Qué es esta configuración
Es la configuración de NetStream de un Huawei NE de borde (VRP8) que exporta IPFIX a EdgeWarden, en IPv4 e IPv6. Parte de la configuración en NetFlow v9 comentada en Configuración NetStream v9 del Huawei NE comentada línea por línea y cambia solo lo que IPFIX requiere. La guía paso a paso genérica está en Cómo exportar NetStream en IPFIX o NetFlow v9 desde un Huawei NE40E/NE8000 a EdgeWarden.
Las direcciones son de documentación: colector 192.0.2.10, origen de la exportación 198.51.100.1. Cámbialas por las tuyas antes de pegar.
| Línea | En v9 | En IPFIX | Por qué |
|---|---|---|---|
export version | 9 | ipfix | Es el cambio de formato, en IPv4 e IPv6 |
template sequence-number fixed | Sí | No | En IPFIX, la secuencia cuenta solo registros de datos (RFC 7011) |
template option sampler | Faltaba | Sí | El NE anuncia la tasa y EdgeWarden muestra detectado |
template option application-label | Sí | No | EdgeWarden no usa esa plantilla de opciones |
Por qué IPFIX
IPFIX es el estándar de la IETF (RFC 7011) derivado de NetFlow v9. En este NE, los dos llevan los mismos campos: IPv6, ASN de origen, BGP next-hop, TTL, flags TCP e ifIndex de 32 bits. EdgeWarden lee los dos del mismo modo, en el mismo puerto 2055. Prefiere IPFIX si los demás routers del borde ya exportan IPFIX o si otra herramienta que recibe los flujos exige el estándar. Para comparar los formatos, mira NetFlow v5, v9, IPFIX o sFlow: cuál exportar.
Tarjeta
slot 10
ip netstream sampler to slot self
ipv6 netstream sampler to slot self
quitIgual que en v9: la tarjeta del slot 10 arma y exporta los flujos IPv4 e IPv6. Repite en cada slot con una interfaz muestreada, incluidos los slots de todos los miembros de un Eth-Trunk.
Exportación IPv4
ip netstream as-mode 32
ip netstream timeout active 1
ip netstream timeout inactive 15
ip netstream tcp-flag enable
ip netstream export version ipfix origin-as bgp-nexthop ttl
ip netstream export index-switch 32
ip netstream export template timeout-rate 1
ip netstream sampler fix-packets 500 inbound
ip netstream sampler fix-packets 500 outbound
ip netstream export source 198.51.100.1
ip netstream export host 192.0.2.10 2055
ip netstream export template option timeout-rate 1
ip netstream export template option samplerexport version ipfix origin-as bgp-nexthop ttl: la única línea que cambia el formato. Los campos extra son los mismos de v9: el AS que originó el prefijo, el BGP next-hop y el TTL (sin él, el detector de variación de TTL se queda sin datos).export template option sampler: la línea nueva. El NE envía, en una plantilla de opciones, la tasa de muestreo de cada interfaz y dirección. EdgeWarden lee esa tasa y pasa a mostrar detectado en la columna Amostragem (muestreo); una tasa cambiada en el router vale sin tocar el registro.template timeout-rate 1ytemplate option timeout-rate 1: reenvían las plantillas de datos y de opciones cada minuto. Tras reiniciar EdgeWarden, los flujos solo se decodifican cuando la plantilla llega de nuevo.timeout active 1(en minutos, igual a 60 s) ytimeout inactive 15(en segundos): un flujo largo se exporta cada minuto; un flujo detenido durante 15 s se cierra y se exporta.as-mode 32,tcp-flag enableyexport index-switch 32: ASN de 4 bytes, flags TCP para la detección de SYN flood y el ifIndex de 32 bits, el mismo del SNMP.sampler fix-packets 500: 1 de cada 500 paquetes, en las dos direcciones.export sourceyexport host: el origen que registras en EdgeWarden y el colector en el puerto 2055.
Exportación IPv6
ipv6 netstream as-mode 32
ipv6 netstream timeout active 1
ipv6 netstream timeout inactive 15
ipv6 netstream tcp-flag enable
ipv6 netstream export version ipfix origin-as bgp-nexthop ttl
ipv6 netstream export index-switch 32
ipv6 netstream export template timeout-rate 1
ipv6 netstream sampler fix-packets 500 inbound
ipv6 netstream sampler fix-packets 500 outbound
ipv6 netstream export source 198.51.100.1
ipv6 netstream export host 192.0.2.10 2055
ipv6 netstream export template option timeout-rate 1
ipv6 netstream export template option samplerEl espejo de IPv4. El export version y el option sampler de IPv6 se configuran aparte: sin ellos, el IPv6 sigue en v9 o sin tasa anunciada. Origen y colector siguen en IPv4, con el mismo origen de IPv4, para que el NE ocupe un cupo de la licencia y un único registro.
Interfaz de borde
interface Eth-Trunk2.1004
vlan-type dot1q 1004
description Transito-1
ipv6 enable
ip address 203.0.113.250 255.255.255.252
ipv6 address 2001:DB8:6200::1A96/126
statistic enable
ip netstream inbound
ip netstream outbound
ipv6 netstream inbound
ipv6 netstream outbound
quitLa interfaz no cambia con el formato. NetStream está en la subinterfaz por donde llega el tránsito; el statistic enable mantiene los contadores de la subinterfaz, que EdgeWarden compara con los flujos; la description es el nombre que aparece en la pantalla de Interfaces.
Activa inbound y outbound solo en las interfaces de borde (tránsito, IXP, CDN). Si las interfaces de los clientes también tienen NetStream en las dos direcciones, el mismo paquete se muestrea dos veces y el tráfico aparece duplicado en los totales.
Migrar un NE que ya exporta v9
Para llevar la configuración v9 a IPFIX, solo cambia la parte global; tarjetas e interfaces quedan como están.
system-view
ip netstream export version ipfix origin-as bgp-nexthop ttl
ipv6 netstream export version ipfix origin-as bgp-nexthop ttl
undo ip netstream export template sequence-number fixed
undo ipv6 netstream export template sequence-number fixed
undo ip netstream export template option application-label
ip netstream export template option sampler
ipv6 netstream export template option sampler
commit
display current-configuration | include netstream export version
ip netstream export version ipfix origin-as bgp-nexthop ttl
ipv6 netstream export version ipfix origin-as bgp-nexthop ttl- El
displaydel final confirma que no quedó ninguna líneaexport version 9. - En EdgeWarden no cambia nada: misma IP de origen, mismo puerto, mismo registro.
- Justo después del
commit, puede haber hasta 1 minuto sin flujos decodificados, hasta que llegue la primera plantilla IPFIX.
Registro en EdgeWarden
- En Configurações → Rede → Dispositivos (Configuración → Red → Dispositivos), registra el NE con Endereço IP (dirección IP)
198.51.100.1(elexport source), Taxa de Amostragem de Flow (tasa de muestreo)500y los datos de SNMP. - En hasta 1 minuto después de que empiecen a llegar los flujos, la columna Amostragem muestra detectado con 1:500. Si aparece
cadastro: 1:N (ignorado), corrige el registro con el valor anunciado. - Sigue la verificación en el router y en EdgeWarden de la guía para validar la exportación y la tasa.
Quien alcance el 2055/UDP puede inyectar flujos falsificados y envenenar la detección. Restringe el puerto a las IP de tus routers.
Configuración completa
Para pegar de una vez en un NE sin NetStream. Cambia direcciones, slot e interfaz por los tuyos.
system-view
slot 10
ip netstream sampler to slot self
ipv6 netstream sampler to slot self
quit
ip netstream as-mode 32
ip netstream timeout active 1
ip netstream timeout inactive 15
ip netstream tcp-flag enable
ip netstream export version ipfix origin-as bgp-nexthop ttl
ip netstream export index-switch 32
ip netstream export template timeout-rate 1
ip netstream sampler fix-packets 500 inbound
ip netstream sampler fix-packets 500 outbound
ip netstream export source 198.51.100.1
ip netstream export host 192.0.2.10 2055
ip netstream export template option timeout-rate 1
ip netstream export template option sampler
ipv6 netstream as-mode 32
ipv6 netstream timeout active 1
ipv6 netstream timeout inactive 15
ipv6 netstream tcp-flag enable
ipv6 netstream export version ipfix origin-as bgp-nexthop ttl
ipv6 netstream export index-switch 32
ipv6 netstream export template timeout-rate 1
ipv6 netstream sampler fix-packets 500 inbound
ipv6 netstream sampler fix-packets 500 outbound
ipv6 netstream export source 198.51.100.1
ipv6 netstream export host 192.0.2.10 2055
ipv6 netstream export template option timeout-rate 1
ipv6 netstream export template option sampler
interface Eth-Trunk2.1004
vlan-type dot1q 1004
description Transito-1
ipv6 enable
ip address 203.0.113.250 255.255.255.252
ipv6 address 2001:DB8:6200::1A96/126
statistic enable
ip netstream inbound
ip netstream outbound
ipv6 netstream inbound
ipv6 netstream outbound
quit
commitPróximos pasos
La explicación línea por línea de cada comando está en Configuración NetStream v9 del Huawei NE comentada línea por línea. La guía paso a paso completa, con la verificación en el NE y los errores comunes, está en Cómo exportar NetStream en IPFIX o NetFlow v9 desde un Huawei NE40E/NE8000 a EdgeWarden. Si los flujos no aparecen, sigue el checklist ¿No aparece ningún flujo en EdgeWarden?.