Configuración de Netflow en routers Huawei

Hola Hoy le mostraremos cómo configurar su router Huawei para exportar Netflow (IP Netstream). Esta es la topología de la red y la información del servidor Netflow Estos son los pasos necesarios para configurar el router de Huawei para exportar Netflow v5/v9 a través de Netstream IP Vamos con la configuración paso a paso 1.Configuración del servidor NTP Es importante configurar un servidor NTP, ya que los datos de flujos utilizan marca de tiempo basada en la hora del router; en caso de que el router tenga una hora diferente a la del servidor, los datos no se ajustarán a la hora, lo que provocará una discrepancia en la información. Es importante que configures al menos 2 servidores NTP y también la zona horaria de tu router. ntp-service server disable ntp-service ipv6 server disable ntp-service unicast-peer 200.160.0.8ntp-service unicast-peer 200.189.40.8 2. Configurar la ranura para exportar información En los routers de Huawei es necesario configurar la ranura para exportar información; para ello, utilice los siguientes comandos: slot 3 ip netstream sampler to slot self ipv6 netstream sampler to slot self 3. Configuración de Netstream IP con Netflow Server En los routers Huawei debe configurar la IP de Netflow para decir qué servidor recibirá los datos de Netflow, qué muestreo (sampler), qué versión de Netflow y la IP de origen de Netflow. Para la configuración utilice los siguientes comandos: ip netstream timeout active 1 ip netstream timeout inactive 15 ip netstream export version 9 ip netstream export index-switch 32 ip netstream export template timeout-rate 1 ip netstream sampler fix-packets 500 inbound ip netstream sampler fix-packets 500 outbound ip netstream export source 192.168.210.49 ip netstream export host 192.168.210.47 2055 ip netstream export template option sampler ip netstream export template option timeout-rate 1 ip netstream as-mode 32 ipv6 netstream as-mode 32 ipv6 netstream timeout active 1 ipv6 netstream timeout inactive 15 ipv6 netstream export version 9 ipv6 netstream export index-switch 32 ipv6 netstream export template timeout-rate 1 ipv6 netstream sampler fix-packets 500 inbound ipv6 netstream sampler fix-packets 500 outbound ipv6 netstream export source 192.168.210.49 ipv6 netstream export host 192.168.210.47 2055 ipv6 netstream export template option sampler ipv6 netstream export template option timeout-rate 1 ipv6 netstream as-mode 32 4. Configurar la interfaz para activar Netflow en la interfaz Por último, debemos activar las interfaces que van a exportar Netflow; para ello, en cada interfaz, utilice los siguientes comandos: ip netstream entrante ipv6 netstream entrante A continuación se muestra la configuración completa del router: ntp-service server disablentp-service ipv6 server disablentp-service unicast-peer 200.160.0.8ntp-service unicast-peer 200.189.40.8 slot 3 ip netstream sampler to slot self ipv6 netstream sampler to slot self ip netstream timeout active 1ip netstream timeout inactive 15ip netstream export version 9ip netstream export index-switch 32ip netstream export template timeout-rate 1ip netstream sampler fix-packets 500 inboundip netstream sampler fix-packets 500 outboundip netstream export source 192.168.210.49ip netstream export host 192.168.210.47 2055ip netstream export template option sampler ip netstream export template option timeout-rate 1 ip netstream as-mode 32 ipv6 netstream as-mode 32ipv6 netstream timeout active 1ipv6 netstream timeout inactive 15ipv6 netstream export version 9ipv6 netstream export index-switch 32ipv6 netstream export template timeout-rate 1ipv6 netstream sampler fix-packets 500 inboundipv6 netstream sampler fix-packets 500 outboundipv6 netstream export source 192.168.210.49ipv6 netstream export host 192.168.210.47 2055ipv6 netstream export template option sampleripv6 netstream export template option timeout-rate 1ipv6 netstream as-mode 32 interfaz eth-trunk0.100 (ejemplo de interfaz)ip netstream inboundipv6 netstream inbound Si tiene un NE40, a continuación encontrará un ejemplo de configuración: ntp-service server disablentp-service ipv6 server disablentp-service unicast-peer 200.160.0.8ntp-service unicast-peer 200.189.40.8 slot 3 ip netstream sampler to slot self ipv6 netstream sampler to slot self ip netstream as-mode 32ip netstream timeout inactive 15ip netstream export versión 9ip netstream export index-switch 32ip netstream export template timeout-rate 1ip netstream sampler fix-packets 500 inboundip netstream sampler fix-packets 500 outboundip netstream export source 192.168.210.49ip netstream export host 192.168.210.47 2055ip netstream export template option samplerip netstream export template option timeout-rate 1 #ipv6 netstream as-mode 32ipv6 netstream timeout inactive 15ipv6 netstream export versión 9ipv6 netstream export index-switch 32ipv6 netstream export template timeout-rate 1ipv6 netstream sampler fix-packets 500 inboundipv6 netstream sampler fix-packets 500 outboundipv6 netstream export source 192.168.210.49ipv6 netstream export host 192.168.210.47 2055ipv6 netstream export template option sampleripv6 netstream export template option timeout-rate 1 En todas las interfaces, añada « » ip netstream inbound « » ipv6 netstream inbound Si tiene algún router que no se mencione aquí, envíenos un mensaje por WhatsApp y le facilitaremos la configuración. Espero haber ayudado y hasta la próxima. Un gran abrazo.

Echa un vistazo a la entrevista de Made4it a RTI Magazine

Screen Shot 2019 04 12 at 15.59.03

Vea nuestra entrevista para RTI Magazine: Made4it ofrece una solución de análisis de tráfico Made4it, una empresa brasileña con sede en Apucarana, PR, ofrece al mercado Made4Flow, un software de análisis del tráfico de red dirigido a los proveedores de Internet. El producto utiliza la información enviada por el protocolo NetFlow desde los routers, analizando parámetros como la dirección IP, el puerto y el ASN de origen y destino. También permite supervisar una interfaz específica, realizando un seguimiento de dónde se distribuyen los datos. Para facilitar las tareas de Made4Flow, la empresa lanzó, en marzo, Made4Graph. La aplicación gestiona los clientes finales PPPoE mediante gráficos que muestran cómo se está utilizando el ancho de banda. Según el socio director de Made4it, Guilherme Ganascim, Made4Graph se concibió para cubrir una carencia existente en el mercado. «A medida que los proveedores comienzan a crecer, las empresas acaban recurriendo a soluciones de grandes fabricantes, un proceso que puede provocar la pérdida de información de los clientes en lo que respecta a la visibilidad del tráfico y la conexión. Para evitar estos problemas, hemos desarrollado Made4Graph, compatible con routers de marcas como Huawei, Cisco, Juniper y Mikrotik», explica. Además de Made4Flow y Made4Graph, y Made4it ofrecen servicios de consultoría en TIC, que abarcan el ámbito técnico de un proveedor de Internet, como la configuración de routers mediante BGP; la activación de conexiones con operadores; el diseño y la implementación de redes MPLS; la configuración y la implementación de servidores DNS, entre otros. Con 25 empleados, la empresa atiende actualmente a más de 70 proveedores en todo Brasil. Entre sus clientes figuran Agility y Tecnet, ambas de Ceará; Persis Telecom y Delta Telecom, ambas de Paraná; y Webby Telecom, en São Paulo. A continuación encontrará el enlace para consultar la revista; consulte las páginas 19 y 20: http://www.arandanet.com.br/assets/revistas/rti/2019/abril/index.php?

Nuevo panel – Tráfico CDN

Buenos días, . Aquí puede ver nuestro nuevo panel de control, en el que se muestra la distribución del tráfico de CDN. . Con este nuevo panel de control, resulta muy sencillo identificar su tráfico hacia las principales CDN: Google, Facebook, Netflix y Akamai. Si está interesado, póngase en contacto con nosotros y pruebe el servicio durante 15 días sin coste alguno. Gracias y hasta la próxima.

Configuración de Netflow en routers Juniper

Hola Hoy vamos a mostrar cómo configurar su router Juniper para exportar Netflow (jFlow). Al final del artículo encontrará la configuración mediante IPFIX (Netflow v10). Esta es la topología de la red y la información del servidor Netflow Estos son los pasos necesarios para configurar un router Juniper para exportar Netflow v5 Configurar el servidor NTP Configuración de opciones de reenvío con frecuencia de muestreo Configure el Host que recibirá los Flujos procedentes del Router Configurar la interfaz para activar Netflow en la interfaz Vamos con la configuración paso a paso Configurar el servidor NTP Es importante configurar un Servidor NTP ya que los datos de Flows utilizan timestamp de acuerdo a la hora del router, si el router está con un servidor horario diferente los datos no estarán de acuerdo a la hora, generando un desajuste de información. Es importante que configures al menos 2 servidores NTP y también la zona horaria de tu router. ## Uso de los servidores a.ntp.br y b.ntp.brset system ntp server 200.160.0.8set system ntp server 200.189.40.8 ## Configuración de la zona horaria: set system time-zone America/Sao_Paulo## Forma estándar de visualizar la configuración de Juniperguilherme@vMX-BGP> show configuration systemsystem { time-zone America/Sao_Paulo; ntp { servidor 200.160.0.8; servidor 200.189.40.8; }} 2. Configuración de opciones de reenvío con frecuencia de muestreo La tasa de muestreo sirve para evitar la sobrecarga de la CPU de su motor de enrutamiento; crea una muestra del tráfico y la exporta, de modo que el sistema Netflow pueda recibir los datos y aplicar un factor de multiplicación para que los datos reflejen cifras reales. Para configurarlo, utilice los comandos. El valor ideal de «rate» depende del volumen de tráfico que utilice; un consejo importante es utilizar valores superiores a 200 e ir analizando la CPU de su router. ## Aplicación del valor de «Rate» a 500set forwarding-options sampling input rate 500## Forma de visualización de Juniper sin «display-set»forwarding-options { sampling { input { rate 500; } 3. Configure el Host que recibirá los Flujos procedentes del Router Para configurar su router para exportar Netflow, es necesario indicar qué dirección IP del servidor recibirá los flujos y en qué puerto UDP se recibirá dicho tráfico. Para ello, utilice los siguientes comandos: ## Exportando a la dirección IP 192.168.210.47 en el puerto 2055 y utilizando la versión 5 de NetFlowset forwarding-options sampling family inet output flow-server 192.168.210.47 port 2055 set forwarding-options sampling family inet output flow-server 192.168.210.47 version 5## Visualización del comando «show» sin pantalla setguilherme@vMX-BGP> show configuration forwarding-options sampling { family inet { output { flow-server 192.168.210.47 { port 2055; version 5; } } } } 4. Configurar la interfaz para activar Netflow en la interfaz Una vez configurada la frecuencia de muestreo y el servidor de flujo, aún es necesario activar Netflow en las interfaces en las que se generarán los datos. Tenga en cuenta que es necesario configurar el comando dentro de cada unidad. Para ello, configure las interfaces dentro de cada unidad con el siguiente comando: ### Aplicar el comando «sampling input»: set interfaces ge-0/0/1 unit 0 family inet sampling input La configuración completa es la siguiente: guilherme@vMX-BGP> mostrar configuración | mostrar conjunto set system time-zone America/Sao_Paulo set system ntp server 200.160.0.8 set system ntp server 200.189.40.8 set interfaces ge-0/0/0 description «Hablar con Netflow set interfaces ge-0/0/0 unit 0 family inet address 192.168.210.49/24 set interfaces ge-0/0/1 description «INTERFAZ WAN – TRÁNSITO IP set interfaces ge-0/0/1 unit 0 family inet sampling input set interfaces ge-0/0/1 unit 0 family inet address 200.200.200.1/30 set forwarding-options sampling input rate 500 set forwarding-options sampling family inet output flow-server 192.168.210.47 port 2055 set forwarding-options sampling family inet output flow-server 192.168.210.47 version 5## Juniper show formguilherme@vMX-BGP> mostrar configuración Última confirmación: 2019-01-30 13:30:01 BRST por guilherme versión 17.1R2.7; sistema { host-name vMX-BGP; zona horaria América/Sao_Paulo; ntp { servidor 200.160.0.8; servidor 200.189.40.8; } } interfaces { ge-0/0/0 { descripción «Hablar con Netflow»; unidad 0 { familia inet { dirección 192.168.210.49/24; } } } ge-0/0/1 { descripción «INTERFAZ WAN – TRÁNSITO IP»; unidad 0 { familia inet { muestreo { entrada; } dirección 200.200.200.1/30; } } } } opciones de reenvío { muestreo { entrada { tipo 500; } familia inet { salida { flow-server 192.168.210.47 { puerto 2055; versión 5; } } } } } Para hacerlo aún más fácil tenemos el vídeo que demuestra la configuración de cada comando aplicado en este tutorial Como extra, publicaremos las configuraciones de IPFIX para algunos tipos de routers Juniper MX204 En la configuración de routers como el MX204, es posible utilizar IPFIX (Netflow v10). Para configurarlo en el MX204, utilice los comandos y modifique las direcciones IP del servidor de flujo y la dirección de origen. set services flow-monitoring version-ipfix template MADE4FLOW flow-active-timeout 60 set services flow-monitoring version-ipfix template MADE4FLOW flow-inactive-timeout 15 set services flow-monitoring version-ipfix template MADE4FLOW template-refresh-rate seconds 30 set services flow-monitoring version-ipfix template MADE4FLOW option-refresh-rate seconds 30 set services flow-monitoring version-ipfix template MADE4FLOW ipv4-template set services flow-monitoring version-ipfix template MADE4FLOW-v6 flow-active-timeout 60 set services flow-monitoring version-ipfix template MADE4FLOW-v6 flow-inactive-timeout 15 set services flow-monitoring version-ipfix template MADE4FLOW-v6 template-refresh-rate seconds 30 set services flow-monitoring version-ipfix template MADE4FLOW-v6 option-refresh-rate seconds 30 set services flow-monitoring version-ipfix template MADE4FLOW-v6 ipv6-template set chassis fpc 0 sampling-instance MADE4FLOW set chassis fpc 0 inline-services flow-table-size ipv4-flow-table-size 10 set chassis fpc 0 inline-services flow-table-size ipv6-flow-table-size 5 set forwarding-options sampling instance MADE4FLOW input rate 1000 set forwarding-options sampling instance MADE4FLOW input run-length 0 set forwarding-options sampling instance MADE4FLOW input max-packets-per-second 10000 set forwarding-options sampling instance MADE4FLOW family inet output flow-inactive-timeout 15 set forwarding-options sampling instance MADE4FLOW family inet output flow-active-timeout 60 set forwarding-options sampling instance MADE4FLOW family inet output flow-server 10.1.1.1 port 2055 set forwarding-options sampling instance MADE4FLOW family inet output flow-server 10.1.1.1 autonomous-system-type origin set forwarding-options sampling instance MADE4FLOW family inet output flow-server 10.1.1.1 version-ipfix template MADE4FLOW set forwarding-options sampling instance MADE4FLOW family inet output inline-jflow source-address 10.1.1.2 set forwarding-options sampling instance MADE4FLOW family inet6 output flow-inactive-timeout 15 set forwarding-options sampling instance MADE4FLOW family inet6 output flow-active-timeout 60 set forwarding-options sampling instance MADE4FLOW family inet6 output flow-server

Made4it arises to meet the needs of the market, which has been demanding more and more personalized solutions.