配置您的路由器以将 流数据 导出到 Cloudflare 网络,以便在 Network Flow(前称 Magic Network Monitoring)中进行分析。Network Flow 支持 NetFlow v5、NetFlow v9 和 IPFIX 格式。
在配置 NetFlow 或 IPFIX 之前,请验证以下内容:
- 您的路由器支持 NetFlow 或 IPFIX 导出功能。有关兼容路由器的列表,请参阅受支持的路由器。
- 您拥有路由器配置界面的管理员访问权限。
- 您已在 Cloudflare 注册您的路由器。
登录路由器的配置应用程序或命令行界面。具体方法因路由器品牌和型号而异。
打开路由器的 NetFlow 配置菜单,并使用以下值设置 Flow Exporter(流导出器):
- 目标 IP 地址:
162.159.65.1 - 目标端口:
2055 - 传输协议:
UDP
这些设置将指导您的路由器将流数据发送到 Cloudflare 的网络进行分析。
使用以下字段设置您路由器的 Flow Record(流记录) 配置。这些字段定义了您的路由器收集和导出的流量元数据。
匹配(Match)字段用于标识流量:
match ipv4 protocolmatch ipv4 source addressmatch ipv4 destination addressmatch transport source-portmatch transport destination-portmatch interface input
收集(Collect)字段用于捕获流量统计信息:
collect transport tcp flagcollect counter packets longcollect counter bytes longcollect flow samplercollect timestamp sys-uptime firstcollect timestamp sys-uptime last
保存您的 NetFlow 或 IPFIX 配置更改并将其应用到路由器。验证您的路由器的 NetFlow 模板不包含重复字段,因为重复可能导致导出错误。
配置 NetFlow 或 IPFIX 后,验证数据是否正在发送到 Cloudflare:
- 等待 5 到 10 分钟以传输和处理流数据。
- 在 Cloudflare 仪表板中的 Network flow(网络流) > Configure Network flow(配置网络流) > **Check routers(在载入期间可见)**下检查您的路由器状态,或者在 Network flow(网络流) 页面中查看分析数据。
- 如果数据未出现,请验证您的 Flow Exporter 设置,并确认您的路由器公网 IP 地址与在 Cloudflare 注册的 IP 匹配。