URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 4080
[ Назад ]

Исходное сообщение
"OpenNews: Настройка NetFlow на cisco совместно с NAT"

Отправлено opennews , 02-Авг-04 12:32 
Рассмотрена актуальная проблема настройки маршрутизатора Cisco 3620 для экспорта NetFlow-статистики по трафику в случае использования NAT.
Данная тема не раз  обсуждалась в форуме, но подробного описания по настройке не было. Надеемся, что данная статья поможет многим администраторам. В случае если будут найдены ошибки, неточности просьба присылать комментарии.

URL: http://www.netup.ru/?pid=35
Новость: http://www.opennet.ru/opennews/art.shtml?num=4191


Содержание

Сообщения в этом обсуждении
"Настройка NetFlow на cisco совместно с NAT"
Отправлено Аноним , 02-Авг-04 12:32 
Только проблема в том, что трафик на loopback всегда попадает в process routed, что очень сильно грузит процессор роутера.

"Настройка NetFlow на cisco совместно с NAT"
Отправлено Аноним , 05-Авг-04 01:19 
Это "описание" стырено отсюда: http://www.netams.com/doc/documentation-ru.html#6.5 (где лежит уже который год). И хочу заметить что для того чтобы nat+netflow заработал на циске где один физический интерфейс+вланы, придется извращаться через _два_ лупбэка и _два_ роутмапа :(

"Настройка NetFlow на cisco совместно с NAT"
Отправлено _roman_ , 05-Авг-04 07:06 
можете показать рабочий конфиг с такими настройками?

"Настройка NetFlow на cisco совместно с NAT"
Отправлено Аноним , 05-Авг-04 21:51 
> Это "описание" стырено отсюда:  ...
Гы
Как раз по описанию "отсюда"  ничего не работало, а вот по описанию из этой статьи все завелось

"Настройка NetFlow на cisco совместно с NAT"
Отправлено Аноним , 09-Авг-04 19:51 
укажите отличия?

"Настройка NetFlow на cisco совместно с NAT"
Отправлено romale , 27-Окт-04 16:26 
через два лупбека извращаться не надо, по крайней мере в ios 12.3(11).
interface FastEthernet0/1
no ip address
no ip redirects
no ip unreachables
no ip proxy-arp
duplex auto
speed auto
!в инет
interface FastEthernet0/1.1
encapsulation dot1Q 2 native
ip address 2.2.2.2 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
ip nat outside
ip virtual-reassembly
ip policy route-map MAP
no cdp enable
no cdp enable
!в локалку
interface FastEthernet0/1.2
encapsulation dot1Q 1
ip address 10.1.1.1 255.255.255.0
no ip redirects
no ip unreachables
no ip proxy-arp
ip flow ingress
ip nat inside
ip virtual-reassembly
no cdp enable
route-map MAP permit 10
match ip address 108
set interface Loopback0
остальное из статьи. важно, чтобы на fa0/1 не было ip route-cache policy; ip route-cache flow

"Настройка NetFlow на cisco совместно с NAT"
Отправлено Alexey , 03-Дек-04 11:14 
Хотелось бы обсудить эту тему на предмет Process switching, как было сказанно в этом трейде при policy routing каждый пакетик обрабатывается через Process switching что очень грузит циску, а мне хотелось бы выяснить такли это? На мой взгляд, тут должна работать технология Netflow switching, по правилам которой только первый пакет должен попасть в Process switching, а остальные пакеты будут коммутироваться через Netflow switching.

Будет ли это верно в данной ситуации?

Благодарен за ответ!


"Настройка NetFlow на cisco совместно с NAT"
Отправлено Аноним , 10-Мрт-05 07:45 
Можно както описать как работает программа что из себя предстовляет, вообшем побольше инфы о ней или если есть ссылки то где взять очень надо
зарание спасибо Ghost.....

"Настройка NetFlow на cisco совместно с NAT"
Отправлено nightowl , 21-Фев-06 18:13 
Собственно не по одной из ссылок статья не доступна, а очень бы хотелось её посмотреть, может кто натанкивался на зеркала ?

Спасибо.


"Настройка NetFlow на cisco совместно с NAT"
Отправлено olegm , 22-Фев-06 15:51 
статья лежит здесь: http://www.netup.ru/articles_pdf/10.pdf

"Настройка NetFlow на cisco совместно с NAT"
Отправлено nightowl , 22-Фев-06 15:55 
>статья лежит здесь: http://www.netup.ru/articles_pdf/10.pdf


спасибо


"Настройка NetFlow на cisco совместно с NAT"
Отправлено SergR , 03-Мрт-06 19:43 
Все это уже устарело! Начиная с 12.3Т можно дать команду ip flow egress на выходном интерфейсе и все в шоколаде

"Настройка NetFlow на cisco совместно с NAT"
Отправлено nightowl , 06-Мрт-06 10:05 
>Все это уже устарело! Начиная с 12.3Т можно дать команду ip flow
>egress на выходном интерфейсе и все в шоколаде


12.3(8r)T8 - Должно работать ? Вы имеете ввиду, что тогда можно не через looback ?


"Настройка NetFlow на cisco совместно с NAT"
Отправлено SergR , 07-Мрт-06 14:57 
Да, лупбак не нужен.
Однако небольшая поправка - начиная с 12.3(11)T

Feature History for the NetFlow Egress Support Feature

Release  Modification  
12.3(11)T
This feature was introduced.


"Настройка NetFlow на cisco совместно с NAT"
Отправлено NightOwl , 06-Апр-06 17:18 
А будет ли оно работать на Vlane ? т.е. на Fas 0/0.XXXX

"Настройка NetFlow на cisco совместно с NAT"
Отправлено NightOwl , 06-Апр-06 17:20 
Т.Е. Чтоб натилось на Vlanовском интерфейсе ?

"Настройка NetFlow на cisco совместно с NAT"
Отправлено olegm , 21-Апр-06 14:08 
Да, работает и на интерфейсах Vlan

"Настройка NetFlow на cisco совместно с NAT"
Отправлено NightOwl , 21-Апр-06 14:18 
>Да, работает и на интерфейсах Vlan


Что-то особое надо писать ? Потому как у меня не работает :-(
IOS 124-5