<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Статистика на сервере для 500Мбит канала.</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html</link>
    <description>Помогите найти решение для статистики клиентов.&lt;br&gt;Есть сервер на дебиане(Intel(R) Xeon(R) CPU 3065 &#064; 2.33GHz) с двумя гигабитными картами через него идет поток(на данный момент 500мбит в пике) и клиенты(то есть ip) около 5000.&lt;br&gt;Нужно какимто(чудесным) образом рисовать графики по запросу на клиентов. &lt;br&gt;То есть нужно например узнать как работал ip например 10.1.1.44 в определенное время.&lt;br&gt;Все было хорошо пока поток был до 100мбит, сервер еще справлялся, собирал данные из iptable s(соответственно на каждый ip одно правило) и скармливал все rrdtool.&lt;br&gt;Но сейчас при таком потоке уже не справляется.&lt;br&gt;То есть точного количества мегабайтов скачанных не требуется а вот график показать клиенту &quot;мол вот у вас загрузка в 10:30 была 3мбит&quot; нужно.&lt;br&gt;В данный момент с него идет только сбор статистики первых соединений через fprobe для силовых структур(по закону хранить нужно 6 месяцев) и все. но по этим данным графики не сильно построишь.&lt;br&gt;У кого будут какие советы по данной теме?&lt;br&gt;</description>

<item>
    <title>Статистика на сервере для 500Мбит канала. (sm00th1980)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#19</link>
    <pubDate>Fri, 15 Apr 2011 11:20:36 GMT</pubDate>
    <description>мои координаты:&lt;br&gt;email: sm00th1980&#064;mail.ru&lt;br&gt;skype: sm00th1980&lt;br&gt;</description>
</item>

<item>
    <title>Статистика на сервере для 500Мбит канала. (maxxch)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#18</link>
    <pubDate>Fri, 15 Apr 2011 10:39:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; не так уж и много данных. Т.к. происходит агрегация по ip-адресам(люди &lt;br&gt;&amp;gt; в телекомах вот с гигабитов собирают и ничего - потому как &lt;br&gt;&amp;gt; требует государство хранить подробные данные для СОРМа какое-то время).&lt;br&gt;&amp;gt; Далее уже с netflow уже может отдельный сервер парсить и делать срезы &lt;br&gt;&amp;gt; по данным как нужно.&lt;br&gt;&amp;gt; Т.е. задачу при таком трафике можно и нужно параллелить и разносить на &lt;br&gt;&amp;gt; разные машины.&lt;br&gt;&amp;gt; ps ради интереса - я могу чуть попозже привести данные сколько будет &lt;br&gt;&amp;gt; в трафике. Снять с реальной сети(правда не такой большой - но &lt;br&gt;&amp;gt; позволю себе экстраполировать чтобы оценить масштаб).&lt;br&gt;&lt;br&gt;отпиши в личку свой email будь добр&lt;br&gt;</description>
</item>

<item>
    <title>Статистика на сервере для 500Мбит канала. (sm00th1980)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#17</link>
    <pubDate>Fri, 15 Apr 2011 09:12:02 GMT</pubDate>
    <description>netflow со свитча то и не предполагалось собирать.&lt;br&gt;&lt;br&gt;Было предложено зеркалировать трафик на машину которая будет переводить его в netflow-поток(её уже можно сделать довольно мощной) более того можно зеркалировать не весь трафик - а разбить его по виланам(ряд свичтей это умеют - т.е. например 100 виланов пустить на один коллектор а другие 100 на другой - если они не выдержат - хотя это надо ещё проверять).&lt;br&gt;&lt;br&gt;Теперь по поводу что netflow не переварит. Ещё как переварит - вы просто не знаете как оно работает.&lt;br&gt;&lt;br&gt;Там происходит агрегация по сессиям и в итоге из 500Мбит трафика выйдет не так уж и много данных. Т.к. происходит агрегация по ip-адресам(люди в телекомах вот с гигабитов собирают и ничего - потому как требует государство хранить подробные данные для СОРМа какое-то время).&lt;br&gt;&lt;br&gt;Далее уже с netflow уже может отдельный сервер парсить и делать срезы по данным как нужно.&lt;br&gt;&lt;br&gt;Т.е. задачу при таком трафике можно и нужно параллелить и разносить на разные машины.&lt;br&gt;&lt;br&gt;ps ради интереса - я могу чуть попозже привест</description>
</item>

<item>
    <title>Статистика на сервере для 500Мбит канала. (maxxch)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#16</link>
    <pubDate>Fri, 15 Apr 2011 06:31:24 GMT</pubDate>
    <description>&amp;gt; netflow получится если написать нормальный парсер и загрузчик в БД со структурой &lt;br&gt;&amp;gt; учитывающей такие объёмы(это и называется велосипед по вашим словам...) &lt;br&gt;&amp;gt; а по моему мнению - решение учитывающее бизнес-особенности &lt;br&gt;&lt;br&gt;но нетфлова то нету на свиче как понятия. а брать его с linuxa так загнется он. это сейчас полгигабита а через год будет гигабит. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Статистика на сервере для 500Мбит канала. (maxxch)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#15</link>
    <pubDate>Thu, 14 Apr 2011 18:15:52 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; по iptables трафик считать  - это бррр... хотя если клиенты терпят... &lt;br&gt;&amp;gt; PSS &lt;br&gt;&amp;gt; и это же на КАЖДОГО клиента надо правило!!! убиться ап стену...&lt;br&gt;&amp;gt; PSSS &lt;br&gt;&amp;gt; не выдержал: &lt;br&gt;&amp;gt; - поднимаешь pptpd &lt;br&gt;&amp;gt; - поднимаешь RADIUS &lt;br&gt;&amp;gt; - поднимаешь MySQL (например) &lt;br&gt;&amp;gt; ВСЕ: никаких умных свичей, никаких IPTABLES, никаких демонов для кривой реализации цисковской &lt;br&gt;&amp;gt; идеи потоков и последущей мороки с разбором данных из них.&lt;br&gt;&lt;br&gt;интересная реакция &lt;br&gt;вы, молодой человек, наверное не много сетей в своей жизни повидали.&lt;br&gt;существует готовая сеть со сформированной годами инфраструктурой, которую обслуживали за все время разные люди. &lt;br&gt;а вы вспомните конец 90-х, и начало провайдерства, тогда никто не слышал ни о pptp ни о радиусе.&lt;br&gt;а сеть строилась и на данный момент только в ней 5000 конечных пользователей на АБСОЛЮТНО разном оборудовании. я тут повстречал еще airlan который потом циска выкупила и начала свое оборудование делать.&lt;br&gt;так что перевести такое колличество на vpn будет нереально, да и не нужно. </description>
</item>

<item>
    <title>Статистика на сервере для 500Мбит канала. (sm00th1980)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#14</link>
    <pubDate>Thu, 14 Apr 2011 17:01:04 GMT</pubDate>
    <description>netflow получится если написать нормальный парсер и загрузчик в БД со структурой учитывающей такие объёмы(это и называется велосипед по вашим словам...)&lt;br&gt;а по моему мнению - решение учитывающее бизнес-особенности&lt;br&gt;</description>
</item>

<item>
    <title>Статистика на сервере для 500Мбит канала. (maxxch)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#13</link>
    <pubDate>Thu, 14 Apr 2011 16:12:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Меня только смущает зеркалирование полгигабита в коре, не слишком ли большая нагрузка &lt;br&gt;&amp;gt;&amp;gt; будет на него.&lt;br&gt;&amp;gt; Меня например больше смущает, что эта софтина раз от разу (от версии &lt;br&gt;&amp;gt; к версии), считала по разному. Правда я ее давно не смотрел. &lt;br&gt;&amp;gt; Видимо если говоришь, что можно пользовать - наверное так и есть. &lt;br&gt;&lt;br&gt;Поставил 9у версию ManageEngine netflow analyzera. ну что сказать, тула красивая, но так и не нашел рисования графиков для ip. &lt;br&gt;да и еще вот что, у меня свич поддерживает только sflow а netflow как я понял потихоньку уходит. как я уже писал что собираю в базу хедеры первых пакетов каждого соединения, так вот только их в сжатом виде в день у меня порядка 1гига то есть 6 месяцев это выходит порядка 180 гиг. так что netflow тут никак не получится, слишком уж большие потоки для него.&lt;br&gt;может кто сталкивался, возможно ли по данным sflow рисовать графики(хитрый больно алгоритм у него)?&lt;br&gt;&lt;br&gt;заодно прикрутил sflow сенсор на самом серваке, и направил тоже в manageengine, интересный факт, за день свич es462</description>
</item>

<item>
    <title>Статистика на сервере для 500Мбит канала. (LSTemp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#12</link>
    <pubDate>Thu, 14 Apr 2011 13:30:15 GMT</pubDate>
    <description>&amp;gt; Меня только смущает зеркалирование полгигабита в коре, не слишком ли большая нагрузка &lt;br&gt;&amp;gt; будет на него.&lt;br&gt;&lt;br&gt;Меня например больше смущает, что эта софтина раз от разу (от версии к версии), считала по разному. Правда я ее давно не смотрел. Видимо если говоришь, что можно пользовать - наверное так и есть.&lt;br&gt;</description>
</item>

<item>
    <title>Статистика на сервере для 500Мбит канала. (LSTemp)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/91350.html#11</link>
    <pubDate>Thu, 14 Apr 2011 13:20:32 GMT</pubDate>
    <description>&amp;gt; Если свитчи умные, снимать с портов на клиента по SNMP &lt;br&gt;&lt;br&gt;статиску по snmp можно снимать не только с портов умного свича, но и с интерфейса того же софтогого роутера например. были бы клиенты по интерфейсам разделены (VPN, PPoE, VLAN). при реализации PPP-соединения так там вообще проще с радиуса всю информацию снимать и прочие штуки наворачивать.&lt;br&gt;&lt;br&gt;PS&lt;br&gt;по iptables трафик считать  - это бррр... хотя если клиенты терпят...&lt;br&gt;&lt;br&gt;PSS&lt;br&gt;и это же на КАЖДОГО клиента надо правило!!! убиться ап стену...&lt;br&gt;&lt;br&gt;PSSS&lt;br&gt;не выдержал:&lt;br&gt;&lt;br&gt;- поднимаешь pptpd&lt;br&gt;- поднимаешь RADIUS&lt;br&gt;- поднимаешь MySQL (например)&lt;br&gt;ВСЕ: никаких умных свичей, никаких IPTABLES, никаких демонов для кривой реализации цисковской идеи потоков и последущей мороки с разбором данных из них.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
