artykuły
Powrót do listy artykułów

Temat artykułu: NetFlow - zbieranie statystyk ruchu
Tekst napisał Cisco_FAQ dnia 07-03-2006

Jeśli chcesz zbierać informacje o strumieniach danych przepływających przez router, możesz skorzystać z mechanizmu NetFlow i zewnętrznego systemu, który dane te przerobi i np. przedstawi graficznie.

Pamiętaj, że na większości małych platform eksport danych NetFlow powoduje znaczny wzrost obciążenia routera - przemyśl to zatem.

Z punktu widzenia routera należy wykonać następujące polecenia:

! Włączamy CEF:

router(config)# ip cef

! Konfigurujemy mechanizm NetFlow:

router(config)# ip flow-export version 5 peer-as
! używamy wersji 5 NetFlow, większość kolektorów obsługuje poprawnie
! tylko ten format

router(config)# ip flow-export source-interface FastEthernet 0/0

! wskazujemy interfejs najbliższy sieci w której znajduje się kolektor,
! najlepiej oczywiście gdyby był to interfejs bezpośrednio do tej sieci
! podłączony

router(config)# ip flow-export destination adres_IP port_docelowy
! wskazujemy adres IP kolektora i port docelowy, na którym będzie on nasłuchiwał

! Dla IOSów 12.2/12.3:
router(config)# ip flow-cache timeout active 1
! a dla IOSów 12.0/12.1:
router(config)# ip flow-cache active-timeout 1

! Na każdym interfejsie, z którego ruch ma wchodzić w skład
! zbieranych statystyk:

router(config-if)# ip route-cache flow

Więcej o mechaniźmie NetFlow przeczytać możesz tutaj: http://www.cisco.com/go/netflow. Jeśli natomiast chcesz skonfigurować stację odbierającą informacje z routera, zajrzyj pod te adresy: http://www.linuxgeek.org/netflow-howto.php i http://www.ncne.org/training/techs/2002/0127/presentations/200201-fullmer1_files/v3_document.htm.