URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 17692
[ Назад ]

Исходное сообщение
"netflow & vrf"

Отправлено odyssey , 28-Ноя-08 07:35 
Есть ли возможность на C7600/Sup720 засунуть поток
netflow к коллектору в существующий vrf?
Несмотря на все мои ухищрения пакеты создаются в globale
и соответственно статистика не работает.

Содержание

Сообщения в этом обсуждении
"netflow & vrf"
Отправлено sh_ , 28-Ноя-08 09:40 
А что-нибудь вроде этого?
int gi 1/1
ip vrf forwarding preved
ip add 10.0.0.1 255.255.255.0
ip flow ingress
ip flow-export destination 192.168.0.1 9996 vrf preved

Или если нет таких командочек, то попробовать

int gi 1/1
ip vrf forwarding preved
ip add 10.0.0.1 255.255.255.0
ip flow ingress
ip flow-export destination 192.168.0.1 9996
ip route 192.168.0.1 255.255.255.255 gi 1/1 10.0.0.2


"netflow & vrf"
Отправлено odyssey , 28-Ноя-08 10:36 
и первый и второй вариант работает, только первый мне не подходит так как таблиц несколько и срабатывает ограничение на количество flow destination. Но есть ощущение что не все данные приходят, пока смотрю. Большое спасибо.

"netflow & vrf"
Отправлено sh_ , 28-Ноя-08 12:20 
>есть ощущение что не все данные приходят, пока смотрю.
>

А почему такое ощущение? Большие расхождения с предполагаемым трафиком? Какова величина считаемого трафега?


"netflow & vrf"
Отправлено odyssey , 28-Ноя-08 13:01 
>А почему такое ощущение? Большие расхождения с предполагаемым трафиком?
>Какова величина считаемого трафега?

сначала я только включил MSFC, соответственно трафика было мизер. Потом допер до PFC, трафика стало гораздо больше,но данные не совпадают раза в 4 с данными снимаемыми со старой железки, которая стоит позади 7600.
В 7600 загнано два канала в сумме 400Мбит


"netflow & vrf"
Отправлено odyssey , 28-Ноя-08 13:03 
точнее раза в два

"netflow & vrf"
Отправлено sh_ , 28-Ноя-08 14:18 
>точнее раза в два

Может он 2 раза и учитывается? Вы только ip flow ingress прописали? Или ip flow egress тоже?


"netflow & vrf"
Отправлено odyssey , 28-Ноя-08 15:35 
только ip flow ingress
вроде с трафиком разобрались


"netflow & vrf"
Отправлено Helper , 29-Ноя-08 16:54 
для сброса netflow в vrf

!
ip flow-export source <interface в нужном vrf>
!


"netflow & vrf"
Отправлено odyssey , 30-Ноя-08 09:32 
без прописывания статикой роутинга не работает, source был указан на нужный vrf.

"netflow & vrf"
Отправлено Helper , 30-Ноя-08 13:20 
>без прописывания статикой роутинга не работает, source был указан на нужный vrf.

отделите мух о котлет

если так:
ip flow-export destination 192.168.0.1 9996
ip route 192.168.0.1 255.255.255.255 gi 1/1 10.0.0.2
то это сброс netfolw в глобальную таблицу с банальным перероутингом в vrf

через source-interface вы получаете сразу сброс в vrf

работать будет обоими способами.


"netflow & vrf"
Отправлено odyssey , 01-Дек-08 07:49 
у меня конструкция
ip flow-export source Интерфейс_в_Нужном_VRF
+
ip flow-export destination

не работала пока не прописал роутинг

результат sh ip flow export
показывал что source интерфейс loopback ,
а он не принадлежит нужному мне vrf
прописав роутинг все заработало
Кстати совсем забыл, vrf-в у меня несколько но данные с со всех их
должны сбрасыватся в один.