Jump to content

Recommended Posts

Posted

есть netams-3.3.5 и железка zelax смотрящая в интернет

на zelax'е:

ip flow-cache timeout inactive 60

ip flow-cache timeout active 10

ip flow-export version 5

ip flow-export destination 192.168.0.7 0

interface Serial 1/0

ip flow ingress

 

serial смотрит в инет

 

 

а в netams'е:

...

service processor

policy name wantraf target ds 1

unit net oid 004DBA name zelax ip 0.0.0.0 mask 0.0.0.0 description "Zelax router" acct-policy wantraf

 

service data-source 1

type netflow

listen 192.168.0.7 20001

source 192.168.0.9

Posted (edited)
есть netams-3.3.5 и железка zelax смотрящая в интернет

на zelax'е:

ip flow-cache timeout inactive 60

ip flow-cache timeout active 10

ip flow-export version 5

ip flow-export destination 192.168.0.7 0

interface Serial 1/0

ip flow ingress

 

serial смотрит в инет

 

 

а в netams'е:

...

service processor

policy name wantraf target ds 1

unit net oid 004DBA name zelax ip 0.0.0.0 mask 0.0.0.0 description "Zelax router" acct-policy wantraf

 

service data-source 1

type netflow

listen 192.168.0.7 20001

source 192.168.0.9

На зелаксе надо видимо вот так написать:

ip flow-export destination 192.168.0.7 20001

чтобы данные на 20001 порт нетамса попадали, а то 0 конечно хорошо, но не очень :)

 

P.S. http://www.netams.com/doc/cfg_cisco.html

Edited by anix
Posted

есть netams-3.3.5 и железка zelax смотрящая в интернет

на zelax'е:

ip flow-cache timeout inactive 60

ip flow-cache timeout active 10

ip flow-export version 5

ip flow-export destination 192.168.0.7 0

interface Serial 1/0

ip flow ingress

 

serial смотрит в инет

 

 

а в netams'е:

...

service processor

policy name wantraf target ds 1

unit net oid 004DBA name zelax ip 0.0.0.0 mask 0.0.0.0 description "Zelax router" acct-policy wantraf

 

service data-source 1

type netflow

listen 192.168.0.7 20001

source 192.168.0.9

На зелаксе надо видимо вот так написать:

ip flow-export destination 192.168.0.7 20001

чтобы данные на 20001 порт нетамса попадали, а то 0 конечно хорошо, но не очень :)

 

P.S. http://www.netams.com/doc/cfg_cisco.html

оно так и есть

проверял с flow-capture,- данные приходят, всё в порядке

 

загвоздка похоже с policy и описанием unit'а

Posted

Если мне не изменяет память, на 20001 порту нетамс слушает телнет-соединения для консоли управления. Попробуйте сменить нетфлововский порт на что-нибудь другое, хоть это и УДП, но мало ли...

Posted
Если мне не изменяет память, на 20001 порту нетамс слушает телнет-соединения для консоли управления. Попробуйте сменить нетфлововский порт на что-нибудь другое, хоть это и УДП, но мало ли...

на tcp-порту 127.0.0.1:20001 слушает соединения, а на udp-порту 192.168.0.7:20001 ждёт NetFlow

то что NetFlow приходит можно увидеть через tcpdump

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.