Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

NetFlow / IPFIX の設定

最終更新 Markdown で表示Agent セットアップ

ルーターを設定して、フローデータ を Cloudflare のネットワークへエクスポートし、Network Flow(旧 Magic Network Monitoring)で分析できるようにします。Network Flow は NetFlow v5、NetFlow v9、IPFIX 形式をサポートします。

事前準備

NetFlow または IPFIX を設定する前に、次の点を確認します。

  • ルーターが NetFlow または IPFIX のエクスポートに対応していること。対応ルーターの一覧は 対応ルーター を参照してください。
  • ルーターの設定インターフェースへの管理者アクセスがあること。
  • ルーターを Cloudflare に登録済み であること。

1. ルーターの設定にアクセスする

ルーターの設定アプリケーションまたはコマンドラインインターフェースにログインします。手順はルーターのベンダーとモデルによって異なります。

2. Flow Exporter を設定する

ルーターの NetFlow 設定メニューを開き、Flow Exporter に次の値を設定します。

  • Destination IP address: 162.159.65.1
  • Destination Port: 2055
  • Transport Protocol: UDP

これらの設定により、ルーターは分析用のフローデータを Cloudflare のネットワークへ送信します。

3. Flow Record を設定する

ルーターの Flow Record 設定に、次のフィールドを指定します。これらのフィールドは、ルーターが収集・エクスポートするトラフィックメタデータを定義します。

Match フィールドはトラフィックを識別します。

  • match ipv4 protocol
  • match ipv4 source address
  • match ipv4 destination address
  • match transport source-port
  • match transport destination-port
  • match interface input

Collect フィールドはトラフィックの統計を取得します。

  • collect transport tcp flag
  • collect counter packets long
  • collect counter bytes long
  • collect flow sampler
  • collect timestamp sys-uptime first
  • collect timestamp sys-uptime last

4. 設定を保存して適用する

NetFlow または IPFIX の設定変更を保存し、ルーターに適用します。ルーターの NetFlow テンプレートに重複フィールドがないことを確認してください。重複があるとエクスポートエラーの原因になります。

5. 設定を確認する

NetFlow または IPFIX を設定したあと、データが Cloudflare に送信されていることを確認します。

  1. フローデータが送信・処理されるまで 5〜10 分待ちます。
  2. Cloudflare ダッシュボードの Network flow > Configure Network flow > Check routers(オンボーディング中に表示されます)でルーターのステータスを確認するか、Network flow ページで分析結果を確認します。
  3. データが表示されない場合は、Flow Exporter の設定を確認し、ルーターのパブリック IP アドレスが Cloudflare に登録した IP と一致することを確認します。

役に立ちましたか?