Mike Yurlov
2009-10-13 16:14:32 UTC
Приветствую!
Подскажите правильную схему подсчета трафика с использованием
ng_netflow на интерфейсе, через который идёт .1q трафик.
Hапример имеем физический bge0 на котором есть vlan[0-20]. Hужно
посчитать отдельно входящий, отдельно исходящий. Часть трафика
проходит через pf-nat.
С нетграфом я не очень, и если со схемами без виланов более-менее
быстро разобрался, то тут прямо заклинило. Из того что нагуглил и понял:
варианты следующие:
- цеплять netflow-ноду через tee или напрямую к физич.интерфейсу bge0
(при этом получаем трафик только в одном направлении)
- цеплять к ether (при этом получаем сумму in/out без разделения)
- использовать ноды vlan, пока не разобрался в сути и плюсах-минусах.
Так всё-же к чему и через что цепляться? Пните в направлении
правильных схем. Глеб может пинать со страшной силой :)
Интересуют варианты по критериям:
1)максимально просто в конфигурировании с учетом изменений/реконфигураций
2)максимально шустро по производительности
Чуть не забыл. FreeBSD на текущий момент релизы 6.х. При необходимости
можно проапдейтить/переставить.
WBR, UMike
Подскажите правильную схему подсчета трафика с использованием
ng_netflow на интерфейсе, через который идёт .1q трафик.
Hапример имеем физический bge0 на котором есть vlan[0-20]. Hужно
посчитать отдельно входящий, отдельно исходящий. Часть трафика
проходит через pf-nat.
С нетграфом я не очень, и если со схемами без виланов более-менее
быстро разобрался, то тут прямо заклинило. Из того что нагуглил и понял:
варианты следующие:
- цеплять netflow-ноду через tee или напрямую к физич.интерфейсу bge0
(при этом получаем трафик только в одном направлении)
- цеплять к ether (при этом получаем сумму in/out без разделения)
- использовать ноды vlan, пока не разобрался в сути и плюсах-минусах.
Так всё-же к чему и через что цепляться? Пните в направлении
правильных схем. Глеб может пинать со страшной силой :)
Интересуют варианты по критериям:
1)максимально просто в конфигурировании с учетом изменений/реконфигураций
2)максимально шустро по производительности
Чуть не забыл. FreeBSD на текущий момент релизы 6.х. При необходимости
можно проапдейтить/переставить.
WBR, UMike