Hola
Hoy le mostraremos cómo configurar su router Cisco para exportar NetFlow.
Esta es la topología de la red y la información del servidor Netflow

Estos son los pasos necesarios para configurar el router Cisco ASR9k para exportar Netflow v5/v9
- Configuración de Flow Exporter-Map
- Configuración del mapa de muestreo
- Configuración del Monitor-Map para IPv4 e IPv6
- Configurar la interfaz para activar Netflow en la interfaz
Vamos con la configuración paso a paso
1. Configuración de Flow Exporter-Map
Configure el Flow Exporter-Map donde le indicamos la IP del servidor Netflow, el puerto, la versión de Netflow y otra información, sigue el ejemplo:
flow exporter-map MADE4FLOW-EM
destino 192.168.210.47
origen ge-0/0/0
transporte udp 2055
versión v9
opciones interface-table
plantilla data timeout 60
opciones interface-table timeout 60
salida
2. Configuración del mapa de muestreo
El sampler-map indicará los valores de muestreo al router Cisco ASR9k para que envíe esta información al servidor de recogida de Netflow
sampler-map MADE4FLOW-SM
aleatorio 1 de 500
salir
En este ejemplo exportamos aleatoriamente 1 de 500 paquetes.
Al utilizar el muestreo, se reduce la carga sobre la CPU de su router, lo que permite ahorrar recursos.
3. Configuración del Monitor-Map para IPv4 e IPv6
El siguiente paso consiste en configurar Monitor-map para determinar qué tipo de protocolo vamos a recopilar y qué exportador vamos a utilizar.
Para IPv4 utilice
flow monitor-map MADE4FLOW-FMM
record ipv4
exporter MADE4FLOW-EM
cache entries 800000
cache timeout active 60
cache timeout inactive 15
exit
Para IPv6
flow monitor-map MADE4FLOW-FMM-v6
record ipv6
exporter MADE4FLOW-EM
cache entries 800000
cache timeout active 60
cache timeout inactive 15
exit
4. Configurar la interfaz para activar Netflow en la interfaz
Para habilitar su router para recopilar información es necesario habilitar el comando Flow en todas las interfaces, utilice los siguientes comandos para habilitar en IPv4 e IPv6
interfaz Gi0/1
; flujo IPv4; monitor MADE4FLOW-FMM; muestreador MADE4FLOW-SM; entrada
; flujo IPv6; monitor MADE4FLOW-FMM-v6; muestreador MADE4FLOW-SM; entrada
Toda la configuración utilizada
flow exporter-map MADE4FLOW-EM
destino 192.168.210.47
origen ge-0/0/0
transporte udp 2055
versión v9
opciones interface-table
plantilla data timeout 60
opciones interface-table timeout 60
salida
sampler-map MADE4FLOW-SM
aleatorio 1 de 500
salir
flow monitor-map MADE4FLOW-FMM
record ipv4
exporter MADE4FLOW-EM
cache entries 800000
cache timeout active 60
cache timeout inactive 15
exit
flow monitor-map MADE4FLOW-FMM-v6
record ipv6
exporter MADE4FLOW-EM
cache entries 800000
cache timeout active 60
cache timeout inactive 15
interfaz Gi0/1
; flujo IPv4; monitor MADE4FLOW-FMM; muestreador MADE4FLOW-SM; entrada
; flujo IPv6; monitor MADE4FLOW-FMM-v6; muestreador MADE4FLOW-SM; entrada
Netflow en Cisco ASR100x (1002, 1006, 1008)
Si su router pertenece a la gama Cisco ASR100x (1002, 1006, 1008), utilice los siguientes comandos:
exportador de flujo MADE4FLOW
destino 192.168.210.47
transporte udp 2055
origen tenGigabitEthernet 0/3/0
!
monitor de flujo MADE4FLOW_monitor
exportador MADE4FLOW
tiempo de espera de la caché activo 60
registro netflow-original
!
muestreador 1 de 500
descripción muestreador de 1 a 500
modo aleatorio 1 de cada 500
En cada interfaz de su router, ejecute el siguiente comando
: ip flow monitor MADE4FLOW_monitor sampler 1of500 input
A continuación se muestra la configuración total para la línea Cisco ASR100x (1002, 1006, 1008)
exportador de flujo MADE4FLOW
destino 192.168.210.47
transporte udp 2055
origen tenGigabitEthernet 0/3/0
!
monitor de flujo MADE4FLOW_monitor
exportador MADE4FLOW
tiempo de espera de la caché activo 60
registro netflow-original
!
muestreador 1 de 500
descripción muestreador de 1 a 500
modo aleatorio 1 de cada 500
EN CADA INTERFAZ, AÑADA EL COMANDO «
» ip flow monitor MADE4FLOW_monitor sampler 1of500 input
Si tienen alguna duda, no duden en ponerse en contacto con nosotros a través de WhatsApp, correo electrónico o teléfono
, WhatsApp: +55 43 9 8485-4013,
, correo electrónico: suporte@made4flow.com.br,
, teléfono: +55 43 3047-8300,
. Hasta la próxima.
