查看博客目录
网络流量分析开源利器 Akvorado:轻松掌控 NetFlow 与 SFlow 数据
随着网络规模的不断扩大和复杂度的提升,流量监控变得尤为重要。之前我们介绍过sflow-rt这款优秀的流量监控工具,今天我们来了解另一款强大的NetFlow/SFlow收集器——Akvorado,并且对比两者的特点,帮助大家选择更适合自己网络环境的解决方案。

01
什么是 Akvorado
Akvorado是一款开源的NetFlow/SFlow收集器,专注于流量数据的采集、解析和存储。它支持多种流量采样协议,包括NetFlow v5/v9、IPFIX和sFlow,能够帮助网络管理员实时监控和分析网络流量,发现异常行为,优化网络性能。
01
Akvorado 的核心功能
- 多协议支持:支持NetFlow v5/v9、IPFIX和sFlow,适用各种网络设备。
- 实时数据采集:高性能数据处理能力,保证流量数据的实时性。
- 多维度流量分析:支持按照IP、端口、协议、应用等多维度统计分析。
- 数据存储与报表:内置存储机制,支持生成历史流量报表,便于趋势分析。
- 简单易用:配置简洁,易于上手,适合中小型网络环境。
03
安装步骤
1、环境准备
在开始安装前,确保你的系统满足以下要求:
- 🖥️ Linux/Unix系统(本文以centos为例)
- ☕ 已安装好Docker 和 Docker Compose
- 💾 至少4GB内存
- 🌐 支持netflow/sFlow协议的网络设备(交换机、路由器)
注: 华为和H3C的Netstream 和cisco的NetFlow兼容
2、安装示例
# 创建项目目录(用于存放所有相关文件)
mkdir akvorado
# 进入新创建的目录
cd akvorado
# 下载并解压 Akvorado 的 Docker Compose 快速启动包
curl -sL https://github.com/akvorado/akvorado/releases/latest/download/docker-compose-quickstart.tar.gz | tar zxvf -
# 使用 Docker Compose 启动 Akvorado 服务
docker compose up -d
安装完成后可查所有容器都是否运行成功:

安装完成通过:http://ip:8081/ 访问web界面

04
网络设备配置
配置网络设备 发送flows到Akvorado收集器,以下是不同协议的目的端口号
-
NetFlow: port 2055
-
IPFIX: port 4739
-
sFlow: port 6343
本文以H3C交换机 sflow配置为例:
全局配置:
sflow agent ip 192.168.1.1 # 配置 sFlow Agent 的 IP 地址
sflow source ip 192.168.1.1 # 配置 source 的 IP 地址
sflow collector 1 ip 192.168.100.20 # 配置 sFlow Collector 信息,端口号保持缺省值 6343
接口配置:
interface GigabitEthernet1/0/1
sflow counter interval 120
sflow counter collector 1
sflow sampling-mode random
sflow sampling-rate 8192
sflow flow collector 1
05
最终效果展示
1、点击可视化:

2、左栏选择需要展示的数据,如SrcAddr,DstAddr,然后点击Refresh
最终效果:

06
与 sFlow-RT 对比
| 特性 | Akvorado | sFlow-RT |
|---|---|---|
| 核心协议支持 | NetFlow、IPFIX、sFlow(全能) | sFlow only(专精) |
| 核心定位 | 开箱即用的流量监控平台 | 实时流分析引擎 |
| 主要优势 | 卓越的可视化、易于使用、多协议兼容 | 极低的延迟、强大的 API、超高灵活性 |
| 典型场景 | 通用网络监控、故障排查、历史分析 | 实时 sFlow 分析、DDoS 检测、SDN 联动 |
结论:
- 如果你需要支持多种流协议(尤其是NetFlow/IPFIX),或者你的网络设备厂商混杂,那么Akvorado是唯一的选择。它的协议兼容性使其成为通用网络监控的“默认选项”。
- 如果你的场景完全基于sFlow,并且对实时性、可编程性有极致要求,sFlow-rt才是那个专业的“利器”。
sflow-rt 可查看我之前的文章:告别流量黑盒:开源神器sFlow-RT实现全网流量可视化