NetFlow の基礎
主要コンポーネント
|
タイプ |
定義 |
||
|---|---|---|---|
|
フロー レコード |
フロー レコードでは、パケットを識別するために NetFlow で使用するキーとともに、NetFlow がフローについて収集する関連フィールドを定義します。キーと関連フィールドを任意の組み合わせで指定して、フローレコードを定義できます。Cisco NX-OS は、様々なキー セットをサポートしています。フローレコードでは、フロー単位で収集するカウンタのタイプも定義します。32 ビットまたは 64 ビットのパケット カウンタまたはバイト カウンタを設定できます。 キー フィールドは、match キーワードで指定されます。対象フィールドとカウンタは collect キーワードで指定されます。 Cisco NX-OS では、フロー レコードの作成時に次の match フィールドをデフォルトとして使用できます。
|
||
|
フロー モニタ |
フロー モニタは、フロー レコードおよびフロー エクスポータを参照します。フロー モニタはインターフェイスに適用します。 |
||
|
フロー エクスポータ |
フロー エクスポータでは、NetFlow エクスポート パケットに関して、ネットワーク層およびトランスポート層の詳細を指定します。フロー エクスポータで設定できる情報は次のとおりです。
Cisco NX-OS は、タイムアウトが発生するたびにデータを NetFlow コレクタへエクスポートします。キャッシュをフラッシュし、フローを強制的にエクスポートするには、フラッシュ キャッシュ タイムアウトを設定できます(flow timeout コマンドを使用)。 |
||
|
レイヤ 2 NetFlow キー |
フレクシブル NetFlow レコード内でレイヤ 2 キーを定義できます。このレコードを使用して、レイヤ 2 インターフェイスのフローをキャプチャできます。レイヤ 2 のキーは次のとおりです。
受信方向については、次のインターフェイスに対してレイヤ 2 NetFlow を適用できます。
|
||
|
NetFlow 出力インターフェイス |
スイッチの NetFlow 出力インターフェイスには、次の機能があります。
|
![]() (注) |
Cisco NX-OS は、バージョン 9 のエクスポート形式をサポートします。この形式は、古いバージョン 5 のエクスポート形式よりも効率的なネットワーク使用率をサポートし、IPv6 およびレイヤ 2 フィールドをサポートします。さらに、バージョン 9 エクスポート形式は、NetFlow コレクタで完全な 32 ビット SNMP ifIndex 値をサポートします。 |
![]() (注) |
Cisco NX-OS は NetFlow のステートフル リスタートをサポートします。リブート後、Cisco NX-OS は実行コンフィギュレーションを適用します。フロー キャッシュは再起動で保持されず、再起動中にソフトウェアに送信されるパケットは処理されません。 |
アーキテクチャ
Cisco Nexus 9000 シリーズ スイッチは、NetFlow 処理を次の 2 つのレイヤに分離します。
-
第 1 レイヤは、ラインレート トラフィックのパケット単位の可視性をサポートします。パケットをサンプリングして統計的に分析する必要はありません。代わりに、パケットをライン レートで処理および集約できます。
-
2 番目のレイヤは、大規模なフローの収集を可能にします。フローを失うことなく何十万ものフローを維持でき、定期的に外部コレクタにエクスポートします。
種類
Cisco NX-OS リリース 10.4(1)F 以降、NetFlow は次の 2 種類の構成で構成されます:
|
タイプ |
定義 |
|---|---|
|
入力 NetFlow |
入力 NetFlow は入力 IP パケットについてパケット フローを識別し、各パケット フローに基づいて統計情報を提供します。入力 NetFlow ではフローを使用して、アカウンティング、ネットワーク モニタリング、およびネットワーク プランニングに関連する統計情報を提供します。 |
|
出力 NetFlow |
出力 NetFlow は発信 IP パケットとレイヤ 2 フローについてパケット フローを識別し、これらのパケット フローに基づいて統計情報を提供します。Cisco Nexus Cloudscale 9000 スイッチでは、出力 NetFlow は入力パイプラインと入力 TCAM カービング egr-netflow を使用して、スイッチから出力されるフロー情報を記録します。フロー レコード、フロー エクスポータ、およびフロー モニターの NetFlow の全てのパラメータと制限は、出力 NetFlow に適用できます。 |

フィードバック