Cisco 1000 ASRシリーズ装置を設定する

 

装置のコンフィグレーション モードで次のコマンドを設定してください。NBAR情報を使用してNetFlowをエクスポートするようにCisco 1000 ASRシリーズ装置を設定する手順は次の通りです。

 

flow record NFArecord

match ipv4 protocol
match ipv4 source address
match ipv4 destination address
match transport source-port
match transport destination-port
match interface input
match application name
collect interface output
collect transport tcp flags
collect counter bytes long
collect counter packets long
collect ipv4 source mask
collect ipv4 destination mask
collect ipv4 source prefix
collect ipv4 destination prefix
collect timestamp sys-uptime first
collect timestamp sys-uptime last

 

flow exporter NFAexporter

destination 10.200.253.79
source Loopback0
transport udp 9996
template data timeout 60
option interface-table timeout 60
option application-table timeout 60

 

flow monitor NFAmonitor

exporter NFAexporter
record NFArecord
cache timeout active 60

 

コンフィグの変更を実行したら、正しいトラフィック情報を取得できるように、すべてのL3インターフェースにフロー監視「ip flow monitor NFAmonitor input」を適用してください。

ezPMコンフィグは、以下のリンクを参照ください。

Cisco IOSルーターやIOS XEルーターでAVCを有効にする手順