In vRealize Network Insight können Sie einen Netflow-Collector für Switches der Cisco 4500-Serie konfigurieren.
- Erstellen des Flow-Datensatzes
configure terminal
flow record netflow-original
match ipv4 protocol
match ipv4 source address
match ipv4 destination address
match transport source-port
match transport destination-port
match interface input
collect transport tcp flags
collect counter bytes
collect counter packets
collect timestamp sys-uptime first
collect timestamp sys-uptime last
End
- Erstellen des Flow-Exporters
configure terminal
flow exporter e1
destination <PROXY_IP>
transport udp 2055
end
- Erstellen der Flow-Überwachung
configure terminal
flow monitor m1
record netflow-original
exporter e1
end
- Konfigurieren der Zeitüberschreitungen
configure terminal
cache timeout inactive 30
cache timeout active 60
end
- Konfigurieren der Flow-Überwachung für jede Schnittstelle im Modus für eingehenden und ausgehenden Datenverkehr oder zumindest im Modus für eingehenden Datenverkehr
configure terminal
interface <INTERFACE_NAME>
ip flow monitor m1 unicast input
end