Kiryha Posted November 14, 2006 Posted November 14, 2006 Всем привет! Вобщем такая ситуация. Есть Cisco 7505 ИОС 12.3 на ней подняты виланы nat и netflow, так вот, проблема в том, что трафик отображается только исходящий, но считается суммарный, т.е и входящий и исходящий и источником его является ip адрес который выдаётся из NAT пула. В сети видел несколько статей по этому поводу, но пока ничего не помогло решить проблему. Вот конфиг циски. ! version 12.3 no service pad aaa group server radius vpdn server 192.168.110.164 auth-port 1635 acct-port 1636 ! aaa authentication enable default enable aaa authentication ppp default group vpdn aaa authorization network default group vpdn aaa accounting delay-start aaa accounting update periodic 1 aaa accounting network default start-stop group vpdn aaa session-id common ip subnet-zero ! ! ip name-server ххх.ххх.ххх.ххх ip name-server ххх.ххх.ххх.ххх ! ip cef virtual-profile virtual-template 1 vpdn enable vpdn aaa attribute nas-ip-address vpdn-nas vpdn aaa attribute nas-port vpdn-nas ! vpdn-group 1 accept-dialin protocol pppoe virtual-template 1 interface Loopback0 ip address 10.10.10.10 255.255.255.0 ip route-cache policy ip route-cache flow ! interface FastEthernet3/0/0 ip address ххх.ххх.ххх.ххх 255.255.255.252 ip nat outside ip route-cache policy ip route-cache flow no ip route-cache cef no ip mroute-cache ip policy route-map PPPOE full-duplex ! interface FastEthernet3/1/0 ip address 192.168.110.225 255.255.255.0 ip route-cache flow no ip route-cache cef no ip mroute-cache half-duplex ! interface FastEthernet3/1/0.102 encapsulation dot1Q 102 ip address 192.168.100.1 255.255.255.0 no ip redirects ip nat inside pppoe enable ! interface Virtual-Template1 ip unnumbered FastEthernet3/1/0.102 ip mtu 1492 ip nat inside ip route-cache flow loopback autodetect encapsulation ppp peer default ip address pool pppoe ppp authentication pap chap ! ! ip local pool pppoe 10.242.21.10 10.242.21.254 ip local pool pppoe 10.242.20.33 10.242.20.64 ip nat inside source list 113 interface FastEthernet3/0/0 overload ip classless ! ! access-list 113 permit ip 10.242.20.0 0.0.0.255 any access-list 113 permit ip 10.242.20.0 0.0.0.255 any ! ! route-map PPPOE permit 10 match ip address 113 set interface FastEthernet3/0/0 ! ! Может кто нибудь сталкивался с такой проблемой? Подскажите плииз, как это дело победить.Заранее большое спасибо. Вставить ник Quote
ram_scan Posted November 14, 2006 Posted November 14, 2006 Нетфлоу часто работает странно на нат интерфейсе. Зависит от версии иос и железяки. Где-то работает правильно, где-то не работает вообще, где-то работает но неправильно. Только экспериментировать, или узнавать с каким иосом на этой железяке кому-то удалось внедрить такую штуку. Вставить ник Quote
Kiryha Posted November 14, 2006 Author Posted November 14, 2006 Нетфлоу часто работает странно на нат интерфейсе. Зависит от версии иос и железяки. Где-то работает правильно, где-то не работает вообще, где-то работает но неправильно. Только экспериментировать, или узнавать с каким иосом на этой железяке кому-то удалось внедрить такую штуку.Вот у меня видимо случай когда оно работает странно :(Может есть здесь люди у кого такая схема работала именно с таким железом, может иос другой надо какой нибудь? Вставить ник Quote
UglyAdmin Posted November 14, 2006 Posted November 14, 2006 а ip flow ingress ip flow egress там нет? как раз бы для NAT-интерфейсов. Вставить ник Quote
Kiryha Posted November 14, 2006 Author Posted November 14, 2006 аip flow ingress ip flow egress там нет? как раз бы для NAT-интерфейсов. Извиняюсь за такой вопрос, а поточнее можно где прописать и что ip flow ingress или ip flow egress или и то и то? Вставить ник Quote
UglyAdmin Posted November 14, 2006 Posted November 14, 2006 Когда появилось не нашел, но в 12.4 есть, даже в 12.3(11)Т есть. http://www.cisco.com/en/US/products/ps6350....html#wp1177730 Вставить ник Quote
Kiryha Posted November 15, 2006 Author Posted November 15, 2006 Когда появилось не нашел, но в 12.4 есть, даже в 12.3(11)Т есть.http://www.cisco.com/en/US/products/ps6350....html#wp1177730 А не подскажете, в каких версия ИОСа есть обе эти функции? у меня IOS RSP Software (RSP-JK9SV-M), Version 12.3(21), RELEASE SOFTWARE (fc2) и есть только функция ingress а egress нету :( Вставить ник Quote
UglyAdmin Posted November 15, 2006 Posted November 15, 2006 (edited) Нашел http://www.cisco.com/en/US/products/sw/ios...00802d41ea.html Только фичнавигатор по этой фиче врёт безбожно. :) Edited November 15, 2006 by UglyAdmin Вставить ник Quote
Kiryha Posted November 22, 2006 Author Posted November 22, 2006 Всем спасибо, вопрос разрешился благополучно обновлением иоса до 12.4(3g) ну и ingress egress соотвественно. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.