URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 4608
[ Назад ]

Исходное сообщение
"настройка Netflow на Cisco"

Отправлено naz_ , 20-Янв-04 09:55 
Есть cisco AS5350. Первая половинка ;-) хаба включена в FastEthernet0/1 (локальная сеть), вторая в FastEthernet0/0 (серверы смотрящие на прямую в интернет). Интернет "включен" в Serial0/1. Необходимо получать статистику о интернет-трафике машин локальной сети (FastEthernet0/1). Т.е. статистику по каждой отдельной машине.

Настраиваю это дело таким образом:

ip flow-cache entries 10000
ip flow-cache feature-accelerate
ip cef
ip flow-export source FastEthernet0/1
ip flow-export version 5
ip flow-export destination 80.237.42.3 9996

на interface FastEthernet0/1 и Serial0/1 прописываю  ip route-cache flow

В итоге статистику вижу, но только внутрисетевую. Данные о полученном/отправленном трафике в Serial0/1 (в интернет) нет.

Что я забыл, да еще и не знал? :-)


Содержание

Сообщения в этом обсуждении
"настройка Netflow на Cisco"
Отправлено A Clockwork Orange , 20-Янв-04 10:29 
В голове ты все же имеешь ввиду что NetFlow показывает входящий на интерфейс трафик.

"настройка Netflow на Cisco"
Отправлено naz_ , 20-Янв-04 10:58 
>В голове ты все же имеешь ввиду что NetFlow показывает входящий на
>интерфейс трафик.


Не совсем понял. Я не смогу, при помощи netflow, считать сколько каждый из моих узлов получил данных из инета? Поясните пожалуйста :-)


"настройка Netflow на Cisco"
Отправлено naz_ , 20-Янв-04 11:41 

Спецы, ну помогите :-) Неужели никто не делал ничиго подобного через
netflow?

"настройка Netflow на Cisco"
Отправлено Виталий , 21-Янв-04 21:53 
Надо сделать следующее: на том интрефейсе, который "смотрит" в инет включить NetFlow и ipacc.
NetFlow в штатной ситуации выдает только входящий трафик; т. е. то, что ты получишь по NetFlow статистике будет входящим трафиком для локальных поьлзователей (по NetFlow можно также собирать и исходящий трафик - если его поднять на интерфейсе "локалка" - но это будет не совсем точная статистика - там есть нюансы - короче, не рекомендуется).
ipacc будет выдавать исходящий трафик на данном интерфейсе, т. е. исходящий трафик для локальных пользователей в том числе.

Будут вопросы пиши на мыло - teracom@mail.ru

Виталий.