Документация: ПО Факел — разрабатываемая версия

Учет потоков трафика

Обзор

Учет потоков трафика (flow accounting) собирает статистику о трафике, проходящем через выбранные интерфейсы маршрутизатора. Пакеты объединяются в потоки по входящему интерфейсу, MAC- и IP-адресам источника и назначения, портам, протоколу и полю ToS; для каждого потока считаются пакеты и байты. Статистика хранится в таблице в памяти маршрутизатора и может экспортироваться на внешние коллекторы по протоколам NetFlow и sFlow.

Учет настраивается в разделе system flow-accounting:

  • interface — интерфейсы, трафик которых учитывается; enable-egress — учитывать также исходящий трафик;

  • netflow — экспорт на серверы NetFlow (версия по умолчанию 9, частота выборки, тайм-ауты, максимальное число потоков, адрес источника);

  • sflow — экспорт на серверы sFlow;

  • buffer-size — размер буфера в МиБ (по умолчанию 10), packet-length — максимальное число байтов, захватываемых из каждого пакета (по умолчанию 128);

  • disable-imt — отключить таблицу потоков в памяти (тогда просмотр командами show flow-accounting недоступен);

  • syslog-facility и vrf — категория журнала и экземпляр VRF.

Команды режима «Администрирование» группы show flow-accounting выводят содержимое таблицы потоков в памяти:

  • команда show flow-accounting — потоки всех учитываемых интерфейсов;

  • команда show flow-accounting interface <interface> — потоки одного интерфейса; формы host, port и top отбирают потоки с указанным адресом, с указанным портом или выводят указанное число первых потоков.

Таблица содержит столбцы: входящий интерфейс (IN_IFACE), MAC-адреса источника и назначения (SRC_MAC, DST_MAC), IP-адреса (SRC_IP, DST_IP), порты (SRC_PORT, DST_PORT), протокол (PROTOCOL), поле ToS (TOS) и счетчики (PACKETS, FLOWS, BYTES). Если учет потоков не настроен или служба не запущена, команды выводят сообщение flow-accounting is not active; если таблица в памяти отключена (disable-imt) — In-memory table is not available. Журнал службы выводит команда show log flow-accounting (см. Журналы системы). Похожую статистику по выборкам формирует агент sFlow (см. Мониторинг трафика sFlow).

В текущей версии ПО Факел пакеты для учета отбираются правилами ядра операционной системы, поэтому трафик, который пересылает FVE, в статистику не попадает; учитывается только трафик, который проходит через операционную систему (см. Ограничения).

Команда restart flow-accounting перезапускает службу учета потоков трафика. Команда доступна только пользователю уровня «Администратор» (см. Уровни пользователей). Во время фиксации конфигурации перезапуск не выполняется: команда выводит сообщение Cannot restart flow-accounting while a commit is in progress.

Список команд

Режим «Администрирование»


flow-accounting

Описание:
Выводит таблицу потоков трафика всех учитываемых интерфейсов. Потоки учитываются по пакетам, которые проходят через интерфейсы ядра операционной системы, поэтому трафик, который пересылает FVE, в статистику не попадает (см. Ограничения).

Синтаксис:

  • show flow-accounting

Режим: «Администрирование».


flow-accounting interface <interface>

Описание:
Выводит потоки трафика указанного интерфейса.

Синтаксис:

  • show flow-accounting interface <interface>

Аргументы:

  • <interface> — имя интерфейса.

Режим: «Администрирование».


flow-accounting interface <interface> host <host>

Описание:
Выводит потоки трафика указанного интерфейса, в которых участвует указанный узел.

Синтаксис:

  • show flow-accounting interface <interface> host <host>

Аргументы:

  • <interface> — имя интерфейса.

  • <host> — адрес узла. Формат: IPv4-адрес (x.x.x.x) или IPv6-адрес (h:h:h:h:h:h:h:h).

Режим: «Администрирование».


flow-accounting interface <interface> port <port>

Описание:
Выводит потоки трафика указанного интерфейса с указанным портом источника или назначения.

Синтаксис:

  • show flow-accounting interface <interface> port <port>

Аргументы:

  • <interface> — имя интерфейса.

  • <port> — номер порта. Формат: целое число. Диапазон значений: от 1 до 65535.

Режим: «Администрирование».


flow-accounting interface <interface> top <number>

Описание:
Выводит указанное число первых потоков трафика указанного интерфейса.

Синтаксис:

  • show flow-accounting interface <interface> top <number>

Аргументы:

  • <interface> — имя интерфейса.

  • <number> — число выводимых потоков. Формат: целое число. Диапазон значений: от 1 до 100.

Режим: «Администрирование».


restart flow-accounting

Описание:
Перезапускает службу учета потоков трафика. Если в это время фиксируется конфигурация, команда не выполняет перезапуск и выводит сообщение Cannot restart flow-accounting while a commit is in progress. Если перезапуск не удался, команда выводит сообщение Failed to restart flow-accounting.

Синтаксис:

  • restart flow-accounting

Режим: «Администрирование».

Уровень привилегий: «Администратор».