UCenter NTA 接收 NetStream V9 格式流日志,默认监听 UDP 9020 端口(老 iMC 为 6343,以平台配置为准)。
ip netstream export host UCenter_IP 端口 里的 IP = 部署了 NTA 流量分析组件的 UCenter 服务器 IP。
接入交换机必须配置采样 sampler,不然全量采集极易造成交换机 CPU 冲高;核心交换机可按需全开或采样。
区分 Comware V5、V7 两套配置模板(H3C 交换机主流两大系统)。
端口对应规则
登录 UCenter → 监控→流量监控→流量配置管理→服务器管理,查看 NetStream 监听端口:
默认:UDP 9020
交换机 ip netstream export host x.x.x.x 端口 端口必须和平台一致。
二、Comware V7 交换机模板(S5130/S5560/S6520/S5120V2、S5000V3 新款交换机)
完整全局配置
bash
system-view
# 1. 指定流日志发送目标:UCenter地址+NTA监听端口
ip netstream export host 172.16.1.100 9020
# 使用V9版本,兼容性最好
ip netstream export version 9
# 流老化时间,提升流量实时性
ip netstream timeout active 1
ip netstream timeout inactive 10
# 配置采样规则:每匹配256个报文采样1个,接入交换机推荐256~512,核心可用128
ip netstream sampler fix-packets 256 inbound
ip netstream sampler fix-packets 256 outbound
# 【可选】用Loopback作为NetStream源地址,便于平台识别设备
interface LoopBack 0
ip address 10.255.255.1 255.255.255.255
ip netstream export source interface LoopBack 0
接口配置 两种场景
场景 1:核心交换机上行互联口(双向采集,完整分析上下行流量)
bash
interface GigabitEthernet 1/0/24
ip netstream inbound
ip netstream outbound
ip netstream inbound sampler
ip netstream outbound sampler
场景 2:接入交换机下联用户口(仅入方向采样,节省设备性能)
bash
interface range GigabitEthernet 1/0/1 to GigabitEthernet 1/0/24
ip netstream inbound
ip netstream inbound sampler
校验查看命令
bash
display ip netstream export
display ip netstream sampler
display ip netstream statistics
三、Comware V5 老交换机模板(S5120EI、S5500EI、S5560V2 老旧设备)
语法略有区别,采样配置位置不变:
bash
system-view
ip netstream export host 172.16.1.100 9020
ip netstream export version 9
ip netstream timeout active 1
ip netstream timeout inactive 10
# 全局采样
ip netstream sampler fix-packets 256 inbound
ip netstream sampler fix-packets 256 outbound
# 可选指定源地址
interface LoopBack 0
ip address 10.255.255.1 255.255.255.255
ip netstream export source LoopBack 0
# 上行口开启netstream+采样
int GigabitEthernet 1/0/24
ip netstream inbound
ip netstream outbound
ip netstream inbound sampler
ip netstream outbound sampler
四、极简投产模板(复制改 IP 即可直接使用,推荐接入交换机)
bash
sys
ip netstream export host 172.16.1.100 9020
ip netstream export version 9
ip netstream timeout active 1
ip netstream timeout inactive 10
ip netstream sampler fix-packets 256 inbound
ip netstream sampler fix-packets 256 outbound
int range g1/0/1 to g1/0/24
ip netstream inbound
ip netstream inbound sampler
int g1/0/24
ip netstream inbound
ip netstream outbound
ip netstream inbound sampler
ip netstream outbound sampler
五、UCenter NTA 配套配置(必须做,否则收不到流量)
UCenter 添加该交换机,完成 SNMP 纳管。
进入【监控→流量监控→流量配置管理→服务器管理】确认监听端口为 9020。
新建流量分析任务,选中交换机与需要分析的接口,启用任务。
防火墙放行「交换机 → UCenter 服务器 UDP 9020」流量。
六、采样倍率选型建议
表格
设备类型 采样比例 fix-packets 说明
接入 POE 交换机 256 / 512 防止 CPU 占用过高
汇聚交换机 128 / 256 流量较大,兼顾精度与性能
核心万兆交换机 64 / 128 想要精细化流量分析
七、常见问题
NTA 看不到流量
核对两端端口一致、路由可达、UDP9020 放行;在 UC 服务器抓包 tcpdump udp port 9020 验证是否收到 netstream 报文。
交换机 CPU 升高
把采样数值调大:256 → 512 或 1024。
只能看到部分流量
确认接口同时开启 inbound+outbound,使用 NetStream V9 版本。
暂无评论
:packet-interval
2^10 = 1024
:packet-interval
192.168.1.100
6343
:NetStream采样与等功能在设备上互斥,不能同时配置
:采样率不是越高越好。;采样率过低则会导致流量统计数据失真。建议从 或 开始测试,根据实际情况调整
:配置完成后,可以使用 display sampler [ sampler-name ]
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论