NetFlow configuration Guide

راهنمای NetFlow configuration

پیش نیاز

config ها با Cisco IOS Releases 12.2(14)s , 12.0(22)s , 12.2(15)T به قبل سازگار است.

کامند های زیر برای config NetFlow به کار می روند:

<Global Mode configuration

ip flow-export destination x.x.x.x yyyy (Collector IP and port) 2055

ip flow-export source interface module slot/port

ip flow-export version 9 or 5

ip flow-cache timeout active 1

ip flow-cache timeout inactive 15

snmp-server ifindex persist

x.x.x.x : نشان دهنده IP سرور (collector) می باشد.
yyy : شماره port است که به صورت پیش فرض 2055 است. (لازم به ذکر است که NetFlow بر روی پرتکل UDP عمل می کند).
interface module slot/port : مشخص کردن یک interface برای استفاده از IP آن برای ارسال بسته های مربوط به NetFlow (بهتر است که از یک interface که امکان Down شدن آن کمتر است استفاده شود مانند Loopback).
version 9 or 5 نشان دهنده ورژن مورد استفاده است. (برای کسب اطلاعات در مورد تفاوت ورژن ها به توضیحات مراجعه شود).
timeout active 1 : مدت زمان خالی شدن Cash را نشان می دهد.

<Interface mode configuration

interface module slot/port

ip flow ingress

جهت فعال کردن NetFlow بر روی کلیه Interface های لایه 3 موردنظر.

Optional

ip flow-capture mac-addresses

ip flow-capture vlan-id

این دستورات اختیاری هستند و جهت capture کردن log بر اساس mac آدرس و یا شماره Vlan کاربرد دارند.

show ip cache flow

show ip flow export

show ip flow interface

show ip flow export template

این دستورات جهت مشاهده Config انجام شده و verifying کاربرد دارند.

درخواست مشاوره رایگان

تیم فروش و کارشناسان فنی بهین راهکار در اسرع وقت با شما تماس خواهند گرفت

در مسیر امنیت، هر قدم کنار شما هستیم

درخواست دمو

تیم فروش و کارشناسان فنی بهین راهکار در اسرع وقت با شما تماس خواهند گرفت تا دموی شخصی‌سازی‌شده مطابق نیازهای سازمان شما را ارائه دهند.

در مسیر امنیت، هر قدم کنار شما هستیم