Настроил сенсор fprobe-ulog и коллектор flow-capture. Процессор Celeron® CPU 2.40GHz загружен в среднем от 2 до 6%. Трафик за сутки около 50 Гб, максимальное число одновременно работающих 35-40 чел, в среднем 20.
На сколько будет загружен проц при кол-ве пользователей 300-1000 чел, справиться ли с этим машина (Linux) или придется покупать Cisco? Какие существуют способы передачи информации с файлов коллектора в биллинг?
И вообще, какую технологию лучше использовать при написании современного биллинга, думаю, iptables уже устаревает и у него недостаточная детальность.
Есть ли сенсоры sFlow-потоков под Linux и меньше ли они грузять машину? Кто на каких нагрузках использует NetFlow, интересно нет ли потерь трафика, как повышают надежность при потере UDP-пакетов итд.
Посоветуйте, какие есть способы передачи NetFlow-данных в биллинг (сейчас планирую раз в 5 мин парсить бинарные файлы от flow-capture с помощью flow-cat и flow-print, может есть ссылки на готовые скрипты, какие типы отчетов для этого наиболее подходят)? Какой потом применять алгоритм для тарификации по зонам (планирую после разбора файлов flow-tools писать все в Postgres и триггером на INSERT на plpg/sql проверять вхождение в зоны ip-адресов, в соответствии с этим делать UPDATE балансов и UPDATE трафика за день, после этого удалять вставляемые строки. Детальной или почасовой статистики в БД не будет, детализацию буду делать по запросу из файлов). Не заведет ли это алгоритм в тупик. И еще какие есть бесплатные средства визуализации через web-интерфейс?
PS:Буду благодарен за статьи на эту тему.
Заранее спасибо за ответы.
http://www.opennet.me/openforum/vsluhforumID1/74342.htmlПосмотри, если не сложно, как решили эту проблему?
P.S. ICQ есть?
рыбяты посмотрите ipcad
агрегация по сетям у него есть -- парсить почти ничего не надо -- добрый инструмент