Cisco netflow UTM5

Технические вопросы по UTM 5.0
Ответить
crown_adm
Сообщения: 25
Зарегистрирован: Сб фев 19, 2005 04:22
Контактная информация:

Cisco netflow UTM5

Сообщение crown_adm »

Такая ситуация:
есть роутер циско 1720
смотрит в инет и в локалку
по фастезернету подключены два сервака
наодном крутится биллинг UTM5
настройка циско
interface FastEthernet0
ip address 81.37.11.5 255.255.255.252 secondary
ip address 81.37.11.2 255.255.255.252
no ip proxy-arp
ip route-cache flow
speed auto
no cdp enable
interface Serial0
description ISP
ip address 17.115.38.125 255.255.255.252
no ip proxy-arp
ip route-cache flow
no cdp enable
ip flow-export version 5
ip flow-export destination 81.37.11.1 9991
сервер с биллингом 81.23.11.1 255.255.255.252 дефолтный роутер 81.37.11.2
к нему зацеплена сетка класса С 81.37.12.0 255.255.255.0
второй сервак 81.37.11.6 255.255.252 дефолтный роутер 81.37.11.5
трафик во внешний мир попадает в детальную статистику нормально
а вот трафик между сеткой 81.37.12.0 255.255.255.0 ии сервером 81.37.11.6 255.255.252 глючит
попадает в детальную статистику в редких случаях
каким способом можно решить данную проблему

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

т.е. у Вас сеть 81.37.12.0 255.255.255.0 подключена ко второй сетевой карте сервера с биллингом ?
Похоже трафик просто не "проходит" через циску - соответсвенно она его и не "видит". Есть вариант настроить ndsad на одном из серверов. Учтите, что при этом может происходить дублирование трафика (один раз "увидит" ndsad второй раз циска), поэтому необходимо корректно настроить фильтры в ndsad.

crown_adm
Сообщения: 25
Зарегистрирован: Сб фев 19, 2005 04:22
Контактная информация:

Сообщение crown_adm »

Дело было в циске
включил ip cef и все заворкало

Ответить