четверг, 1 июля 2010 г.

 Наконец добрались руки до настройки на моих маршрутизаторах NetFlow потока и сбора его на коллекторах с последующим анализом. Мой NetFlow Analyzer ещё собирает и NBAR статистику с "цисок".
Всё это выглядит очень удобно и симпатично, Аналайзеров и коллекторов существует огромное кол-во, вот как это выглядит у меня:




Осталось только прописать все 18 маршрутизаторов.

Сам по себе конфиг на Роутерах очень простой если в общих чертах:

Для начала рекомендую настроить синхронизацию времени с NTP сервера, это нужно для корректной работы аналейзера и коллектора:
     clock timezone Chelyab 5
     clock calendar-valid
     ntp master 15
     ntp update-calendar
     ntp server ntp.mobatime.ru source FastEthernet0

Далее необходимые настройки для связи с коллектором NetFlow:
      ip flow-export source Vlan1
      ip flow-export version 5
      ip flow-export destination 192.168.1.19 9996
 
 
 
 
 
 
 
 
 
 
 
 
 
Настраиваем нужный интерфейс:
      ip route-cache flow
      ip flow ingress
      ip flow egress
      ip nbar protocol-discovery


Ну и рекомендую настроить snmp группу,  у меня через неё коллектор забирает имена интерфейсов и прочее.
 

Комментариев нет:

Отправить комментарий