NetFlow - Verificación
Flujos en la caché
Router# show flow monitor MONITOR-1 cache
Router# show flow monitor MONITOR-1 cache format table
Salida típica (resumida):
IPV4 SOURCE ADDRESS IPV4 DEST ADDRESS TRNS SRC PORT TRNS DST PORT bytes pkts
192.168.10.10 172.16.30.20 50122 443 48210 132
192.168.10.11 8.8.8.8 51002 53 612 6
Cómo leerla:
- Cada fila es un flujo: quién habla con quién, por qué puertos, y cuántos bytes/paquetes.
- Si la caché está vacía y hay tráfico, el monitor no está aplicado o no coincide la dirección (input/output).
Estado del exporter
Router# show flow exporter
Router# show flow exporter statistics
Cómo leerla:
- Muestra el destino (colector), puerto UDP, versión y la interfaz origen.
statisticsreporta los paquetes exportados; si se queda en 0, el router no está enviando (revisa alcance al colector ysource).
Record y monitor
Router# show flow record
Router# show flow monitor
Router# show flow monitor MONITOR-1
show flow record: los camposmatch/collectdefinidos.show flow monitor: el record y exporter asociados y los timeouts de la caché.
Dónde está aplicado
Router# show flow interface
Muestra qué interfaces tienen un flow monitor y en qué dirección (input/output).
NetFlow tradicional
Router# show ip cache flow
Router# show ip flow export
Router# show ip flow interface
show ip cache flow: la caché de NetFlow tradicional.show ip flow export: estadísticas de exportación (paquetes enviados, errores).
Cómo confirmar que funciona
show flow monitor ... cachemuestra flujos reales mientras pasa tráfico.show flow exporter statisticsmuestra los paquetes exportados creciendo.- En el colector externo aparecen los flujos del router (confirma el extremo receptor).
- Si generas tráfico conocido (un ping o descarga), aparece su flujo en la caché con los bytes/paquetes correspondientes.