1、Netflow使用七元组来区分每一个flow
(1)源IP
(2)源端口
(3)目的IP
(4)目的端口
(5)协议类型
(6)服务类型
(7)输入接口
2、Netflow配置(cisco ASR1000系列)10.3.155.138是容器
(1)Configuring Exporter //配置采集器
flow exporter HK-NS-DCI-Test //采集器命名
destination 10.3.155.138 //采集器地址,采集器是一个容器
source Loopback0 //从被采集路由器的loopback口流出
transport udp 9996 //采用UDP包发送到采集器
export-protocol netflow-v5 //使用版本V5
(2)Configuring Flow Monitor //配置监控器
flow monitor netflow-input-test //监控器命名
record netflow-orginal //使用的记录是netflow预定义的记录,也可以使用自己定义的记录
exporter HK-NS-DCI-Test //监控器指定使用的采集器
cache timeout active 1 //缓存超时处于活动状态 1s
cache timeout inactive 60 //缓存超时处于非激活状态 60s
flow monitor netflow-output-test
record netflow-orginal
exporter HK-NS-DCI-Test
cache timeout active 1
cache timeout inactive 60
(2)Adding FLow Monitor to the interface //将监控器配置在接口上
interface g0/0/2 //进入要配置监控器的接口
ip flow monitor netflow-input-test input //接口上设置监控器
ip flow monitor netflow-output-test output