Made4it

Como configurar Netflow em Roteadores Nokia

Hoje vamos demonstrar como configurar o seu roteador Nokia SR OS para exportar Netflow (cflowd).

Aqui temos a topologia da Rede e as informações do Servidor de Netflow

Estes são os passos necessários para configuração do Roteador Nokia SR OS para exportar Netflow v9/v10 via IP Netstream

1 – Configurar o Servidor de NTP
2 – Configurar os parâmetros do cflowd com o Servidor de Netflow
3 – Configurar a interface para habilitar o Netflow

Vamos para a configuração passo a passo:

1.Configurar o Servidor de NTP

É importante configurar um Servidor de NTP pois os dados Flows usam timestamp de acordo com a hora do Roteador, caso o roteador esteja com uma hora diferente do servidor, os dados não irão estar de acordo com a hora, gerando um desencontro de informações.

É importante que seja configurado no mínimo 2 servidores de NTP e também o timezone de seu roteador.

2 – Configurar os parâmetros do cflowd com o Servidor de Netflow

3- Configurar a interface para habilitar o Netflow

Por último precisamos ativar nas interfaces que irão exportar o Netflow, para isso em cada interface utilize os comandos:

Segue abaixo a configuração completa do Roteador:

E em todas as interfaces habilitar:

Descrição detalhada

  • active-flow-timeout (default 1800s) = Intervalo de tempo, em segundos, de exportação das sessões ativas, lembre de deixar igual, tanto no servidor quanto no roteador
  • inactive-flow-timeout (default 15s) = Intervalo de tempo, em segundos, sem pacotes passando no flow antes de considerá-lo inativo.
  • cache-size (default 65536) = Número máximo de flows ativos na tabela de cache do flow, ajuste conforme sua necessidade e capacidade do equipamento.
  • overflow (default 1%) = Porcentagem de entradas a serem removidas do cache Cflowd quando o número máximo de entradas for excedido
  • template-retransmit (default 600s) = Tempo de reenvio da informação do template do flow
  • sample-rate (default 1000) = Deixe um valor igual ao sistema de coleta, para evitar que o cálculo do tráfego fique diferente
  • collector = servidor de destino
  • version = Use 9 para Netflow v9 e 10 para IPFIX/v10
  • router-instance (default management) = Especifica qual routing instance será usada para rotear o tráfego até o collector
  • template-set = especifica o template usado para enviar ao collector ao usar V9 ou V10

Alguns comandos extras para análise do flow:

A Made4it surge para suprir as necessidades do mercado, que vem exigindo cada vez mais soluções personalizadas.