ネットフロー設定不正行為 – インタフェース設定が危ない?私たちがお助けします
Mar.24, 2010 in
NetFlow
先日、私はCisco3800ルータに認識されたネットフローエクスポートを手に入れていた新しい顧客と働いていました。
インタフェースごとに有効なipフローigressコマンドを使用するコンセプトを説明していた時、彼はこう言いました。
「わたしは全てのインタフェースにそのコマンドを実行しなければならない!?約10のサブインタフェースを持っていますよ
現実には10つのインタフェースを設定するのは難しくありませんが、面倒です。
なので、もしvlanのLOTとデバイスにネットフローを有効にしているなら、一番手っ取り早いのはintrangeコマンドを使用することです。
次に挙げるものを入力することで使用できます。
#:int range
昨日彼がサブインタフェースの領域のipフローingressを有効にしようと試みましたので、次のコマンドを使用しました。
#: #: int range eth0/1.160 – eth0/1.300
インタフェース領域を特定すると、次のプロンプトが出てきます。
#int range eth0/1.160-eth0/1.300>

Leave a Reply