<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Настройка сбора netflow в сети с vlan</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html</link>
    <description>Прошу совета, как правильно настроить съем статистики netflow на маршрутизаторе Циско.&lt;br&gt;Прошу прощения, что может быть немного сумбурно объясню -в этом пока еще не очень силен. &lt;br&gt;Есть сетка, поднятая на оборудовании Cisco: центральный маршрутизатор 6500 серии и пользовательские коммутаторы. &lt;br&gt;Маршрутизатор сконфигурирован следующим образом: на нем подняты 2 виртуальных интерфейса с публичным ip-адресом на одном и серым на другом. Они называются, соответственно, vlan2 и vlan3. Эти вланы через порты маршрутизатора прокинуты на коммутаторы, и в них распределен народ с соответствующими адресами на ПК. На физических интерфейсах маршрутизатора ip-адресов нет.&lt;br&gt;Народ подключенный к vlan2 (с публичными адресами компьютеров), соответственно, имеет свободный доступ к интернету (наш порт провайдера, имеет адрес, тоже входящий в vlan2). Пользователи vlan3 ходят в инет через НАТ.&lt;br&gt;Конфиг физического интерфейса, через который идет соединение с провайдером:&lt;br&gt;&lt;br&gt;interface GigabitEthernet1/1&lt;br&gt; switchport&lt;br&gt; switchport trunk all</description>

<item>
    <title>Настройка сбора netflow в сети с vlan (KiM)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#14</link>
    <pubDate>Mon, 22 Mar 2010 08:52:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;http://www.cisco.com/en/US/products/hw/switches/ps708/products_configuration_example09186a0080721701.shtml &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Cat6500 может весь трафик посчитать, только нужно Netflow правильно включить ;) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;может быть:) но я сомневаюсь что цисковский инженер на демонстрации способен так &lt;br&gt;&amp;gt;&amp;gt;накосячить:)))) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Все может быть... даже врачи ошибаются... и даже дипломы покупают. &lt;br&gt;&lt;br&gt;спорить не буду, но тогда они проект потеряли:))))) вкусный&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сбора netflow в сети с vlan (KiM)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#13</link>
    <pubDate>Mon, 22 Mar 2010 08:50:58 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;попробую у них &lt;br&gt;&amp;gt;&amp;gt;уточнить действительно ли у них EIGRP и префикс /31 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;давай, потом расскажешь - оченно интересно ;) &lt;br&gt;&lt;br&gt;у меня на стенде и у самого заработало с первого раза и без проблем, без всякой донастройки, иос C7200-ADVENTERPRISEK9-M Version 12.4(15)T3. Железка 7204 NPE400&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сбора netflow в сети с vlan (Gbyte)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#12</link>
    <pubDate>Mon, 22 Mar 2010 08:42:27 GMT</pubDate>
    <description>&amp;gt;&amp;gt;http://www.cisco.com/en/US/products/hw/switches/ps708/products_configuration_example09186a0080721701.shtml &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Cat6500 может весь трафик посчитать, только нужно Netflow правильно включить ;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может быть:) но я сомневаюсь что цисковский инженер на демонстрации способен так &lt;br&gt;&amp;gt;накосячить:)))) &lt;br&gt;&lt;br&gt;Все может быть... даже врачи ошибаются... и даже дипломы покупают.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сбора netflow в сети с vlan (KiM)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#11</link>
    <pubDate>Mon, 22 Mar 2010 08:40:48 GMT</pubDate>
    <description>&amp;gt;http://www.cisco.com/en/US/products/hw/switches/ps708/products_configuration_example09186a0080721701.shtml &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Cat6500 может весь трафик посчитать, только нужно Netflow правильно включить ;) &lt;br&gt;&lt;br&gt;может быть:) но я сомневаюсь что цисковский инженер на демонстрации способен так накосячить:))))&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сбора netflow в сети с vlan (Gbyte)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#10</link>
    <pubDate>Mon, 22 Mar 2010 04:53:54 GMT</pubDate>
    <description>http://www.cisco.com/en/US/products/hw/switches/ps708/products_configuration_example09186a0080721701.shtml&lt;br&gt;&lt;br&gt;Cat6500 может весь трафик посчитать, только нужно Netflow правильно включить ;)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сбора netflow в сети с vlan (Gbyte)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#9</link>
    <pubDate>Sun, 21 Mar 2010 09:12:42 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;попробую у них &lt;br&gt;&amp;gt;уточнить действительно ли у них EIGRP и префикс /31 &lt;br&gt;&lt;br&gt;давай, потом расскажешь - оченно интересно ;)&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сбора netflow в сети с vlan (KiM)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#8</link>
    <pubDate>Sun, 21 Mar 2010 05:56:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;адресов для стыковки между его и нашим маршрутизатором, создавая в нашем &lt;br&gt;&amp;gt;&amp;gt;устройстве точку маршрутизации и считать трафик на ней. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если уже выделенных адресов с запасом - можно с провом договорится о &lt;br&gt;&amp;gt;выделении из этого диапазона адресов под линк. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;можно даже поэкспериментировать с маской /31 - официально на сайте циско написано &lt;br&gt;&amp;gt;что ее можно и нужно применять на L3 линках. В лабах &lt;br&gt;&amp;gt;в УЦ пробовал - работает, но EIGRP на таких линках не &lt;br&gt;&amp;gt;поднимается, OSPF нормально отрабатывал. &lt;br&gt;&lt;br&gt;у нас построена сеть с линками /31. на моём сегменте работает BGP,OSPF на такой маске. в соседнем сегменте is-is. в регионах (по их заявлениям) EIGRP. так что в теории оно работает. попробую у них уточнить действительно ли у них EIGRP и префикс /31&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сбора netflow в сети с vlan (KiM)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#7</link>
    <pubDate>Sun, 21 Mar 2010 05:53:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt;1. 6500 - коммутатор netflow работает плохо(если можно сказать что работает) &lt;br&gt;&amp;gt;&amp;gt;2. netflow зло. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А можно развернуто/аргументированно по данному тезису? &lt;br&gt;&amp;gt;Для самого данный вопрос актуален. &lt;br&gt;&amp;gt;В брошурке циски по netflow например написано, что на платформах сat4500/6500 netflow &lt;br&gt;&amp;gt;реализуется аппаратно на Asic-х. Почему он должен плохо работать? &lt;br&gt;&amp;gt;А то я уже рассматриваю вопрос потенциальной миграции на указанные платформы для &lt;br&gt;&amp;gt;поддержки оного. &lt;br&gt;&lt;br&gt;сам производитель подтверждает что на трафике близком к 1 Gbit/sec расхождение реального и собранного трафика приближается к 35&#037; на данном железе(проверено на 7600 с платой для netflow). советуют либо собирать кластер из 7200 или пользоваться GSR,asr и тд.&lt;br&gt;</description>
</item>

<item>
    <title>Настройка сбора netflow в сети с vlan (Gbyte)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/20364.html#6</link>
    <pubDate>Sat, 20 Mar 2010 17:04:58 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;случае. Т.е. надо у провайдера брать еще одну подсеть из 4 &lt;br&gt;&amp;gt;адресов для стыковки между его и нашим маршрутизатором, создавая в нашем &lt;br&gt;&amp;gt;устройстве точку маршрутизации и считать трафик на ней. &lt;br&gt;&lt;br&gt;Если уже выделенных адресов с запасом - можно с провом договорится о выделении из этого диапазона адресов под линк.&lt;br&gt;&lt;br&gt;можно даже поэкспериментировать с маской /31 - официально на сайте циско написано что ее можно и нужно применять на L3 линках. В лабах в УЦ пробовал - работает, но EIGRP на таких линках не поднимается, OSPF нормально отрабатывал.&lt;br&gt;</description>
</item>

</channel>
</rss>
