Huawei CloudEngineシリーズスイッチのフロー出力設定

NetFlow分析を行うには、NetFlowコレクターであるオンプレミスポーラーに機器からフローを出力するように設定する必要があります。オンプレミスポーラーは特定のポートに通信し、フローを受信します。オンプレミスポーラーのポート番号についての詳細はこちら

フレキシブルなNetStream設定

Huawei CloudEngineシリーズスイッチではフレキシブルなNetStreamフロー出力をサポートしています。次のコマンドを実行して、フロー出力設定を有効にしてください。

netstream export ip index-switch 32
netstream timeout ip active 1
netstream timeout ip inactive 15
netstream template ip timeout 1
netstream export ip source source interfaceIP
netstream export ip host NFAserver IP 9996
netstream export ip version 9
netstream record NetFlow ip
match ip tos match ip protocol
match ip source-address
match ip destination-address
match ip source-port
match ip destination-port
collect counter packets
collect counter bytes
collect interface input
collect interface output

次のコマンドを機器の全インターフェースで実行してください。

netstream record NetFlow ip
netstream inbound ip

sFlow設定

sFlow出力はデフォルトのUDPポート6343で、オンプレミスポーラーがインストールされているマシンに引き起こされます。機器で設定することはできません。次のコマンドを実行してください。

system-view

sFlowエージェントのIPアドレスを設定します。デフォルトでsFlowエージェントはsFlowコレクターのルートの出力インターフェースのIPアドレスをsFlowパケットのIPアドレスとして用います。sFlowのIPアドレスはsFlowパケットのデータ項目に含まれ、sFlowエージェントを一意に特定します。手動でsFlowのIPアドレスを設定することをおすすめします。

sflow agent { ip ip-address | ipv6 ipv6-address } *

sFlowパケットの送信元IPアドレスを設定します。デフォルトで、sFlowエージェントは、sFlowコレクターのルートの出力インターフェースのIPアドレスをsFlowパケットのIPアドレスとして用います。

sflow source { ip ip-address | ipv6 ipv6-address } *

sFlowコレクターのパラメーターを設定します。
デフォルトでsFlowコレクターは設定されていません。最大で2つのsFlowコレクターをシステムに設定可能です。

sflow collector collector-id { ip ip-address | ipv6 ipv6-address } [ vpn-instance vpn-instance-name | length length-value | udp-port udp-port-number | description description ] *

設定のコミット:

commit

機器の全インターフェースでこのコマンドを実行します。

interface interface-type interface-number


sflow sampling { collector { collector-id } &<1-2> | rate rate | length length | inbound | outbound }
sflow counter { collector { collector-id } &<1-2> | interval interval

例:

system-view
sflow agent 1.1.1.1

sflow source 1.1.1.1
sflow collector 1 ip 192.162.1.10

interface 10ge 0/1/2
sflow sampling collector 1 rate 1000 inbound outbound
sflow counter collector 1 interval 60