Made4it

Configuración de Netflow en routers Cisco

Hola

Hoy le mostraremos cómo configurar su router Cisco para exportar NetFlow.

Esta es la topología de la red y la información del servidor Netflow

Estos son los pasos necesarios para configurar el router Cisco ASR9k para exportar Netflow v5/v9

  1. Configuración de Flow Exporter-Map
  2. Configuración del mapa de muestreo
  3. Configuración del Monitor-Map para IPv4 e IPv6
  4. Configurar la interfaz para activar Netflow en la interfaz

Vamos con la configuración paso a paso

1. Configuración de Flow Exporter-Map

Configure el Flow Exporter-Map donde le indicamos la IP del servidor Netflow, el puerto, la versión de Netflow y otra información, sigue el ejemplo:

flow exporter-map MADE4FLOW-EM
destination 192.168.210.47
source ge-0/0/0
transport udp 2055
version v9
options interface-table
template data timeout 60
options interface-table timeout 60
exit

2. Configuración del mapa de muestreo

El sampler-map indicará los valores de muestreo al router Cisco ASR9k para que envíe esta información al servidor de recogida de Netflow

sampler-map MADE4FLOW-SM
random 1 out-of 500
exit

En este ejemplo exportamos aleatoriamente 1 de 500 paquetes.
Al utilizar el muestreo, se reduce la carga sobre la CPU de su router, lo que permite ahorrar recursos.

3. Configuración del Monitor-Map para IPv4 e IPv6

El siguiente paso consiste en configurar Monitor-map para determinar qué tipo de protocolo vamos a recopilar y qué exportador vamos a utilizar.

Para IPv4 utilice

flow monitor-map MADE4FLOW-FMM
record ipv4
exporter MADE4FLOW-EM
cache entries 800000
cache timeout active 60
cache timeout inactive 15
exit

Para IPv6

flow monitor-map MADE4FLOW-FMM-v6
record ipv6
exporter MADE4FLOW-EM
cache entries 800000
cache timeout active 60
cache timeout inactive 15
exit

4. Configurar la interfaz para activar Netflow en la interfaz

Para habilitar su router para recopilar información es necesario habilitar el comando Flow en todas las interfaces, utilice los siguientes comandos para habilitar en IPv4 e IPv6

interface Gi0/1
flow ipv4 monitor MADE4FLOW-FMM sampler MADE4FLOW-SM ingress
flow ipv6 monitor MADE4FLOW-FMM-v6 sampler MADE4FLOW-SM ingress

Toda la configuración utilizada

flow exporter-map MADE4FLOW-EM
destination 192.168.210.47
source ge-0/0/0
transport udp 2055
version v9
options interface-table
template data timeout 60
options interface-table timeout 60
exit

sampler-map MADE4FLOW-SM
random 1 out-of 500
exit

flow monitor-map MADE4FLOW-FMM
record ipv4
exporter MADE4FLOW-EM
cache entries 800000
cache timeout active 60
cache timeout inactive 15
exit

flow monitor-map MADE4FLOW-FMM-v6
record ipv6
exporter MADE4FLOW-EM
cache entries 800000
cache timeout active 60
cache timeout inactive 15

interface Gi0/1
flow ipv4 monitor MADE4FLOW-FMM sampler MADE4FLOW-SM ingress
flow ipv6 monitor MADE4FLOW-FMM-v6 sampler MADE4FLOW-SM ingress


Netflow en Cisco ASR100x (1002, 1006, 1008)

Si su router pertenece a la gama Cisco ASR100x (1002, 1006, 1008), utilice los siguientes comandos:

flow exporter MADE4FLOW
destination 192.168.210.47
transport udp 2055
source tenGigabitEthernet 0/3/0

!

flow monitor MADE4FLOW_monitor
exporter MADE4FLOW
cache timeout active 60
record netflow-original

!

sampler 1of500
description sampler de 1 para 500
mode random 1 out-of 500
En cada interfaz de su router, ejecute el siguiente comando
: ip flow monitor MADE4FLOW_monitor sampler 1of500 input

A continuación se muestra la configuración total para la línea Cisco ASR100x (1002, 1006, 1008)

flow exporter MADE4FLOW
destination 192.168.210.47
transport udp 2055
source tenGigabitEthernet 0/3/0
!
flow monitor MADE4FLOW_monitor
exporter MADE4FLOW
cache timeout active 60
record netflow-original
!
sampler 1of500
description sampler de 1 para 500
mode random 1 out-of 500

EN CADA INTERFAZ, AÑADA EL COMANDO «
» ip flow monitor MADE4FLOW_monitor sampler 1of500 input

Si tienen alguna duda, no duden en ponerse en contacto con nosotros a través de WhatsApp, correo electrónico o teléfono

, WhatsApp: +55 43 9 8485-4013,
, correo electrónico: suporte@made4flow.com.br,
, teléfono: +55 43 3047-8300,

. Hasta la próxima.

Made4it surge para satisfacer las necesidades del mercado, que cada vez exige más soluciones personalizadas.