URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22982
[ Назад ]

Исходное сообщение
"чем мониторить загрузку канала"

Отправлено alexkg , 12-Авг-11 14:51 
ситуация следующяя:
есть оптика на 100мбит, у провайдера канал делиться на местный и зарубежный трафик. С помощью SNMP(zabbix) настроил загрузку канала на интерфейсе cisco. Но он показывает полную загрузку, можно ли сделать график который бы показывал только зарубежный трафик.
Пробывал настроить Netflow но там какие то траблы с разделением трафика, и он нормальные графики не позволяет строить, скорее он для анализа типа трафика...

Схема такая: Интернет<--->cisco2821<--->ciscoASA5510<--->прокси<--->локальная сеть


Содержание

Сообщения в этом обсуждении
"чем мониторить загрузку канала"
Отправлено universite , 12-Авг-11 23:26 
> ситуация следующяя:
> есть оптика на 100мбит, у провайдера канал делиться на местный и зарубежный
> трафик. С помощью SNMP(zabbix) настроил загрузку канала на интерфейсе cisco. Но
> он показывает полную загрузку, можно ли сделать график который бы показывал
> только зарубежный трафик.
> Пробывал настроить Netflow но там какие то траблы с разделением трафика, и
> он нормальные графики не позволяет строить, скорее он для анализа типа
> трафика...
> Схема такая: Интернет<--->cisco2821<--->ciscoASA5510<--->прокси<--->локальная сеть

просите у прова графики.
ибо на разделение и анализ netflow много cpu уйдет

p.s. если прокся на freebsd, можно с помощью ipfw и таблиц считать пакеты.


"чем мониторить загрузку канала"
Отправлено Folio , 13-Авг-11 23:30 
> ситуация следующяя:
> есть оптика на 100мбит, у провайдера канал делиться на местный и зарубежный
> трафик.

А сами как-то делите?
Как вариант можно попросить провайдера разделить два трафика на 2 канала-влана. На местный поднять БГП на мир дефолт. И считать счетчики с вланов как с отдельных интерфейсов.

> Пробывал настроить Netflow но там какие то траблы с разделением трафика

И вопрос в лоб: как по Netflow можно распознать местный ip от зарубежа? Провайдер дает списки местных ip?


"чем мониторить загрузку канала"
Отправлено Square , 15-Авг-11 00:15 
>> ситуация следующяя:
>> есть оптика на 100мбит, у провайдера канал делиться на местный и зарубежный
>> трафик.
> А сами как-то делите?

Поток нетфлов падает с циски на отдельный сервер занимающийся сбором статистики. Собранные данные можно анализировтаь пока не наскучит...

> Как вариант можно попросить провайдера разделить два трафика на 2 канала-влана. На
> местный поднять БГП на мир дефолт. И считать счетчики с вланов
> как с отдельных интерфейсов.

Каких только способов не придумают люди, лишь-бы не читать документацию...

>> Пробывал настроить Netflow но там какие то траблы с разделением трафика
> И вопрос в лоб: как по Netflow можно распознать местный ip от
> зарубежа? Провайдер дает списки местных ip?

Подсунуть коллектору на который падает поток нетфлов списки сетей (попросить у провайдера) какие ОН считает внешними а какие- внутренними...


"чем мониторить загрузку канала"
Отправлено Folio , 18-Авг-11 02:33 
> Поток нетфлов падает с циски на отдельный сервер занимающийся сбором статистики. Собранные
> данные можно анализировтаь пока не наскучит...

Разве в этом есть смысл при трафике 100М если надо всего навсего byte_in, byte_out? Тут уж лучше по совету товарища "universite" ipfw+table на проксе

>>> Пробывал настроить Netflow но там какие то траблы с разделением трафика
>> И вопрос в лоб: как по Netflow можно распознать местный ip от
>> зарубежа? Провайдер дает списки местных ip?
> Подсунуть коллектору на который падает поток нетфлов списки сетей (попросить у провайдера)
> какие ОН считает внешними а какие- внутренними...

Вопрос в том, что списков ip может не быть... Например городская точка обмена с частыми флапами.


"чем мониторить загрузку канала"
Отправлено Folio , 18-Авг-11 02:35 
>> Как вариант можно попросить провайдера разделить два трафика на 2 канала-влана. На
>> местный поднять БГП на мир дефолт. И считать счетчики с вланов
>> как с отдельных интерфейсов.
> Каких только способов не придумают люди, лишь-бы не читать документацию...

То Square
Попрошу без оскорблений.