Hola
Hoy vamos a mostrar cómo configurar su router Juniper para exportar Netflow (jFlow). Al final del artículo encontrará la configuración mediante IPFIX (Netflow v10).
Esta es la topología de la red y la información del servidor Netflow

Estos son los pasos necesarios para configurar un router Juniper para exportar Netflow v5
- Configurar el servidor NTP
- Configuración de opciones de reenvío con frecuencia de muestreo
- Configure el Host que recibirá los Flujos procedentes del Router
- Configurar la interfaz para activar Netflow en la interfaz
Vamos con la configuración paso a paso
1. Configurar el servidor NTP
Es importante configurar un Servidor NTP ya que los datos de Flows utilizan timestamp de acuerdo a la hora del router, si el router está con un servidor horario diferente los datos no estarán de acuerdo a la hora, generando un desajuste de información.
Es importante que configures al menos 2 servidores NTP y también la zona horaria de tu router.
## Utilizando os Servidores do a.ntp.br e b.ntp.br
set system ntp server 200.160.0.8
set system ntp server 200.189.40.8
## Configurando o Time-Zone
set system time-zone America/Sao_Paulo
## Forma padrão de visualizar a configuração do Juniper
guilherme@vMX-BGP> show configuration system
system {
time-zone America/Sao_Paulo;
ntp {
server 200.160.0.8;
server 200.189.40.8;
}
}
2. Configuración de opciones de reenvío con frecuencia de muestreo
La tasa de muestreo sirve para evitar la sobrecarga de la CPU de su motor de enrutamiento; crea una muestra del tráfico y la exporta, de modo que el sistema Netflow pueda recibir los datos y aplicar un factor de multiplicación para que los datos reflejen cifras reales.
Para configurarlo, utilice los comandos. El valor ideal de «rate» depende del volumen de tráfico que utilice; un consejo importante es utilizar valores superiores a 200 e ir analizando la CPU de su router.
## Aplicando o valor de Rate em 500
set forwarding-options sampling input rate 500
## Forma de visualização do Juniper sem display-set
forwarding-options {
sampling {
input {
rate 500;
}
3. Configure el Host que recibirá los Flujos procedentes del Router
Para configurar su router para exportar Netflow, es necesario indicar qué dirección IP del servidor recibirá los flujos y en qué puerto UDP se recibirá dicho tráfico.
Para ello, utilice los siguientes comandos:
## Exportando para o IP 192.168.210.47 na porta 2055 e utilizando a versão 5 do netflow
set forwarding-options sampling family inet output flow-server 192.168.210.47 port 2055
set forwarding-options sampling family inet output flow-server 192.168.210.47 version 5
## Visualização do Show sem display set
guilherme@vMX-BGP> show configuration forwarding-options
sampling {
family inet {
output {
flow-server 192.168.210.47 {
port 2055;
version 5;
}
}
}
}
4. Configurar la interfaz para activar Netflow en la interfaz
Después de configurar la frecuencia de muestreo y el servidor de flujo, aún es necesario activar Netflow en las interfaces desde las que se generarán los datos. Recuerda que es necesario configurar el comando dentro de cada unidad.
Para ello, configura las interfaces dentro de cada unidad con el siguiente comando:
### Aplicar o comando sampling input
set interfaces ge-0/0/1 unit 0 family inet sampling input
La configuración completa es la siguiente:
guilherme@vMX-BGP> show configuration | display set
set system time-zone America/Sao_Paulo
set system ntp server 200.160.0.8
set system ntp server 200.189.40.8
set interfaces ge-0/0/0 description "Fala com o Netflow"
set interfaces ge-0/0/0 unit 0 family inet address 192.168.210.49/24
set interfaces ge-0/0/1 description "INTERFACE WAN - TRANSITO IP"
set interfaces ge-0/0/1 unit 0 family inet sampling input
set interfaces ge-0/0/1 unit 0 family inet address 200.200.200.1/30
set forwarding-options sampling input rate 500
set forwarding-options sampling family inet output flow-server 192.168.210.47 port 2055
set forwarding-options sampling family inet output flow-server 192.168.210.47 version 5
## Forma de show do Juniper
guilherme@vMX-BGP> show configuration
Last commit: 2019-01-30 13:30:01 BRST by guilherme
version 17.1R2.7;
system {
host-name vMX-BGP;
time-zone America/Sao_Paulo;
ntp {
server 200.160.0.8;
server 200.189.40.8;
}
}
interfaces {
ge-0/0/0 {
description "Fala com o Netflow";
unit 0 {
family inet {
address 192.168.210.49/24;
}
}
}
ge-0/0/1 {
description "INTERFACE WAN - TRANSITO IP";
unit 0 {
family inet {
sampling {
input;
}
address 200.200.200.1/30;
}
}
}
}
forwarding-options {
sampling {
input {
rate 500;
}
family inet {
output {
flow-server 192.168.210.47 {
port 2055;
version 5;
}
}
}
}
}
Para que te resulte aún más fácil, tenemos un video que muestra la configuración de cada comando que se aplica en este tutorial
Como extra, publicaremos las configuraciones de IPFIX para algunos tipos de routers
Juniper MX204
En la configuración de routers como el MX204, es posible utilizar IPFIX (Netflow v10). Para configurarlo en el MX204, utilice los comandos y modifique las direcciones IP del servidor de flujo y la dirección de origen.
set services flow-monitoring version-ipfix template MADE4FLOW flow-active-timeout 60
set services flow-monitoring version-ipfix template MADE4FLOW flow-inactive-timeout 15
set services flow-monitoring version-ipfix template MADE4FLOW template-refresh-rate seconds 30
set services flow-monitoring version-ipfix template MADE4FLOW option-refresh-rate seconds 30
set services flow-monitoring version-ipfix template MADE4FLOW ipv4-template
set services flow-monitoring version-ipfix template MADE4FLOW-v6 flow-active-timeout 60
set services flow-monitoring version-ipfix template MADE4FLOW-v6 flow-inactive-timeout 15
set services flow-monitoring version-ipfix template MADE4FLOW-v6 template-refresh-rate seconds 30
set services flow-monitoring version-ipfix template MADE4FLOW-v6 option-refresh-rate seconds 30
set services flow-monitoring version-ipfix template MADE4FLOW-v6 ipv6-template
set chassis fpc 0 sampling-instance MADE4FLOW
set chassis fpc 0 inline-services flow-table-size ipv4-flow-table-size 10
set chassis fpc 0 inline-services flow-table-size ipv6-flow-table-size 5
set forwarding-options sampling instance MADE4FLOW input rate 1000
set forwarding-options sampling instance MADE4FLOW input run-length 0
set forwarding-options sampling instance MADE4FLOW input max-packets-per-second 10000
set forwarding-options sampling instance MADE4FLOW family inet output flow-inactive-timeout 15
set forwarding-options sampling instance MADE4FLOW family inet output flow-active-timeout 60
set forwarding-options sampling instance MADE4FLOW family inet output flow-server 10.1.1.1 port 2055
set forwarding-options sampling instance MADE4FLOW family inet output flow-server 10.1.1.1 autonomous-system-type origin
set forwarding-options sampling instance MADE4FLOW family inet output flow-server 10.1.1.1 version-ipfix template MADE4FLOW
set forwarding-options sampling instance MADE4FLOW family inet output inline-jflow source-address 10.1.1.2
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-inactive-timeout 15
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-active-timeout 60
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-server 10.1.1.1 port 2055
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-server 10.1.1.1 autonomous-system-type origin
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-server 10.1.1.1 version-ipfix template MADE4FLOW-v6
set forwarding-options sampling instance MADE4FLOW family inet6 output inline-jflow source-address 10.1.1.2
### Em cada interface e cada unit adicionar os comandos
set interfaces xe-2/0/0 unit 151 family inet sampling input
set interfaces xe-2/0/0 unit 151 family inet6 sampling input
Juniper MX104
Para configurar el Juniper MX104 utilice los siguientes comandos. Recuerde que MX104 sólo admite la exportación a un servidor Netflow con IPFIX.
set services flow-monitoring version-ipfix template MADE4FLOW flow-active-timeout 60
set services flow-monitoring version-ipfix template MADE4FLOW flow-inactive-timeout 30
set services flow-monitoring version-ipfix template MADE4FLOW template-refresh-rate seconds 30
set services flow-monitoring version-ipfix template MADE4FLOW option-refresh-rate seconds 30
set services flow-monitoring version-ipfix template MADE4FLOW ipv4-template
set services flow-monitoring version-ipfix template MADE4FLOW-v6 flow-active-timeout 60
set services flow-monitoring version-ipfix template MADE4FLOW-v6 flow-inactive-timeout 30
set services flow-monitoring version-ipfix template MADE4FLOW-v6 template-refresh-rate seconds 30
set services flow-monitoring version-ipfix template MADE4FLOW-v6 option-refresh-rate seconds 30
set services flow-monitoring version-ipfix template MADE4FLOW-v6 ipv6-template
set forwarding-options sampling instance MADE4FLOW input rate 500
set forwarding-options sampling instance MADE4FLOW input run-length 0
set forwarding-options sampling instance MADE4FLOW family inet output flow-inactive-timeout 15
set forwarding-options sampling instance MADE4FLOW family inet output flow-active-timeout 60
set forwarding-options sampling instance MADE4FLOW family inet output flow-server 10.1.1.1 port 2055
set forwarding-options sampling instance MADE4FLOW family inet output flow-server 10.1.1.1 version-ipfix template MADE4FLOW
set forwarding-options sampling instance MADE4FLOW family inet output inline-jflow source-address 10.1.1.2
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-inactive-timeout 15
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-active-timeout 60
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-server 10.1.1.1 port 2055
set forwarding-options sampling instance MADE4FLOW family inet6 output flow-server 10.1.1.1 version-ipfix template MADE4FLOW-v6
set forwarding-options sampling instance MADE4FLOW family inet6 output inline-jflow source-address 10.1.1.2
set chassis afeb slot 0 sampling-instance MADE4FLOW
## Em cada interface do seu roteador utilizar os comandos
set interfaces xe-2/0/0 unit 151 family inet sampling input
set interfaces xe-2/0/0 unit 151 family inet6 sampling input
Si tienes algún router que no se mencione aquí, envía un correo electrónico a: comercial@made4it.com.br y te enviaremos la configuración.
Espero haberte ayudado. Hasta la próxima.
Un fuerte abrazo.
