Made4it

Cómo configurar Netflow en los routers Nokia

Hoy vamos a mostrar cómo configurar tu enrutador Nokia SR OS para exportar Netflow (cflowd).

Esta es la topología de la red y la información del servidor Netflow

Estos son los pasos necesarios para configurar el router Nokia SR OS con el fin de exportar Netflow v9/v10 a través de IP Netstream

1 – Configurar el servidor NTP
2 – Configurar los parámetros de cflowd con el servidor NetFlow
3 – Configurar la interfaz para habilitar NetFlow

Pasemos a la configuración paso a paso:

1.Configuración del servidor NTP

Es importante configurar un servidor NTP, ya que los datos de flujos utilizan marcas de tiempo basadas en la hora del router; si la hora del router difiere de la del servidor, los datos no se ajustarán a la hora correcta, lo que provocará una discrepancia en la información.

Es importante que configures al menos 2 servidores NTP y también la zona horaria de tu router.

2 – Configurar los parámetros de cflowd con el servidor NetFlow

3- Configurar la interfaz para habilitar Netflow

Por último, debemos activar las interfaces que van a exportar Netflow; para ello, en cada interfaz, utilice los siguientes comandos:

A continuación se muestra la configuración completa del router:

Y en todas las interfaces, active lo siguiente:

Descripción detallada

  • active-flow-timeout (por defecto, 1800 s) = Intervalo de tiempo, en segundos, para la exportación de las sesiones activas; recuerde mantener el mismo valor tanto en el servidor como en el router
  • inactive-flow-timeout (por defecto, 15 s) = Intervalo de tiempo, en segundos, durante el cual no deben pasar paquetes por el flujo antes de considerarlo inactivo.
  • cache-size (por defecto 65536) = Número máximo de flujos activos en la tabla de caché de flujos; ajústelo según sus necesidades y la capacidad del equipo.
  • overflow (por defecto, 1 %) = Porcentaje de entradas que se eliminarán de la caché Cflowd cuando se supere el número máximo de entradas
  • template-retransmit (por defecto 600 s) = Tiempo de reenvío de la información de la plantilla del flujo
  • sample-rate (por defecto 1000) = Introduzca un valor igual al del sistema de recopilación, para evitar que el cálculo del tráfico presente diferencias
  • collector = servidor de destino
  • version = Utilice 9 para Netflow v9 y 10 para IPFIX/v10
  • router-instance (gestión predeterminada) = Especifica qué instancia de enrutamiento se utilizará para enrutar el tráfico hacia el colector
  • template-set = especifica la plantilla que se utiliza para enviar datos al colector al utilizar V9 o V10

Algunos comandos adicionales para el análisis del flujo:

Made4it surge para satisfacer las necesidades del mercado, que cada vez exige más soluciones personalizadas.