CISCO + NetFlow (v9 or v5)

Технические вопросы по UTM 5.0
Ответить
Аватара пользователя
DeFaber
Сообщения: 23
Зарегистрирован: Сб янв 31, 2009 13:57

CISCO + NetFlow (v9 or v5)

Сообщение DeFaber »

В общем есть такая вот задача:
Нужно динамически резать скорость клиента при большой нагрузке на канал.
Что же я предпринял:
На киске (2811) прописал второго получателя Flow и на сервере при помощи Flow-tool стал считать сколько скачанно по каким направлениям, при достижении какогото лимита за опр. отрезок времени уменьшаю скорость на 25% от текущей, затем снова считаю и снова режу, получается плавное снижение полосы (2Mb -> 1,5Mb -> 1Mb -> 768kB -> ...-128kB) Вроди все отлично, скрипты работают, скорость режится по активным направлениям. Но вот незадача есть одна, киса скидывает Flow пакеты при окончании потока данных!!! И получается что скрипт срабатывает, когда закачка уже закончилась (позновато малек :? ) есть конечно настройки типа ip flow-export template timeout-rate, но они работают только на Flow v9 (при Flow v5 эти команды не сохраняются :( ), а UTM не поддерживает Flow v9, как быть? У кого какие мысли :?:
Может есть иное решение моей проблемы :?:

Аватара пользователя
DeFaber
Сообщения: 23
Зарегистрирован: Сб янв 31, 2009 13:57

Сообщение DeFaber »

Ребят, а кто как режет скорость пользователям :?:
Может я не по тому пути иду.... :idea:

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

28-ая сдохнет )))) от шейпинга, сразу ))) 7206 дохнет при 40 юзверях )))

Аватара пользователя
DeFaber
Сообщения: 23
Зарегистрирован: Сб янв 31, 2009 13:57

Сообщение DeFaber »

Chris писал(а):28-ая сдохнет )))) от шейпинга, сразу ))) 7206 дохнет при 40 юзверях )))
Планируется Cisco 7120.

Кстати ща тестирую на 2811, на удивление работаеть )))
Описанная проблема (Сброс статистики во время активной сессии) решилась командами:

Код: Выделить всё

ip flow-cache entries 16384
ip flow-cache timeout active 1
Щас конечно пользователей десяток, не тысячи, но пока что 2811 тянеть )))
Юзаю police...

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

7209 дохнет, а ты планируешь 71 ))) 7609 не меньше или 6509 лучше с двумя супервайзерами

Аватара пользователя
DeFaber
Сообщения: 23
Зарегистрирован: Сб янв 31, 2009 13:57

Сообщение DeFaber »

Chris писал(а):7209 дохнет, а ты планируешь 71 ))) 7609 не меньше или 6509 лучше с двумя супервайзерами
А по какому параметру дохнет? Камень, память, нежелание?

KD
Сообщения: 18
Зарегистрирован: Ср сен 19, 2007 09:02

Сообщение KD »

DeFaber писал(а):
Chris писал(а):7209 дохнет, а ты планируешь 71 ))) 7609 не меньше или 6509 лучше с двумя супервайзерами
А по какому параметру дохнет? Камень, память, нежелание?
у нас дохнет по CPU
описывал у нага на форуме
шейпинг организован примерно так-же

dwemer
Сообщения: 276
Зарегистрирован: Чт янв 25, 2007 05:59

Сообщение dwemer »

Chris писал(а):или 6509 лучше с двумя супервайзерами
Чем 2 супервайзера лучше одного, ведь в работе участвует только 1 ?

Ответить