Made4it

Cómo configurar Netflow en los routers Nokia

Hola

Hoy le mostraremos cómo configurar su router Nokia SR OS para exportar Netflow (IP Netstream).

Esta es la topología de la red y la información del servidor Netflow

Estos son los pasos necesarios para configurar el router Nokia SR OS con el fin de exportar Netflow v9/v10 a través de IP Netstream

1 – Configurar el servidor NTP
2 – Configurar los parámetros de cflowd con el servidor NetFlow
3 – Configurar la interfaz para habilitar NetFlow

Pasemos a la configuración paso a paso:

1.Configuración del servidor NTP

Es importante configurar un servidor NTP, ya que los datos de flujos utilizan marcas de tiempo basadas en la hora del router; si la hora del router difiere de la del servidor, los datos no se ajustarán a la hora correcta, lo que provocará una discrepancia en la información.

Es importante que configures al menos 2 servidores NTP y también la zona horaria de tu router.

system time ntp no shutdown
system time zone BRT -03
system time ntp server 200.160.7.186
system time ntp server 201.49.148.135

2 – Configurar los parámetros de cflowd con el servidor NetFlow

system security source-address application cflowd 192.168.210.49
cflowd
admin-state enable
active-flow-timeout 60
inactive-flow-timeout 15
cache-size 102400
overflow 10
template-retransmit 60
sample-profile 1 sample-rate 500
collector 192.168.210.47:2055 version 9
description "Made4Flow"
router-instance "Base"
template-set basic

3- Configurar la interfaz para habilitar Netflow

Por último, debemos activar las interfaces que van a exportar Netflow; para ello, en cada interfaz, utilice los siguientes comandos:

cflowd-parameters sampling unicast type interface direction ingress sample-profile 1

A continuación se muestra la configuración completa del router:

system time ntp no shutdown
system time zone BRT -03
system time ntp server 200.160.7.186
system time ntp server 201.49.148.135

system security source-address application cflowd 192.168.210.49

cflowd
admin-state enable
active-flow-timeout 60
inactive-flow-timeout 15
cache-size 102400
overflow 10
template-retransmit 60
sample-profile 1 sample-rate 500
collector 192.168.210.47:2055 version 9
description "Made4Flow"
router-instance "Base"
template-set basic

Y en todas las interfaces, active lo siguiente:

cflowd-parameters sampling unicast type interface direction ingress sample-profile 1

Descripción detallada

  • active-flow-timeout (por defecto, 1800 s) = Intervalo de tiempo, en segundos, para la exportación de las sesiones activas; recuerde mantener el mismo valor tanto en el servidor como en el router
  • inactive-flow-timeout (por defecto, 15 s) = Intervalo de tiempo, en segundos, durante el cual no deben pasar paquetes por el flujo antes de considerarlo inactivo.
  • cache-size (por defecto 65536) = Número máximo de flujos activos en la tabla de caché de flujos; ajústelo según sus necesidades y la capacidad del equipo.
  • overflow (por defecto, 1 %) = Porcentaje de entradas que se eliminarán de la caché Cflowd cuando se supere el número máximo de entradas
  • template-retransmit (por defecto 600 s) = Tiempo de reenvío de la información de la plantilla del flujo
  • sample-rate (por defecto 1000) = Introduzca un valor igual al del sistema de recopilación, para evitar que el cálculo del tráfico presente diferencias
  • collector = servidor de destino
  • version = Utilice 9 para Netflow v9 y 10 para IPFIX/v10
  • router-instance (gestión predeterminada) = Especifica qué instancia de enrutamiento se utilizará para enrutar el tráfico hacia el colector
  • template-set = especifica la plantilla que se utiliza para enviar datos al colector al utilizar V9 o V10

Algunos comandos adicionales para el análisis del flujo:

show cflowd status
show cflowd collector
show cflowd collector detail
show cflowd interface

Made4it surge para satisfacer las necesidades del mercado, que cada vez exige más soluciones personalizadas.