Настройка и проверка netflow-потоков

Skip to end of metadata
Go to start of metadata
Вы просматриваете старую версию данной страницы. Смотрите текущую версию. Сравнить с текущим  |   просмотр истории страницы

Настройки на АСР

Для начала убедитесь, что UDP-порт для приёма указан, по дефолту большая часть NAS-серверов использует 9996 порт.

Проверьте, что сервер действительно слушает на нём:

netstat -apn | grep 9996

Обязательно добавьте NAS-сервер в список оборудования в АСР-менеджере, иначе трафик от NAS будет отброшен файрволом.

Настройки на оборудовании

Mikrotik

Все (all) интерфейсы должны быть выбраны в Trafic Flow

Cisco

По настройке netflow на cisco есть отличная статья на opennet

Redback

#TODO

Проверка на АСР

То, что netflow пакеты приходят на АСР можно проверить следующим образом. Заводим тестового абонента, который ходит в интернет через NAS.

Запускаем на tcpdump на АСР:

tcpdump -nvi any udp 9996

После этого попробуйте сгенерировать пользователем какой-либо трафик, одновременно наблюдая за tcpdump'ом.

Спустя небольшой промежуток времени после завершения соединения у пользователя вы должны увидеть пришедшие от NAS netflow-пакеты.

Введите метки, чтобы добавить к этой странице:
Please wait 
Ищите метку? просто начните печатать.