C9500 NetFlow 設定
1. flow record gl_record (流量記錄器): 進到全域設定模式(config)# ! flow record gl_record match ipv4 source address match ipv4 destination address match ipv4 protocol match transport source-port match transport destination-port match flow cts source group-tag match flow cts destination group-tag collect counter bytes long collect counter packets long collect timestamp absolute first collect timestamp absolute last ! 這定義了你要從網路流量中「記錄」或「收集」哪些欄位資訊。想像成一張清單,列出你關心流量的哪些細節。 匹配條件 (match):這些是 NetFlow 用來識別「同一條流量」的關鍵資訊。只有這些資訊都相同時,才會被視為同一條流量進行聚合。 ipv4 source address:來源 IPv4 位址 ipv4 destination address:目的 IPv4 位址 ipv4 protocol:IP 協定 (例如 TCP、UDP、ICMP 等) transport source-port:來源傳輸層埠號 (TCP/UDP) transport destination-port:目的傳輸層埠號 (TCP/UDP) flow cts source group-tag:來源端 Cisco TrustSec (CTS) 群組標籤 flow cts destination group-tag:目的端Cisco TrustSec群組標籤 收集資料 (collect):這些是當流量匹配上述條件後,額外要收集的統計數據或時間戳記。 counter bytes long:流量的總位元組數 (長整數型態) counter packets...