Документация: ПО Факел — разрабатываемая версия
Учет потоков трафика¶
Обзор¶
Учет потоков трафика (flow accounting) собирает статистику о трафике, проходящем через выбранные интерфейсы маршрутизатора. Пакеты объединяются в потоки по входящему интерфейсу, MAC- и IP-адресам источника и назначения, портам, протоколу и полю ToS; для каждого потока считаются пакеты и байты. Статистика хранится в таблице в памяти маршрутизатора и может экспортироваться на внешние коллекторы по протоколам NetFlow и sFlow.
Учет настраивается в разделе system flow-accounting:
interface— интерфейсы, трафик которых учитывается;enable-egress— учитывать также исходящий трафик;netflow— экспорт на серверы NetFlow (версия по умолчанию 9, частота выборки, тайм-ауты, максимальное число потоков, адрес источника);sflow— экспорт на серверы sFlow;buffer-size— размер буфера в МиБ (по умолчанию 10),packet-length— максимальное число байтов, захватываемых из каждого пакета (по умолчанию 128);disable-imt— отключить таблицу потоков в памяти (тогда просмотр командамиshow flow-accountingнедоступен);syslog-facilityиvrf— категория журнала и экземпляр VRF.
Команды режима «Администрирование» группы show flow-accounting выводят содержимое таблицы потоков в памяти:
команда
show flow-accounting— потоки всех учитываемых интерфейсов;команда
show flow-accounting interface <interface>— потоки одного интерфейса; формыhost,portиtopотбирают потоки с указанным адресом, с указанным портом или выводят указанное число первых потоков.
Таблица содержит столбцы: входящий интерфейс (IN_IFACE), MAC-адреса источника и назначения (SRC_MAC, DST_MAC), IP-адреса (SRC_IP, DST_IP), порты (SRC_PORT, DST_PORT), протокол (PROTOCOL), поле ToS (TOS) и счетчики (PACKETS, FLOWS, BYTES). Если учет потоков не настроен или служба не запущена, команды выводят сообщение flow-accounting is not active; если таблица в памяти отключена (disable-imt) — In-memory table is not available. Журнал службы выводит команда show log flow-accounting (см. Журналы системы). Похожую статистику по выборкам формирует агент sFlow (см. Мониторинг трафика sFlow).
В текущей версии ПО Факел пакеты для учета отбираются правилами ядра операционной системы, поэтому трафик, который пересылает FVE, в статистику не попадает; учитывается только трафик, который проходит через операционную систему (см. Ограничения).
Команда restart flow-accounting перезапускает службу учета потоков трафика. Команда доступна только пользователю уровня «Администратор» (см. Уровни пользователей). Во время фиксации конфигурации перезапуск не выполняется: команда выводит сообщение Cannot restart flow-accounting while a commit is in progress.
Список команд¶
Режим «Администрирование»¶
flow-accounting¶
Синтаксис:
show flow-accounting
Режим: «Администрирование».
flow-accounting interface <interface>¶
Синтаксис:
show flow-accounting interface
<interface>
Аргументы:
<interface>— имя интерфейса.
Режим: «Администрирование».
flow-accounting interface <interface> host <host>¶
Синтаксис:
show flow-accounting interface
<interface>host<host>
Аргументы:
<interface>— имя интерфейса.<host>— адрес узла. Формат: IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).
Режим: «Администрирование».
flow-accounting interface <interface> port <port>¶
Синтаксис:
show flow-accounting interface
<interface>port<port>
Аргументы:
<interface>— имя интерфейса.<port>— номер порта. Формат: целое число. Диапазон значений: от 1 до 65535.
Режим: «Администрирование».
flow-accounting interface <interface> top <number>¶
Синтаксис:
show flow-accounting interface
<interface>top<number>
Аргументы:
<interface>— имя интерфейса.<number>— число выводимых потоков. Формат: целое число. Диапазон значений: от 1 до 100.
Режим: «Администрирование».
restart flow-accounting¶
Cannot restart flow-accounting while a commit is in progress. Если перезапуск не удался, команда выводит сообщение Failed to restart flow-accounting.Синтаксис:
restart flow-accounting
Режим: «Администрирование».
Уровень привилегий: «Администратор».