Перейти к содержимому
Калькуляторы

Кто чем собирает статистику? netflow ip accounting etc.

Добрый день!

 

Господа поделитесь информацией кто чем считает трафик.

Вводная:

Есть Cisco 7600 RSP720-3C-GE

есть 3 аплинка есть около 1 гбит сумарного трафика.

Всё было хорошо Netflow отдаётся билинг считает, но настал момент когда пришлось запустить UBRL извесный так же как Microflow QoS policing и тут не ожиданно счастье закончилось.

Оказывается Src-only / Dest-only Microflow policer will not work, when NDE is configured.

На практике это означает шейпить в 2 стороны вместе с Netflow не получается. Либо только в одну и всё хорошо, либо в обе, но до свидания netflow.

 

Перечитано много мегабайт google.ru и cisco.com подружить их видимо не возможно. Если от шейпа отказаться не получается может надо чем то другим считать? Да и вопрос этот встал бы по любому в ближайшее время так как таблица netflow катастрофически приближается к отметке 100% utilization. Еще чуть чуть и приплыли. А считать хочется.

 

 

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Избавляйтесь от Netflow не нём. А то действительно скоро приплывёте)

Как вариант - зеркалированый порт и сервер с коллектором на нём.

А ещё лучше считать на брасе, если он у вас конечно есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Избавляйтесь от Netflow не нём. А то действительно скоро приплывёте)

Как вариант - зеркалированый порт и сервер с коллектором на нём.

А ещё лучше считать на брасе, если он у вас конечно есть.

Браса нет. Есть X pptp серверов в перемешку Cisco NPE-G2 + BSD так же есть не pptp клиенты которые с этой же цизки route-map ом отправляются на NAT собственно их то и надо резать UBRL.

Такой вариант рассматривается. Предпологаю некий опять же BSD (потому что netgraf) сервер с пачкой сетевух в которые я буду SPAN'ить разные вланы миксовать не получится. А разные потому что аплинка 3. Да еще и NAT товарищей надо считать а это еще 2 порта. Итого получается монстр с 5 сетевухами предпологаю что PCI не прокатит. Кто нибудь заводил реально такую конфигурацию под большой нагрузкой? Какие подводные камни? Какие еще предложения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А какие ещё могут быть предложения? Netflow для учёта БОЛЬШОЙ полосы как показывает практика непригоден...

 

П.С. С pptp серверов и Cisco NPE-G2 имеет смысл через радиус собирать статистику.

Изменено пользователем Stak

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

заставить pptp сдавать тот же нетфлоу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если только IP прибиты гвоздями к юзерам - Netflow даёт задержку минимум одну минуту, да плюс коллектор...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у нетфлоу таймауты крутятся, что на кошке, что на фре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

есть минимум, меньше которого не крутится - я его привёл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А какие ещё могут быть предложения? Netflow для учёта БОЛЬШОЙ полосы как показывает практика непригоден...

 

П.С. С pptp серверов и Cisco NPE-G2 имеет смысл через радиус собирать статистику.

Можно и с BSD, но отказаться от детализации трафика тоже не хочется.

 

Кто нибудь реально заморачивался со SPAN какая производительность? Сколько можно подать на порт трафика, при каких объёмах начнуться потери данных?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Черт с ней с детализацией. А кто нибудь что нибудь по ip accounting может рассказать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Черт с ней с детализацией. А кто нибудь что нибудь по ip accounting может рассказать?
Существует лет 10 точно. Cпециально посмотрел - с релиза 10.0! Работает ли на 7600, не знаю.

Забирать можно либо по rsh, либо по snmp. Ведется две таблицы - активная и "предыдущая" (checkpoint), когда дается команда "clear ip accounting", то предыдущая очищается и из активной таблицы в нее переносятся все записи, активная становится пустой. По мере роста активной таблицы сильно влияет на загрузгу проца, поэтому опрашивать надо регулярно.

Но, если честно, это дейстительно прошлый век, даже более - тысячелетие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Черт с ней с детализацией. А кто нибудь что нибудь по ip accounting может рассказать?
Существует лет 10 точно. Cпециально посмотрел - с релиза 10.0! Работает ли на 7600, не знаю.

Забирать можно либо по rsh, либо по snmp. Ведется две таблицы - активная и "предыдущая" (checkpoint), когда дается команда "clear ip accounting", то предыдущая очищается и из активной таблицы в нее переносятся все записи, активная становится пустой. По мере роста активной таблицы сильно влияет на загрузгу проца, поэтому опрашивать надо регулярно.

Но, если честно, это дейстительно прошлый век, даже более - тысячелетие.

Ну так а какие предложения есть из нынешнего века?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ISG или аналоги, учёт через радиус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну так а какие предложения есть из нынешнего века?

SNMP еще есть, особенно, если детализация не нужна. :) Он хоть и из предыдущего века пришел, но работает хорошо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так с SNMP только относительно интерфейса возможно статистику снять...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так с SNMP только относительно интерфейса возможно статистику снять...

Это да.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А какие ещё могут быть предложения? Netflow для учёта БОЛЬШОЙ полосы как показывает практика непригоден...

 

П.С. С pptp серверов и Cisco NPE-G2 имеет смысл через радиус собирать статистику.

Для учета какой полосы Netflow все еще пригоден?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для учета какой полосы Netflow все еще пригоден?

Зависит от железа... На 76й имхо больше 3Гиг обсчитать малореально. Хотя это сильно зависит от профиля трафика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Для учета какой полосы Netflow все еще пригоден?

Зависит от железа... На 76й имхо больше 3Гиг обсчитать малореально. Хотя это сильно зависит от профиля трафика.

7201. 2 гигабитных порта с половинной загрузкой каждого потянет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ответ на ваш вопрос в соседней теме:

http://forum.nag.ru/forum/index.php?showtopic=47736

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не пугайте, только NetFlow на полгигабита потянет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.