Hello,

Je tente de faire du netflow sur un asr 1001, j’ai donc posé cette
conf :
asbr01#sh run | sec NETFLOW
flow record FR-NETFLOW-ASSTATS-IPv4
 match ipv4 tos
 match ipv4 protocol
 match ipv4 source address
 match ipv4 destination address
 match transport source-port
 match transport destination-port
 match interface input
 match flow sampler
 collect routing next-hop address ipv4
 collect ipv4 source mask
 collect ipv4 destination mask
 collect transport tcp flags
 collect interface output
 collect counter bytes
 collect counter packets
 collect timestamp sys-uptime first
 collect timestamp sys-uptime last
flow exporter FE-NETFLOW-ASSTATS
 destination 89.234.186.43
 source GigabitEthernet0/0/1.33
 transport udp 9000
 template data timeout 300
flow monitor FM-NETFLOW-ASSTATS-IPv4
 exporter FE-NETFLOW-ASSTATS
 cache timeout active 30
 record FR-NETFLOW-ASSTATS-IPv4

Je ne l’ai pas encore appliquée mais j’ai déjà une erreur dans les
logs :
May 26 13:20:56 asbr01.grif 968578: May 26 11:20:55.231 UTC: 
%FMFP-3-OBJ_DWNLD_TO_CPP_FAILED: SIP0: fman_fp_image:  [FNF Object] 
type:MON_FDEF_BIND 
name:FM-NETFLOW-ASSTATS-IPv4-0-FR-NETFLOW-ASSTATS-IPv4-1197725476 
fnf-id:2000012 real-id:12 info:mon-id:2000007 flow-id:2000012 download to CPP 
failed

Y’a bien ce bug : https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvc35937
Mais ça s’applique à de la QoS, pas à du netflow.

Je ne veux pas utiliser le template déjà fait `flow record netflow ipv4
original-input` car il ne gère pas les AS 32 bits, ce qui fait remonter
plein de traff pour l’AS23456 dans l’AS-Stats, ce n’est pas très
pratique.

Est-ce que quelqu’un a donc du netflow qui marche sur ASR1001 ou qui a
déjà eu ce bug ?

Merci,
-- 
Alarig


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à