Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 30.06.2025, 11:22
Главная » Cisco
Данное устройство является частью решения Cisco Application Visibility and Control (AVC), использующего NetFlow.
Вот несколько основных функций, а также перечень оборудования, необходимого для поддержки AVC на беспроводных контроллерах:
  • Cisco AVC работает на трафике, генерируемом системами Cisco в локальном режиме ("Local Mode"), трафике OEAP и режиме FlexConnect (central switching).
  • AVC использует информацию о порте, направлении и эвристику, что позволяет надежно классифицировать пакеты для более глубокого анализа трафика.
  • AVC просматривает первоначальные установки клиентского потока (первые 10-20 пакетов), поэтому загрузка системы контроллера минимальна.
  • Решение доступно для всех текущих поколений контроллеров Cisco, поддерживающих v7.4 - Cisco 2504, 5508, WiSM2, Flex 7500 и 8500.  
Решение Cisco Application Visibility and Control (AVC) - это комплекс сервисов, которые обеспечивают классификацию на уровне приложений, мо ... Читать дальше »
Категория: Cisco | Просмотров: 1170 | Добавил: SMG | Дата: 24.04.2013

Существует несколько общих проблем с NetFlow в Cisco 7600, которые вы должны вы должны учитывать при включении функции экспорта NetFlow.

Эти проблемы имеют свой источник в движке супервизора, поэтому мы и рассмотрим два наиболее популярных движка для Cisco 7600 - 720 и 2Т.
Оценим несколько их характеристик и их влияние на экспорт NetFlow.

Размер таблицы NetFlow

Каждый движок супервизора имеет кэш, который имеет ограниченный объем. Обе системы имеют базовую версию и версию XL, отличающуюся размером этого кэша. Это важно, поскольку наиболее частые проблемы с NetFlow в супервизоре 720 связаны с непониманием данных NetFlow. Это происходит тогда, когда кэш переполняется и уже не может экспортировать все входящие потоки вовремя. Когда это происходит, рекомендуется увеличивать значение тайминга для того, чтобы ... Читать дальше »
Категория: Cisco | Просмотров: 1056 | Добавил: SMG | Дата: 21.02.2013

Хотя точность работы вашего анализатора NetFlow или Flexible NetFlow зависит от качества экспортируемых данных, обсуждение проблем с NetFlow в оборудовании серии 6500 поможет вам лучше понять, как именно на этих коммутаторах работает система отчетности. Рассмотрим также улучшения, которые произведены в супервизоре 2T.

Переполнение таблицы NetFlow.
До того, как появилась sup2T, серия 6500 имела систему, в которой, в случае чрезмерного количества запросов на соединение, таблица NetFlow TCAM быстро заполнялась и вызывала переполнение NetFlow. Вероятность того, что это случится в супервизоре 2T, существенно уменьшилась благодаря повышению эффективности хэша и увеличении размера таблицы NetFlow. А в случае, если такое происходит, ваш анализатор NetFlow сигнализирует коммутатору о потерянных номерах потоковых последовательностей выставлением флага. Нижеприведенная таблица взята с сайта Cisco. Та ... Читать дальше »
Категория: Cisco | Просмотров: 1307 | Добавил: SMG | Дата: 19.02.2013

Cisco была первым производителем, который обеспечил экспорт NetFlow из файервола. Тем не менее у этого устройства был ряд проблем с NetFlow при экспорте Cisco ASA NSEL:
  • Двунаправленные потоки требовали разного понимания, поскольку входящие потоки включали в себя немного выходящего трафика и наоборот.
  • Архитектура шаблонов великолепна, но отличается: Creation Flows, Teardown Flows, и др. содержат дублирующие записи и часто это приводит к неточности в отчетах, когда используется анализатор NetFlow.
  • Отсутствие активного таймаута для долгоживущих соединений вызывало появление пиков в отчетах по трендам.
  • Нет имен ACL.
  • Нет расширенных описаний событий (Extended Event Descriptions).
В прошлом году Cisco обновила свое ПО, что позволило экспорту ASA больше соответствовать поведению других файерволов. Сегодня в Cisco ASA 8.4 (5) двунаправленные потоки веду ... Читать дальше »
Категория: Cisco | Просмотров: 1282 | Добавил: SMG | Дата: 03.02.2013

Если вы произвели обновление Cisco ASA до версии 8.4 (5), то наверняка отметили, что ваша система отчетности на базе NetFlow от Cisco AS "сломалась". Это связано с тем, что команда Cisco произвела несколько изменений, вернее - улучшений, в экспорте потоков.
  • Двунаправленные потоки зафиксированы. Экспорт обоих направлений потоков осуществляется в отдельных элементах, что позволяет повысить точность определения тенденций утилизации сети "туда/обратно".
  • Введен активный таймаут. Теперь долгоживущие потоки (т.е. живущие больше 1 минуты) экспортируются каждую минуту, что позволяет предотвратить появление пиков в трендах и позволяет делать более точную отчетность.
  • Тип "событие на файерволе" экспортируется с использованием нового элемента. Это позволяет создавать целую новую группу отчетов о том, почему потоки создаются, удаляются и ... Читать дальше »
Категория: Cisco | Просмотров: 974 | Добавил: SMG | Дата: 22.12.2012

Некоторые коммутаторы Cisco Catalyst теперь имеют функционал мониторинга производительности на базе Flexible NetFlow. Он поддерживается на SUP2T и хостах других устройств типа 3750-X и 4500E. Но только устройства приведенные ниже поддерживают мониторинга производительности на базе Flexible NetFlow.
Отметим, что Medianet - самая современная технология для обеспечения максимально возможного качества для передачи голоса и видео. С ее помощью можно получать информацию о джиттере, потере пакетов и даже задержке.
Технологии Cisco AutoQoS, IOS Mediatrace, NBAR (Network Behavior Application Recognition) и IOS Performance Monitor позволяют точно маршрутизировать нужный вид трафика и ограничивать YouTube или тяжелый трафик мобильных устройств (BYOD).

Коммутаторы и минимальные требования к версии Cisc ... Читать дальше »

Категория: Cisco | Просмотров: 1904 | Добавил: SMG | Дата: 10.06.2012