跳转到内容
搜索文档

Netflow/IPFIX 配置

最后更新 查看 MarkdownAgent 设置

配置您的路由器以将 流数据 导出到 Cloudflare 网络,以便在 Network Flow(前称 Magic Network Monitoring)中进行分析。Network Flow 支持 NetFlow v5、NetFlow v9 和 IPFIX 格式。

开始之前

在配置 NetFlow 或 IPFIX 之前,请验证以下内容:

1. 访问路由器配置

登录路由器的配置应用程序或命令行界面。具体方法因路由器品牌和型号而异。

2. 配置 Flow Exporter

打开路由器的 NetFlow 配置菜单,并使用以下值设置 Flow Exporter(流导出器)

  • 目标 IP 地址162.159.65.1
  • 目标端口2055
  • 传输协议UDP

这些设置将指导您的路由器将流数据发送到 Cloudflare 的网络进行分析。

3. 配置 Flow Record

使用以下字段设置您路由器的 Flow Record(流记录) 配置。这些字段定义了您的路由器收集和导出的流量元数据。

匹配(Match)字段用于标识流量:

  • match ipv4 protocol
  • match ipv4 source address
  • match ipv4 destination address
  • match transport source-port
  • match transport destination-port
  • match interface input

收集(Collect)字段用于捕获流量统计信息:

  • collect transport tcp flag
  • collect counter packets long
  • collect counter bytes long
  • collect flow sampler
  • collect timestamp sys-uptime first
  • collect timestamp sys-uptime last

4. 保存并应用配置

保存您的 NetFlow 或 IPFIX 配置更改并将其应用到路由器。验证您的路由器的 NetFlow 模板不包含重复字段,因为重复可能导致导出错误。

5. 验证您的配置

配置 NetFlow 或 IPFIX 后,验证数据是否正在发送到 Cloudflare:

  1. 等待 5 到 10 分钟以传输和处理流数据。
  2. 在 Cloudflare 仪表板中的 Network flow(网络流) > Configure Network flow(配置网络流) > **Check routers(在载入期间可见)**下检查您的路由器状态,或者在 Network flow(网络流) 页面中查看分析数据。
  3. 如果数据未出现,请验证您的 Flow Exporter 设置,并确认您的路由器公网 IP 地址与在 Cloudflare 注册的 IP 匹配。

这篇文档对您有帮助吗?