>>>Со следующей конфигурацией весь входящий трафик ( инет -лок адрес) не расбрасывается по локальным адресам, а суммируется на внешний адрес, исходящий отображается нормально (лок адрес -> инет).. Как настроить корректную работу netflow если используется трансляция адресов?
>>>
>>>Циска 3640
>>>Версия IOS 12.2(19) имидж c3640-jk9o3s-mz.122-19.bin
>>>Конфиг
>>>!
>>>interface Loopback0
>>> ip address x.x.x.115 255.255.255.255
>>> ip route-cache policy
>>> ip route-cache flow
>>
>>....
>>
>>Пакеты Netflow шлются только по тому трафику к которому применяется логика, т.е. будет высыласться статистика только по входящему трафику и никогда по исходящему. В твоем случае входящий интерфейс se3/1 исходящий - e0/X => все пойдет только с se3/1. Также исходящий трафик с локалки нельзя собирать с se3/1, только с e0/X.
>
>
>непонятно.. то что netflow учитывает только входящий трафик это я знаю.. для
>того и включен сбор на всех интерфейсах.. проблема в том, что
>
>трафик из локальной сети (который входящий на eth) приходит как лок адрес
>src - адрес в инете dest .. а для Serial-интерфейса dest-адресом
>всегда является сам serial-интерфейс т.е. весь трафик из инета приходит с
>адресом назначения интерфейса, а по идее должен с локальным иначе для
>чего все это нужно?
решение одно - выключить nat. Теоритически можно перестроить nat, побалововшись с loopback'ом. netflow теоритически должен слаться с loopback'а, а практически я этого не проверял.
|