VitalyIP Опубликовано 22 октября, 2009 · Жалоба Привет Всем! Есть желание (и необходимость) собирать netflow-статистику с удаленных устройств через WAN-каналы за которые платим по объему передаваемого трафика. Есть ли данные об объёме netflow-трафика по отношению к объёму мониторимого (передаваемого по WAN-каналам) трафика? Можно в процентном отношении. Спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Beginner Опубликовано 22 октября, 2009 · Жалоба Сильно зависит от рода трафика. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Nickuz Опубликовано 22 октября, 2009 · Жалоба Сильно зависит от версии нетфлова. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Wingman Опубликовано 22 октября, 2009 · Жалоба Плюс в нетфлоу-собиралках обычно можно настраивать фичи вроде размера захватываемого куска хидера пакета Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VitalyIP Опубликовано 22 октября, 2009 · Жалоба Сильно зависит от версии нетфлова.NetFlow V5 Плюс в нетфлоу-собиралках обычно можно настраивать фичи вроде размера захватываемого куска хидера пакетаНа объем netflow-трафика это не влияет, т.к. обрезается уже прилетевший пакет. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Wingman Опубликовано 22 октября, 2009 · Жалоба Сильно зависит от версии нетфлова.NetFlow V5 Плюс в нетфлоу-собиралках обычно можно настраивать фичи вроде размера захватываемого куска хидера пакетаНа объем netflow-трафика это не влияет, т.к. обрезается уже прилетевший пакет. Мм? Например, в fprobe-ulog это настраивается на хосте, через который летает трафик, а в коллектор на стороне летят уже обрезанные данные Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VitalyIP Опубликовано 22 октября, 2009 · Жалоба Мм? Например, в fprobe-ulog это настраивается на хосте, через который летает трафик, а в коллектор на стороне летят уже обрезанные данные В моем случае netflow-коллектор в центре будет собирает netflow-трафик с рутеров Cisco на удаленных сторонах. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
ktoto Опубликовано 22 октября, 2009 · Жалоба В моем случае netflow-коллектор в центре будет собирает netflow-трафик с рутеров Cisco на удаленных сторонах. Не боитесь что часть данных до коллектора не долетит?Возможно стоит на удаленных сторонах организовать сбор netflow, а уже обработанные данные забирать к себе в центр? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
packetizer Опубликовано 23 октября, 2009 · Жалоба Привет Всем! Есть желание (и необходимость) собирать netflow-статистику с удаленных устройств через WAN-каналы за которые платим по объему передаваемого трафика. Есть ли данные об объёме netflow-трафика по отношению к объёму мониторимого (передаваемого по WAN-каналам) трафика? Можно в процентном отношении. Спасибо. вроде бы здесь както пробегала статистика по большим объемам трафика для оператора, nf v5,поток nf был примерно 10% от того что пролетало через роутеры Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VitalyIP Опубликовано 23 октября, 2009 · Жалоба Не боитесь что часть данных до коллектора не долетит?Возможно стоит на удаленных сторонах организовать сбор netflow, а уже обработанные данные забирать к себе в центр? Этот вариант тоже в рассмотрении, но хочется минимизировать затраты.Интересующие удаленные точки подключены двумя каналами в рамках общей VPN-сети. вроде бы здесь както пробегала статистика по большим объемам трафика для оператора, nf v5,поток nf был примерно 10% от того что пролетало через роутеры Вот это уже интересно, наводит на размышления. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Beginner Опубликовано 23 октября, 2009 · Жалоба У меня выходит приблизительно 2% - сильно зависит от профиля трафика. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VitalyIP Опубликовано 23 октября, 2009 · Жалоба У меня выходит приблизительно 2% - сильно зависит от профиля трафика. 2% - это среднее значение? А есть данные min и max? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Beginner Опубликовано 23 октября, 2009 · Жалоба Это количество netflow-трафика пришедшего на интерфейс к количеству посчитанного, предварительно пропарсенного, трафика. Реально чуть меньше. По пятиминуткам количество "пойманых" потоков max/min ~ 1,3 при относительно ровном трафике. Насчет "мгновенных" отклонений не знаю - не интересовался никогда. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
UglyAdmin Опубликовано 23 октября, 2009 · Жалоба А у меня получается четверть процента, т.е. на 4 гигабита трафика - 10 мегабит нетфлова. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...