我的 ASA 已决定停止发送 NetFlow 流量。有没有办法解决这个重启不足的问题?

网络工程 思科-ASA 净流
2022-03-03 15:14:43

在过去的几个月里,我一直在我的所有 ASA 上成功运行 NetFlow。最近,我的一个 ASA 故障转移对决定停止发送 netflow 数据包。是否有命令重新启动处理 netflow 的子系统或我忽略的任何其他修复?我想看看在我进入reload-standby;reload情况之前是否有更简单的选择,甚至是冷骑这对搭档。

相关配置:

flow-export destination NYHQ-SERVERS 1.2.3.4 12346
flow-export template timeout-rate 1

policy-map global_policy
 class class-default
  set connection decrement-ttl
  user-statistics accounting
  flow-export event-type all destination 1.2.3.4
!

ASA# sh flow counter
destination: NYHQ-SERVERS 1.2.3.4 12346
  Statistics:
    packets sent                                         45442077
  Errors:
    block allocation failure                                    0
    invalid interface                                           0
    template send failure                                       0
    no route to collector                                       0
    source port allocation failure                              0
1个回答

我找到了原因,这是一个愚蠢的错误。由于某种原因,全局策略未全局启用。通过执行service-policy global_policy global,我再次让 netflow 说话。