Вопрос о методе снятия статистики.

Технические вопросы по UTM 5.0
Ответить
akotovsky
Сообщения: 26
Зарегистрирован: Ср ноя 16, 2005 17:45

Вопрос о методе снятия статистики.

Сообщение akotovsky »

Приветствую!
Было принято окончательное решение о использовании UTM5 в качестве биллинговой системы.
Остается открытым вопрос: как лучше получать статистику.
Предпологаю 2 варианта:
1. Снимать статистику с cisco
2. Пропускать весь траффик через дополнительный роутер.

Схема сети примерно такая:

users-switchs->catalyst 3750->cisco pix->cisco-29xx->cisco-17xx->inet.

Какие будут рекомендации?

заранее спасибо за ответы.

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

конечно с циски

akotovsky
Сообщения: 26
Зарегистрирован: Ср ноя 16, 2005 17:45

Сообщение akotovsky »

А как вы думаете, более правильно будет снимать с 17xx за которой непосредственно сеть или с catalyst`a ?

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

akotovsky писал(а):А как вы думаете, более правильно будет снимать с 17xx за которой непосредственно сеть или с catalyst`a ?
с каталиста нетфлоу получить сложно - без спец. модуля он нетфлоу не сможет кидать.

Если НАТа нигде нет, то лучше снимать с 17хх т.к. судя по схеме через нее проходит весь трафик в/из интернета.

akotovsky
Сообщения: 26
Зарегистрирован: Ср ноя 16, 2005 17:45

Сообщение akotovsky »

Открылись некоторые новые обстоятельства :( (сам не знал, я недавно сюда пришел на работу).

Действительная схема сети такая:

Код: Выделить всё

inet---cisco-17xx--
                    \___cisco29xx----pix---catalyst--пользователи.
inet---cisco-16xx-- /
т.е. надо либо снимать статистику с 2 "первых" cisco, либо снимать еще еще откуда ни будь.
Выши соображения по этому поводу?

p.s. как оказалась 2 cisco это резервный канал от другого провайдера.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

akotovsky писал(а):Открылись некоторые новые обстоятельства :( (сам не знал, я недавно сюда пришел на работу).

Действительная схема сети такая:

Код: Выделить всё

inet---cisco-17xx--
                    \___cisco29xx----pix---catalyst--пользователи.
inet---cisco-16xx-- /
т.е. надо либо снимать статистику с 2 "первых" cisco, либо снимать еще еще откуда ни будь.
Выши соображения по этому поводу?

p.s. как оказалась 2 cisco это резервный канал от другого провайдера.
можно снимать с двух первых - по идее дублирования быть не должно.

DiBrain
Сообщения: 30
Зарегистрирован: Пт июн 10, 2005 00:40

Сообщение DiBrain »

А pix не умеет отдавать трафик?

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

DiBrain писал(а):А pix не умеет отдавать трафик?
насколько я помню таким вопросом уже "задавались" - PIX не умеет экспортировать нетфлоу (поправьте если не прав). С него можно снимать статистику по радиус- аккаунтингу если устанавливать на него VPN туннели.

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

а что мешает снимать данные с двух цисок? или с циски 29 или с каталиста - 3750 умеет нетфлоу

akotovsky
Сообщения: 26
Зарегистрирован: Ср ноя 16, 2005 17:45

Сообщение akotovsky »

Вообщем разобрался со всеми тонкостями, с 16xx считать трафик не обязательно, там отдельный канал с фиксированной платой, и используется он только для электронной почты. Так что пойду по более простому пути, и буду снимать траффик только с 17xx.

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

dalex писал(а):а что мешает снимать данные с двух цисок? или с циски 29 или с каталиста - 3750 умеет нетфлоу
3750 умеет нетфлоу? а вы сами-то пробовали? наличие комманды ip cache-flow в конфиге не означает что это будет работать, на каталистах без netflow-модуля есть очень неприятная особенность - netflow учитывает только тот трафик, который обрабатывается центральным процессором каталиста

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

3750 умеет нетфлоу? а вы сами-то пробовали?
нет не пробовал. прочитал описание на cisco.com.

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

Ну так вот, вношу ясность :) для каталист это минимум это 44-серия с _аппаратным_ netflow-модулем, хотя сейчас может уже и еще что-то появилось, но стоят такие железяки достаточно много.

Ответить