Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 03.07.2025, 18:07
Главная » Flexible NetFlow
У вас есть сложности экспорта зашифрованного трафика NetFlow через ваш IPsec-туннель? Дело в том, что когда используется IPsec-зашифрованный VPN, передаваемые пакеты должны иметь параметры вывода туннеля, т.е. QoS и шифрование. Только если эти параметры будут применены к пакетам, они будут передаваться через VPN к адресату.


Когда речь идет самогенерируемом NetFlow, параметры вывода не действуют на такие пакеты; поэтому пакеты NetFlow, приходящие из устройства, которое является источником туннеля, не будут шифроваться. Это мешает отправке пакетов NetFlow через IPsec-туннель по нужному адресу. Однако существует мало известная команда "output-feature", которая может быть добавлена в экспорт Flexible NetFlow (FnF) и помочь в разрешении проблемы. Это обязательно должно быть сделано в конфигурации FnF, если вы хотите установить DSCP или использовать шифрование (т.е. VPN-туннели) на устройстве ... Читать дальше »
Категория: Flexible NetFlow | Просмотров: 1158 | Добавил: SMG | Дата: 22.12.2012

Это пример конфигурации Flexible NetFlow, где создается TCP-класс, который включает весь TCP-трафик. Это пример, а не жесткая рекомендация. Целью является идентификация бизнес-приложений, которые хотелось отслеживать для контроля их производительности. Если все задержки TCP являются желаемыми, все это нормально работает. Отметим, что конфигурация Flexible NetFlow в этом примере базируется на IOS 15.2(2)T и включает также конфигурацию деталей Cisco NBAR. Если используется более ранняя версия IOS, то просто игнорируйте ошибку при создании записей потоков.

!define  standard FnF record
flow record nbar-mon
match ipv4 tos
match ipv4 protocol
match ipv4 source address
match ipv4 destination address
match transport source-port
match transport destination-port
match interface input
match interface output
match flow direction
match application name
collect datalink dot1q vlan input
collect datalink dot1q vlan output
collect datalink mac sou ... Читать дальше »
Категория: Flexible NetFlow | Просмотров: 2154 | Добавил: SMG | Дата: 15.07.2012