您可以配置您的 Cloudflare One Appliance(前称 Magic WAN Connector),将 本地流转流量的 NetFlow 统计信息导出到 Network Flow(前称 Magic Network Monitoring)。这可以提供对直接离开您的站点、绕过 Cloudflare 网络的流量的洞察分析。
Cloudflare One Appliance 使用 NetFlow v9 仅导出本地流转流量的流数据(flow data)。您可以通过 Cloudflare API 设置关联站点的 NetFlow 配置来启用并配置此导出。
- 向您站点的 NetFlow 配置端点发送
PUT请求。 - 在 JSON 请求体中,您必须包含
collector_ip参数。要将流量统计信息导出到 Network Flow,请使用 IP 地址162.159.65.1。这是启用该功能所需的唯一字段。
最小配置示例:
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/magic/sites/$SITE_ID/netflow_config" \
--request PUT \
--json '{
"collector_ip": "162.159.65.1"
}'- 您可以通过向 JSON 负载中添加可选字段来自定义配置。这些字段包括:
collector_port:收集器的 UDP 端口。默认值为2055。sampling_rate:数据包采样率。active_timeout:活动流的超时时间(以秒为单位)。inactive_timeout:非活动流的超时时间(以秒为单位)。
完整配置示例:
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/magic/sites/$SITE_ID/netflow_config" \
--request PUT \
--json '{
"collector_ip": "162.159.65.1",
"collector_port": 2055,
"sampling_rate": 100,
"active_timeout": 60,
"inactive_timeout": 30
}'您的 Cloudflare One Appliance 现在将开始导出其本地流转流量的 NetFlow 数据,这些数据将被摄取并显示在您的 Network Flow 仪表板中。您可以通过发送 GET 请求来检索当前设置,或者通过向同一端点发送 DELETE 请求来禁用导出。