Все о NetFlow и sFlow от Web Control
Меню сайта


Категории раздела
Cisco [6]
Flexible NetFlow [2]
IPFIX [5]
NetFlow [73]
sFlow [4]
StealthWatch [16]
Другие производители [23]
Мониторинг трафика [15]
Отчетность NetFlow [1]
Сетевая безопасность [37]


Партнеры



Вход


Поиск


Архив новостей


Приветствую Вас, Гость · RSS 01.07.2025, 00:20
Главная » 2013 » Февраль » 21 » Что изменилось в функционале NetFlow в Cisco 7600?
18:11
Что изменилось в функционале NetFlow в Cisco 7600?
Существует несколько общих проблем с NetFlow в Cisco 7600, которые вы должны вы должны учитывать при включении функции экспорта NetFlow.

Эти проблемы имеют свой источник в движке супервизора, поэтому мы и рассмотрим два наиболее популярных движка для Cisco 7600 - 720 и 2Т.
Оценим несколько их характеристик и их влияние на экспорт NetFlow.

Размер таблицы NetFlow

Каждый движок супервизора имеет кэш, который имеет ограниченный объем. Обе системы имеют базовую версию и версию XL, отличающуюся размером этого кэша. Это важно, поскольку наиболее частые проблемы с NetFlow в супервизоре 720 связаны с непониманием данных NetFlow. Это происходит тогда, когда кэш переполняется и уже не может экспортировать все входящие потоки вовремя. Когда это происходит, рекомендуется увеличивать значение тайминга для того, чтобы делать экспорт чаще или увеличить размер кэша. Кэш новой версии супервизора существенно увеличен.

Выходящий NetFlow
Эти данные особенно важны, когда вам надо осуществлять мониторинг изменения качества сервиса (QoS). Без этой функции, которой небыло в версии 720, вы можете видеть только входящие в устройство потоки, а не изменения, какие эти потоки получили в устройстве.

Flexible NetFlow
Flexible NetFlow впервые появился в супервизоре 2Т. Эта функция предоставляет много возможностей, которые раньше были недоступны. Теперь вы получили мониторинг производительности (Medianet Performance Monitoring) для VoIP и приложений, работающих в реальном времени, NBAR, отчетность с учетом MAC-адресов и многое другое.

TCP Flags
Об этой проблеме забывают, но многие анализирующие NetFlow системы имеют алгоритмы, которые анализируют TCP-флаги для определения подозрительных форм трафика, таких как NULL-сканирование, нарушения FIN и SYN, другие попытки нарушения границ. В супервизоре 2Т об этом наконец вспомнили.

Возможности движков супервизоров 2T и 720 по экспорту NetFlow

Параметр720-10G-3C/3CXL2T/2TXL
Размер таблицы NetFlow 128K/256K512K/1M
Эффективность хэша NetFlow 90%99%
Максимальное количество потоков3328M13M
Выходной NetFlowнет
да
Выборка NetFlowДа (software)да (hardware)
Flexible NetFlowнет
да
Флаги TCPнет
да
Выход NDEнет
да
Интеграция EEMнет
да

Использованы материалы компании Plixer

Категория: Cisco | Просмотров: 1057 | Добавил: SMG | Теги: flexible netflow, Cisco 6509б netflow, supervisor t2, cisco netfow, мониторинг сети, супервизор T2 | Рейтинг: 0.0/0