~ / blog / router-sec
L3 SEC

NetFlow (visibilidad)

No puedes proteger lo que no ves.

NetFlow te dice quién habla con quién, cuánto, y por qué puerto: oro para detectar un escaneo, una exfiltración, o un equipo comprometido llamando a su servidor. Actívalo de entrada y salida en la interfaz, expórtalo a tu colector, y con show ip cache flow ves el tráfico en vivo.

Es tu cámara de seguridad de la red.

# los comandos

R1(config)# interface g0/1copiar
R1(config-if)# ip flow ingresscopiar
R1(config-if)# ip flow egresscopiar
R1(config-if)# exitcopiar
R1(config)# ip flow-export destination 10.0.100.9 2055copiar
R1(config)# ip flow-export version 9copiar
R1(config)# endcopiar
R1# show ip cache flow | include Sr|Totalcopiar
SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts
Gi0/0 10.0.0.51 Gi0/1 8.8.8.8 06 d1c4 01bb 482
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.