Перейти к содержимому
Калькуляторы

ESR10K-PRE2 Как вы умудряетесь снимать флоу?

Собсно девайс под c10k2-p11-mz.123-7.XI10a

Собсно проблема - клиент цепляется по pppoe, но флоу с интерфейса не снимается.

 

Кусок конфига:

ip flow-cache timeout inactive 10

ip flow-cache timeout active 1

ip cef accounting non-recursive

ip cef traffic-statistics load-interval 60

!

bba-group pppoe global

virtual-template 1

ac name esr10k

sessions per-mac limit 1

sessions auto cleanup

!

interface Virtual-Template1

mtu 1492

ip unnumbered GigabitEthernet1/0/0

no ip redirects

no ip unreachables

no ip proxy-arp

ip route-cache policy

no logging event link-status

keepalive 20

ppp authentication chap pap ms-chap

!

ip flow-export source GigabitEthernet1/0/0

ip flow-export version 5

ip flow-export destination A.B.C.D 9996

!

 

ip route-cache flow и ip flow ingress в конфигурации Виртуал-Темплейта отца русской революции не спасают. Флова нет.

 

esr10k#sh ip flow exp

Flow export v5 is enabled for main cache

Exporting flows to A.B.C.D (9996)

Exporting using source interface GigabitEthernet1/0/0

Version 5 flow records

0 flows exported in 0 udp datagrams

0 flows failed due to lack of export packet

0 export packets were sent up to process level

0 export packets were dropped due to no fib

0 export packets were dropped due to adjacency issues

0 export packets were dropped due to fragmentation failures

0 export packets were dropped due to encapsulation fixup failures

 

Задача - снимать исходящий от абонента траффик.

Как вы это делаете?!

Изменено пользователем UncleDen

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

interface Virtual-Template1

ip flow ingress

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

UncleDen залейте другую прошивку, в c10k2-p11-mz.123-7.XI ветке много чего вырезано либо не работает, откатитесь хотя бы на c10k2-p11-mz.122-33.SB8a

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как я уже сказал - ни ip flow ingress ни, тем более, ip flow egress этой прошивке (или этом железе) не работает.

С веткой SB иная проблема - не можем навесить полиси на интерфейс клиента через радиус для нарезки скорости. Команда схавывается десятитонником, но юзеру льёт полную катушку. На ветке XI полиси через радиус отлично работают. Опять же на SB есть объединение физики в лирику (EtherChannel), что тоже важно, ибо подходим к полной загрузке гигабитов.

 

Вопрос открыт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А действительно, зачем эта команда на интерфейсе?

Но вопрос не в этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну вопрос то в этом как раз :)

может иос настолько древний что флов не льётся из-за включеного

ip route-cache policy

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вообще-то, в виртуал-темплейте ещё есть

ip policy route-map RM-NETFLOW

заворачивающая весь исходящий траффик на 65SUP720BXL (next-hop), где он и фиксируется. При этом то, что предназначено абоненту-соседу возвращается обратно в esr10k. Вот такой ФСБшный изврат, собственно. Больше нафиг незачем нам исходящий от абонента траффик отлавливать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

может ещё явно задать

ip route-cache flow на интерфейсе, может старому иосу это всё таки надо :)

 

а можно ещё вывод show ip int <какой нить виртуал-аксес>

при включеных ip flow ingress / egress

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

судя по тому что находится в гугле по этой теме, у людей похожая проблема(т.е. sh ip flow export каунтеры нулевые) а на самом деле трафик приходит на колектор.

 

http://www.gossamer-threads.com/lists/cisco/bba/62336

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ingress, спасибо. Прочитал, исправил - чот-то появилось на коллекторе, но...

В общем, залили c10k2-p11-mz.122-31.SB18.bin

Всё поднялось, и порт-чаннел, и флоу. Красота.

Пришлось исправлять радиус-навешивание полисей с интерфейса на айпишники.

Но, как мне кажется, резалка интерфейса всё же более правильно по отношению к прожорливым хомячкам...

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.