задача следующая: есть железяка. которая не знает о netflow и snmp, и своим wan-ом подключена к порту роутера. нужно в разрыв между wan портом этой железяки, и портом роутера вставить софт и span-ить wan порт этой железяки(по технол. span cisco). Вопрос в выборе софта, который смог бы решить эту задачу. имхо можно tcpdump(и т.п. вещи), но как посчитать трафик в этом случ.? Посоветуйте софт, или как эту задачу лучше решить.....?
решал точно такую же задачу.Вообщем мой ход решения был таков(снятие статистики по железке не умеющей netflow)
wan порт железки включается в cisco catalyst. Этот порт миррорится в другой свободный порт. Т.е. фактически весь трафик с wan-порт просто копируется в какой-то порт.К этому порту с откопированным трафиком присоединяется unix-сервер с утилитой которая может захватывать трафик с порта и экспортить в netflow-поток. Например softflowd(т.е. это фактически сенсор netflow)
Далее softflowd уже отправляет netflow-поток на коллектор netflow.
Решение рабочее в данный момент мониторю таким способом 10-мегабит в секунду где-то.
Далее биллинг опять же написанный мною уже парсит это всё хозяйство и считает уже как хочется.
>[оверквотинг удален]
> wan порт железки включается в cisco catalyst. Этот порт миррорится в другой
> свободный порт. Т.е. фактически весь трафик с wan-порт просто копируется в
> какой-то порт.
> К этому порту с откопированным трафиком присоединяется unix-сервер с утилитой которая может
> захватывать трафик с порта и экспортить в netflow-поток. Например softflowd(т.е. это
> фактически сенсор netflow)
> Далее softflowd уже отправляет netflow-поток на коллектор netflow.
> Решение рабочее в данный момент мониторю таким способом 10-мегабит в секунду где-то.
> Далее биллинг опять же написанный мною уже парсит это всё хозяйство и
> считает уже как хочется.спасибо
> решал точно такую же задачу.
> Вообщем мой ход решения был таков(снятие статистики по железке не умеющей netflow)
> wan порт железки включается в cisco catalyst. Этот порт миррорится в другой
> свободный порт. Т.е. фактически весь трафик с wan-порт просто копируется в
> какой-то порт.
> К этому порту с откопированным трафиком присоединяется unix-сервер с утилитой которая можета че бы сразу на железку unixbox не прицепить? циска только чтоб трафик миррорить?
> захватывать трафик с порта и экспортить в netflow-поток. Например softflowd(т.е. это
> фактически сенсор netflow)
> Далее softflowd уже отправляет netflow-поток на коллектор netflow.
> Решение рабочее в данный момент мониторю таким способом 10-мегабит в секунду где-то.
> Далее биллинг опять же написанный мною уже парсит это всё хозяйство и
> считает уже как хочется.