Telesis Posted May 4, 2009 Posted May 4, 2009 Все никак не могу догнать, что лучше в сабже? Вроде как V9 для MPLS, но получение этих полей весьма не удобно. Плюс все равно стоит вопрос как определить какому vrf принадлежит. Вставить ник Quote
photon Posted May 4, 2009 Posted May 4, 2009 http://netflow.caligare.com/netflow_v5.htm http://netflow.caligare.com/netflow_v9.htm Вставить ник Quote
Telesis Posted May 4, 2009 Author Posted May 4, 2009 ну значения полей есть у меня. Вставить ник Quote
photon Posted May 4, 2009 Posted May 4, 2009 (edited) Если внимательнее читать, то можно увидеть, что основное отличие v9 от предыдущих версий -- наличие option templates, позволяющих добавлять какую-то свою информацию в пакеты Netflow. Парсер для протокола с изменяемым форматом реализовать сложнее, чем для протокола с фиксированным, поэтому везде используется 5-я версия. Edited May 4, 2009 by photon Вставить ник Quote
Telesis Posted May 6, 2009 Author Posted May 6, 2009 хорошо, тогда подскажите как считать MPLS VPN. если у клиентов диапазоны адресов пересекаются? Вставить ник Quote
alks Posted May 6, 2009 Posted May 6, 2009 хорошо, тогда подскажите как считать MPLS VPN. если у клиентов диапазоны адресов пересекаются? скажите а что вы им считать хотите? паблик адреса то у них по любому разные а если каналы даете то платят они все равно за полосу+тип сервиса Вставить ник Quote
photon Posted May 6, 2009 Posted May 6, 2009 (edited) В MPLS/VPN уникальным является 12-байтовый адрес "Route Distinguisher+IPv4-адрес". По ним и надо считать. Edited May 6, 2009 by photon Вставить ник Quote
orlik Posted June 22, 2009 Posted June 22, 2009 В MPLS/VPN уникальным является 12-байтовый адрес "Route Distinguisher+IPv4-адрес". По ним и надо считать. Ой, а 12 не многовато-ли ? RD - 4 байта, ip адрес - 4 байта , итого получаем 8 байт Вставить ник Quote
photon Posted June 22, 2009 Posted June 22, 2009 Ой, а 12 не многовато-ли ? RD - 4 байта, ip адрес - 4 байта , итого получаем 8 байт http://en.wikipedia.org/wiki/Route_distinguisher Вставить ник Quote
visir Posted July 25, 2009 Posted July 25, 2009 хорошо, тогда подскажите как считать MPLS VPN. если у клиентов диапазоны адресов пересекаются?Что-то вы не то делаете.Зачем вообще считать впн-щиков по нетфлоу ? Зачем идентифицировать клиентов по адресам ? Нетфлоу посылает ifIndex входного и выходного интерфейсов, по которым можно однозначно идентифицировать клиента. А еще, как раз v9, может посылать BGP-NextHop. Вставить ник Quote
grep Posted September 1, 2009 Posted September 1, 2009 хорошо, тогда подскажите как считать MPLS VPN. если у клиентов диапазоны адресов пересекаются?Что-то вы не то делаете.Зачем вообще считать впн-щиков по нетфлоу ? Зачем идентифицировать клиентов по адресам ? Нетфлоу посылает ifIndex входного и выходного интерфейсов, по которым можно однозначно идентифицировать клиента. А еще, как раз v9, может посылать BGP-NextHop. :) Вставить ник Quote
edo Posted September 5, 2009 Posted September 5, 2009 скажите а что вы им считать хотите? паблик адреса то у них по любому разныеа если каналы даете то платят они все равно за полосу+тип сервиса нам старттелеком даёт канал с оплатой по трафику ;) Вставить ник Quote
UglyAdmin Posted October 22, 2009 Posted October 22, 2009 Ну и считайте на канале. Тупо по SNMP счётчики с интерфейса... Вставить ник Quote
roysbike Posted February 19, 2014 Posted February 19, 2014 ipv6 не за горами, поэтому v9 , дабы не переделывать. Вставить ник Quote
Dyr Posted May 22, 2014 Posted May 22, 2014 И чем ipfix собираете и обрабатываете, кстати? Вставить ник Quote
pfexec Posted May 22, 2014 Posted May 22, 2014 И чем ipfix собираете и обрабатываете, кстати?все актуальные коллекторы, анализаторы и биллинги поддерживают ipfix. Вставить ник Quote
Dyr Posted May 22, 2014 Posted May 22, 2014 Либо у нас разные понятия о актуальности, либо кто-то не прав FreshPorts Вставить ник Quote
pfexec Posted May 22, 2014 Posted May 22, 2014 Либо у нас разные понятия о актуальности, либо кто-то не прав FreshPortsво-первых, опенсурс и актуальный - это не синонимы. во-вторых, никто не говорил что оно обязано иметь название *ipfix*. Вставить ник Quote
Dyr Posted May 22, 2014 Posted May 22, 2014 ОК, говорим про опенсурс. Примеры есть? Если внимательние глянете на мою ссылку, то увидите что поиск был по Long Description, а не по Port Name. Вставить ник Quote
pfexec Posted May 22, 2014 Posted May 22, 2014 ОК, говорим про опенсурс. Примеры есть?nfdump спокойно жует ipfix, хотя авторы и говорят про "бета-версию". соответственно nfsen может анализировать складанное в коллектор.коммерческие анализаторы тоже его понимают. если уже есть поддержвка v9, то ipfix запилить не большая проблема. вообще без разницы что использовать. надо смотреть на коробку как она умеет экспортить. а если экспортом нетфлоу занимается писюк, то ничего кроме v5 так то и не надо. :) Вставить ник Quote
pavel.odintsov Posted February 6, 2017 Posted February 6, 2017 Вопрос не только в том, что лучше "на бумаге", а в том, как это реализовал конкретный вендор. Netflow 5 проще и накосячить там сложнее, а вот в Netflow v9 косяки на каждом шагу у вендоров, сказывается общая сложность протокола. Если интересна общая статейка, вот: https://fastnetmon.com/2017/01/24/sflow-netflow-real-field-experience/ Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.