The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"NetFlow"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 16-Июл-04, 23:48  (MSK)
NetFlow не реально занижает данные.

На канале 256к за пять минут трафика прибавляется на 42 октета.
Стоит на закачке файл 650М канал загружен на 100 процентов.

Что за фигня такая?!


  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • NetFlow, Alexander E. Vorobyev, 20:19 , 17-Июл-04, (1)  
    • NetFlow, A Clockwork Orange, 08:41 , 19-Июл-04, (2)  
      • NetFlow, udaltsov_d, 08:52 , 19-Июл-04, (3)  
        • NetFlow, brozzer, 08:56 , 19-Июл-04, (4)  
          • NetFlow, A Clockwork Orange, 09:07 , 19-Июл-04, (5)  
            • NetFlow, Alexander E. Vorobyev, 09:11 , 19-Июл-04, (6)  
              • NetFlow, A Clockwork Orange, 09:18 , 19-Июл-04, (7)  
                • NetFlow, brozzer, 09:23 , 19-Июл-04, (8)  
                  • NetFlow, A Clockwork Orange, 09:28 , 19-Июл-04, (9)  
                    • NetFlow, Alexander E. Vorobyev, 09:40 , 19-Июл-04, (10)  
                      • NetFlow, A Clockwork Orange, 09:47 , 19-Июл-04, (11)  
  • NetFlow, Citrin, 10:33 , 19-Июл-04, (12)  
    • NetFlow, A Clockwork Orange, 10:37 , 19-Июл-04, (13)  
      • NetFlow, udaltsov_d, 10:39 , 19-Июл-04, (14)  
        • NetFlow, A Clockwork Orange, 10:40 , 19-Июл-04, (15)  
      • NetFlow, Alexander E. Vorobyev, 10:56 , 19-Июл-04, (16)  
        • NetFlow, A Clockwork Orange, 11:42 , 19-Июл-04, (17)  
          • NetFlow, az, 02:28 , 20-Июл-04, (18)  
            • NetFlow, A Clockwork Orange, 08:25 , 20-Июл-04, (19)  
      • NetFlow, v3625, 08:38 , 22-Июл-04, (20)  
        • NetFlow, Pavel, 02:20 , 23-Июл-04, (21)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "NetFlow" 
Сообщение от Alexander E. Vorobyev emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 17-Июл-04, 20:19  (MSK)
>NetFlow не реально занижает данные.
>
>На канале 256к за пять минут трафика прибавляется на 42 октета.
>Стоит на закачке файл 650М канал загружен на 100 процентов.
>
>Что за фигня такая?!

Netflow отсылает данные в двух случаях: когда flow становится неактивно, и в любом случае при истечении опеределенного времени. Т. е. после  скачивания у тебя в логах появится вся информация.

А как ты проверяешь, что 42 октета?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 08:41  (MSK)
У меня установлен flow-tools
Запущен скрипт
flow-capture -S5 -V5 -E1G -n 287 -N 2 -R /usr/local/bin/export -w /home/flows/cisco 23.1.1.2/23.1.1.1/9991

export скрипт эскпортирующий формат нетфлоу в ASCII
смотрю разницу в трафике каждые пять минут.

NetFlow покажывает статистику которая рядом не стояла...

Пробовал посылать пинг, вообще статистика не меняется.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "NetFlow" 
Сообщение от udaltsov_d emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 19-Июл-04, 08:52  (MSK)
>У меня установлен flow-tools
>Запущен скрипт
>flow-capture -S5 -V5 -E1G -n 287 -N 2 -R /usr/local/bin/export -w /home/flows/cisco
>23.1.1.2/23.1.1.1/9991
>
>export скрипт эскпортирующий формат нетфлоу в ASCII
>смотрю разницу в трафике каждые пять минут.
>
>NetFlow покажывает статистику которая рядом не стояла...
>
>Пробовал посылать пинг, вообще статистика не меняется.


А вы учитываете то, что нетфлоу считает трафик только покдающий маршрутизатор ??

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "NetFlow" 
Сообщение от brozzer emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 19-Июл-04, 08:56  (MSK)
https://www.opennet.ru/base/cisco/netflow.txt.html
  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 09:07  (MSK)
И что.. к чему все это?

Входящий трафик дальше то что...  

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "NetFlow" 
Сообщение от Alexander E. Vorobyev emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 09:11  (MSK)
>И что.. к чему все это?
>
>Входящий трафик дальше то что...


Ээээ... Уточняющий вопрос: на каком интерфейсе стоит ip route-cache flow?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 09:18  (MSK)
Serial 0/0
FastEthernet 0/0
На всех этих интерфейсах присуствуют субинтерфейсы
  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "NetFlow" 
Сообщение от brozzer emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 19-Июл-04, 09:23  (MSK)
проверте, не включен ли
ip tcp header-compression

при нем нетфлоу не работает

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 09:28  (MSK)
Нет, не включен

Center(config-if)#ip tcp he
Center(config-if)#no ip tcp header-compression
%Interface is set for IETF encapsulation! IP
%header compression is supported only over CISCO
%encapsulation!
Center(config-if)#

  Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "NetFlow" 
Сообщение от Alexander E. Vorobyev emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 09:40  (MSK)
На циске в момент скачивания sh ip cache flow: для нужного траффика что-нибудь есть?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 09:47  (MSK)
Есть, но не могу оценить насколько точно, вижу цифры увеличиваются.
Кстати, до какихъ пор они будут увеличаваться...
По достижении более 10к не вижу значения менее кбайта.
Хочешь сказать что flow-tools неправильно снимает?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "NetFlow" 
Сообщение от Citrin emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 19-Июл-04, 10:33  (MSK)
>NetFlow не реально занижает данные.
>
>На канале 256к за пять минут трафика прибавляется на 42 октета.
>Стоит на закачке файл 650М канал загружен на 100 процентов.
>
>Что за фигня такая?!

Ты учти, что данные из флоу кэша экспортируются не сразу, а с некоторой задержкой. На cisco.com это подробно расписано. Например если идет tcp-соединение, то данные попадают после его закрытия, или по определенному таймауту. Возможно к тому моменту когда ты смотришь данные еще он попали на коллектор.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 10:37  (MSK)
Когда я пингую, данные попадают в коллектор? Не вижу я этих данных.

Как же провайдеры выставляют счет за трафик который у клиента был в позапрошлом месяце если соедиенние продолжалось при переходе на новый месяц?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "NetFlow" 
Сообщение от udaltsov_d emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 19-Июл-04, 10:39  (MSK)
>Когда я пингую, данные попадают в коллектор? Не вижу я этих данных.
>
>
>Как же провайдеры выставляют счет за трафик который у клиента был в
>позапрошлом месяце если соедиенние продолжалось при переходе на новый месяц?
Далеко не все провайдеры пользуются именно NetFlow коллектроами для выставления счетов клиентам.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 10:40  (MSK)
попробовал включить день когда закачка закончилась.. чушь показывает
  Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "NetFlow" 
Сообщение от Alexander E. Vorobyev emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 10:56  (MSK)
>Когда я пингую, данные попадают в коллектор? Не вижу я этих данных.
>
>
>Как же провайдеры выставляют счет за трафик который у клиента был в
>позапрошлом месяце если соедиенние продолжалось при переходе на новый месяц?

Очень хороший документ по работе NetFlow

http://www.cisco.com/univercd/cc/td/doc/cisintwk/intsolns/netflsol/nfwhite.htm

  Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 19-Июл-04, 11:42  (MSK)
вот качал 600 М остановилось на 60 NwtFlow не отразил не Мбайта
  Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "NetFlow" 
Сообщение от az Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 20-Июл-04, 02:28  (MSK)
>вот качал 600 М остановилось на 60 NwtFlow не отразил не Мбайта
>

Конфиг покажите.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "NetFlow" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 20-Июл-04, 08:25  (MSK)
no service pad
service timestamps debug uptime
service timestamps log datetime localtime
service password-encryption
no service dhcp
!
hostname Center
!
logging buffered 4096 notifications
no logging console
aaa new-model
aaa authorization exec default none
enable secret .....
!
username ... password ...
username ... password ...
!
!
!
!
clock timezone MSK 3
clock summer-time MSK recurring 1 Sun Mar 2:00 last Sun Oct 2:00
ip subnet-zero
no ip source-route
ip rcmd rsh-enable
ip rcmd remote-host Remote ... ... enable

ip cef
no ip finger
no ip domain-lookup
ip name-server ...
ip name-server ...
!
no ip bootp server
ip accounting-threshold 128000
!
!
!
process-max-time 200
!
interface Loopback0
ip address 10.0.0.1 255.255.255.0
no ip redirects
no ip unreachables
no ip directed-broadcast
no ip proxy-arp
!
interface Null0
no ip unreachables
!
interface FastEthernet0/0
no ip address
no ip redirects
no ip unreachables
no ip directed-broadcast
no ip proxy-arp
ip route-cache flow
no ip route-cache cef
no ip mroute-cache
speed 100
full-duplex
no cdp enable
!
...

interface Serial0/0
no ip address
ip verify unicast reverse-path
no ip directed-broadcast
encapsulation frame-relay IETF
ip route-cache flow
no ip mroute-cache
no fair-queue
cdp enable
frame-relay lmi-type ansi

...

ip flow-export source FastEthernet0/0.1
ip flow-export version 5
ip flow-export destination ... 9991

На всех субинтерфейсах
ip accounting output-packets

  Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "NetFlow" 
Сообщение от v3625 emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(ok) on 22-Июл-04, 08:38  (MSK)
>Как же провайдеры выставляют счет за трафик который у клиента был в
>позапрошлом месяце если соедиенние продолжалось при переходе на новый месяц?

Да, да. Интересно, как?

В своей реализации системы учета трафика (которую так и не дописал
ввиду того что отпала в ней необходимость) сделал так:
ввел понятие "разрешения" (интервала, с точностью до которого
можно задавать период при выставлении счетов, получении детальной
статистики, с начала которого может начаться расчетный период, ...),
равного 1 суткам.
Для хранения информации о трафике используются 2 таблицы: в одной
хранятся записи о фловах как они есть, в другой - счетчики
пакетов и байтов на определенную дату. Т.е. если флов прожил например
3 суток - во второй таблице будет 3 записи.
Парсер парсит файл нетрамета и заносит данные в первую таблицу,
во второй они формируются автоматически посредством триггеров.

Может быть можно и по-другому как-нибудь...

Ниже приведены определения таблиц и функций (СУБД PostgreSQL):

CREATE TABLE flows (
    source_peer_address inet NOT NULL,
    dest_peer_address inet NOT NULL,
    to_octets bigint NOT NULL,
    from_octets bigint NOT NULL,
    to_pdus bigint NOT NULL,
    from_pdus bigint NOT NULL,
    source_trans_address integer NOT NULL,
    dest_trans_address integer NOT NULL,
    source_trans_type integer NOT NULL,
    flow_kind integer NOT NULL,
    flow_index integer NOT NULL,
    start_time timestamp(2) without time zone NOT NULL,
    end_time timestamp(2) without time zone NOT NULL,
    flow_ruleset integer NOT NULL,
    PRIMARY KEY (flow_index, flow_ruleset, start_time)
);

CREATE TABLE flows_on_days (
    flow_index integer NOT NULL,
    flow_ruleset integer NOT NULL,
    start_time timestamp(2) without time zone NOT NULL,
    date date NOT NULL,
    to_octets bigint NOT NULL,
    from_octets bigint NOT NULL,
    to_pdus bigint NOT NULL,
    from_pdus bigint NOT NULL,
    PRIMARY KEY (flow_index, flow_ruleset, start_time, date),
    CONSTRAINT flows_on_days_fkey
        FOREIGN KEY (flow_index, flow_ruleset, start_time)
        REFERENCES flows (flow_index, flow_ruleset, start_time)
        ON UPDATE CASCADE  ON DELETE CASCADE
);

CREATE TRIGGER flows_insert
    AFTER INSERT ON flows
    FOR EACH ROW
    EXECUTE PROCEDURE flows_insert ();

CREATE TRIGGER flows_update
    AFTER UPDATE ON flows
    FOR EACH ROW
    EXECUTE PROCEDURE flows_update ();

CREATE FUNCTION flows_insert () RETURNS "trigger"
    AS '
BEGIN
  INSERT INTO flows_on_days
      (flow_index, flow_ruleset, start_time, date,
       to_octets, from_octets, to_pdus, from_pdus)
      VALUES
      (NEW.flow_index, NEW.flow_ruleset, NEW.start_time,
       date(NEW.end_time),
       NEW.to_octets, NEW.from_octets, NEW.to_pdus, NEW.from_pdus);
  RETURN NEW;
END;
'
    LANGUAGE plpgsql;

CREATE FUNCTION flows_update () RETURNS "trigger"
    AS '
BEGIN
  UPDATE flows_on_days SET
      to_octets = to_octets + NEW.to_octets - OLD.to_octets,
      from_octets = from_octets + NEW.from_octets - OLD.from_octets,
      to_pdus = to_pdus + NEW.to_pdus - OLD.to_pdus,
      from_pdus = from_pdus + NEW.from_pdus - OLD.from_pdus
      WHERE flow_index = NEW.flow_index
      AND flow_ruleset = NEW.flow_ruleset
      AND start_time = NEW.start_time
      AND date = date(NEW.end_time);
  IF NOT FOUND THEN
    INSERT INTO flows_on_days
        (flow_index, flow_ruleset, start_time, date,
         to_octets, from_octets, to_pdus, from_pdus)
        VALUES
        (NEW.flow_index, NEW.flow_ruleset, NEW.start_time,
         date(NEW.end_time),
         NEW.to_octets - OLD.to_octets,
         NEW.from_octets - OLD.from_octets,
         NEW.to_pdus - OLD.to_pdus,
         NEW.from_pdus - OLD.from_pdus);
  END IF;
  RETURN NEW;
END;
'
    LANGUAGE plpgsql;

  Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "NetFlow" 
Сообщение от Pavel Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации.(??) on 23-Июл-04, 02:20  (MSK)
no ip cef
ip flow-cache timmeout active 6
ip flow-cache feature-accelerate

ip accounting threshold very big...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру