• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

【MVS】 Cisco FlexNetFlow详细配置举例

2024-01-09 发表
  • 0关注
  • 0收藏 72浏览
胡伟 九段
粉丝:28人 关注:2人

问题描述

【MVS】 Cisco FlexNetFlow详细配置举例

解决方法

Cisco的Flexible NetFlow(FlexNetFlow)是NetFlow的一个增强版,它提供了更高的灵活性和定制选项。FlexNetFlow允许用户定义自己的流记录、流集合和流导出器。以下是一个使用Cisco IOS的Flexible NetFlow的详细配置示例:

1. **定义流记录**:
流记录定义了要捕获哪些数据字段。
```cisco
flow record MY_FLOW_RECORD
 match ipv4 source address
 match ipv4 destination address
 match transport source-port
 match transport destination-port
 collect counter bytes long
 collect counter packets long
 collect timestamp sys-uptime first
 collect timestamp sys-uptime last
```
在这个例子中,`MY_FLOW_RECORD`是我们定义的流记录名称,它将匹配IPv4源和目的地址、源和目的端口,并收集流量字节数、数据包数以及第一个和最后一个数据包的系统运行时间。

2. **定义流导出器**:
流导出器定义了将流记录发送到哪里以及如何发送。
```cisco
flow exporter MY_FLOW_EXPORTER
 destination [收集器IP地址]
 source [出口接口]
 transport udp [端口号]
```
将`[收集器IP地址]`替换为你的NetFlow收集器的IP地址,将`[出口接口]`替换为用于发送NetFlow数据的接口,将`[端口号]`替换为你的NetFlow收集器监听的端口号。

3. **定义流监视器**:
流监视器将流记录和流导出器关联起来,并应用于接口。
```cisco
flow monitor MY_FLOW_MONITOR
 record MY_FLOW_RECORD
 exporter MY_FLOW_EXPORTER
 cache timeout active 60
 cache timeout inactive 15
```
`MY_FLOW_MONITOR`是我们定义的流监视器名称,它使用我们之前定义的流记录`MY_FLOW_RECORD`和流导出器`MY_FLOW_EXPORTER`。`cache timeout active`和`cache timeout inactive`定义了流缓存的超时设置。

4. **将流监视器应用到接口**:
```cisco
interface [接口名称]
 ip flow monitor MY_FLOW_MONITOR input
 ip flow monitor MY_FLOW_MONITOR output
```
将`[接口名称]`替换为你想要收集NetFlow数据的接口,比如`GigabitEthernet0/0`。这将流监视器应用于接口的输入和输出方向。

5. **验证配置**:
使用下面的命令来验证你的Flexible NetFlow配置。
```cisco
show flow record
show flow exporter
show flow monitor
show flow interface
show ip cache flow
```
这些`show`命令将帮助你查看流记录、流导出器、流监视器的配置,以及正在监视的接口和IP流缓存中的统计信息。

请注意,这只是一个基本的Flexible NetFlow配置示例。根据你的Cisco设备型号和IOS版本,可能需要进行调整或添加其他配置选项。在配置之前,请确保查阅官方文档以了解所有可用选项和最佳做法。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作