Pour implémenter NetFlow sur un routeur :

Étape 1. Configuration de la capture des données NetFlow : NetFlow capture les données issues des paquets entrants et sortants.

Étape 2. Configuration de l'exportation des données NetFlow : l'adresse IP ou le nom d'hôte du collecteur NetFlow doit être spécifié ainsi que le port UDP que le collecteur NetFlow écoute.

Étape 3. Vérification de NetFlow, de son fonctionnement et de ses statistiques : après la configuration de NetFlow, il est possible d'analyser sur une station de travail les données exportées en y exécutant une application telle que SolarWinds NetFlow Traffic Analyzer, Plixer Scrutinizer ou Cisco NetFlow Collector (NFC). Au minimum, il est possible de se baser sur le résultat d'un certain nombre de commandes show exécutées sur le routeur lui-même.

Voici quelques considérations relatives à la configuration de NetFlow :

Remarque : ce document porte sur la configuration du protocole NetFlow d'origine (simplement appelé NetFlow dans la documentation Cisco) sur des routeurs Cisco. La configuration de Flexible Netflow sort du cadre de ce cours.

Un flux NetFlow est unidirectionnel. Cela signifie qu'une connexion utilisateur à une application se traduit par l'existence de deux flux NetFlow, à savoir un pour chacune des deux directions. Pour définir les données à capturer pour NetFlow en mode de configuration d'interface :

L'activation de l'envoi des données NetFlow vers le collecteur NetFlow nécessite la configuration d'un certain nombre d'éléments sur le routeur en mode de configuration globale :

La figure illustre une configuration de base de NetFlow. Le routeur R1 possède l'adresse IP 192.168.1.1 sur l'interface G0/1. Le collecteur NetFlow possède l'adresse IP 192.168.1.3 et est configuré de manière à capturer les données du port UDP 2055. Le trafic d'entrée et de sortie via G0/1 est contrôlé. Les données NetFlow sont envoyées au format de la version 5.