跳转到内容
搜索文档

开始使用

最后更新 查看 MarkdownAgent 设置

Network Flow(前称 Magic Network Monitoring)包含引导式载入流程,可逐步指导您完成产品配置过程。如果您无法在一次会话中完成配置,您可以随时退出该流程并稍后继续。

完成设置后,您可以查看流量分析、创建规则以监控流量阈值,并在超出这些阈值时接收警报。要开始,请完成以下任务列表。

如果您是 Enterprise 客户,Cloudflare 可以在活动攻击场景中显著加速载入时间线。

希望将 Network Flow 和 Magic Transit On Demand 结合使用的 Enterprise 客户可以从配置 Magic Transit 开始。

NetFlow 和 sFlow 指南

1. 验证 NetFlow 或 sFlow 功能

验证您的路由器是否能够将 NetFlowsFlow 导出到 Cloudflare 网络上的 IP 地址。Network Flow 支持 NetFlow v5、NetFlow v9、IPFIX 和 sFlow。

请参阅受支持的路由器以查看受支持路由器的列表。该列表并未详尽列出所有路由器。

2. 在 Cloudflare 注册您的路由器

注册您的路由器,以便 Cloudflare 知道应从哪个 IP 地址接收流数据,并可以将其与您的账户相关联。

  1. 转到 Network flow(网络流) 页面。
Go to Network flow ↗
  1. Network flow(网络流) 中,选择 Configure Network flow(配置 Network Flow)
  2. 选择 **Configure routers(配置路由器)**选项卡。
  3. (可选)在 **IP Address(IP 地址)**下,输入路由器的公网 IP 地址。
  4. 在 **Default router sampling rate(默认路由器采样率)**下,输入 采样 率的值。该值应与您的 NetFlow 或 sFlow 配置的采样率相匹配。
  5. 选择 Next(下一步)

3. 配置您的路由器

接下来,配置您的路由器以向 Cloudflare 发送 NetFlow 或 sFlow 数据。在这一步中,您还需要打开路由器的配置菜单,以输入 Cloudflare 仪表板中显示的值。

有关更多信息,请参阅 NetFlow 和 IPFIX 配置指南sFlow 配置指南

  1. 从仪表板中的 **Configure routers(配置路由器)**中,选择 **NetFlow Configuration(NetFlow 配置)**或 sFlow configuration(sFlow 配置)
  2. 按照所选配置类型的配置步骤进行操作。
  3. 输入您路由器配置中显示的值。
  4. 选择 Next(下一步)

4. 检查您的路由器配置

设置好您的路由器后,确认配置是否设置成功。

从仪表板上的 **Check routers(检查路由器)**页面中,您可以查看路由器的状态。路由器数据通常需要 5 到 10 分钟才会显示在 Cloudflare 仪表板中。

请参阅 **Router status description(路由器状态说明)**以确认是否成功发送了数据。

当您完成路由器配置后,选择 Finish onboarding(完成载入)

5. 创建规则

创建规则以分析特定目标组的数据或实施阈值。有关更多信息,请参阅规则

VPC 流日志指南 Beta

1. 验证云流日志功能

验证您的 Amazon Web Services (AWS) 账户是否能够通过 AWS Firehose 导出 AWS 虚拟私有云(VPC)流日志。目前,Network Flow 仅支持 AWS 的 VPC 流日志摄取。

2. 设置 AWS Firehose 以将 VPC 流日志导出到 Cloudflare

  1. 使用 Cloudflare Network Flow 的 API 创建授权令牌。此授权令牌允许 Cloudflare 识别并验证向我们的端点发送 VPC 流日志的账户。

    Required API token permissions

    At least one of the following token permissions is required:
    • Magic Network Monitoring Admin
    Generate authentication token for VPC flow logs export.bash
    curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/mnm/vpc-flows/token" \
    	--request POST \
    	--header "X-Auth-Email: $CLOUDFLARE_EMAIL" \
    	--header "X-Auth-Key: $CLOUDFLARE_API_KEY"
  2. 在您的 AWS Firehose 流配置中,将 HTTP Headers - X-Amz-Firehose-Access-Key 设置为在上一步中生成的授权令牌。

  3. 将您的 AWS Firehose VPC 流日志流发送至 https://aws-flow-logs.cloudflare.com/

  4. 选择您要发送到 Cloudflare 的所有 AWS VPC 流日志数据字段。您应该选择支持您要导出到 Cloudflare 的所有字段的最高版本的 AWS VPC流日志(有关更多信息,请参阅 AWS 流日志文档)。例如,如果您需要版本 8 字段(如 reject-reason),则必须导出版本 1 到版本 8 的所有字段。Cloudflare 支持 AWS VPC 流日志的所有七个模板。

3. 通过分析验证您的云流量

设置好 AWS Firehose 以将 VPC 流日志发送到 Network Flow 后,您可以通过在 Network Flow 仪表板的分析页面中搜索您的云流量数据,来确认 Cloudflare 是否按预期接收日志。

  1. 转到 Network flow(网络流) 页面。
Go to Network flow ↗
  1. 默认视图将是 Network Flow 的分析仪表板。

这篇文档对您有帮助吗?