Тогда надо разбирать где FNM теряет трафик.
На порт сейчас отправляется 10G/1.5Mpps, а FNM суммарно показывает:
Incoming traffic 645931 pps 5040 mbps 0 flows
Outgoing traffic 482239 pps 2032 mbps 0 flows
При этом 8 ядер равномерно загружены всего на 10-11%
Павел, я в pps указал скорость увеличения этого счетчика.
Режим захвата netmap, трафик dot1q.
Думаю может перейти на jflow с JuniperMX, т.к. статистику надо собирать с двух бордеров, которые еще установленны на двух разных площадках.
200000pps? Не может быть.
Еще заметил что FNM не весь трафик мониторит. По Outgoing traffic все правильно показывает, а по Incoming traffic примерно 20% не показывает. Это при условии что мониторится порт между Cisco и JuniperMX, А если снимать трафик между Cisco и Cisco то все точно показывает.
Как проверить что FNM не может разобрать?
PS. Сейчас с аплинками используем BGP FlowSpec в ручном режиме, как добьемся правильных значений трафика в FNM, хотим поднять BGP FS с FSN для автоматической блокировки.
Да, помогло.
Еще вопрос, о чем говорит постоянное увеличение значения счетчика в выводе fastnetmon_client?
Total amount of not processed packets: 4796354
Нет, и в конфете отключено:
# With this option enabled we could add local IP addresses and aliases to monitoring list
# Works only for Linux
monitor_local_ip_addresses = no
А, кстати, раз уж речь о этом девайсе зашла, то, может, подскажите как у него дела с узкими местами и переподписками?
плюсуюсь к вопросу. Ни разу сам не щупал 6880-x, да и упоминаний их не видно ни в мейллистах, ни на форумах, ни во всяких вебинарах
Вчера пришлось обновится с 3.10.1 на 3.13.0 (ESP крашился по несколько раз в день)
Сломался nat ftp.
после отключения alg nat ftp (no ip nat service ftp) пассивный ftp режим ожил, активный естественно нет.