SIGN IN YOUR ACCOUNT TO HAVE ACCESS TO DIFFERENT FEATURES

CREATE AN ACCOUNT FORGOT YOUR PASSWORD?

FORGOT YOUR DETAILS?

AAH, WAIT, I REMEMBER NOW!

CREATE ACCOUNT

ALREADY HAVE AN ACCOUNT?
GET SOCIAL
  • BLOG
  • SECURITY ALERTS
  • CONTATO
  • PRIVACIDADE
  • SOBRE
  • LOGIN

Brainwork

  • Certificação
  • Cisco
  • Informação
  • Linux
  • Microsoft
  • Network
  • Security
  • UC
  • Virtualização
  • Wireless
  • Home
  • Cisco
  • Cisco Netflow: Top Talkers
06/07/2022

Cisco Netflow: Top Talkers

Cisco Netflow: Top Talkers

by André Ortega / sexta-feira, 31 outubro 2014 / Published in Cisco, Network

O protocolo NetFlow é uma parte integrante do software Cisco IOS, que coleta dados sobre o tráfego a medida que ele entra no equipamento. Com ele podemos verificar as aplicações que estão rodando na rede, monitorar usuários, planejar a rede, e ainda usar estas informações para a engenharia de tráfego e análises de segurança.

Normalmente utilizamos um coletor, software que recebe os dados Netflow, que mostra graficamente as informações da rede e estatísticas histórica. Mas mesmo sem um coletor, podemos usar o Netflow para nos dar informações importantes. Podemos, por exemplo, visualizar quem são os usuários (IPs) que estão gerando mais tráfego.

Uma sessão Netflow traz um conjunto de informações, como IP de origem e destino, porta de origem e destino, e ainda o protocolo. E com isso é possível verificar quem são os “top talkers”.

Configurando Netflow Top Talkers em roteadores ISR (IOS)

BrainR1(config)#int f0/0
BrainR1(config-if)#ip flow ingress
BrainR1(config-if)#ip flow egress
BrainR1(config-if)#exit
BrainR1(config)#ip flow-top-talkers
BrainR1(config-flow-top-talkers)#sort-by bytes
BrainR1(config-flow-top-talkers)#top 10

Aguarde alguns minutos para que o cache seja preenchido e então use o comando show ip flow top-talkers para verificar os flows.

TolpTalkers

Mais detalhes sobre a configuração de Netflow no Configuration Guide.

 

Top Talkers no Cisco ASR9k

No ASR 9000 (IOS-XR) os comandos mudam um pouco, mas também podemos  ver os “top talkers”.

Configuração no ASR 9k

flow monitor-map FLOWMON1
record ipv4

sampler-map SAMPLERMAP1
random 1 out-of 50

Int Giga0/0/0/0
flow ipv4 monitor FLOWMON1 sampler SAMPLERMAP1 ingress

Para verificar os Top Talkers
show flow monitor FLOWMON1 cache sort counters bytes top location 0/0/CPU0

Mais detalhes da configuração de Netflow no ASR 9000 neste link.

Até a próxima.

Relacionado

Tagged under: ASR, IOS, IOS-XR, Netflow, Top Talkers

About André Ortega

Formando em Processamento de Dados e Ciência da Computação. Especialista Cisco (CCNP Enterprise e CCNP Security). Dezessete anos de experiência com redes e segurança.

What you can read next

ASA Cut Through Proxy (integrado com AD)
Voltando a configuração de uma interface para o padrão
Cisco muda postura e ataca concorrentes

3 Comments to “ Cisco Netflow: Top Talkers”

  1. Gustavo Ruas Naves says :
    31/10/2014 at 14:34

    Excelente.
    IP Flow Top Talkers é de grande valia.
    Usava muito na empresa que eu trabalhava anteriormente.

    Abraços.

  2. Gil Amaral says :
    31/01/2015 at 16:11

    Muito bom!
    existe algum coletor free para o netflow?

    1. André Ortega says :
      05/02/2015 at 22:12

      Acredito que exista um plugin para o Cacti (http://brainwork.com.br/2010/04/07/instalando-e-configurando-o-cacti/), mas nunca usei.

POSTS RECENTES

  • Meraki Internet Outages
    Meraki Internet Outages
    29/06/2022
  • Cisco Catalyst na dashboard Meraki
    Cisco Catalyst na dashboard Meraki
    15/06/2022
  • Testando acesso com o Test-NetConnection (PowerShell)
    Testando acesso com o Test-NetConnection (PowerShell)
    31/05/2022
  • Cisco Cybersecurity Giveaway
    Cisco Cybersecurity Giveaway
    23/05/2022
  • Participação no RotaDefaultVideos
    Participação no RotaDefaultVideos
    18/05/2022

Tags

WLAN Controller IPv6 IPS Firewall Upgrade SDWAN Brainwork CCNA Switches Sorteio LAB aniversário Wireless Segurança FMC policy-map WIFI QoS Backup ACL certificação Configuração FirePower VMware Access-list ISE WLC Meraki switch senha PIX Vulnerabilidade licença Catalyst CiscoChampion IOS CCIE FTD ASA Roteador DHCP VoIP EEM VPN Cisco

Arquivo

Login

  • Cadastre-se
  • Acessar
  • Feed de posts
  • Feed de comentários
  • WordPress.org

Acesse Também

  • Blog LabCisco
  • Café com Redes
  • Cisco IOS hints and tricks
  • Cisco Redes
  • Cisco Support Community
  • Coruja de TI
  • Homelaber Brasil
  • Internetwork Expert´s
  • Netfinders Brasil
  • Rota Default
  • TechRebels
  • The Cisco Learning Network

Twitter

Blog: Meraki Internet Outages brainwork.com.br/2022/06/29/m… #CiscoChampion #Meraki #ThousandEyes

Blog: Cisco Catalyst na dashboard Meraki brainwork.com.br/2022/06/15/c… #Catalyst #Cisco #CiscoChampion

@CiscoChampion I'd love to be there 🙁

Como estão suas senhas??? Faz sentido "senhas complexas" ou a única boa opção é usar MFA? pic.twitter.com/aY3JLje1oX

Blog: Testando acesso com o Test-NetConnection (PowerShell) brainwork.com.br/2022/05/31/t… #PowerShell #Test-Connection #Teste

Seguir @brainworkblog
  1. Daniel em Participação no RotaDefaultVideos
  2. Marcelo em Tipos de LSAs e áreas OSPF
  3. Licenciamento Cisco para Controladora Wireless – Smart Licensing – em Cisco Smart Licensing nos Catalysts 9K
  4. meireles abel em Cisco Catalyst na dashboard Meraki
  5. Cisco Champions 2020 – Brainwork em Cisco Champion 2019
Follow @brainworkblog

Brainwork
@brainworkblog

  • Blog: Meraki Internet Outages brainwork.com.br/2022/06/29/mer… #CiscoChampion #Meraki #ThousandEyes
    about 1 semana ago
    Reply Retweet Favorite

Entre em contato:

  • Email: blog@brainwork.com.br
  • Web: www.brainwork.com.br
  • Facebook: fb.com/brainworkblog
  • Twitter: twitter.com/brainworkblog
  • Youtube: youtube.com/brainworkblog
  • Instagram: instagram.com/brainwork.blog
  • GET SOCIAL
Brainwork

© 2008 - 2022 Brainwork. Todos os direitos reservados.
Customização da página por Brainwork.

TOP