URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 12356
[ Назад ]

Исходное сообщение
"Поведение маршр. при двойной команде экспорта NetFlow"

Отправлено cMex , 25-Дек-06 14:37 
К сожалению не на чем проверить, только боевая система, поэтому задаю вопрос тут.
Обычно, до появления egress accounting экспорт на интерфейсе осуществлялся командой ip route-cache flow, но... появился egress. Вопросы собственно:
1. Что будет, если в дополнение к ip route-cache flow добавить ip flow egress + ip flow ingress? Получится, что аккаунтинг экспортнется дважды?
2. Если указать только ip flow egress/ingress без ip route-cache flow - будет ли вообще экспортироваться аккаутинг с интерфейса?

Содержание

Сообщения в этом обсуждении
"Поведение маршр. при двойной команде экспорта NetFlow"
Отправлено thealexis , 27-Дек-06 22:09 
Тебе сюда:

http://www.cisco.com/en/US/products/ps6350/products_configur...



"Поведение маршр. при двойной команде экспорта NetFlow"
Отправлено cMex , 28-Дек-06 11:00 
>Тебе сюда:
>
>http://www.cisco.com/en/US/products/ps6350/products_configur...


Cisco IOS Releases 12.2(14)S, 12.0(22)S, or 12.2(15)T

If your router is running a version of Cisco IOS prior to releases 12.2(14)S, 12.0(22)S, or 12.2(15)T the ip route-cache flow command is used to enable NetFlow on an interface.

If your router is running Cisco IOS release 12.2(14)S, 12.0(22)S, 12.2(15)T, or later the ip flow ingress command is used to enable NetFlow on an interface.

Исходя из этого на моем теперешнем релизе 12.3(12e) надо использовать ip flow ingress, однако используется ip route-cache flow и все работает, поэтому и возник вопрос. Опять же, замечу, что на 12.4 релизах можно разрешить и ту и ту команду одновременно, что и привело к недопониманию.


"Поведение маршр. при двойной команде экспорта NetFlow"
Отправлено c0re , 28-Дек-06 11:12 
Господа .. я правильно понимаю, что если я указываю ip route-cache flow на основном iface через который осуществляется весь inter-vlan routing то считается траф для всех sub-iface .. а если только на отдельном sub-iface указываю ip flow ingress то будет считаться только на нём ?