NetFlow - Verificación

Flujos en la caché

Router# show flow monitor MONITOR-1 cache
Router# show flow monitor MONITOR-1 cache format table

Salida típica (resumida):

IPV4 SOURCE ADDRESS   IPV4 DEST ADDRESS   TRNS SRC PORT  TRNS DST PORT  bytes  pkts
192.168.10.10         172.16.30.20        50122          443            48210  132
192.168.10.11         8.8.8.8             51002          53             612    6

Cómo leerla:

  • Cada fila es un flujo: quién habla con quién, por qué puertos, y cuántos bytes/paquetes.
  • Si la caché está vacía y hay tráfico, el monitor no está aplicado o no coincide la dirección (input/output).

Estado del exporter

Router# show flow exporter
Router# show flow exporter statistics

Cómo leerla:

  • Muestra el destino (colector), puerto UDP, versión y la interfaz origen.
  • statistics reporta los paquetes exportados; si se queda en 0, el router no está enviando (revisa alcance al colector y source).

Record y monitor

Router# show flow record
Router# show flow monitor
Router# show flow monitor MONITOR-1
  • show flow record: los campos match/collect definidos.
  • show flow monitor: el record y exporter asociados y los timeouts de la caché.

Dónde está aplicado

Router# show flow interface

Muestra qué interfaces tienen un flow monitor y en qué dirección (input/output).


NetFlow tradicional

Router# show ip cache flow
Router# show ip flow export
Router# show ip flow interface
  • show ip cache flow: la caché de NetFlow tradicional.
  • show ip flow export: estadísticas de exportación (paquetes enviados, errores).

Cómo confirmar que funciona

  • show flow monitor ... cache muestra flujos reales mientras pasa tráfico.
  • show flow exporter statistics muestra los paquetes exportados creciendo.
  • En el colector externo aparecen los flujos del router (confirma el extremo receptor).
  • Si generas tráfico conocido (un ping o descarga), aparece su flujo en la caché con los bytes/paquetes correspondientes.