Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
NetFlow Ninjas [8]
Новости о мире технологий NetFlow
Network Security [3]
Новости рынка сетевой безопасности
Lancope StealthWatch [29]
Новости о продуктах компании Lancope
Информационная безопасность [1]
Мониторинг и анализ сетей [2]
Новости производителей [23]
Технологии Интернет [2]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 12.06.2026, 12:48
Коммутатор серии Catalyst 4500 с Supervisor Engine 7-E и Cisco IOS XE Software Release 3.1.0 SG поддерживает Flexible NetFlow.
Конфигурация Flexible NetFlow на этих коммутаторах похоже на обычную настройку. Те же 4 шага:
  1. создание Exporter
  2. создание Record
  3. создание Monitor
  4. организация монитора с интерфейсоом.
Однако supervisor 7-E не поддерживает предопределенные записи как традиционные роутеры (record neflow ipv4 original-input). Поэтому обязательно необходимо создать запись. Вы можете сконфигурировать коммутатор, как указано ниже:
Exporter creation:
flow exporter NFAexporter
// куда мы посылаем записи потоков
destination 192.168.1.1
Record creation:
flow record NFArecord // определяет поля записей
  match datalink destination-vlan-id
  match ipv4 version
  match ipv4 tos
  match ipv4 protocol
  match ipv4 source address
  match ipv4 destination address
  match transport source-port
  match transport destination-port
  match interface output physical snmp
  match interface input physical snmp
  collect interface input snmp
  collect interface output snmp
  collect counter flows
  collect counter bytes
  collect counter packets
  collect timestamp sys-uptime first
  collect timestamp sys-uptime last
Monitor creation:
flow monitor NFAmonitor
// вы можете указать, сколько уникальных записей потоков необходимо собирать
    record NFArecord
    exporter NFAexporter
    cache timeout active 1
    cache timeout inactive 30
    cache entries 1000
Associate the monitor to the interface
interface GigabitEthernet 0/1
     ip flow monitor NFAmonitor input
interface channel-group 1
    ip flow monitor NFAmonitor layer2-switched input
// записи потоков собираются даже для bridged traffic.
  
Примечание: Выбор полей пакетов Layer 2 и Layer 3 в одном определении записи потока не разрешено. После того, как NetFlow сконфигурирован и записи попали в сервер анализатора NetFlow, маршрутизатор будет автопределяться, а отчеты генерироваться.


Поделитесь информацией с друзьями: