URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 12339
[ Назад ]

Исходное сообщение
"NetFlow с Cisco 2600"

Отправлено Alexander_MBG , 21-Дек-06 12:25 
Добрый день! Настраивая биллинг возник вопрос,надеюсь есть те кто сможет дать на него ответ.
Ситуация такая: есть роутер-cisco 2600,используется NAT,с роутера посылается статистика по netflow на конкретный ip и порт.Как нужно сконфигурировать роутер,для того чтобы в пакетах Netflow посылаемых на биллинг отображались локальные ip адреса,то есть если сейчас человек с внутренним ip идет на какой то адрес,то в статистике отображается (ip адрес роутера)-(траффик)-(адрес ip куда ходили),а необходимо чтобы было видно (адрес куда ходили)-(траффик)-(адресс откуда ходили,локальная машина)
Спасибо!


Содержание

Сообщения в этом обсуждении
"NetFlow с Cisco 2600"
Отправлено ViRuZzz , 21-Дек-06 12:37 
http://www.lanbilling.ru/lb_faq.html#12

"NetFlow с Cisco 2600"
Отправлено mix , 21-Дек-06 17:46 
1 делаешь роут мап и вешаешь его на интерфейс(ы) через которые ты подключен в инет
2 делаешь лупбак и на нем включаешь flow
3 в роутмапе пишешь что все пакеты с any идущие на твою локалку кидать сначала на лупбак

пример

int fa 1/0
descr ISP
ip route-cache policy
ip route-cache flow
ip policy route-map NetFlow

int fa 0/0
descr LAN

interface Loopback0
ip route-cache policy
ip route-cache flow


route-map NetFlow permit 10
match ip address 110
set interface Loopback0 fa0/0
!

access-list 110 remark for NetFlow count
access-list 110 permit ip any 172.16.0.0 0.15.255.255


"NetFlow с Cisco 2600"
Отправлено other , 22-Дек-06 09:37 
ip flow ingress на интерфейсе смотрящем в локалку



"NetFlow с Cisco 2600"
Отправлено CompeR , 22-Дек-06 10:18 
>ip flow ingress на интерфейсе смотрящем в локалку
Это только ios c 12.4 поддерживает, а для 2600 нет такого. Если тока это не 2600XM



"NetFlow с Cisco 2600"
Отправлено fantom , 22-Дек-06 10:37 
>>ip flow ingress на интерфейсе смотрящем в локалку
>Это только ios c 12.4 поддерживает, а для 2600 нет такого. Если
>тока это не 2600XM
для 2600 НЕ XM
12.2 - поддерживает нетфтлоу ТОЛЬКО на интерфейсах.
12.3 - на интерфейсах и сабинтерфейсах
в обоих случаях - только ИСХОДЯЩИЙ трафик.