持新feature

V5只支持主缓存,不支持新feature

V1,不要使用,建议用5和9。

Netflow在网络设备上抓包,在每台设备上独立进行,不需要所有设备开启。

配置Netflow的条件:

(1)必须先开启路由功能,

(2)CEF必开

(3)并且会消耗额外CPU和内存资源。

Netflow抓的包包含:

IP-to-IP

IP-to- MPLS

Frame Relay

ATM

egress (outgoing)

下面7个参数相同即被认为是同一流,作相同记录,否则另作记录

(1)Source IP address

(2)Destination IP address

(3)Source port number

(4)Destination port number

(5)Layer 3 protocol type

(6)Type of service (ToS)

(7)Input logical interface

Netflow抓到的包可以向远程主机发送,发送时使用协议UDP,端口号默认为9996,这些远程主机的IP和端口号可以随意更改。

配置

说明:Netflow

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值