<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://kb.pocnet.net/index.php?action=history&amp;feed=atom&amp;title=Cisco_NetFlow</id>
	<title>Cisco NetFlow - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://kb.pocnet.net/index.php?action=history&amp;feed=atom&amp;title=Cisco_NetFlow"/>
	<link rel="alternate" type="text/html" href="https://kb.pocnet.net/index.php?title=Cisco_NetFlow&amp;action=history"/>
	<updated>2026-05-04T05:25:58Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Knowledgebase</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://kb.pocnet.net/index.php?title=Cisco_NetFlow&amp;diff=1095&amp;oldid=prev</id>
		<title>PoC: Überarbeitet</title>
		<link rel="alternate" type="text/html" href="https://kb.pocnet.net/index.php?title=Cisco_NetFlow&amp;diff=1095&amp;oldid=prev"/>
		<updated>2011-06-03T11:14:40Z</updated>

		<summary type="html">&lt;p&gt;Überarbeitet&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Netflow&amp;#039;&amp;#039;&amp;#039; Switching ist eine von &amp;#039;&amp;#039;&amp;#039;Cisco&amp;#039;&amp;#039;&amp;#039; vorgesehene Methode, um Offload-Trafficanalysen durchführen zu können. Pro Paket wird ein winziges UDP Päckchen erzeugt, was an interessanten Informationen hauptsächlich diese beinhaltet:&lt;br /&gt;
* Src-IP&lt;br /&gt;
* Src-Port&lt;br /&gt;
* Dst-IP&lt;br /&gt;
* Dst-Port&lt;br /&gt;
* Proto&lt;br /&gt;
&lt;br /&gt;
Weitere Informationen sind enthalten, aber für unsere Betrachtungen im gegebenen Rahmen weniger interessant.&lt;br /&gt;
&lt;br /&gt;
Auf dem Router bzw. Switch wird Netflow auf allen interessanten Interfaces konfiguriert. Dabei wird laut Cisco nur der ausgehende Traffic ein Flow-Päckchen erzeugen. Auf der anderen Seite muß ein Empfänger für diese Flow-Pakete konfiguriert werden. Da die Übertragung via UDP vonstatten geht, ist es sinnvoll, dass dieser  Empfänger im lokalen LAN-Segment steht.&lt;br /&gt;
&lt;br /&gt;
== Konfiguration Cisco IOS ==&lt;br /&gt;
 ip cef&lt;br /&gt;
 !&lt;br /&gt;
 interface Ethernet0&lt;br /&gt;
  ip route-cache flow&lt;br /&gt;
 !&lt;br /&gt;
 ip flow-export destination 217.28.105.2 6128&lt;br /&gt;
 ip flow-export version 9&lt;br /&gt;
&lt;br /&gt;
Ethernet0 steht hier stellvertretend für jedes ausgehende Interface.&lt;br /&gt;
&lt;br /&gt;
== Linux ==&lt;br /&gt;
 apt-get install ntop&lt;br /&gt;
&lt;br /&gt;
Danach muss (als root) &amp;#039;&amp;#039;ntop&amp;#039;&amp;#039; einmal von Hand aufgerufen werden, dabei wird interaktiv das Adminpasswort erfragt. Nach dem Setzen kann ntop mit &amp;#039;&amp;#039;Ctrl-C&amp;#039;&amp;#039; wieder beendet werden.&lt;br /&gt;
&lt;br /&gt;
Über die IP-Adresse der Linuxmaschine kann auf Port 3000 nun die Bedienoberfläche von ntop aufgerufen werden. Im Menü &amp;#039;&amp;#039;Admin → Configure&amp;#039;&amp;#039; sollten nun folgende Punkte durchkonfiguriert werden (dazu wird das vorhin gesetzte Passwort für den Benutzer &amp;#039;&amp;#039;admin&amp;#039;&amp;#039; abgefragt):&lt;br /&gt;
* Startup Options:&lt;br /&gt;
** Basic Prefs:&lt;br /&gt;
*** Enable Session Handling: No (erzeugt extreme Datenmengen und hohe Last auf der Maschine),&lt;br /&gt;
*** Enable Protocol Decoders: Yes&lt;br /&gt;
*** Local Subnet Address&lt;br /&gt;
*** Known Subnet Address&lt;br /&gt;
*** Disable Promiscuous Mode: Yes&lt;br /&gt;
*** Run as daemon: Yes&lt;br /&gt;
** IP Prefs:&lt;br /&gt;
*** Local Domain Name&lt;br /&gt;
** FC Prefs: Wie &amp;#039;&amp;#039;Basic Prefs&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Zusätzlich sollte nicht jeder diese Statistiken von extern abrufen können:&lt;br /&gt;
* Web Users:&lt;br /&gt;
** Add User&lt;br /&gt;
* Protect ULRs:&lt;br /&gt;
** Add URL&lt;br /&gt;
*** URL-Feld leer lassen&lt;br /&gt;
*** Authorized Users den eben Benutzer auswählen und zusätzlich den Adminbenutzer, dann Add URL durchführen.&lt;br /&gt;
&lt;br /&gt;
Im Menü &amp;#039;&amp;#039;Plugins → NetFlow → Activate&amp;#039;&amp;#039; auswählen. In der nun erscheinenden Tabelle in der Spalte &amp;#039;&amp;#039;Configure&amp;#039;&amp;#039; den Punkt &amp;#039;&amp;#039;NetFlow&amp;#039;&amp;#039; auswählen. Jetzt kann ein neues Gerät angelegt werden (in jeder Tabellenspalte muss nach dem Setzen des Wertes der zugehörige Knopf zum Sichern gedrückt werden!):&lt;br /&gt;
* NetFlow Device: Namen setzen&lt;br /&gt;
* Flow Collection → Local Collector UDP Port: Port ausfüllen.&lt;br /&gt;
** Virtual NetFlow Interface Network Address: Lokales Subnet ausfüllen.&lt;br /&gt;
* Enable Session Handling: No&lt;br /&gt;
* Assume FTP: No&lt;br /&gt;
&lt;br /&gt;
Ab jetzt werden die Daten gesammelt und können ausgewertet werden.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.switch.ch/network/projects/completed/TF-NGN/floma/software.html Software im Netflow-Umfeld] bei Switch&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Software]]&lt;br /&gt;
[[Kategorie:Cisco]]&lt;br /&gt;
[[Kategorie:Netzwerk]]&lt;br /&gt;
[[Kategorie:Internet]]&lt;/div&gt;</summary>
		<author><name>PoC</name></author>
	</entry>
</feed>