In vRealize Network Insight können Sie einen Netflow-Collector für Switches der Cisco 9000-Serie konfigurieren.
Hier sind einige Beispiele für Gerätebefehle für Cisco Nexus 9000:
- Aktivieren der NetFlow-Funktion
configure terminal
feature netflow
end
- Erstellen des Flow-Datensatzes
configure terminal
flow record vrni-record
match ipv4 protocol
match ipv4 source address
match ipv4 destination address
match transport source-port
match transport destination-port
match interface input
collect transport tcp flags
collect counter bytes
collect counter packets
collect timestamp sys-uptime first
collect timestamp sys-uptime last
End
- Erstellen des Flow-Exporters
configure terminal
flow exporter vrni-exporter
destination <PROXY_IP>
transport udp 2055
version 9
source <INTERFACE_NAME>
end
- Erstellen der Flow-Überwachung für jede Schnittstelle
configure terminal
flow monitor vrni-monitor
record vrni-record
exporter vrni-exporter
end
- Konfigurieren von Zeitüberschreitungen
configure terminal
cache timeout inactive 30
cache timeout active 60
end
- Konfigurieren der Flow-Überwachung für jede Schnittstelle im Modus für eingehenden und ausgehenden Datenverkehr oder zumindest im Modus für eingehenden Datenverkehr
configure terminal
interface <INTERFACE_NAME>
ip flow monitor vrni-monitor input
end