Поиск по этому блогу

15.07.2011

Netflow для рутины

- Можете посмотреть кто грузит канал?
- Минуточку...

Здесь не пойдет речь о коллекторах и прочих радостях операторов связи. Если надо быстро проанализировать трафик - достаточно сделать так.
Определяем направление трафика. Например, входящий трафик для сети (10.0.10.0/24) обратившегося с жалобой проходит через интерфейс Gi0/2, а исходящий через Gi0/1.100
На обоих интерфейсах включается накопление статистики (flows) по входящему в интерфейс маршрутизатора трафика:
interface gi0/2
ip flow ingress
interface gi0/1.100
ip flow ingress
Далее настраивается фильтр top-talker:
ip flow-top-talkers
top 30
sort-by bytes
Вывод команд приводить не стану в этот раз.
router#show ip flow top-talkers
[выборка из кэша по заданным условиям]
router#show ip cache flow
[просмотр кэша]
Более интересно использовать top-talkers, когда статистика собирается со всех интерфейсов и надо выбрать какое-то конкретное направление:
ip flow-top-talkers
top 20
sort-by bytes
match destination address 10.0.10.0 255.255.255.0
match input-interface GigabitEthernet0/2
match output-interface GigabitEthernet0/1.100
Учтите, что кэш хранится на маршрутизаторе определенное время. В случае необходимости можете настроить коллектор flow-tools для анализа статистики на сервере. Это на случай, если у вас попросят данные за прошедший период.
Если тема интересна, то может вам пригодится и моя старая статья.