Netflow

Dans ce cours nous allons parler de l’architecture de Netflow !

Netflow nous donne des informations très précises sur tous les paquets IP qui circulent sur le réseau.

Des outils comme SNMP, nous informe de la quantité de trafic qui traverse une interface, mais cela ne nous dit pas réellement quel type de trafic y circule !

|Le mot « Flow » signifie « flux » en français .

C’ est un flux de paquets entre une source et une destination.

Ce qui signifie que les adresses et numéros de ports doivent être identiques pour regrouper les paquets IP d’un même flux.

La configuration de netflow sur un routeur se fait en plusieurs étapes:

  • il faut d’abord lui spécifier la direction que l’on souhaite surveiller. C’est-à-dire en entrant, en sortant, ou bien les deux !
  • Ensuite il faut lui configurer une version.
  • Et pour finir, lui configurez un collecteur.

Le collecteur est un serveur externe sur lequel arriveront les données de netflow.

Ce système permet de collecter toutes les données « netflow » et de les organiser au mieux pour une meilleure visibilité !

Un collecteur peut nous donner comme infos :

  • les sites Web les plus visités,
  • ou bien même le contenu le plus téléchargé
  • et bien plus encore !

Il existe de nombreux logiciels de collecte Netflow gratuits.

Si vous tapez sur Google | «Freeware Netflow Software » vous pourrez en trouver.

Passons maintenant à sa |configuration !

Dans cet exemple nous l’activons, | en entrée et en sortit, sur l’interface 0/1 de notre routeur.

La version peut être configurée avec cette |commande :

Et pour finir, il nous reste plus qu’à configurer l’IP du serveur qui va collecter les flux, |avec la commande « IP flow-export destination » !

Retrouvez tous nos cours pour réussir votre CCNA sur la chaîne YouTube de Formip.

A lire également

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *