Jump to content

Recommended Posts

Posted (edited)

Собсно девайс под c10k2-p11-mz.123-7.XI10a

Собсно проблема - клиент цепляется по pppoe, но флоу с интерфейса не снимается.

 

Кусок конфига:

ip flow-cache timeout inactive 10

ip flow-cache timeout active 1

ip cef accounting non-recursive

ip cef traffic-statistics load-interval 60

!

bba-group pppoe global

virtual-template 1

ac name esr10k

sessions per-mac limit 1

sessions auto cleanup

!

interface Virtual-Template1

mtu 1492

ip unnumbered GigabitEthernet1/0/0

no ip redirects

no ip unreachables

no ip proxy-arp

ip route-cache policy

no logging event link-status

keepalive 20

ppp authentication chap pap ms-chap

!

ip flow-export source GigabitEthernet1/0/0

ip flow-export version 5

ip flow-export destination A.B.C.D 9996

!

 

ip route-cache flow и ip flow ingress в конфигурации Виртуал-Темплейта отца русской революции не спасают. Флова нет.

 

esr10k#sh ip flow exp

Flow export v5 is enabled for main cache

Exporting flows to A.B.C.D (9996)

Exporting using source interface GigabitEthernet1/0/0

Version 5 flow records

0 flows exported in 0 udp datagrams

0 flows failed due to lack of export packet

0 export packets were sent up to process level

0 export packets were dropped due to no fib

0 export packets were dropped due to adjacency issues

0 export packets were dropped due to fragmentation failures

0 export packets were dropped due to encapsulation fixup failures

 

Задача - снимать исходящий от абонента траффик.

Как вы это делаете?!

Edited by UncleDen
Posted

UncleDen залейте другую прошивку, в c10k2-p11-mz.123-7.XI ветке много чего вырезано либо не работает, откатитесь хотя бы на c10k2-p11-mz.122-33.SB8a

 

Posted

Как я уже сказал - ни ip flow ingress ни, тем более, ip flow egress этой прошивке (или этом железе) не работает.

С веткой SB иная проблема - не можем навесить полиси на интерфейс клиента через радиус для нарезки скорости. Команда схавывается десятитонником, но юзеру льёт полную катушку. На ветке XI полиси через радиус отлично работают. Опять же на SB есть объединение физики в лирику (EtherChannel), что тоже важно, ибо подходим к полной загрузке гигабитов.

 

Вопрос открыт.

Posted

Вообще-то, в виртуал-темплейте ещё есть

ip policy route-map RM-NETFLOW

заворачивающая весь исходящий траффик на 65SUP720BXL (next-hop), где он и фиксируется. При этом то, что предназначено абоненту-соседу возвращается обратно в esr10k. Вот такой ФСБшный изврат, собственно. Больше нафиг незачем нам исходящий от абонента траффик отлавливать.

Posted

может ещё явно задать

ip route-cache flow на интерфейсе, может старому иосу это всё таки надо :)

 

а можно ещё вывод show ip int <какой нить виртуал-аксес>

при включеных ip flow ingress / egress

Posted

ingress, спасибо. Прочитал, исправил - чот-то появилось на коллекторе, но...

В общем, залили c10k2-p11-mz.122-31.SB18.bin

Всё поднялось, и порт-чаннел, и флоу. Красота.

Пришлось исправлять радиус-навешивание полисей с интерфейса на айпишники.

Но, как мне кажется, резалка интерфейса всё же более правильно по отношению к прожорливым хомячкам...

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.