Настройка и проверка netflow-потоков

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (2)

просмотр истории страницы



h3. Redback

# Если трафик проходит IPTABLES, [повысьте уровень логирования коллектора netflow|CarbonBilling:Описание работы служб сбора статистики] в настройках коллектора и посмотрите есть ли данные в логе [nf_collector|CarbonBilling:Collector], убедитесь что он отсылает их в /var/dump
# Если данные отправляются, проверьте что запущен [traf_reporter|CarbonBilling:Collector] и он отсылает данные в биллинг изучив его лог
# Если все прочие проверки прошли, убедитесь что timestamp в netflow в настоящем времени. Например, ниже приведён вывод снифера с сожержимым пакета, по которому видно что NAS присылает информацию по трафику в прошлом времени:
{code}tshark \-nnVi eth0 port 9996 \-d udp.port=9996,cflow \-c 1 \-w testnf9.pcp \| egrep 'Cisco NetFlow/IPFIX' \-A10
tshark: WARNING: \-d requires "==" instead of "=". Option will be treated as "udp.port==9996,cflow"
Running as user "root" and group "root". This could be dangerous.
Capturing on eth0
1 packet captured
Cisco NetFlow/IPFIX
    Version: 9
    Count: 20
    SysUptime: 689986710
    Timestamp: Dec 25, 2018 17:42:36.000000000 \+07
        CurrentSecs: 1545734556
    FlowSequence: 6632453
    SourceId: 0
    FlowSet 1
        FlowSet Id: (Data) (256)
        FlowSet Length: 1384{code}

{info}Если указанные в статье дейвтия не помогли, выполните скрипт диагностики: