Flow BGP AS配置
ip flow-export version 5 peer-as |
The AS source is AS2, and the AS destination is AS4 |
ip flow-export version 5 origin-as |
The AS source is AS1, and the AS destination is AS5 |
類似ip account的特點,必須是穿過當前採集路由器的流量,不能是當前採集路由器發起的
NetFlow 會將一個flow中所有包傳輸時的TCP flag全部儲存在flow的TCP Flag 這個字段中
因爲是多個包,則一個flow可能會有多種 tcp flag, 比如tcp 三段握手:sync,sync-ack,ack
比如flow的結束肯定有一個fin或rst
這樣一個netflow
蠕蟲進行感染,或非法掃描,由於隨機選取的主機並不一定存在,或是即使存在但目標主機沒有開放蠕蟲所要感染的TCP port.
在這種情況下,受感染主機或非法掃描主機其對外聯機所產生的Flow 的TCP Flag 字段會只存在SYN 這個TCP 控制標誌,這樣就可以找出異常的流量
|
接口ifindex,地址,TCP/UDP端口(或其他四層協議端口),L3 protocol,TOS |
|
三個same label |
最多可報告三個label,包括label,exp bit ,s bit
Prefix/Application/Label (PAL)提供了什麼?
提供了RD,prefix
|
PAL配置
Router(config)# mpls export interval 360 |
export of MPLS PAL 360分鐘,建議此值不變,類似於OSPF的那個30分鐘傳全庫 |
Router(config)# mpls export ***v4 prefixes |
xport of ***v4 label information in MPLS PAL |
mpls export ***v4 prefixes語句的作用
只有LDP的prefix顯示地址
而且不顯示RD的
Router# show mpls flow mappings Label Owner Route-Distinguisher Prefix Allocated 18 LDP 21 BGP 22 BGP 25 BGP 26 LDP 27 TE-MIDPT 28 LDP 29 LDP 30 LDP |
只有配了mpls export ***v4 prefixes,纔會顯示RD,並且prefix不顯示0.0.0.0
Router# show mpls flow mappings Label Owner Route-Distinguisher Prefix Allocated 16 LDP 17 LDP 19 TE-MIDPT 20 LDP 23 LDP 24 LDP 27 BGP 31 BGP 32 BGP |