Configuración NetStream IPFIX del Huawei NE comentada línea por línea

NetStream de un Huawei NE de borde en IPFIX, IPv4 e IPv6, con la tasa anunciada al colector, explicado por bloques, más la migración desde v9.

Qué es esta configuración

Es la configuración de NetStream de un Huawei NE de borde (VRP8) que exporta IPFIX a EdgeWarden, en IPv4 e IPv6. Parte de la configuración en NetFlow v9 comentada en Configuración NetStream v9 del Huawei NE comentada línea por línea y cambia solo lo que IPFIX requiere. La guía paso a paso genérica está en Cómo exportar NetStream en IPFIX o NetFlow v9 desde un Huawei NE40E/NE8000 a EdgeWarden.

Las direcciones son de documentación: colector 192.0.2.10, origen de la exportación 198.51.100.1. Cámbialas por las tuyas antes de pegar.

LíneaEn v9En IPFIXPor qué
export version9ipfixEs el cambio de formato, en IPv4 e IPv6
template sequence-number fixedSíNoEn IPFIX, la secuencia cuenta solo registros de datos (RFC 7011)
template option samplerFaltabaSíEl NE anuncia la tasa y EdgeWarden muestra detectado
template option application-labelSíNoEdgeWarden no usa esa plantilla de opciones

Por qué IPFIX

IPFIX es el estándar de la IETF (RFC 7011) derivado de NetFlow v9. En este NE, los dos llevan los mismos campos: IPv6, ASN de origen, BGP next-hop, TTL, flags TCP e ifIndex de 32 bits. EdgeWarden lee los dos del mismo modo, en el mismo puerto 2055. Prefiere IPFIX si los demás routers del borde ya exportan IPFIX o si otra herramienta que recibe los flujos exige el estándar. Para comparar los formatos, mira NetFlow v5, v9, IPFIX o sFlow: cuál exportar.

Tarjeta

VRP8: modo distribuido en el slot 10
slot 10
 ip netstream sampler to slot self
 ipv6 netstream sampler to slot self
 quit

Igual que en v9: la tarjeta del slot 10 arma y exporta los flujos IPv4 e IPv6. Repite en cada slot con una interfaz muestreada, incluidos los slots de todos los miembros de un Eth-Trunk.

Exportación IPv4

VRP8: NetStream IPv4 en IPFIX
ip netstream as-mode 32
ip netstream timeout active 1
ip netstream timeout inactive 15
ip netstream tcp-flag enable
ip netstream export version ipfix origin-as bgp-nexthop ttl
ip netstream export index-switch 32
ip netstream export template timeout-rate 1
ip netstream sampler fix-packets 500 inbound
ip netstream sampler fix-packets 500 outbound
ip netstream export source 198.51.100.1
ip netstream export host 192.0.2.10 2055
ip netstream export template option timeout-rate 1
ip netstream export template option sampler
  • export version ipfix origin-as bgp-nexthop ttl: la única línea que cambia el formato. Los campos extra son los mismos de v9: el AS que originó el prefijo, el BGP next-hop y el TTL (sin él, el detector de variación de TTL se queda sin datos).
  • export template option sampler: la línea nueva. El NE envía, en una plantilla de opciones, la tasa de muestreo de cada interfaz y dirección. EdgeWarden lee esa tasa y pasa a mostrar detectado en la columna Amostragem (muestreo); una tasa cambiada en el router vale sin tocar el registro.
  • template timeout-rate 1 y template option timeout-rate 1: reenvían las plantillas de datos y de opciones cada minuto. Tras reiniciar EdgeWarden, los flujos solo se decodifican cuando la plantilla llega de nuevo.
  • timeout active 1 (en minutos, igual a 60 s) y timeout inactive 15 (en segundos): un flujo largo se exporta cada minuto; un flujo detenido durante 15 s se cierra y se exporta.
  • as-mode 32, tcp-flag enable y export index-switch 32: ASN de 4 bytes, flags TCP para la detección de SYN flood y el ifIndex de 32 bits, el mismo del SNMP.
  • sampler fix-packets 500: 1 de cada 500 paquetes, en las dos direcciones.
  • export source y export host: el origen que registras en EdgeWarden y el colector en el puerto 2055.

Exportación IPv6

VRP8: NetStream IPv6 en IPFIX
ipv6 netstream as-mode 32
ipv6 netstream timeout active 1
ipv6 netstream timeout inactive 15
ipv6 netstream tcp-flag enable
ipv6 netstream export version ipfix origin-as bgp-nexthop ttl
ipv6 netstream export index-switch 32
ipv6 netstream export template timeout-rate 1
ipv6 netstream sampler fix-packets 500 inbound
ipv6 netstream sampler fix-packets 500 outbound
ipv6 netstream export source 198.51.100.1
ipv6 netstream export host 192.0.2.10 2055
ipv6 netstream export template option timeout-rate 1
ipv6 netstream export template option sampler

El espejo de IPv4. El export version y el option sampler de IPv6 se configuran aparte: sin ellos, el IPv6 sigue en v9 o sin tasa anunciada. Origen y colector siguen en IPv4, con el mismo origen de IPv4, para que el NE ocupe un cupo de la licencia y un único registro.

Interfaz de borde

VRP8: subinterfaz de tránsito
interface Eth-Trunk2.1004
 vlan-type dot1q 1004
 description Transito-1
 ipv6 enable
 ip address 203.0.113.250 255.255.255.252
 ipv6 address 2001:DB8:6200::1A96/126
 statistic enable
 ip netstream inbound
 ip netstream outbound
 ipv6 netstream inbound
 ipv6 netstream outbound
 quit

La interfaz no cambia con el formato. NetStream está en la subinterfaz por donde llega el tránsito; el statistic enable mantiene los contadores de la subinterfaz, que EdgeWarden compara con los flujos; la description es el nombre que aparece en la pantalla de Interfaces.

Activa inbound y outbound solo en las interfaces de borde (tránsito, IXP, CDN). Si las interfaces de los clientes también tienen NetStream en las dos direcciones, el mismo paquete se muestrea dos veces y el tráfico aparece duplicado en los totales.

Migrar un NE que ya exporta v9

Para llevar la configuración v9 a IPFIX, solo cambia la parte global; tarjetas e interfaces quedan como están.

VRP8: de v9 a IPFIX
system-view
ip netstream export version ipfix origin-as bgp-nexthop ttl
ipv6 netstream export version ipfix origin-as bgp-nexthop ttl
undo ip netstream export template sequence-number fixed
undo ipv6 netstream export template sequence-number fixed
undo ip netstream export template option application-label
ip netstream export template option sampler
ipv6 netstream export template option sampler
commit
display current-configuration | include netstream export version
 ip netstream export version ipfix origin-as bgp-nexthop ttl
 ipv6 netstream export version ipfix origin-as bgp-nexthop ttl
  • El display del final confirma que no quedó ninguna línea export version 9.
  • En EdgeWarden no cambia nada: misma IP de origen, mismo puerto, mismo registro.
  • Justo después del commit, puede haber hasta 1 minuto sin flujos decodificados, hasta que llegue la primera plantilla IPFIX.

Registro en EdgeWarden

  1. En Configurações → Rede → Dispositivos (Configuración → Red → Dispositivos), registra el NE con Endereço IP (dirección IP) 198.51.100.1 (el export source), Taxa de Amostragem de Flow (tasa de muestreo) 500 y los datos de SNMP.
  2. En hasta 1 minuto después de que empiecen a llegar los flujos, la columna Amostragem muestra detectado con 1:500. Si aparece cadastro: 1:N (ignorado), corrige el registro con el valor anunciado.
  3. Sigue la verificación en el router y en EdgeWarden de la guía para validar la exportación y la tasa.

Quien alcance el 2055/UDP puede inyectar flujos falsificados y envenenar la detección. Restringe el puerto a las IP de tus routers.

Configuración completa

Para pegar de una vez en un NE sin NetStream. Cambia direcciones, slot e interfaz por los tuyos.

VRP8: configuración completa en IPFIX
system-view
slot 10
 ip netstream sampler to slot self
 ipv6 netstream sampler to slot self
 quit
ip netstream as-mode 32
ip netstream timeout active 1
ip netstream timeout inactive 15
ip netstream tcp-flag enable
ip netstream export version ipfix origin-as bgp-nexthop ttl
ip netstream export index-switch 32
ip netstream export template timeout-rate 1
ip netstream sampler fix-packets 500 inbound
ip netstream sampler fix-packets 500 outbound
ip netstream export source 198.51.100.1
ip netstream export host 192.0.2.10 2055
ip netstream export template option timeout-rate 1
ip netstream export template option sampler
ipv6 netstream as-mode 32
ipv6 netstream timeout active 1
ipv6 netstream timeout inactive 15
ipv6 netstream tcp-flag enable
ipv6 netstream export version ipfix origin-as bgp-nexthop ttl
ipv6 netstream export index-switch 32
ipv6 netstream export template timeout-rate 1
ipv6 netstream sampler fix-packets 500 inbound
ipv6 netstream sampler fix-packets 500 outbound
ipv6 netstream export source 198.51.100.1
ipv6 netstream export host 192.0.2.10 2055
ipv6 netstream export template option timeout-rate 1
ipv6 netstream export template option sampler
interface Eth-Trunk2.1004
 vlan-type dot1q 1004
 description Transito-1
 ipv6 enable
 ip address 203.0.113.250 255.255.255.252
 ipv6 address 2001:DB8:6200::1A96/126
 statistic enable
 ip netstream inbound
 ip netstream outbound
 ipv6 netstream inbound
 ipv6 netstream outbound
 quit
commit

Próximos pasos

La explicación línea por línea de cada comando está en Configuración NetStream v9 del Huawei NE comentada línea por línea. La guía paso a paso completa, con la verificación en el NE y los errores comunes, está en Cómo exportar NetStream en IPFIX o NetFlow v9 desde un Huawei NE40E/NE8000 a EdgeWarden. Si los flujos no aparecen, sigue el checklist ¿No aparece ningún flujo en EdgeWarden?.

Artículos relacionados

Todos los artículos

¿Quiere ver estos flows en EdgeWarden?

Cree su cuenta en el Área de clientes y genere la licencia demo: 7 días con todos los recursos Enterprise, en su propio servidor. Luego siga la guía de instalación para poner en marcha el recolector.