netflow na c6506

Problemy z pozostałymi technologiami (SDH, IronPort, WAAS itp.)
Wiadomość
Autor
bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

netflow na c6506

#1

#1 Post autor: bird »

Czy ktoś mógł by mi wytłumaczyć jak skonfigurować netflow na cisco 6506 tak aby działał poprawnie? Konfig który stosowałem na routerch 37xx i 38xx:
ip flow-export destination 10.0.0.1 9996
inter gig x/x
ip flow ingress
ip flow egress
nie działa poprawnie - pokazuje się tylko ruch IN a OUT jest ciągle na zero.
Ostatnio zmieniony 18 cze 2015, 21:56 przez bird, łącznie zmieniany 1 raz.

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

Re: netflow na c6506

#2

#2 Post autor: lbromirs »

bird pisze:Czy ktoś mógł by mi wytłumaczyć jak skonfigurować netflow na cisco 6506 tak aby działał poprawnie? Konfig który stosowałem na routerch 37xx i 38xx
Na 6500 NetFlow wymaga innej konfiguracji, bo to istotnie różne i dużo bardziej złożone urządzenie. Zacznij tutaj:

http://www.cisco.com/c/en/us/support/do ... t6500.html

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#3

#3 Post autor: bird »

Już to przerabiałem. Aktualnie taki mam konfig od netflow:

ip flow ingress layer2-switched vlan 1,100
mls netflow interface
mls flow ip interface-full
mls nde sender version 5

interface GigabitEthernet1/48

ip flow ingress
ip flow egress


ip flow-export source Vlan100
ip flow-export version 5
ip flow-export destination 10.0.0.1 9996 vrf MNG

Niestety nadal mam tylko statystyki IN...

#show mls nde
Netflow Data Export enabled
Exporting flows to 10.0.0.1 (9996) in VRF MNG from 10.0.0.2 (55572)
Version: 5
Layer2 flow creation is enabled on vlan 1,100
Layer2 flow export is enabled on vlan 1,100
Include Filter not configured
Exclude Filter not configured
Total Netflow Data Export Packets are:
2236116 packets, 0 no packets, 52944062 records
Total Netflow Data Export Send Errors:
IPWRITE_NO_FIB = 0
IPWRITE_ADJ_FAILED = 0
IPWRITE_PROCESS = 0
IPWRITE_ENQUEUE_FAILED = 0
IPWRITE_IPC_FAILED = 0
IPWRITE_OUTPUT_FAILED = 0
IPWRITE_MTU_FAILED = 0
IPWRITE_ENCAPFIX_FAILED = 0
IPWRITE_CARD_FAILED = 0
Netflow Aggregation Disabled

Do netflow uzywam manage engine netflow analyzer. Istnieje mozliwosc ze on sobie nie radzi z c6506?

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#4

#4 Post autor: lbromirs »

Konfiguracja jest OK.

Który to Sup? Dopiero w 2T masz egress NetFlow, do tego czasu trzeba sobie było radzić ingressem na wszystkich interfejsach wchodzących do systemu.

piotro
wannabe
wannabe
Posty: 402
Rejestracja: 07 paź 2005, 12:50

#5

#5 Post autor: piotro »

bird pisze:Do netflow uzywam manage engine netflow analyzer. Istnieje mozliwosc ze on sobie nie radzi z c6506?
Radzi sobie z 6500.

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#6

#6 Post autor: bird »

lbromirs pisze:Który to Sup?
WS-SUP720-3B

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#7

#7 Post autor: lbromirs »

bird pisze:
lbromirs pisze:Który to Sup?
WS-SUP720-3B
To będziesz miał tylko ingress. Tak jest by design.

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#8

#8 Post autor: bird »

Chyba jednak jest inaczej. Gdy robiłem wcześniej testy i miałem tylko porty skonfigurowane jako L3 oraz brak VRFow to netflow dzilala na ingress i egress. Po dodaniu VRF MNG i interfejsu vlan 100 w tym vrf dziala tylko logowanie IN.

piotro
wannabe
wannabe
Posty: 402
Rejestracja: 07 paź 2005, 12:50

#9

#9 Post autor: piotro »

w tej konfiguracji, ktora masz "netflow ingress" nie widzi ruchu, ktory przychodzi juz z MPLSowa labelka (widzi tylko ruch "plain IP" i to chyba tylko unicast).

A przy okazji, wedlug dokumentu podlinkowanego ponizej da sie zrobic egressa na sup720 (kosztem wiekszej liczby cykli procesorka).
"
While the previous generation of Supervisor Engine 720s supports this capability with Cisco IOS 12.2(33)SXI4 and newer, it requires a recirculation of the frame after the MPLS tag is removed. This, in turn, affects overall traffic performance. With the Supervisor Engine 2T, MPLS Egress NetFlow is performed without recirculation and does not affect traffic performance."
http://www.cisco.com/c/en/us/products/c ... #wp9000290

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#10

#10 Post autor: bird »

Ale ja tam nie mam MPLS odpalonego.
Dodatkowo dlaczego obciążenia wskazywane przez netflow ma się nijak do realnego obciążenia interfejsu? Netflow wskazuje około 3Kbps a po SNMP i na samym jest około 8Mbps

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#11

#11 Post autor: lbromirs »

bird pisze:Ale ja tam nie mam MPLS odpalonego.
Dodatkowo dlaczego obciążenia wskazywane przez netflow ma się nijak do realnego obciążenia interfejsu? Netflow wskazuje około 3Kbps a po SNMP i na samym jest około 8Mbps
Zdejmij 'egress', 720'ka go nie obsługuje. Pokaż statystyki eksportu per rzeczony interfejs. Powinieneś mieć 'ingress' na obu interfejsach - tym którym ruch wchodzi w jedną stronę i na drugim, w którym widzisz na wejściu ruch z odpowiedziami.

Przy takiej dysproporcji wygląda to tak, jakby do eksportu trafiał tylko ruch docierający do RP a nie switchowany sprzętowo.

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#12

#12 Post autor: bird »

Powiem szczerze, że to się trochę kupy nie trzyma ale po zmianie
mls nde sender version 5
na
mls nde sender version 7
zacząłem widzieć ruch IN i OUT...
Czy ktoś mógł by mi pomóc to zrozumieć?

lbromirs
CCIE
CCIE
Posty: 4101
Rejestracja: 30 lis 2006, 08:44

#13

#13 Post autor: lbromirs »

bird pisze:Powiem szczerze, że to się trochę kupy nie trzyma ale po zmianie
mls nde sender version 5
na
mls nde sender version 7
zacząłem widzieć ruch IN i OUT...
Czy ktoś mógł by mi pomóc to zrozumieć?
Nie trzyma się to kupy.

Zakładam, że używasz 12.2SX:
General NetFlow Restrictions

Supervisor Engine 720 and earlier hardware do not support egress Netflow accounting for unicast traffic. It is supported only for multicast traffic. However, Supervisor Engine 2T supports ingress and egress Netflow accounting for unicast traffic.
Masz nadal coś namieszane w konfiguracji i coś obserwujesz, ale nie jestem pewien, czy poprawnie.

Której konkretnie wersji softu używasz na tej 720'tce? Pokaż aktualną konfigurację globalną i przykładowego interfejsu.[/quote]

bird
member
member
Posty: 28
Rejestracja: 02 paź 2012, 18:50

#14

#14 Post autor: bird »

http://pastie.org/10250449
Powywalałem rzeczy które nie mają żadnego znaczenia dla netflow.

ODPOWIEDZ