Документация: ПО Факел — разрабатываемая версия

Мониторинг трафика sFlow

Обзор

sFlow — протокол мониторинга сетевого трафика на основе выборок. Агент sFlow на маршрутизаторе отбирает каждый N-й пакет на заданных интерфейсах, периодически опрашивает счетчики интерфейсов и отправляет выборки и счетчики в датаграммах UDP на сервер сбора (коллектор). По этим данным коллектор строит статистику трафика: основные источники и получатели, протоколы, загрузку интерфейсов.

Агент sFlow настраивается в разделе system sflow:

  • interface — интерфейсы, на которых отбираются пакеты;

  • sampling-rate — частота выборки: отбирается один пакет из указанного числа (значение по умолчанию 1000);

  • polling — интервал опроса счетчиков в секундах (значение по умолчанию 30);

  • server <address> — сервер сбора и его порт (port, значение по умолчанию 6343);

  • agent-address или agent-interface — адрес агента, который указывается в датаграммах sFlow;

  • drop-monitor-limit — передача заголовков пакетов, отброшенных ядром операционной системы;

  • vrf — экземпляр VRF, в котором работает агент.

Команда show sflow выводит адрес агента, интерфейсы и серверы sFlow из конфигурации и счетчики работы агента: отправленные выборки счетчиков, датаграммы, выборки пакетов, отброшенные выборки, сообщения об отброшенных пакетах и подавленные выборки. Если число отправленных датаграмм не растет, проверьте доступность сервера сбора. Если раздел system sflow не настроен, команда выводит сообщение "system sflow" is not configured!.

В текущей версии ПО Факел агент sFlow отбирает пакеты на интерфейсах операционной системы. Трафик, который пересылает FVE, в выборки не попадает: учитывается только служебный трафик, который проходит через операционную систему (см. Ограничения).

Список команд

Режим «Администрирование»


sflow

Описание:
Показывает состояние агента sFlow: адрес агента, интерфейсы и серверы sFlow и счетчики отправленных и отброшенных выборок. Выборки формируются из трафика интерфейсов операционной системы, поэтому трафик, который пересылает FVE, в них не учитывается (см. Ограничения).

Синтаксис:

  • show sflow

Режим: «Администрирование».