原廠文章
Displaying Router Netflow data on VigorACS by using VigorConnect as Netflow Collector
NetFlow 提供收集進入或退出介面的 IP 網路流量的功能。流量的來源與目的地、服務類別等均可顯示於流量資料中。這將有助於網路管理員掌握每台裝置的網路使用情況,並在需要時採取適當行動,例如調整頻寬或修改防火牆策略。
本文將示範如何在 CPE 和 VigorConnect 上啟用 Netflow 功能。
在學習如何設定 Netflow 之前,我們需要先了解 Vigor Router、VigorConnect 和 VigorACS 的協同運作方式。
扮演 Netflow Probe 的 Vigor Router 會將流量資料傳送至 Netflow Collector。有許多第三方 Netflow Collector 可以收集裝置的流量資料,例如 Netflow Analyzer。本文使用 VigorConnect 作為 Netflow Collector,並從 CPE 收集流量資料。VigorACS 隨後連接到 VigorConnect,並在 ACS 頁面上顯示流量資料。
架構

需要版本
ACS:v3.1.1 或更新版本
CPE:Vigor2927/2865/2765/2135 v4.4.0 或之後版本
VigorConnect:1.6.0 或更高版本
CPE 設定
1.將 CPE 註冊至 ACS 伺服器。

2.前往系統維護 >> NetFlow 並啟用 NetFlow。
a.輸入 VigorConnect 的 IP 為收集器 IP。
b. b.將 4739 設為收藏埠。
c.選擇 IPFIXIPFIX 作為版本。然後按一下「確定」以儲存。

VigorConnect 設定
1.執行 VigorConnect。按一下此處,查看如何安裝 VigorConnect。
2.在設定頁面中,啟用 Netflow 服務。IPFIX 通訊埠預設為 4739。按一下「確定」並啟動 VigorConnect。

3.前往系統 >> ACS。啟用伺服器並將 VigorConnect 註冊至 ACS 伺服器。
a.將 ACS 的 URL 輸入至 Register Server 和 Browse Server。
b. b.將 20314 設為暫存埠。
c.輸入您要加入的網路群組的登入憑證。
d.選擇 ACS 類型。
e.Stun啟用暈眩。然後按一下「確定」以儲存。

4.在 Netflow 群組中,Discover按一下「發現」並新增您的 CPE。請注意,CPE 在加入 NetFlow 群組後將會重新啟動。

請參閱 VigorACS 的流量資料
1.使用 HTTPS 網址登入 VigorACS。選擇您要查看的流量資料的 CPE。
2.在左側分頁中選擇 Flow。Login Device然後按一下登入裝置。

3.現在我們可以在 VigorACS 上看到流量資料。

注意:
如果 ACS 伺服器位於 NAT 後面,請將 27000、20314 和 49150-49160 的通訊埠開啟至 ACS。