ルーターを設定して、フローデータ を Cloudflare のネットワークへエクスポートし、Network Flow(旧 Magic Network Monitoring)で分析できるようにします。Network Flow は NetFlow v5、NetFlow v9、IPFIX 形式をサポートします。
NetFlow または IPFIX を設定する前に、次の点を確認します。
- ルーターが NetFlow または IPFIX のエクスポートに対応していること。対応ルーターの一覧は 対応ルーター を参照してください。
- ルーターの設定インターフェースへの管理者アクセスがあること。
- ルーターを Cloudflare に登録済み であること。
ルーターの設定アプリケーションまたはコマンドラインインターフェースにログインします。手順はルーターのベンダーとモデルによって異なります。
ルーターの NetFlow 設定メニューを開き、Flow Exporter に次の値を設定します。
- Destination IP address:
162.159.65.1 - Destination Port:
2055 - Transport Protocol:
UDP
これらの設定により、ルーターは分析用のフローデータを Cloudflare のネットワークへ送信します。
ルーターの Flow Record 設定に、次のフィールドを指定します。これらのフィールドは、ルーターが収集・エクスポートするトラフィックメタデータを定義します。
Match フィールドはトラフィックを識別します。
match ipv4 protocolmatch ipv4 source addressmatch ipv4 destination addressmatch transport source-portmatch transport destination-portmatch interface input
Collect フィールドはトラフィックの統計を取得します。
collect transport tcp flagcollect counter packets longcollect counter bytes longcollect flow samplercollect timestamp sys-uptime firstcollect timestamp sys-uptime last
NetFlow または IPFIX の設定変更を保存し、ルーターに適用します。ルーターの NetFlow テンプレートに重複フィールドがないことを確認してください。重複があるとエクスポートエラーの原因になります。
NetFlow または IPFIX を設定したあと、データが Cloudflare に送信されていることを確認します。
- フローデータが送信・処理されるまで 5〜10 分待ちます。
- Cloudflare ダッシュボードの Network flow > Configure Network flow > Check routers(オンボーディング中に表示されます)でルーターのステータスを確認するか、Network flow ページで分析結果を確認します。
- データが表示されない場合は、Flow Exporter の設定を確認し、ルーターのパブリック IP アドレスが Cloudflare に登録した IP と一致することを確認します。