Задать вопрос

Объем трафика NetFlow?

Хотелось бы знать приблизительно какой объем в процентном отношении дает NetFlow к основному потоку и имеет ли смысл бросать отдельный физический кабель с коммутатора до второй сетевой карты коллектора траффика (он же биллинг). Чтение популярной литературы на эти вопросы ответов не принесло. Вероятно где-то в глубинах цисковских доков ответ и есть, но я его пока не нашел. Просветите пожалуйста знающие люди.
  • Вопрос задан
  • 5658 просмотров
Подписаться 5 Оценить Комментировать
Решения вопроса 1
@bondbig
Зависит от сэмплинга.
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
antonvn
@antonvn
Грубая оценка по своему опыту: 0.5%.
Ответ написан
Комментировать
Трафик netflow сильно зависит от характера основного потока: если там летит даже много гигабит, но летят одним потоком с одной пары адрес/порта src на одну пару адрес/порт dst, то будет совсем немного, а если там (мать-мать) десяток многомегабитных торрентолюбов-сиддеров...

Кабель кинуть смысл имеет, не по величине трафика, а потому, что, если поток на основном линке дойдет до лимита физики, то netflow туда начнет внезапно не помещаться - а скорее, все же, будет мешать основному потоку.

Но Вы смотрите, что хотите получить. Порой и выборки (сэмплинга) хватит, тем более что netflow в реальности со "своими моментами" связан: для архивных целей лучше бы полные отчеты хранить, но, если потоки большие, а характер трафика бурный (торренты те же), то хранить придется много. С другой стороны, нужно ли такое добро, как картину работы торрента, хранить очень уж подробно? Биллинг может посчитать, а вы в архив все равно аггрегированные записи пойдут, наверняка - а раз так, может, и сэмплинг на сенсоре можно будет позволить себе включить?
Ответ написан
Комментировать
weirded
@weirded
Antonvn говорит относительно верно. Меряли в своё время на ~50 провайдерах-клиентах, у всех около 0.5-1.5% трафика (замер за 1 час, днём).
Ответ написан
Комментировать
@yakov_cyb
У меня на 10Гбит/с внешнего трафика в ЧНН ~100Мбит/с трафика netflow.
Конечно, зависит от того сколько полей вы будете экспортировать, в flexible netflow эти параметры можно настроить и сократить нагрузку. Традиционный netflow сейчас cisco уже не поддерживает, то есть не возможно обратится в TAC с проблемой.
Не давно разруливал проблему с тем, что трафик netflow на графиках стал упираться в полку, в случаи отдельного линк такую проблему легче диагностировать.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы