Железка 7507 рсп2
флоу настроен на интерфейсе
экспрт 5 версияНа коллекторе получаю
192.168.24.240 195.14.50.21 242551 0 0
195.14.50.21 192.168.24.240 11433262 0 0
195.14.50.21 192.168.24.240 678 20 5001
192.168.24.240 195.14.50.21 164 5001 20Те теряется информация о портах. почему так может происходит
Включен ip cef
и как исправить ...
а чем собираешь? может проблема в коллекторе?
>а чем собираешь? может проблема в коллекторе?
Первые пакеты же он собирает прально
Netup
Скорее всего проблема именно в кошке ...
Думаю, что проблема всетаки в нетапе... Циска тупо сливает всю инфу о приходящих пакетах и netflow либо отдается со всей информацией, либо не отдается вообще...
Легко проверить. Ставим какой-нибудь flow-tools и смотрим... Думаю, что все порты увидим...
>Думаю, что проблема всетаки в нетапе... Циска тупо сливает всю инфу о
>приходящих пакетах и netflow либо отдается со всей информацией, либо не
>отдается вообще...
>Легко проверить. Ставим какой-нибудь flow-tools и смотрим... Думаю, что все порты увидим...
>
Включил. Минут через 10 будут данные
>Думаю, что проблема всетаки в нетапе... Циска тупо сливает всю инфу о
>приходящих пакетах и netflow либо отдается со всей информацией, либо не
>отдается вообще...
>Легко проверить. Ставим какой-нибудь flow-tools и смотрим... Думаю, что все порты увидим...
>Да действительно в сырце все есть
Буду пытатся выяснить что нетак в нетапе ... как дозвонюсь :_(((
В общем с нетапам разобрался теперь другая проблема
у меня база не потянет полный сырец
Как его можно кошкой срезать до приемлемого уровня (нужана агрегация по префиксу)ip flow-aggregation cache prefix
export destination ХХ.ХХ.ХХ.ХХ 9998
mask source minimum 32
mask destination minimum 32
enabled
!
ip flow-export version 5 origin-asЧто я не так указал ? (пустой сырец)
>В общем с нетапам разобрался теперь другая проблема
>у меня база не потянет полный сырец
>Как его можно кошкой срезать до приемлемого уровня (нужана агрегация по префиксу)
>
>
>ip flow-aggregation cache prefix
> export destination ХХ.ХХ.ХХ.ХХ 9998
> mask source minimum 32
> mask destination minimum 32
> enabled
>!
>ip flow-export version 5 origin-as
>
>Что я не так указал ? (пустой сырец)
Никто не работал с агрегацией ?
а mask source&destination не пробовал скажем 20 ставить?
>а mask source&destination не пробовал скажем 20 ставить?
Пробовал ... то же
Но мне не подходить /20
Мне нужно с точностью до ип
Просто выбросить из нетфлоу порты. На стороне железки (Билиг этого не умеет, менять жалко)