Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 11.07.2025, 10:21
Главная » 2013 » Февраль » 19 » Проблемы с NetFlow в Cisco 6509. Что изменилось после появления супервизора 2T?
13:17
Проблемы с NetFlow в Cisco 6509. Что изменилось после появления супервизора 2T?
Хотя точность работы вашего анализатора NetFlow или Flexible NetFlow зависит от качества экспортируемых данных, обсуждение проблем с NetFlow в оборудовании серии 6500 поможет вам лучше понять, как именно на этих коммутаторах работает система отчетности. Рассмотрим также улучшения, которые произведены в супервизоре 2T.

Переполнение таблицы NetFlow.
До того, как появилась sup2T, серия 6500 имела систему, в которой, в случае чрезмерного количества запросов на соединение, таблица NetFlow TCAM быстро заполнялась и вызывала переполнение NetFlow. Вероятность того, что это случится в супервизоре 2T, существенно уменьшилась благодаря повышению эффективности хэша и увеличении размера таблицы NetFlow. А в случае, если такое происходит, ваш анализатор NetFlow сигнализирует коммутатору о потерянных номерах потоковых последовательностей выставлением флага. Нижеприведенная таблица взята с сайта Cisco. Там вы как раз и можете увидеть, что емкость системы сбора T2 существенно больше, чем у предшественников.



Выходящий NetFlow.
Точка наблюдения потоков принципиально важна для сбора NetFlow. Входной поток наблюдается до того, как происходит какой-либо шейпинг трафика, а выходной - после шейпинга. Все супервизоры до T2 поддерживали только входной NetFlow.  С поддержкой сбора выходного потока супервизор 2T позволяет получить лучшую оценку потока. Например, для того, чтобы контролировать разметку DSCP, необходимо включить сбор выходного потока, и в этом случае данные NetFlow захватываются после того, как уже стало известно окончательное направление потока.

ПараметрSupervisor 720-10G-3C/3CXLSupervisor 2T/2TXL
Размер таблицы NetFlow 128K/256K512K/1M
Эффективность хэша NetFlow 90%99%
Максимальное количество потоков3328M13M
Выходной NetFlowнет
да
Выборка NetFlowДа (software)да (hardware)
Flexible NetFlowнет
да
Флаги TCPнет
да
Выход NDEнет
да
Интеграция EEMнет
да

Flexible NetFlow.
Как указано на сайте Cisco, "движок супервизора 2Т включает в себя поддержку Flexible NetFlow в коммутаторах Cisco Catalyst серии 6500, что позволяет контролировать несколько приложений NetFlow одновременно. Например, пользователь может создавать одновременно отдельные мониторинги потоков для аналитиков безопасности и анализа трафика. Предыдущие поколения супервизора для этой серии коммутаторов не обеспечивали подобный уровень гибкости".

Выборка NetFlow.
Выборка введена в основном для того, чтобы обеспечивать эффективное использование таблиц NetFlow, но, поскольку в супервизорах на базе PFC3 выборка осуществляется программным образом, то это не настолько эффективно, как этого бы хотелось. В T2 выборка осуществляется на аппаратном уровне и это значительно более эффективно.

Использованы материалы компании Plixer
Категория: Cisco | Просмотров: 1309 | Добавил: SMG | Теги: flexible netflow, Cisco 6509б netflow, supervisor t2, cisco netfow, мониторинг сети, супервизор T2 | Рейтинг: 0.0/0