URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 139
[ Назад ]

Исходное сообщение
"Отключениея netflow на интерфесе"

Отправлено dias , 18-Сен-12 14:52 
Доброе время суток уважаемые админы.
Нужна помощь при настройке netflow  на cisco catalyst WS-C4503 с bootflash:cat4000-i9s-mz.122-25.EWA6.bin. Все настроено все работает. Но при загрузки одного гигабит интерфейса до 150 мбит.с начинается переполняться кеш у netflow и пакеты теряються при этом не доходя до колектора.
на интерфейсе при наборе команды показывает ip ?  
Interface IP configuration subcommands:
  access-group  Specify access control for packets
  arp           Configure ARP features
  dhcp          DHCP
  igmp          IGMP interface commands
  verify        verify

Как можно отключить netflow на этом интерфейсе?


Содержание

Сообщения в этом обсуждении
"Отключениея netflow на интерфесе"
Отправлено mielkiy , 19-Сен-12 09:10 
>[оверквотинг удален]
> Interface IP configuration subcommands:
>   access-group  Specify access control for packets
>   arp          
>  Configure ARP features
>   dhcp          
> DHCP
>   igmp          
> IGMP interface commands
>   verify        verify
> Как можно отключить netflow на этом интерфейсе?

С 45 каталистами не работал, но не думаю что команда будет отличная от маршрутизатора, посмотри есть ли на интерфейсе нечто подобное ip route-cash flow возможно стоит добавить no и эту команду, на рутерах данная команда включает нетфлоу входящего трафика на физ интерфейсе, вариация команды для логических интерфейсов ip flow ingress/egress


"Отключениея netflow на интерфесе"
Отправлено dias , 19-Сен-12 09:31 
>[оверквотинг удален]
>> DHCP
>>   igmp
>> IGMP interface commands
>>   verify        verify
>> Как можно отключить netflow на этом интерфейсе?
> С 45 каталистами не работал, но не думаю что команда будет отличная
> от маршрутизатора, посмотри есть ли на интерфейсе нечто подобное ip route-cash
> flow возможно стоит добавить no и эту команду, на рутерах данная
> команда включает нетфлоу входящего трафика на физ интерфейсе, вариация команды для
> логических интерфейсов ip flow ingress/egress

Спасибо за ответ но такой команды нет есть варианты который я писал в первом топике всего лишь несколько команд при наборе на интерфейсе
cisco-4503(config-if)#ip ?
Interface IP configuration subcommands:
  access-group  Specify access control for packets
  arp           Configure ARP features
  dhcp          DHCP
  igmp          IGMP interface commands
  verify        verify


"Отключениея netflow на интерфесе"
Отправлено mielkiy , 19-Сен-12 09:38 
>[оверквотинг удален]
> cisco-4503(config-if)#ip ?
> Interface IP configuration subcommands:
>   access-group  Specify access control for packets
>   arp          
>  Configure ARP features
>   dhcp          
> DHCP
>   igmp          
> IGMP interface commands
>   verify        verify

а sh int показать моежешь, и еще просто попробуй вбить данную команду, некоторые команды могут не присутствовать  в списке показываемых команд но при этом  они рабочие пример команды service unsupported-transceiver


"Отключениея netflow на интерфесе"
Отправлено dias , 19-Сен-12 10:06 
>[оверквотинг удален]
>>   arp
>>  Configure ARP features
>>   dhcp
>> DHCP
>>   igmp
>> IGMP interface commands
>>   verify        verify
> а sh int показать моежешь, и еще просто попробуй вбить данную команду,
> некоторые команды могут не присутствовать  в списке показываемых команд но
> при этом  они рабочие пример команды service unsupported-transceiver

вот пример одного интерфейса
GigabitEthernet2/15 is up, line protocol is up (connected)
  Hardware is Gigabit Ethernet Port, address is 0007.ed82.407c (bia 0007.ed82.407c)
  Description: ________BG____
  MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec,
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Full-duplex, 1000Mb/s, link type is auto, media type is 10/100/1000-TX
  input flow-control is on, output flow-control is on
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input never, output never, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/2000/0/0 (size/max/drops/flushes); Total output drops: 0
  Queueing strategy: fifo
  Output queue: 0/40 (size/max)
  5 minute input rate 40000 bits/sec, 14 packets/sec
  5 minute output rate 76000 bits/sec, 19 packets/sec
     137603761 packets input, 66560177874 bytes, 0 no buffer
     Received 197 broadcasts (71 multicast)
     8 runts, 0 giants, 0 throttles
     25 input errors, 17 CRC, 0 frame, 0 overrun, 0 ignored
     0 input packets with dribble condition detected
     151472515 packets output, 83683365618 bytes, 0 underruns
     0 output errors, 0 collisions, 0 interface resets
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier
     0 output buffer failures, 0 output buffers swapped out
при наборе команды no ip route-cash flow на интерфейсе говорит что команда не правильно набрана а при наборе команды no ip flow ingress оно глобально отключается.


"Отключениея netflow на интерфесе"
Отправлено mielkiy , 19-Сен-12 10:16 
>[оверквотинг удален]
>      151472515 packets output, 83683365618 bytes, 0 underruns
>      0 output errors, 0 collisions, 0 interface
> resets
>      0 babbles, 0 late collision, 0 deferred
>      0 lost carrier, 0 no carrier
>      0 output buffer failures, 0 output buffers
> swapped out
> при наборе команды no ip route-cash flow на интерфейсе говорит что команда
> не правильно набрана а при наборе команды no ip flow ingress
> оно глобально отключается.

сори sh run int,  а вообще с каких интерфейсов у тебя нетфлоу снимается, может команда флоу ингрес и отключает твой нет флоу, который снимается с одного единственного интерфейса


"Отключениея netflow на интерфесе"
Отправлено dias , 19-Сен-12 10:20 
>[оверквотинг удален]
>>      0 babbles, 0 late collision, 0 deferred
>>      0 lost carrier, 0 no carrier
>>      0 output buffer failures, 0 output buffers
>> swapped out
>> при наборе команды no ip route-cash flow на интерфейсе говорит что команда
>> не правильно набрана а при наборе команды no ip flow ingress
>> оно глобально отключается.
> сори sh run int,  а вообще с каких интерфейсов у тебя
> нетфлоу снимается, может команда флоу ингрес и отключает твой нет флоу,
> который снимается с одного единственного интерфейса

netflow снимаеться из всех интерфейсах.
interface GigabitEthernet2/15
description ________BG____
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 3561,3562
switchport mode trunk
storm-control broadcast level 5.00
end