|

21T25 Jak Dzia艂a NetFlow w 8 min. [Konfiguracja]

Pr贸bkowanie Pakiet贸w

Wi臋cej miejsc do pos艂uchania:

Spotify

Link do artyku艂u.

0:00 Wprowadzenie

0:10 Topologia

0:40 Konfiguracja IP

4:46 Konfiguracja Kolektora

5:45 Konfiguracja Interface

6:50 Przyk艂adowy ruch

8:08 Podsumowanie

Transkrypcja

Cze艣膰! Chcia艂by艣 si臋 dowiedzie膰, jak szybko skonfigurowa膰 NetFlow? Je偶eli tak, to w tym odcinku opowiem, jak to zrobi膰. Zacznijmy jednak od topologii. Mamy tutaj dwa routery. Router R1, router R2, prze艂膮cznik SW1 i nasz host H1. Na tym ho艣cie uruchomimy kolektor NetFlow’a. Opr贸cz tego b臋dziemy z tego R1, sczytywa膰 statystyki, dotycz膮ce naszych informacji dodatkowych, kt贸re umo偶liwi膮 nam odczytanie NetFlow.

Zaczynajmy konfiguracj臋. Je偶eli chodzi o kroki, to najpierw zaczniemy od IP, czyli po prostu przypisanie adres贸w IP na poszczeg贸lne routery. Najpierw zacznijmy od R1. W艂膮czenie do trybu konfiguracji i mo偶emy konfigurowa膰. Najpierw interfejs gigabit 0/0. To jest interfejs od strony prze艂膮cznika 0/0. Przypisanie adresu IP. Z mask膮 24 bity. No shutdown, czyli w艂膮czenie tego interfejsu i kolejny krok to jest przepisanie adresu IP na drugim interfejsie, czyli interfejs pomi臋dzy R1, a R2 czyli gigabit 0/1. Jeste艣my ca艂y czas w konfiguracji interfejsu. W konfiguracji R1. Adres IP z ko艅c贸wk膮 1.2, 24 bity maska, w艂膮czenie interfejsu. Mamy to ju偶 wykonane. Teraz czas na drugi router. Czyli konfigurujemy dok艂adnie to samo, tylko na routerze R2. Tu mamy jeden interfejs, gigabit 0/0 i jeden adres IP z ko艅c贸wk膮 1.1 b臋dzie na nim przypisane. Ko艅c贸wka 1.1, maska 24 bity. Jest interfejs podniesiony.

Teraz czas na desktop, czyli hosta. Tutaj adres z ko艅c贸wk膮 2.2, czyli z takiej sieci chcemy mie膰 adres IP, statycznie przypisany na tym ho艣cie. Gateway oczywi艣cie na R1, czyli adres z ko艅c贸wk膮 2.1. Kolejnym krokiem jest uruchomienie OSPF’a. Tu mamy r贸偶ne metody, ale akurat tutaj Mateusz w tym przyk艂adzie wybra艂 OSPF’a. Chodzi o to, 偶eby router R2 by艂 w stanie komunikowa膰 si臋 z H1. Czyli 偶eby widzia艂 sie膰 z ko艅c贸wk膮 2.1. 呕eby to zrobi膰, OSPF na R2 i na R1 musi by膰 skonfigurowany lub stateczny routing, ale OSPF w tym przypadku faktycznie jest 艂atwiejszy do konfiguracji. Wskazujemy sie膰 192.168.1.0, maska 24 bity, strefa 0. Druga sie膰 z ko艅c贸wk膮 2.0, te偶 do strefy.

Jeste艣my na konfiguracji routera R1 czyli mamy do zg艂aszania w OSPF’ie sieci po lewej stronie, sieci pomi臋dzy routerami. Teraz czas na test ping z hosta do adresu 1.1. 1.1 to jest router R2 i tu nam ping nie dzia艂a. Jest lekkie zaskoczenie,
owszem, powinien dzia艂a膰 ten ping, czyli OSPF powinien nam zg艂osi膰 tras臋 i host H1 powinien by膰 w stanie pingowa膰 R2. Zobaczmy, co tutaj si臋 sta艂o w tym przyk艂adzie. Mateusz sprawdza najpierw adresacj臋. Czyli wida膰, 偶e sprawdzi艂 adres IP hosta. Teraz adresacj臋 w R2. Tutaj wszystko jest ok i wida膰 tutaj te偶 komunikat, 偶e za艂adowa艂 si臋 do stanu pe艂nego full proces OSPF i wykry艂 s膮siada. To nam daje ju偶 pewn膮 podpowied藕, czyli mog艂o si臋 okaza膰, 偶e ten OSPF jeszcze nie zd膮偶y艂 si臋 zestawi膰, w momencie, kiedy pingowali艣my z H1. 呕eby to potwierdzi膰, trzeba sprawdzi膰 jeszcze pozosta艂e adresy IP na urz膮dzeniach, na routerze. Tutaj te偶 jest wida膰 wszystko dobrze, wi臋c kontynuujmy.

Wr贸膰my do hosta. Jeszcze raz test ping i tym razem dzia艂a. Czyli wida膰 by艂o, 偶e problemem by艂 po prostu zbyt szybko wykonany test, dlatego 偶e konfiguracja by艂a dobra, nie trzeba by艂o nic w tej konfiguracji zmienia膰. Jed藕my dalej. Mamy ju偶 konfiguracj臋 IP zrobion膮. Teraz czas na konfiguracj臋 kolektora, czyli na H1 jest skonfigurowany kolektor NetFlow’a i teraz kolejnym krokiem jest konfiguracja parametr贸w NetFlow na routerze R1. Na tym routerze b臋dzie skonfigurowany NetFlow na interfejsie gigabit 0/1 i 0/0. Najpierw jeste艣my w kontek艣cie interfejsu. Nie. Najpierw jeste艣my w kontek艣cie g艂贸wnym. Tutaj wpisujemy, jaki jest odbiorca tego NetFlow’a, czyli adres z ko艅c贸wk膮 2.2, to jest nasz host. Czyli b臋dziemy tutaj na hosta wysy艂a膰 t膮 informacj臋. Nast臋pnie mamy wskazanie w wersji IP flow, czyli NetFlow’a. Mog膮 tutaj by膰 r贸偶ne pola, r贸偶ne wersje tego NetFlow’a maj膮 r贸偶ne mo偶liwo艣ci. Dziewi膮tka jest cz臋sto stosowan膮 wersj膮 tego NetFlow’a. Kolejnym krokiem jest wej艣cie w konfiguracji interfejsu, czyli jak mamy og贸lne parametry NetFlow’a skonfigurowane na urz膮dzeniu w kontek艣cie globalnym, to wchodzimy w kontekst interfejsu. Tutaj przyk艂ad na interfejsie gigabit 0/0. Cofnijmy si臋 jeszcze na moment. Na interfejsie 0/0 mamy konfiguracj臋 IP flow ingress, czyli b臋dziemy pr贸bkowa膰 ruch na interfejsie 0/0 w stron臋 wej艣ciow膮.

Zwr贸膰my uwag臋 tutaj na rysunek, czyli b臋dziemy sprawdza膰 pakiety, kt贸re id膮 do interfejsu 0/0 na routerze R1 i druga cz臋艣膰, to b臋dzie konfiguracja, kt贸ra m贸wi, 偶e na interfejsie 0/1 b臋dziemy samplowa膰 pakiety, kt贸re wychodz膮 z tego interfejsu. Zobaczmy, 偶e tutaj jest na interfejsie 0/1, IP flow egress, czyli ruch wychodz膮cy. Tu mamy ca艂膮 konfiguracj臋 NetFlow’a, je偶eli chodzi o router. Teraz mo偶emy sobie zobaczy膰, puszczaj膮c pewien ruch. Tutaj ping niech b臋dzie przyk艂adowym ruchem i b臋dziemy mogli zobaczy膰 samplowanie tego ruchu, czyli pr贸bki na tym naszym kolektorze NetFlow. Trzeba chwil臋 poczeka膰, a偶 to si臋 przetworzy. No i mamy informacj臋. To, co mo偶emy tutaj wyczyta膰, to przede wszystkim mo偶emy zobaczy膰 sobie, z jakiego adresu dostali艣my informacj臋, ko艅c贸wka 2.2. Przesu艅my si臋 tu w lewo 2.2. To jest host. Czyli ta informacja dosz艂a do interfejsu 2.2. Mamy tutaj informacje, jaki by艂 adres IP, z kt贸rego nam przyszed艂 ten ruch, czyli pingowali艣my z 2.2, a docelowym adresem by艂 adres 1.1. Czyli docelowy adres, a wykonywali艣my pinga z H1, to si臋 zgadza. Tutaj mamy szczeg贸艂y na jakim interfejsie to zosta艂o zebrane odno艣nie adresacji. Mo偶emy sobie tutaj dodatkowe informacje o tym protokole, czy o tym ruchu, sprawdzi膰.

Je偶eli jeste艣 ciekaw, po co, jakie ma zalety ten NetFlow, po co si臋 go stosuje, jakie ma wady, jakie s膮 alternatywy, to zapraszam Ci臋 do mojego podcastu. Tam t臋 cz臋艣膰 teoretyczn膮 bardziej rozwin臋. Opowiem, dlaczego si臋 stosuje to narz臋dzie, a je偶eli interesuje Ci臋 tylko konfiguracja, to ja w tym momencie dzi臋kuj臋 za uwag臋. Oczywi艣cie, zapraszam ci臋 do kolejnego odcinka ju偶 za tydzie艅.


Podobne wpisy

Dodaj komentarz

Tw贸j adres e-mail nie zostanie opublikowany. Wymagane pola s膮 oznaczone *