Toon posts:

[Cisco] Netflow traffic monitoring opzetten op 10 interfaces

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wie heeft er hier ervaring met Cisco's Netflow?
Ik heb al eea opgezocht, en kwam uit op cflowd (samen met rrd of sql).

Wat ik wil opzetten:

traffic monitoring op poort /protocol niveau -> ofwel, uitlezen hoeveel web/ftp/telnet/print verkeer er over onze lijnen loopt (9 vestigingen in NL, allemaal 2MBit, en één lijn naar zweden)

Op dit moment doe ik dit alleen op hoeveelheid (met mrtg)

De routers zijn vrijwel allemaal Cisco 3600, maar aangezien er tussen de vestigingen vrijwel geen verkeer is (nihil) hoef ik imo alleen "onze" router te lezen.

deze monitoring wil ik ook op onze backbone hebben, maar dat is niet prio 1 (is een catalyst 6400)

Hebben jullie tips of ervaringen met een netflow monitoring? dan denk ik vooral aan belasting op de router etc.

  • mavink
  • Registratie: April 2000
  • Laatst online: 24-11-2025
Ik heb wel ervaring met netflow, maar niet op cisco's...
Die ciscotjes hebben niet echt de meest krachtige cpu's voor dit soort dingen, maar voor een paar 2 mbits moet dat niet zo'n probleem zijn, ook afhankelijk van hoe ingewikkeld/hoe veel flows je definieert.
Mocht cpu-gebruik een probleem zijn dan kan je de lijnen naar die andere vestigingen altijd op de remote routers monitoren; dan verdeel je de cpubelasting over de verschillende routers. Dan moet het zeker kunnen!

Verwijderd

Hallo,

Ik heb wel ervaring met NetFlow bij een klantorganisatie. CPU belasting is geen punt, aangezien de flows worden ge-exporteerd naar een collector. Wij werken met flow-tools, een freeware toepassing dat je bv op een Linux platform kunt draaien.

Reageer even als je meer info zoekt. :*)

Groeten, Martijn

  • Networkaholic
  • Registratie: Mei 2002
  • Laatst online: 29-04 12:16
Heb wel een link naar een tool die het uiteindelijk allemaal erg mooi presenteerd:

http://people.ee.ethz.ch/...l//rrdworld/flowscan.html

Verwijderd

Zie de volgende site voor een mooi overzicht van NetFlow tools. Flow-tools staat er ook bij.

http://www.switch.ch/tf-tant/floma/software.html

[ Voor 3% gewijzigd door Verwijderd op 13-03-2003 09:20 ]


  • Meuk
  • Registratie: Augustus 2000
  • Laatst online: 16-11-2025
ik heb flowscan geimplementeerd op de hogeschool brabant met een cisco 7400. deze implementatie leest maar 1 router uit, dus het was erg simpel :D de cpu usage is laag, dus dat is geen probleem.

http://www.caida.org/tools/utilities/flowscan/

flowscan draait op perl, gebruikt cflowd en werkt prima onder Debian :D.

Asus Sabertooth X58, Intel Xeon X5675, Corsair Vengeance 12GB DDR3-1600, Asus STRIX-GTX970-DC2OC-4GD5, Samsung 850 EVO 256GB, Cooler Master CM 690, Dell U2412M


Verwijderd

Topicstarter
Meuk schreef op 14 maart 2003 @ 20:17:
ik heb flowscan geimplementeerd op de hogeschool brabant met een cisco 7400. deze implementatie leest maar 1 router uit, dus het was erg simpel :D de cpu usage is laag, dus dat is geen probleem.

http://www.caida.org/tools/utilities/flowscan/

flowscan draait op perl, gebruikt cflowd en werkt prima onder Debian :D.
Is dit de HSBrabant in Breda?
Zo ja, dan loop ik graag een keertje langs :)
Pagina: 1