Если есть однозначное соответствие "хост - порт циски", то можно использовать SNMP коллектор (статистика как по входящему, так и по исходящему трафику), если нет соответствия и Вам нужна детальная информация по каждому хосту, то - NetFlow коллектор (универсальное средство для сбора статистики по входящему трафику). С NetFlow параллельно желательно использовать IPAcc (для исходящего трафика). Но если топология сети не очень сложная, то эту же информацию можно получить и по NetFlow (без IPAcc).
SNMP проще в настройке и поддерживается практически любым оборудованием, NetFlow - посложнее и поддерживается не всегда, c IPAcc та же история.
Мы используем эти коллекторы под Win.
Если будут вопросы: teracom@mail.ru
Макс.