URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 23695
[ Назад ]

Исходное сообщение
"Netflow и два VRF "

Отправлено ilya , 12-Апр-12 11:15 
Есть 2821.
К ней приходят два провайдера.
Один провайдер в vrf default.
Второй пров засунут в vrf 1, и несколько людей пользуются этим провайдером (т.е. просто тупа два VRF Lite).
В vrf default есть нетфлоу коллектор, который собирает статистику с этой самой 2811.
Но данные из vrf 1 туда не попадают :(
Как самым простым способом собрать netflow данные с vrf 1?
Подключать коллектор к vrf 1 не хочу :)

Содержание

Сообщения в этом обсуждении
"Netflow и два VRF "
Отправлено рюмка , 13-Апр-12 02:07 
Конфиг бы..



"Netflow и два VRF "
Отправлено ilya , 13-Апр-12 15:46 
> Конфиг бы..

дык простейший...

ip dhcp use vrf connected
!
ip dhcp pool dhcp_pool_red
   vrf prov2
   network 10.0.0.0 255.255.255.0
   default-router 10.0.0.1
   domain-name customer_red
   dns-server 8.8.8.8
!
!
ip vrf prov2
rd 100:10

провайдер комстар идет через врф.
interface Vlan10
description comstar
ip vrf forwarding prov2
ip address 8.2.2.2 255.255.255.252
ip nat outside
ip virtual-reassembly
!
interface Vlan11
ip vrf forwarding prov2
ip address 10.0.0.1 255.255.255.0
ip flow ingress
ip flow egress
ip nat inside
ip virtual-reassembly


основной провайдер для локалки
interface GigabitEthernet0/0
bandwidth 100000
ip address ХХХХ
ip nat outside
ip nat enable
ip virtual-reassembly


interface GigabitEthernet0/1.99
description LAN
encapsulation dot1Q 199
ip address 172.18.1.1 255.255.255.0
ip flow ingress
ip flow egress
ip nat inside
ip virtual-reassembly


ip flow-export version 5
ip flow-export destination ip_collector 9996


"Netflow и два VRF "
Отправлено dmitry , 16-Апр-12 07:43 
>[оверквотинг удален]
> interface GigabitEthernet0/1.99
>  description LAN
>  encapsulation dot1Q 199
>  ip address 172.18.1.1 255.255.255.0
>  ip flow ingress
>  ip flow egress
>  ip nat inside
>  ip virtual-reassembly
> ip flow-export version 5
> ip flow-export destination ip_collector 9996

Прописать пару маршрутов: global rt --> vrf, vrf --> global rt
ip route 10.0.0.0 255.255.255.0 vlan11
ip route vrf prov2 172.18.1.0 255.255.255.0 gi0/1.99
как-то так...