查看博客目录

网络流量分析开源利器 Akvorado:轻松掌控 NetFlow 与 SFlow 数据

随着网络规模的不断扩大和复杂度的提升,流量监控变得尤为重要。之前我们介绍过sflow-rt这款优秀的流量监控工具,今天我们来了解另一款强大的NetFlow/SFlow收集器——Akvorado,并且对比两者的特点,帮助大家选择更适合自己网络环境的解决方案。

网络流量分析开源利器 Akvorado:轻松掌控 NetFlow 与 SFlow 数据 配图 1

01

什么是 Akvorado

Akvorado是一款开源的NetFlow/SFlow收集器,专注于流量数据的采集、解析和存储。它支持多种流量采样协议,包括NetFlow v5/v9、IPFIX和sFlow,能够帮助网络管理员实时监控和分析网络流量,发现异常行为,优化网络性能。

01

Akvorado 的核心功能

  • 多协议支持:支持NetFlow v5/v9、IPFIX和sFlow,适用各种网络设备。
  • 实时数据采集:高性能数据处理能力,保证流量数据的实时性。
  • 多维度流量分析:支持按照IP、端口、协议、应用等多维度统计分析。
  • 数据存储与报表:内置存储机制,支持生成历史流量报表,便于趋势分析。
  • 简单易用:配置简洁,易于上手,适合中小型网络环境。

03

安装步骤

1、环境准备

在开始安装前,确保你的系统满足以下要求:

  • 🖥️ Linux/Unix系统(本文以centos为例)
  • ☕ 已安装好Docker 和 Docker Compose
  • 💾 至少4GB内存
  • 🌐 支持netflow/sFlow协议的网络设备(交换机、路由器)

注: 华为和H3C的Netstream 和cisco的NetFlow兼容

2、安装示例

# 创建项目目录(用于存放所有相关文件)
mkdir akvorado

# 进入新创建的目录
cd akvorado

# 下载并解压 Akvorado 的 Docker Compose 快速启动包
curl -sL https://github.com/akvorado/akvorado/releases/latest/download/docker-compose-quickstart.tar.gz | tar zxvf -

# 使用 Docker Compose 启动 Akvorado 服务
docker compose up -d

安装完成后可查所有容器都是否运行成功:

网络流量分析开源利器 Akvorado:轻松掌控 NetFlow 与 SFlow 数据 配图 2

安装完成通过:http://ip:8081/ 访问web界面

网络流量分析开源利器 Akvorado:轻松掌控 NetFlow 与 SFlow 数据 配图 3

04

网络设备配置

配置网络设备 发送flows到Akvorado收集器,以下是不同协议的目的端口号

  • NetFlow: port 2055

  • IPFIX: port 4739

  • sFlow: port 6343

本文以H3C交换机 sflow配置为例:

全局配置:
sflow agent ip 192.168.1.1       # 配置 sFlow Agent 的 IP 地址
sflow source ip 192.168.1.1      # 配置 source 的 IP 地址
sflow collector 1 ip 192.168.100.20 # 配置 sFlow Collector 信息,端口号保持缺省值 6343

接口配置:
interface GigabitEthernet1/0/1
 sflow counter interval 120
 sflow counter collector 1
 sflow sampling-mode random
 sflow sampling-rate 8192
 sflow flow collector 1

05

最终效果展示

1、点击可视化:

网络流量分析开源利器 Akvorado:轻松掌控 NetFlow 与 SFlow 数据 配图 4

2、左栏选择需要展示的数据,如SrcAddr,DstAddr,然后点击Refresh

最终效果:

网络流量分析开源利器 Akvorado:轻松掌控 NetFlow 与 SFlow 数据 配图 5

06

与 sFlow-RT 对比

特性AkvoradosFlow-RT
核心协议支持NetFlow、IPFIX、sFlow(全能)sFlow only(专精)
核心定位开箱即用的流量监控平台实时流分析引擎
主要优势卓越的可视化、易于使用、多协议兼容极低的延迟、强大的 API、超高灵活性
典型场景通用网络监控、故障排查、历史分析实时 sFlow 分析、DDoS 检测、SDN 联动

结论:

  • 如果你需要支持多种流协议(尤其是NetFlow/IPFIX),或者你的网络设备厂商混杂,那么Akvorado是唯一的选择。它的协议兼容性使其成为通用网络监控的“默认选项”。
  • 如果你的场景完全基于sFlow,并且对实时性、可编程性有极致要求,sFlow-rt才是那个专业的“利器”。

sflow-rt 可查看我之前的文章:告别流量黑盒:开源神器sFlow-RT实现全网流量可视化