Recent Changes - Search:

L'exportation des informations de flux par le(s) routeur(s)

Considérons l'exemple déjà utilisé (Figure 12) illustré par la figure 19 ci-dessous . Les flux à comptabiliser sont ceux entrant par les interfaces IF-0 à destination des interfaces IF-1 et IF-2 et ceux entrant par IF-1 et IF-2 à destination de IF-0. L'exportation doit donc être activée sur les interfaces IF-0, IF-1 et IF-2 du routeur d'entrée de plaque.


Figure 19

Lorsque le routeur exporte au format Netflow V9 il faut impérativement que les champs suivants soient exportés dans le netflow (cf. directive «flow record» du routeur) :

  • IN_BYTES : le nombre d'octets du flux
  • PROTOCOL : le code du protocole
  • IPV4_SRC_ADDR ou IPV6_SRC_ADDR : l'adresse IP source (IPv4 ou IPv6)
  • L4_SRC_PORT : le port source
  • IPV4_DST_ADDR ou IPV6_DST_ADDR : l'adresse IP source (IPv4 ou IPv6)
  • L4_DST_PORT : le port destination
  • INPUT_SNMP : le numéro de l'interface d'entrée
  • OUTPUT_SNMP : le numéro de l'interface de sortie
  • FLOW_SAMPLER_ID : le numéro de l'échantillonneur si il y a échantillonnage

Pour la description des commandes d'activation de l'exportation des informations de routage, le lecteur consultera la documentation de ses équipements.

N.B. Les identifiants IF-0, IF-1 et IF-2 utilisés ici et dans les pages suivantes sont ceux trouvés dans les descriptions SNMP MIBII (par exemple dans l'OID .iso.org.dod.internet.mgmt.mib-2.interfaces.ifTable.ifEntry.ifDescr.ifIndex). Le script listerIFs de la distribution netMET permet de lister les interfaces d'un routeur.

<< Le répertoire du service | Documentation | Configuration des collecteurs >>

Print - Recent Changes - Search
Page last modified on 2018/11/15 18:09:35