@Mario_Z

Объем трафика NetFlow

Хотелось бы знать приблизительно какой объем в процентном отношении дает NetFlow к основному потоку и имеет ли смысл бросать отдельный физический кабель с коммутатора до второй сетевой карты коллектора траффика (он же биллинг). Чтение популярной литературы на эти вопросы ответов не принесло. Вероятно где-то в глубинах цисковских доков ответ и есть, но я его пока не нашел. Просветите пожалуйста знающие люди.
  • Вопрос задан
  • 4849 просмотров
Решения вопроса 1
Пригласить эксперта
Ответы на вопрос 4
  • Трафик netflow сильно зависит от характера основного потока: если там летит даже много гигабит, но летят одним потоком с одной пары адрес/порта src на одну пару адрес/порт dst, то будет совсем немного, а если там (мать-мать) десяток многомегабитных торрентолюбов-сиддеров...

    Кабель кинуть смысл имеет, не по величине трафика, а потому, что, если поток на основном линке дойдет до лимита физики, то netflow туда начнет внезапно не помещаться - а скорее, все же, будет мешать основному потоку.

    Но Вы смотрите, что хотите получить. Порой и выборки (сэмплинга) хватит, тем более что netflow в реальности со "своими моментами" связан: для архивных целей лучше бы полные отчеты хранить, но, если потоки большие, а характер трафика бурный (торренты те же), то хранить придется много. С другой стороны, нужно ли такое добро, как картину работы торрента, хранить очень уж подробно? Биллинг может посчитать, а вы в архив все равно аггрегированные записи пойдут, наверняка - а раз так, может, и сэмплинг на сенсоре можно будет позволить себе включить?
    Ответ написан
  • @yakov_cyb
    У меня на 10Гбит/с внешнего трафика в ЧНН ~100Мбит/с трафика netflow.
    Конечно, зависит от того сколько полей вы будете экспортировать, в flexible netflow эти параметры можно настроить и сократить нагрузку. Традиционный netflow сейчас cisco уже не поддерживает, то есть не возможно обратится в TAC с проблемой.
    Не давно разруливал проблему с тем, что трафик netflow на графиках стал упираться в полку, в случаи отдельного линк такую проблему легче диагностировать.
    Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через TM ID
Похожие вопросы