01 Abr, 2009
Activar NetFlow en dispositivos Cisco para recolectar información de trafico IP
Netflow es un protocolo de red creado por Cisco Systems (propietario), usado para analisis y monitorización de redes. Aunque es propietario, es posible desplegarlo en plataformas tan dispares como FreeBSD, OpenBSD, Juniper, Alcatel, Foundry etc.
Es muy util para revisar el uso de ancho de banda en determinadas interfaces, gráficas de uso por número de sistema autonomo, cuellos de botella, información por protocolo etc.
El protocolo Netflow envia paquetes UDP y SCTP con los registros Netflow a una aplicación (colector Netflow) especialmente diseñada para almacenar la información en una base de datos.
La última version del protocolo es la IPFIX, más conocida como v10, la cual es una versión 9 estandarizada por IETF, con mejoras orientadas al ambito empresarial, además de algunas aportaciones de la comunidad.
De momento, nos centraremos en la configuración del protocolo en uno de los extremos, en concreto un Cisco 7206 VXR con la tarjeta NPE-G2.
Configuración del router:
Entramos al enrutador y nos colocamos en el modo privilegiado:
enrutadordefrontera$ enable
Password:*****
Nos posicionamos en el modo de configuración:
enrutadordefrontera#configure terminal
Ahora entramos en el modo de interface:
enrutador(config)#interface GigabitEthernet 0/3
Habilitamos el flow
enrutadordefrontera(config-if)#ip route-cache flow
Volvemos al modo de configuración
enrutadordefrontera(config-if)#exit
Configuramos el lugar a donde van a ir los paquetes UDP/SCTP dirigidos (colector Netflow)
enrutadordefrontera(config)#ip flow-export destination 172.26.0.1 9996
Configuramos la interfaz desde donde enviar datos
enrutadordefrontera(config)#ip flow-export source GigabitEthernet 0/3
Elegimos la versión del protocolo
enrutadordefrontera(config)#ip flow-export version 9
NOTA: Si la 9 no funciona bien, hay que usar la version 5, que es la mas usada.
Configuramos los timeout
enrutadordefrontera(config)#ip flow-cache timeout active 1
enrutadordefrontera(config)#ip flow-cache timeout inactive 15
Salimos del modo de configuración
enrutadordefrontera(config)# ctrl + Z
Guardamos los cambios
enrutadordefrontera#write mem
Para el próximo post abordaremos la instalación de algunas aplicaciones colector donde podremos visualizar toda la información ofrecida por Netflow.