我们有一个 ELK Stack 正在运行,它收集数据并将其处理到最终用户可以可视化数据的程度。
现在我们正在处理 Syslogs 和 Netflow,但在 netflow 方面遇到了一些问题。我们目前将 netflow 版本 5 配置为发送到 udp 端口 2222 上的远程服务器,并且工作正常。
您可能知道第 5 版已经很老了,并且提供的功能不如第 9 版多,因此我们决定将我们的设备配置为通过 netflow v9 发送。什么都进不来!
什么可能导致这种情况?版本 5 工作正常,但我们无法接收版本 9 的 netflow。
family inet {
output {
flow-server **.**.**.** {
port 2222;
version9 {
template {
ELK;
}
}
}
services {
flow-monitoring {
version9 {
template ELK {
ipv4-template;
}
}
}
}