cisco + utm пользователь уходит в минус
-
- Сообщения: 3
- Зарегистрирован: Пн фев 16, 2009 15:52
cisco + utm пользователь уходит в минус
доброго времени суток
имеется связка Router Cisco 2851 + UTM5, на циске нат.
трафик с циски посылается по netflow.
бывает такое что если пользователь подхватил вирус и просто что то качает баланс уходит в минус.
пробовали сами скачать файл предварительно добавив в биллинг пару рублей. в итоге пока файл полностью не скачается utm не посылает команду на циску на отключение ( т.к. сказать сессия пока не закроется.
подскажите плиз у кого такое бывало, как побороть это?
p.s. traffic_agregation_interval = 30
имеется связка Router Cisco 2851 + UTM5, на циске нат.
трафик с циски посылается по netflow.
бывает такое что если пользователь подхватил вирус и просто что то качает баланс уходит в минус.
пробовали сами скачать файл предварительно добавив в биллинг пару рублей. в итоге пока файл полностью не скачается utm не посылает команду на циску на отключение ( т.к. сказать сессия пока не закроется.
подскажите плиз у кого такое бывало, как побороть это?
p.s. traffic_agregation_interval = 30
имеется в виду, что данные приходят каждую секунду, а не по завершении пакета/ссесииJAO писал(а):А биллинг реального времени знает, когда гасить? Откуда он это знает? У него есть способность заглянуть в будущее? Не оттуда ли знает, что его так же по-черному грузят? Пока данные со счетчиков не придут к нему, ничего он знать не будет ни в реальном времени, ни без него.
Последний раз редактировалось bear Вт фев 17, 2009 11:25, всего редактировалось 2 раза.
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23
-
- Сообщения: 3
- Зарегистрирован: Пн фев 16, 2009 15:52
Пробуйте это:
Число - это минуты, циска секунды не ставит, во всяком случае у меня. Чем меньше это число, тем сильнее поток netflow. Поэтому играть этими вещами надо осторожно 
Код: Выделить всё
ip flow-cache timeout active 1
ip flow-cache timeout inactive 1

-
- Сообщения: 3
- Зарегистрирован: Пн фев 16, 2009 15:52
Спасибо, заработалоJAO писал(а):Пробуйте это:Число - это минуты, циска секунды не ставит, во всяком случае у меня. Чем меньше это число, тем сильнее поток netflow. Поэтому играть этими вещами надо осторожноКод: Выделить всё
ip flow-cache timeout active 1 ip flow-cache timeout inactive 1

постойте!!! а я не понял ))
еще раз, речь шла о том, что циска пошлет UTM-у stop, только при окончании сессии, иницированным пользователем.
разве
что -то изменит, если сессия рабочая и закачка все ще висит?
еще раз, речь шла о том, что циска пошлет UTM-у stop, только при окончании сессии, иницированным пользователем.
разве
Код: Выделить всё
ip flow-cache timeout active 1
ip flow-cache timeout inactive 1
если обсчет стоит по флоу, то циска будет отправлять флоу пакеты через определенный промежуток времени указанный в конфиге циски, тогда будет обсчет будет идти почти в реальном времени
если настроенно что обсчет идет по стоп пакету, то циска будет отправлять билингу отчет об сессии только в конце сессии
если настроенно что обсчет идет по стоп пакету, то циска будет отправлять билингу отчет об сессии только в конце сессии