Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 30.06.2025, 07:04
Главная » 2012 » Декабрь » 22 » Экспорт NetFlow через туннель IPsec
13:23
Экспорт NetFlow через туннель IPsec
У вас есть сложности экспорта зашифрованного трафика NetFlow через ваш IPsec-туннель? Дело в том, что когда используется IPsec-зашифрованный VPN, передаваемые пакеты должны иметь параметры вывода туннеля, т.е. QoS и шифрование. Только если эти параметры будут применены к пакетам, они будут передаваться через VPN к адресату.


Когда речь идет самогенерируемом NetFlow, параметры вывода не действуют на такие пакеты; поэтому пакеты NetFlow, приходящие из устройства, которое является источником туннеля, не будут шифроваться. Это мешает отправке пакетов NetFlow через IPsec-туннель по нужному адресу. Однако существует мало известная команда "output-feature", которая может быть добавлена в экспорт Flexible NetFlow (FnF) и помочь в разрешении проблемы. Это обязательно должно быть сделано в конфигурации FnF, если вы хотите установить DSCP или использовать шифрование (т.е. VPN-туннели) на устройстве. Теперь вторая часть конфигурации FnF (см. видео) будет выглядеть так:
Conf t
flow exporter export-to-ravica-replicator
description flexible NF v9
destination 10.1.4.66
source Vlan1
output-features
transport udp 9996
template data timeout 60
option interface-table
option exporter-stats
option application-table
В документации Cisco о Flexible NetFlow  об этом сказано несколько смутно. "Для включения посылки экспортируемых пакетов Flexible NetFlow, используя QoS или шифрование, используйте команду output-feature в конфигурационном режиме экспортера FnF. Для выключения отсылки пакетов с использованием QoS или шифрования, используя отрицательную форму этой команды.
output-features
no output-features

Категория: Flexible NetFlow | Просмотров: 1158 | Добавил: SMG | Теги: netflow коллектор, VPN-туннель, flexible netflow, netflow collector, IPsec, netflow, netflow анализатор, настройка NetFlow, cisco netflow | Рейтинг: 0.0/0