• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

Ucenter的NTA模块,交换机如何配置

2026-08-02提问
  • 0关注
  • 0收藏,160浏览
粉丝:2人 关注:4人

问题描述:

Ucenter的NTA模块,交换机如何配置?

ip netstream export host 4.1.1.1 端口号

这个命令里,host的IP是UCenter的北向IP吗?端口号应该是多少?

3 个回答
粉丝:13人 关注:2人

默认只有9020一个端口,U-Center 1.0默认监听的9021、6343端口默认没有监听。

暂无评论

粉丝:25人 关注:2人

1. ip netstream export host X.X.X.X 端口 里的 host IP
是的,就是 UCenter 服务器本身的业务 / 北向 IP(部署 NTA 组件的服务器 IP,4.1.1.1 就是你的 UCenter 地址)
交换机 NetStream 流量报文要发给 UCenter 上运行 NTA 流量分析服务的服务器 IP,确保交换机和 UCenter 服务器三层互通、防火墙放行 UDP 对应端口。
2. UCenter NTA 默认监听端口(严格两边端口必须一致)
表格
UCenter/iMC 版本 NTA 监听 NetStream 默认 UDP 端口 适用场景
U-Center 2.0 / 5.0 新版 9020(主流标准端口) 绝大多数园区项目
老版 iMC PLAT 7.3 及更早 6343 旧存量环境
自定义部署 以 UCenter【流量配置管理→服务器管理】内配置的监听端口为准 自行修改过端口场景
硬性规则:交换机配置的端口号 必须和 UCenter NTA 后台监听端口完全一致,否则收不到流量日志。
二、交换机完整配置(H3C Comware V7/V5 通用,适配 UCenter NTA)
1 系统基础配置(全局视图)
bash
system-view
# 指定NetStream上报目标:UCenter IP + NTA监听端口(示例用默认9020)
ip netstream export host 4.1.1.1 9020

# 推荐使用NetStream V9兼容性更好(V5仅适配部分老设备)
ip netstream export version 9

# 优化流老化速度,NTA实时查看流量更灵敏
ip netstream timeout active 1
ip netstream timeout inactive 10

# 可选:指定NetStream报文的源IP(交换机Loopback地址,便于UCenter识别设备)
interface LoopBack 0
ip address 10.0.0.1 255.255.255.255
ip netstream export source interface LoopBack 0

# 大规模网络开启采样,避免NetStream占用带宽(每256个报文采样1个,接入交换机必配)
ip netstream sampler fix-packets 256 inbound
ip netstream sampler fix-packets 256 outbound
2 业务接口开启 NetStream 采集
场景 A:核心上行接口(推荐采集双向流量)
bash
interface GigabitEthernet 1/0/24
ip netstream inbound
ip netstream outbound
ip netstream inbound sampler
ip netstream outbound sampler
场景 B:接入交换机下联终端接口(仅入方向采样即可节省性能)
bash
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/22
ip netstream inbound
ip netstream inbound sampler
3 配置校验命令
bash
display ip netstream export
display ip netstream statistics
display ip netstream sampler
三、UCenter NTA 平台配套配置(缺一不可)
登录 UCenter → 进入 监控 → 流量监控 → 流量配置管理 → 服务器管理
查看 / 修改「NetStream 监听 UDP 端口」,确认端口和交换机配置端口一致(默认 9020)
进入【设备管理】→ 添加对应交换机(填写交换机管理 IP、SNMP 参数)
新增流量分析任务,选择已纳管交换机与需要分析的接口,保存生效。
四、常见排错要点
UCenter 收不到 NetStream 流量
防火墙放行交换机 → UCenter 的 UDP 9020/6343 端口;
核对交换机与 UCenter 两端端口号完全一致;
在 UCenter 服务器抓包 udp port 9020,判断流量是否抵达服务器。
接入交换机 CPU 过高
加大采样比例,将sampler fix-packets 256改为 512/1024。
部分应用流量识别不全
全局切换为 ip netstream export version 9,V9 支持更多字段解析。
五、最简标准模板(直接替换 IP 即可部署)
bash
sys
ip netstream export host 4.1.1.1 9020
ip netstream export version 9
ip netstream timeout active 1
ip netstream timeout inactive 10
ip netstream sampler fix-packets 256 inbound
ip netstream sampler fix-packets 256 outbound

# 上行口开启
int g1/0/24
ip netstream in
ip netstream out
ip netstream in sampler
ip netstream out sampler

暂无评论

粉丝:27人 关注:1人

ip netstream export host 命令中的IP地址是 Ucenter NTA 服务器的IP地址,也就是流量采集器的IP

📌 关键点速览

  • IP地址:Ucenter NTA 服务器的IP地址

  • 端口号UDP 6343 或 9020

  • 端口说明:交换机通过UDP协议将NetStream报文发送到服务器的这个端口。

📝 H3C交换机配置步骤

  1. 进入系统视图

    text
    <H3C> system-view
  2. 配置NetStream输出目标(关键步骤):

    text
    [H3C] ip netstream export host 192.168.1.100 6343
    • 192.168.1.100:替换为你的Ucenter NTA服务器IP

    • 6343:替换为你的Ucenter NTA服务器监听端口63439020都是常见端口,具体请以你Ucenter NTA服务器上配置的端口为准。

  3. (可选)指定源接口
    建议指定一个Loopback接口管理接口作为NetStream报文的源地址,便于在服务器上识别流量来源

    text
    [H3C] ip netstream export source interface LoopBack 0
  4. (可选)配置NetStream版本
    Ucenter NTA支持V5、V9等多种版本,V9版本更灵活,推荐使用

    text
    [H3C] ip netstream export version 9
  5. 在接口上启用NetStream
    进入需要监控的接口,开启入方向和出方向的流量统计

    text
    [H3C] interface GigabitEthernet 1/0/1 [H3C-GigabitEthernet1/0/1] ip netstream inbound [H3C-GigabitEthernet1/0/1] ip netstream outbound [H3C-GigabitEthernet1/0/1] quit

⚙️ Ucenter NTA侧配置核对

  1. 确认服务器监听端口:登录Ucenter,进入 流量分析与审计 -> 配置管理 -> 服务器管理,查看并记录NTA服务器的监听端口

  2. 添加被管设备:在 设备管理 中,将交换机的IP地址添加为被管设备

  3. 创建流量分析任务:在 流量分析任务管理 中,创建任务(如“接口”类型)来查看流量

🛠️ 验证与排障

配置后如果Ucenter无流量数据,可以这样排查:

  1. 检查网络连通性:确保交换机与Ucenter服务器之间网络可达。

  2. 测试端口连通性:在交换机上执行 telnet <NTA服务器IP> <端口号> 测试UDP端口是否可达

  3. 检查防火墙:确保中间设备(如防火墙)放行了UDP端口(如6343)。

  4. 抓包分析:在交换机或NTA服务器上抓包,确认NetStream报文是否成功发送和接收

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明