NetFlow на ASA5500

Требуется создать список доступа:

access-list NETFLOW extended permit ip any any

Добавить параметры:

flow-export destination inside2 9996
flow-export template timeout-rate 1
flow-export delay flow-create 10


Класс мап:

class-map NETFLOW_TRAFFIC
 match access-list NETFLOW


В существующую global policy map добавить:

class NETFLOW_TRAFFIC
  flow-export event-type all destination

Комментарии

Популярные сообщения из этого блога

Статические маршруты и петли маршрутизации

Собираем в L2 домен пару портов в BDI и порты на Switch карте на Cisco 4331

Двухфакторная аутентификация на VPN шлюзах для всех