Развёртывание NetFlow на маршрутизаторе:

Шаг 1. Настройка сбора данных NetFlow — NetFlow собирает данные из входящих и исходящих пакетов.

Шаг 2. Настройка экспорта данных NetFlow — необходимо указать IP-адрес или имя узла сборщика данных NetFlow, а также порт UDP, прослушиваемый сборщиком NetFlow.

Шаг 3. Проверка работоспособности и статистики NetFlow — после настройки NetFlow экспортированные данные можно проанализировать на рабочей станции, используя такие приложения, как SolarWinds NetFlow Traffic Analyzer, Plixer Scrutinizer или Cisco NetFlow Collector (NFC). В качестве минимального варианта можно использовать выходные данные ряда команд show на самом маршрутизаторе.

В число обстоятельств, учитываемых при настройке NetFlow, входят следующие:

Примечание. Основное внимание в рамках данного курса уделяется настройке первоначального протокола NetFlow (в документации по продуктам Cisco он называется просто NetFlow) на маршрутизаторе Cisco. Настройка Flexible Netflow в рамках данного курса не рассматривается.

Поток NetFlow является однонаправленным. Это означает, что одно подключение пользователя к приложению существует в качестве двух потоков NetFlow, по одному для каждого направления. Чтобы определить данные для сбора с помощью протокола NetFlow в режиме настройки интерфейса, выполните следующие действия:

Чтобы разрешить отправку данных NetFlow сборщику данных NetFlow, необходимо настроить на маршрутизаторе несколько элементов в режиме глобальной конфигурации:

На рисунке представлена базовая настройка NetFlow. Маршрутизатору R1 назначен IP-адрес 192.168.1.1 на интерфейсе G0/1. Сборщику NetFlow назначен IP-адрес 192.168.1.3, и он настроен для сбора данных через порт UDP 2055. Осуществляется наблюдение за входящим и исходящим трафиком через интерфейс G0/1. Данные NetFlow отправляются в формате версии 5.