Есть cisco AS5350. Первая половинка ;-) хаба включена в FastEthernet0/1 (локальная сеть), вторая в FastEthernet0/0 (серверы смотрящие на прямую в интернет). Интернет "включен" в Serial0/1. Необходимо получать статистику о интернет-трафике машин локальной сети (FastEthernet0/1). Т.е. статистику по каждой отдельной машине.Настраиваю это дело таким образом:
ip flow-cache entries 10000
ip flow-cache feature-accelerate
ip cef
ip flow-export source FastEthernet0/1
ip flow-export version 5
ip flow-export destination 80.237.42.3 9996на interface FastEthernet0/1 и Serial0/1 прописываю ip route-cache flow
В итоге статистику вижу, но только внутрисетевую. Данные о полученном/отправленном трафике в Serial0/1 (в интернет) нет.
Что я забыл, да еще и не знал? :-)
В голове ты все же имеешь ввиду что NetFlow показывает входящий на интерфейс трафик.
>В голове ты все же имеешь ввиду что NetFlow показывает входящий на
>интерфейс трафик.
Не совсем понял. Я не смогу, при помощи netflow, считать сколько каждый из моих узлов получил данных из инета? Поясните пожалуйста :-)
Спецы, ну помогите :-) Неужели никто не делал ничиго подобного через
netflow?
Надо сделать следующее: на том интрефейсе, который "смотрит" в инет включить NetFlow и ipacc.
NetFlow в штатной ситуации выдает только входящий трафик; т. е. то, что ты получишь по NetFlow статистике будет входящим трафиком для локальных поьлзователей (по NetFlow можно также собирать и исходящий трафик - если его поднять на интерфейсе "локалка" - но это будет не совсем точная статистика - там есть нюансы - короче, не рекомендуется).
ipacc будет выдавать исходящий трафик на данном интерфейсе, т. е. исходящий трафик для локальных пользователей в том числе.Будут вопросы пиши на мыло - teracom@mail.ru
Виталий.