Вопрос о методе снятия статистики.
Вопрос о методе снятия статистики.
Приветствую!
Было принято окончательное решение о использовании UTM5 в качестве биллинговой системы.
Остается открытым вопрос: как лучше получать статистику.
Предпологаю 2 варианта:
1. Снимать статистику с cisco
2. Пропускать весь траффик через дополнительный роутер.
Схема сети примерно такая:
users-switchs->catalyst 3750->cisco pix->cisco-29xx->cisco-17xx->inet.
Какие будут рекомендации?
заранее спасибо за ответы.
Было принято окончательное решение о использовании UTM5 в качестве биллинговой системы.
Остается открытым вопрос: как лучше получать статистику.
Предпологаю 2 варианта:
1. Снимать статистику с cisco
2. Пропускать весь траффик через дополнительный роутер.
Схема сети примерно такая:
users-switchs->catalyst 3750->cisco pix->cisco-29xx->cisco-17xx->inet.
Какие будут рекомендации?
заранее спасибо за ответы.
с каталиста нетфлоу получить сложно - без спец. модуля он нетфлоу не сможет кидать.akotovsky писал(а):А как вы думаете, более правильно будет снимать с 17xx за которой непосредственно сеть или с catalyst`a ?
Если НАТа нигде нет, то лучше снимать с 17хх т.к. судя по схеме через нее проходит весь трафик в/из интернета.
Открылись некоторые новые обстоятельства
(сам не знал, я недавно сюда пришел на работу).
Действительная схема сети такая:
т.е. надо либо снимать статистику с 2 "первых" cisco, либо снимать еще еще откуда ни будь.
Выши соображения по этому поводу?
p.s. как оказалась 2 cisco это резервный канал от другого провайдера.

Действительная схема сети такая:
Код: Выделить всё
inet---cisco-17xx--
\___cisco29xx----pix---catalyst--пользователи.
inet---cisco-16xx-- /
Выши соображения по этому поводу?
p.s. как оказалась 2 cisco это резервный канал от другого провайдера.
можно снимать с двух первых - по идее дублирования быть не должно.akotovsky писал(а):Открылись некоторые новые обстоятельства(сам не знал, я недавно сюда пришел на работу).
Действительная схема сети такая:
т.е. надо либо снимать статистику с 2 "первых" cisco, либо снимать еще еще откуда ни будь.Код: Выделить всё
inet---cisco-17xx-- \___cisco29xx----pix---catalyst--пользователи. inet---cisco-16xx-- /
Выши соображения по этому поводу?
p.s. как оказалась 2 cisco это резервный канал от другого провайдера.
3750 умеет нетфлоу? а вы сами-то пробовали? наличие комманды ip cache-flow в конфиге не означает что это будет работать, на каталистах без netflow-модуля есть очень неприятная особенность - netflow учитывает только тот трафик, который обрабатывается центральным процессором каталистаdalex писал(а):а что мешает снимать данные с двух цисок? или с циски 29 или с каталиста - 3750 умеет нетфлоу