A NetFlow engedélyezése Cisco Switchen: Lépésről lépésre konfigurációs útmutató (Flexible NetFlow)

Kövesse velünk:

A NetFlow egy kritikus eszköz a modern hálózatfelügyelethez, amely betekintést nyújt a forgalmi mintákba, a sávszélesség-fogyasztásba és a biztonsági fenyegetésekbe. Hálózati mérnökök, informatikai rendszergazdák és rendszerintegrátorok számára fontos tudni... Hogyan lehet engedélyezni a NetFlow-t egy Cisco switch-en? Az eszközök használata elengedhetetlen a hatékony hálózatkezeléshez.

Ez az útmutató lefedi Rugalmas NetFlow (FNF, NetFlow v9), a modern Cisco Catalyst és IOS XE kapcsolók ajánlott sablonalapú konfigurációs módszere.

A NetFlow engedélyezése a Cisco Switchen

1. rész: Mi a NetFlow és miért elengedhetetlen?

A NetFlow egy Cisco Olyan technológia, amely IP-forgalmi statisztikákat gyűjt a kapcsolókról. Segít a forgalom elemzésében, a rendellenességek észlelésében és a hálózati teljesítmény optimalizálásában.

Hálózati áramlás megértése

Az „áramlás” egy egyirányú csomagfolyam a forrás és a cél között, amelyet egyedileg azonosít a kulcsmezők kombinációja (7-es elem):

  • Forrás IP-cím
  • Cél IP-címe
  • Forrás portszám
  • Cél port száma
  • 3. rétegbeli protokoll típusa (TCP/UDP)
  • Szolgáltatástípus (ToS) bájt
  • Beviteli logikai interfész

A különböző kombinációk különálló folyamatokat hoznak létre a NetFlow gyorsítótárában.

A NetFlow előnyei

  • Biztonság és fenyegetésészlelés: Gyanús forgalmi minták és TCP-jelzők észlelése.
  • Kapacitás tervezés: Elemezze az alkalmazás- és sávszélesség-használatot az optimalizálás érdekében.
  • Hibaelhárítás: Azonosítsa a forgalmi csúcsokat és a szűk keresztmetszeteket.
  • Szabályzat ellenőrzése: Ellenőrizze a QoS és a hálózati szabályzatok hatékonyságát.

A rugalmas NetFlow lehetővé teszi az exportálást 2–7. rétegbeli adatok, IPv6 forgalom és alkalmazásspecifikus metrikák, így ideális a részletes hálózatfigyeléshez.


2. rész: Előfeltételek, kompatibilitás és teljesítményjegyzetek

A NetFlow engedélyezése előtt győződjön meg arról, hogy a switch környezete támogatja azt:

  • Hardver szoftver: Győződjön meg arról, hogy a Cisco kapcsoló modellje és IOS verziója támogatja a Flexible NetFlow-t.
  • KER-követelmény: A Cisco Express Forwardingnak vagy az elosztott CEF-nek engedélyezve kell lennie.
  • Gyorsítótár időtúllépési beállításai:
Beállítás Alapértelmezett időkorlát (IOS) Ajánlott Cél
Aktív időtúllépés 30 min 60 mp Hosszú élettartamú folyamatok időben történő exportálása biztonsági monitorozás céljából
Inaktív időtúllépés 15 mp 15 mp Inaktív folyamatok lejárta a gyorsítótárból
Sablon időtúllépése 30 min 60 mp Frissítse a folyamatsablonokat a gyűjtők eltérésének elkerülése érdekében

Segítségre van szüksége annak megerősítéséhez, hogy mely Cisco kapcsolómodellek támogatják teljes mértékben a NetFlow-t? Router-switch gyors modellellenőrzést, globális raktárkészlet-elérhetőséget és szakértői műszaki útmutatást biztosít, segítve a hálózattelepítések hatékony végrehajtását a beszerzési kockázatok minimalizálása mellett.


3. rész: Lépésről lépésre útmutató: Cisco NetFlow konfiguráció

A NetFlow konfigurációja magában foglalja a következőket: Áramlási rekord, Flow Exporter, Flow Monitor, és a monitor alkalmazása interfészekre.

1. lépés: A folyamatrekord meghatározása

GenericSwitch# configure terminal
GenericSwitch(config)# flow record XDR_FLOW_RECORD
GenericSwitch(config-flow-record)# description NetFlow record for Collector
GenericSwitch(config-flow-record)# match ipv4 source address
GenericSwitch(config-flow-record)# match ipv4 destination address
GenericSwitch(config-flow-record)# match ipv4 protocol
GenericSwitch(config-flow-record)# match transport source-port
GenericSwitch(config-flow-record)# match transport destination-port
GenericSwitch(config-flow-record)# match ipv4 tos
GenericSwitch(config-flow-record)# match interface input
GenericSwitch(config-flow-record)# collect interface output
GenericSwitch(config-flow-record)# collect counter bytes long
GenericSwitch(config-flow-record)# collect counter packets long
GenericSwitch(config-flow-record)# collect timestamp sys-uptime first
GenericSwitch(config-flow-record)# collect timestamp sys-uptime last
GenericSwitch(config-flow-record)# collect transport tcp flags
GenericSwitch(config-flow-record)# exit

2. lépés: A NetFlow Exporter konfigurálása

GenericSwitch(config)# flow exporter XDR_EXPORTER
GenericSwitch(config-flow-exporter)# destination 192.168.52.250
GenericSwitch(config-flow-exporter)# source VLAN 5
GenericSwitch(config-flow-exporter)# transport udp 9995
GenericSwitch(config-flow-exporter)# export-protocol netflow-v9
GenericSwitch(config-flow-exporter)# template data timeout 30
GenericSwitch(config-flow-exporter)# exit

3. lépés: Az áramlásfigyelő létrehozása

GenericSwitch(config)# flow monitor XDR_FLOW_MONITOR
GenericSwitch(config-flow-monitor)# description Monitor combining record and exporter
GenericSwitch(config-flow-monitor)# record XDR_FLOW_RECORD
GenericSwitch(config-flow-monitor)# exporter XDR_EXPORTER
GenericSwitch(config-flow-monitor)# cache timeout active 60
GenericSwitch(config-flow-monitor)# cache timeout inactive 15
GenericSwitch(config-flow-monitor)# exit

4. lépés: Az áramlásfigyelő alkalmazása az interfészekre

GenericSwitch(config)# interface range GigabitEthernet 1/0/1 - 48
GenericSwitch(config-if-range)# ip flow monitor XDR_FLOW_MONITOR input
GenericSwitch(config-if-range)# exit
GenericSwitch(config)# write memory

Megjegyzések az interfész elhelyezéséhez:

  • A teljes láthatóság érdekében alkalmazza az L2 hozzáférési interfészeken.
  • Az L3 SVI-k vagy a trunk interfészek elfogadhatók, ha az L2 alkalmazás korlátozott.
  • <p></p> input általában elegendő; output hozzáadható, ha kétirányú adatgyűjtésre van szükség.


4. rész: Ellenőrzés, hibaelhárítás és GYIK

Ellenőrző parancsok

show flow monitor XDR_FLOW_MONITOR statistics
show flow exporter XDR_EXPORTER
show ip cache verbose flow
clear ip flow stats

Közös kérdések

Kiadás Okoz Megoldás
A gyűjtő nem fogadja az áramlásokat Hibás cél IP/port, forrás interfész problémák Ellenőrzése show flow exporter és hálózati útvonal
Hiányzó forgalmi adatok Nincs engedélyezve a szükséges interfészeken, hosszú aktív időtúllépés Figyelő alkalmazása a kritikus interfészekre, aktív időtúllépés beállítása
A parancs elutasítva Nem támogatott modell/iOS, CEF letiltva Kompatibilitás ellenőrzése, CEF globális engedélyezése


FAQ

1. kérdés: Hogyan engedélyezhető a NetFlow a Cisco 3850-es kapcsolón?
Kövesd a fenti Flexible NetFlow lépéseket; győződj meg róla, hogy az IOS XE verzió támogatja az FNF v9-et.

2. kérdés: Hogyan engedélyezhető a NetFlow a Cisco 2960-es kapcsolón?
Használjon hagyományos NetFlow parancsokat (ip flow ingress/egress) és exportáljon a következővel: ip flow-export beállításokat.

3. kérdés: Hogyan engedélyezhető az áramlásvezérlés a Cisco switch-en?
konfigurálása flowcontrol send on / flowcontrol receive on a felület alatt a torlódások kezelésére.

4. kérdés: Mi a NetFlow a switchben?
A Cisco NetFlow IP-forgalmi statisztikákat gyűjt és exportál monitorozás, biztonsági elemzés és hálózatoptimalizálás céljából.


Összegzés

Rugalmas NetFlow engedélyezése Cisco kapcsolókon robusztus hálózati forgalomfigyelés, hibaelhárítás és kapacitástervezésAz áramlási rekord, exportáló, monitorozó és interfészalkalmazás szabványos lépéseinek követése garantálja a pontos áramlási adatgyűjtést.

Router-switch biztosít gyors modellellenőrzés, globális raktárkészlet, versenyképes árak és szakértői műszaki tanácsadás, segítve a hálózattelepítések hatékony végrehajtását, miközben minimalizálja a beszerzési kockázatokat.

Jogi nyilatkozat: A konfiguráció hardvermodelltől és IOS verziótól függően kissé eltérhet. Mindig ellenőrizze a Cisco dokumentációját.

Szakértő

A szakértelem bizalmat épít

20+ év • Több mint 200 ország • Több mint 21 500 ügyfél/projekt
CCIE · JNCIE · NSE7 · ACDX · HPE Master ASE · Dell szerver/AI szakértő