Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 06.07.2025, 19:35
Главная » 2012 » Декабрь » 22
У вас есть сложности экспорта зашифрованного трафика NetFlow через ваш IPsec-туннель? Дело в том, что когда используется IPsec-зашифрованный VPN, передаваемые пакеты должны иметь параметры вывода туннеля, т.е. QoS и шифрование. Только если эти параметры будут применены к пакетам, они будут передаваться через VPN к адресату.


Когда речь идет самогенерируемом NetFlow, параметры вывода не действуют на такие пакеты; поэтому пакеты NetFlow, приходящие из устройства, которое является источником туннеля, не будут шифроваться. Это мешает отправке пакетов NetFlow через IPsec-туннель по нужному адресу. Однако существует мало известная команда "output-feature", которая может быть добавлена в экспорт Flexible NetFlow (FnF) и помочь в разрешении проблемы. Это обязательно должно быть сделано в конфигурации FnF, если вы хотите установить DSCP или использовать шифрование (т.е. VPN-туннели) на устройстве ... Читать дальше »
Категория: Flexible NetFlow | Просмотров: 1158 | Добавил: SMG | Дата: 22.12.2012

Если вы произвели обновление Cisco ASA до версии 8.4 (5), то наверняка отметили, что ваша система отчетности на базе NetFlow от Cisco AS "сломалась". Это связано с тем, что команда Cisco произвела несколько изменений, вернее - улучшений, в экспорте потоков.
  • Двунаправленные потоки зафиксированы. Экспорт обоих направлений потоков осуществляется в отдельных элементах, что позволяет повысить точность определения тенденций утилизации сети "туда/обратно".
  • Введен активный таймаут. Теперь долгоживущие потоки (т.е. живущие больше 1 минуты) экспортируются каждую минуту, что позволяет предотвратить появление пиков в трендах и позволяет делать более точную отчетность.
  • Тип "событие на файерволе" экспортируется с использованием нового элемента. Это позволяет создавать целую новую группу отчетов о том, почему потоки создаются, удаляются и ... Читать дальше »
Категория: Cisco | Просмотров: 975 | Добавил: SMG | Дата: 22.12.2012