Hola
Hoy le mostraremos cómo configurar su router Nokia SR OS para exportar Netflow (IP Netstream).
Esta es la topología de la red y la información del servidor Netflow

Estos son los pasos necesarios para configurar el router Nokia SR OS con el fin de exportar Netflow v9/v10 a través de IP Netstream
1 – Configurar el servidor NTP
2 – Configurar los parámetros de cflowd con el servidor NetFlow
3 – Configurar la interfaz para habilitar NetFlow
Pasemos a la configuración paso a paso:
1.Configuración del servidor NTP
Es importante configurar un servidor NTP, ya que los datos de flujos utilizan marcas de tiempo basadas en la hora del router; si la hora del router difiere de la del servidor, los datos no se ajustarán a la hora correcta, lo que provocará una discrepancia en la información.
Es importante que configures al menos 2 servidores NTP y también la zona horaria de tu router.
system time ntp no shutdown
system time zone BRT -03
system time ntp server 200.160.7.186
system time ntp server 201.49.148.135
2 – Configurar los parámetros de cflowd con el servidor NetFlow
system security source-address application cflowd 192.168.210.49
cflowd
admin-state enable
active-flow-timeout 60
inactive-flow-timeout 15
cache-size 102400
overflow 10
template-retransmit 60
sample-profile 1 sample-rate 500
collector 192.168.210.47:2055 version 9
description "Made4Flow"
router-instance "Base"
template-set basic
3- Configurar la interfaz para habilitar Netflow
Por último, debemos activar las interfaces que van a exportar Netflow; para ello, en cada interfaz, utilice los siguientes comandos:
cflowd-parameters sampling unicast type interface direction ingress sample-profile 1
A continuación se muestra la configuración completa del router:
system time ntp no shutdown
system time zone BRT -03
system time ntp server 200.160.7.186
system time ntp server 201.49.148.135
system security source-address application cflowd 192.168.210.49
cflowd
admin-state enable
active-flow-timeout 60
inactive-flow-timeout 15
cache-size 102400
overflow 10
template-retransmit 60
sample-profile 1 sample-rate 500
collector 192.168.210.47:2055 version 9
description "Made4Flow"
router-instance "Base"
template-set basic
Y en todas las interfaces, active lo siguiente:
cflowd-parameters sampling unicast type interface direction ingress sample-profile 1
Descripción detallada
- active-flow-timeout (por defecto, 1800 s) = Intervalo de tiempo, en segundos, para la exportación de las sesiones activas; recuerde mantener el mismo valor tanto en el servidor como en el router
- inactive-flow-timeout (por defecto, 15 s) = Intervalo de tiempo, en segundos, durante el cual no deben pasar paquetes por el flujo antes de considerarlo inactivo.
- cache-size (por defecto 65536) = Número máximo de flujos activos en la tabla de caché de flujos; ajústelo según sus necesidades y la capacidad del equipo.
- overflow (por defecto, 1 %) = Porcentaje de entradas que se eliminarán de la caché Cflowd cuando se supere el número máximo de entradas
- template-retransmit (por defecto 600 s) = Tiempo de reenvío de la información de la plantilla del flujo
- sample-rate (por defecto 1000) = Introduzca un valor igual al del sistema de recopilación, para evitar que el cálculo del tráfico presente diferencias
- collector = servidor de destino
- version = Utilice 9 para Netflow v9 y 10 para IPFIX/v10
- router-instance (gestión predeterminada) = Especifica qué instancia de enrutamiento se utilizará para enrutar el tráfico hacia el colector
- template-set = especifica la plantilla que se utiliza para enviar datos al colector al utilizar V9 o V10
Algunos comandos adicionales para el análisis del flujo:
show cflowd status
show cflowd collector
show cflowd collector detail
show cflowd interface