<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Netflow и rate-limit</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html</link>
    <description>Каким образом можно собирать трафик на вход/исход совместно с использованием rate-limit с последующей выгрузкой через netflow? В рамках одного устройства.&lt;br&gt;</description>

<item>
    <title>Netflow и rate-limit (cant)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html#8</link>
    <pubDate>Fri, 17 Jun 2011 07:01:43 GMT</pubDate>
    <description>&amp;gt; для работы rate-limit требуется отключенный ip cef на интерфейсе.&lt;br&gt;&lt;br&gt;Редкие грабли. Пробовал с c881 , c2600, с2800 и выше. и софт 12.4 и 15.1.&lt;br&gt;Везде rate-limit безупречно отрабатывает с включенным cef.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow и rate-limit (7fox7)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html#7</link>
    <pubDate>Fri, 17 Jun 2011 00:32:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  rate-limit input ...&lt;br&gt;&amp;gt;  rate-limit output ...&lt;br&gt;&amp;gt; interface GigabitEthernet0/1.10 &lt;br&gt;&amp;gt;  description UPLINK &lt;br&gt;&amp;gt;  ip flow ingress &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; И посмотрите &lt;br&gt;&amp;gt; show ip cache flow &lt;br&gt;&amp;gt; Есть там всё, и in и out по клиентской подсети ?&lt;br&gt;&amp;gt; Или какой-то ньюанс я упустил?&lt;br&gt;&lt;br&gt;Для сбора трафика по netflow требуется включенный ip cef на интерфейсе, а для работы rate-limit требуется отключенный ip cef на интерфейсе.&lt;br&gt;&lt;br&gt;Т.е. в приведенном Вами примере, netflow будет собираться, но не будут работать правила rate-limit&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow и rate-limit (cant)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html#6</link>
    <pubDate>Thu, 16 Jun 2011 16:04:03 GMT</pubDate>
    <description>&amp;gt; 1821W c181x-advipservicesk9-mz.124-11.XW5.bin &lt;br&gt;&lt;br&gt;Попробуйте всё же по-старинке (без egress):&lt;br&gt;&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.5&lt;br&gt; description USER&lt;br&gt; ip flow ingress&lt;br&gt; rate-limit input ...&lt;br&gt; rate-limit output ...&lt;br&gt;interface GigabitEthernet0/1.10&lt;br&gt; description UPLINK&lt;br&gt; ip flow ingress&lt;br&gt;!&lt;br&gt;&lt;br&gt;И посмотрите&lt;br&gt;show ip cache flow&lt;br&gt;&lt;br&gt;Есть там всё, и in и out по клиентской подсети ? &lt;br&gt;Или какой-то ньюанс я упустил?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow и rate-limit (7fox7)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html#5</link>
    <pubDate>Thu, 16 Jun 2011 04:47:04 GMT</pubDate>
    <description>&amp;gt; ip flow egress - скользкая вещь. можно избежать?&lt;br&gt;&amp;gt; без cef - деньги на ветер.&lt;br&gt;&lt;br&gt;Нужно в обе стороны просматривать, ибо контингент пользователей плохой.&lt;br&gt;&lt;br&gt;&amp;gt; А что за железка и софт ?&lt;br&gt;&lt;br&gt;1821W c181x-advipservicesk9-mz.124-11.XW5.bin&lt;br&gt;</description>
</item>

<item>
    <title>Netflow и rate-limit (cant)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html#4</link>
    <pubDate>Wed, 15 Jun 2011 11:16:54 GMT</pubDate>
    <description>ip flow egress - скользкая вещь. можно избежать? &lt;br&gt;без cef - деньги на ветер.&lt;br&gt;&lt;br&gt;А что за железка и софт ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow и rate-limit (7fox7)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html#3</link>
    <pubDate>Wed, 15 Jun 2011 08:11:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Каким образом можно собирать трафик на вход/исход совместно с использованием rate-limit &lt;br&gt;&amp;gt;&amp;gt; с последующей выгрузкой через netflow? В рамках одного устройства.&lt;br&gt;&amp;gt; Так примерно обычно и собирают: &lt;br&gt;&lt;br&gt;У меня получаются нестыковки.&lt;br&gt;Внешний интерфейс rate-limit и no ip cef ибо без него лимиты не работают, и внутренний, &lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt;&lt;br&gt;Проблема в том, что при включенном ip cef не работают правила rate-limit , а при выключенном ip cef не фиксируется трафик по netflow.&lt;br&gt;&lt;br&gt;В итоге у меня сейчас исходящий фиксируется, а входящий нет.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow и rate-limit (cant)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html#2</link>
    <pubDate>Wed, 15 Jun 2011 07:22:23 GMT</pubDate>
    <description>&amp;gt; !&lt;br&gt;&amp;gt; interface GigabitEthernet0/1.5 &lt;br&gt;&amp;gt;  encapsulation dot1Q 5 &lt;br&gt;&amp;gt;  ip address 77.88.99.221 255.255.255.252 &lt;br&gt;&amp;gt;  ip flow ingress &lt;br&gt;&amp;gt;  rate-limit input 2000000 375000 750000 conform-action transmit exceed-action drop &lt;br&gt;&amp;gt;  rate-limit output 2000000 375000 750000 conform-action transmit exceed-action drop &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; ip flow ingress - также на аплинковых интерфейсах.&lt;br&gt;&lt;br&gt;ip flow monitor  вернее по новым веяниям.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow и rate-limit (cant)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/22758.html#1</link>
    <pubDate>Wed, 15 Jun 2011 07:12:39 GMT</pubDate>
    <description>&amp;gt; Каким образом можно собирать трафик на вход/исход совместно с использованием rate-limit &lt;br&gt;&amp;gt; с последующей выгрузкой через netflow? В рамках одного устройства.&lt;br&gt;&lt;br&gt;Так примерно обычно и собирают:&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1.5&lt;br&gt; encapsulation dot1Q 5&lt;br&gt; ip address 77.88.99.221 255.255.255.252&lt;br&gt; ip flow ingress&lt;br&gt; rate-limit input 2000000 375000 750000 conform-action transmit exceed-action drop&lt;br&gt; rate-limit output 2000000 375000 750000 conform-action transmit exceed-action drop&lt;br&gt;!&lt;br&gt;&lt;br&gt;ip flow ingress - также на аплинковых интерфейсах.&lt;br&gt;&lt;br&gt;И далее как предписано по док-ции:&lt;br&gt;!&lt;br&gt;flow exporter NF9-exporter&lt;br&gt; destination 77.88.99.4&lt;br&gt; transport udp 8787&lt;br&gt;!&lt;br&gt;!&lt;br&gt;flow monitor NF9&lt;br&gt; record netflow ipv4 original-input&lt;br&gt; exporter NF9-exporter&lt;br&gt;!&lt;br&gt;&lt;br&gt;С пакетами которые подропались на rate-limit обычно не заморачиваются куда их в статистике относить.&lt;br&gt;</description>
</item>

</channel>
</rss>
