Статистика потерь: lost flows

Технические вопросы по UTM 5.0
Ответить
cant
Сообщения: 4
Зарегистрирован: Пн янв 19, 2009 18:22

Статистика потерь: lost flows

Сообщение cant »

Подскажите, можно ли где в NetUP посмотреть статистику по потерянным пакетам flow-data ? (которая отслеживает поле sequence number, по аналогии с коллекторами типа flow-tools).

А то вдруг у меня страшный loss из-за перегрузок или сетевых проблем, а я так ничего и не узнаю о недосдаче !!!

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

собственно на nas сервере...

cant
Сообщения: 4
Зарегистрирован: Пн янв 19, 2009 18:22

Сообщение cant »

MiO писал(а):собственно на nas сервере...
это на циске что ли?
так мне не статистику по отправке надо, а статистику на коллекторе. Т.е. сколько отправлено, но не дошло до получателя(NetUP).

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

в админке на последних вкладках есть "статистика". Ее смотреть надо.

cant
Сообщения: 4
Зарегистрирован: Пн янв 19, 2009 18:22

Сообщение cant »

mikkey finn писал(а):в админке на последних вкладках есть "статистика". Ее смотреть надо.
Спасибо. действительно есть что-то похожее. в "Дополнительно -> Статистика" счетчики ошибочных flow-записей (показывает ноль - это на 1млрд записей). Но к сожалению нет счетчиков потерянных.

Не может быть, чтобы их не было. Если в NetUP есть
обычный коллектор для netflow v5, значит он sequence number отслеживает и где-то их хранит.

Выставлять счета не зная какой процент потерь, это ведь легко вылететь в трубу можно.

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

если я правильно понимаю, число ошибочных записей - это как раз число потерянных пакетов. Проведите тест на полигоне. Сгенерируйте поток, во время потока закройте фаерволом порт, через пять секунд откройте. Увидите результат.

cant
Сообщения: 4
Зарегистрирован: Пн янв 19, 2009 18:22

Сообщение cant »

mikkey finn писал(а):если я правильно понимаю, число ошибочных записей - это как раз число потерянных пакетов. Проведите тест на полигоне. Сгенерируйте поток, во время потока закройте фаерволом порт, через пять секунд откройте. Увидите результат.
Предполагал я что эти счетчики не смотрят sequence number, жаль было на эксперимент тереять флоу-дату. уж больно подозрительные нули за большой период.

Сейчас всё-таки проверил. На потоке 950 flow/sec погасил ether интерфейс NetUP на 5 сек. Всё равно нули. Наихудшие предположения подтвердились.

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

для этого делают тестовую машину, на которой все прокручивают.

Ответить