Документация: ПО Факел — разрабатываемая версия
Мониторинг трафика sFlow¶
Обзор¶
sFlow — протокол мониторинга сетевого трафика на основе выборок. Агент sFlow на маршрутизаторе отбирает каждый N-й пакет на заданных интерфейсах, периодически опрашивает счетчики интерфейсов и отправляет выборки и счетчики в датаграммах UDP на сервер сбора (коллектор). По этим данным коллектор строит статистику трафика: основные источники и получатели, протоколы, загрузку интерфейсов.
Агент sFlow настраивается в разделе system sflow:
interface— интерфейсы, на которых отбираются пакеты;sampling-rate— частота выборки: отбирается один пакет из указанного числа (значение по умолчанию 1000);polling— интервал опроса счетчиков в секундах (значение по умолчанию 30);server <address>— сервер сбора и его порт (port, значение по умолчанию 6343);agent-addressилиagent-interface— адрес агента, который указывается в датаграммах sFlow;drop-monitor-limit— передача заголовков пакетов, отброшенных ядром операционной системы;vrf— экземпляр VRF, в котором работает агент.
Команда show sflow выводит адрес агента, интерфейсы и серверы sFlow из конфигурации и счетчики работы агента: отправленные выборки счетчиков, датаграммы, выборки пакетов, отброшенные выборки, сообщения об отброшенных пакетах и подавленные выборки. Если число отправленных датаграмм не растет, проверьте доступность сервера сбора. Если раздел system sflow не настроен, команда выводит сообщение "system sflow" is not configured!.
В текущей версии ПО Факел агент sFlow отбирает пакеты на интерфейсах операционной системы. Трафик, который пересылает FVE, в выборки не попадает: учитывается только служебный трафик, который проходит через операционную систему (см. Ограничения).
Список команд¶
Режим «Администрирование»¶
sflow¶
Синтаксис:
show sflow
Режим: «Администрирование».