Cisco FNF configuration tool
19/08/22 11:16 Filed in: Cisco
Flexible Netflow je postal defakto standard za zajemanje prometa na različnih mrežni napravah ali tudi strežnikih. (IPFIX). Podprt je seveda na cisco napravah, podpirajo pa ga tudi drugi proizvajalcih (Fortinet, PaloAlto, itd).
Če niste prepričani, kako narediti konfiguracijo imate na naslednjem naslovu orodje, ki vam pomaga pri konfigiraciji netflow-a na cisco napravah in tudi nekaj drugih proizvajalcev,
https://configurenetflow.info
Primer FNF nastavitev na stikalu:
flow record SW_FLOW_RECORD
match datalink mac source address input
match datalink mac destination address input
match ipv4 tos
match ipv4 protocol
match ipv4 source address
match ipv4 destination address
match transport source-port
match transport destination-port
collect transport tcp flags
collect interface output
collect counter bytes long
collect counter packets long
collect timestamp sys-uptime first
collect timestamp sys-uptime last
flow exporter NETFLOW1
destination 192.168.10.7
source Loopback0
transport udp 9995
flow monitor IPv4_NETFLOW
exporter NETFLOW1
cache timeout active 60
record SW_FLOW_RECORD
Nastavitve se pripnejo na vse vhode na stikalu, vključno z trunk vhodom:
int range g0/1 - 12
ip flow monitor IPv4_NETFLOW input
Če niste prepričani, kako narediti konfiguracijo imate na naslednjem naslovu orodje, ki vam pomaga pri konfigiraciji netflow-a na cisco napravah in tudi nekaj drugih proizvajalcev,
https://configurenetflow.info
Primer FNF nastavitev na stikalu:
flow record SW_FLOW_RECORD
match datalink mac source address input
match datalink mac destination address input
match ipv4 tos
match ipv4 protocol
match ipv4 source address
match ipv4 destination address
match transport source-port
match transport destination-port
collect transport tcp flags
collect interface output
collect counter bytes long
collect counter packets long
collect timestamp sys-uptime first
collect timestamp sys-uptime last
flow exporter NETFLOW1
destination 192.168.10.7
source Loopback0
transport udp 9995
flow monitor IPv4_NETFLOW
exporter NETFLOW1
cache timeout active 60
record SW_FLOW_RECORD
Nastavitve se pripnejo na vse vhode na stikalu, vključno z trunk vhodom:
int range g0/1 - 12
ip flow monitor IPv4_NETFLOW input