<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Netflow (как не учитывать трафик с определенных IP)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html</link>
    <description>Привет. Нужна помощь в решении проблемы с Netflow, надо на маршрутизаторе Cisco 7600 series настроить Netflow чтоб он не считал трафик с определенных IP. После поиска в интернете наткнулся на такую штуку.&lt;br&gt; Scenario 1: Log all traffic except traffic between host 209.165.201.27 to any &lt;br&gt;Router(config)# access-list flow_export_acl deny ip host 209.165.201.30 any&lt;br&gt;Router(config)# access-list flow_export_acl permit ip any any&lt;br&gt;Router(config)# class-map flow_export_class&lt;br&gt;Router(config-cmap)# match access-list flow_export_acl&lt;br&gt;Router(config)# policy-map flow_export_policy&lt;br&gt;Router(config-pmap)# class flow_export_class&lt;br&gt;Router(config-pmap-c)# flow-export event-type all destination 209.165.201.27&lt;br&gt;Router(config)# service-policy flow_export_policy global&lt;br&gt;Данный пример для Cisco ASA, все бы хорошо но на маршрутизаторе сisco 7600 серии нет команды service-policy flow_export_policy global. &lt;br&gt;&lt;br&gt;Что делать? Есть ли другие способы настройки данной проблемы? &lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;</description>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (DarK)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#12</link>
    <pubDate>Tue, 01 Mar 2011 06:52:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  description Link to INET &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;  service-policy input PM_INET_IN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; access-list 166 remark NOT_COUNTED_NETWORKS &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; access-list 166 permit ip any 192.168.10.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; access-list 166 permit ip any 192.168.11.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt; спасибо за ответ. Протестирую. Но мне не главное чтоб он фильтровал а &lt;br&gt;&amp;gt;&amp;gt; главное чтоб эти IP в данном примере сети 192.168.10.0/24 и 192.168.11.0/24 &lt;br&gt;&amp;gt;&amp;gt; не оставляли записей в netflow cache. Так как он постаянно заполняется.&lt;br&gt;&amp;gt; Не проще будет не включать нетфлоу на интерфейсах с этими сетями?&lt;br&gt;&lt;br&gt;На интерфейсе много сетей, полностью отключить ip flow ingress мы к сожалению не можем. Вот этот способ с помощью netflow sampler, может ли с определеных ip указанных в acl не добавлять запсиси в netflow cache???  &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (Merridius)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#11</link>
    <pubDate>Mon, 28 Feb 2011 20:43:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; interface GigabitEthernet0/1 &lt;br&gt;&amp;gt;&amp;gt;  description Link to INET &lt;br&gt;&amp;gt;&amp;gt;  service-policy input PM_INET_IN &lt;br&gt;&amp;gt;&amp;gt; !&lt;br&gt;&amp;gt;&amp;gt; access-list 166 remark NOT_COUNTED_NETWORKS &lt;br&gt;&amp;gt;&amp;gt; access-list 166 permit ip any 192.168.10.0 0.0.0.255 &lt;br&gt;&amp;gt;&amp;gt; access-list 166 permit ip any 192.168.11.0 0.0.0.255 &lt;br&gt;&amp;gt; спасибо за ответ. Протестирую. Но мне не главное чтоб он фильтровал а &lt;br&gt;&amp;gt; главное чтоб эти IP в данном примере сети 192.168.10.0/24 и 192.168.11.0/24 &lt;br&gt;&amp;gt; не оставляли записей в netflow cache. Так как он постаянно заполняется. &lt;br&gt;&lt;br&gt;Не проще будет не включать нетфлоу на интерфейсах с этими сетями?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (DarK)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#10</link>
    <pubDate>Fri, 25 Feb 2011 17:37:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; class-map match-all CM_NOT_COUNTED_NETWORKS &lt;br&gt;&amp;gt;  match access-group 166 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; interface GigabitEthernet0/1 &lt;br&gt;&amp;gt;  description Link to INET &lt;br&gt;&amp;gt;  service-policy input PM_INET_IN &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; access-list 166 remark NOT_COUNTED_NETWORKS &lt;br&gt;&amp;gt; access-list 166 permit ip any 192.168.10.0 0.0.0.255 &lt;br&gt;&amp;gt; access-list 166 permit ip any 192.168.11.0 0.0.0.255 &lt;br&gt;&lt;br&gt;спасибо за ответ. Протестирую. Но мне не главное чтоб он фильтровал а главное чтоб эти IP в данном примере сети 192.168.10.0/24 и 192.168.11.0/24 не оставляли записей в netflow cache. Так как он постаянно заполняется. &lt;br&gt;</description>
</item>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (sync1)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#9</link>
    <pubDate>Thu, 24 Feb 2011 11:24:47 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Привет. Нужна помощь в решении проблемы с Netflow, надо на маршрутизаторе Cisco &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Что делать? Есть ли другие способы настройки данной проблемы?&lt;br&gt;&amp;gt;&amp;gt; http://www.cisco.com/en/US/docs/ios/12_3t/12_3t4/feature/guide/gtnfinpf.html &lt;br&gt;&amp;gt;&amp;gt; ?&lt;br&gt;&amp;gt; это уже читал. Но в настройку так и не вник.&lt;br&gt;&lt;br&gt;flow-sampler-map FSM_01&lt;br&gt; mode random one-out-of 1&lt;br&gt;!&lt;br&gt;policy-map PM_INET_IN&lt;br&gt; class CM_NOT_COUNTED_NETWORKS&lt;br&gt; class class-default&lt;br&gt;   netflow-sampler FSM_01&lt;br&gt;!&lt;br&gt;class-map match-all CM_NOT_COUNTED_NETWORKS&lt;br&gt; match access-group 166&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description Link to INET&lt;br&gt; service-policy input PM_INET_IN&lt;br&gt;!&lt;br&gt;access-list 166 remark NOT_COUNTED_NETWORKS&lt;br&gt;access-list 166 permit ip any 192.168.10.0 0.0.0.255&lt;br&gt;access-list 166 permit ip any 192.168.11.0 0.0.0.255&lt;br&gt;</description>
</item>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (sm00th1980)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#8</link>
    <pubDate>Tue, 22 Feb 2011 14:55:43 GMT</pubDate>
    <description>быстро ответить на вопрос как это сделать именно на циске - не могу. Надо читать документацию(мне её за вас изучить?). Как я решал подобную задачу - уже привёл чуть выше.&lt;br&gt;</description>
</item>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (DarK)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#7</link>
    <pubDate>Tue, 22 Feb 2011 09:46:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt; я просто в свою бытность чтобы не насиловать циску - делал промежуточный &lt;br&gt;&amp;gt;&amp;gt; коллектор на котором вырезал паразитный трафик и с него уже &quot;чистый&quot; &lt;br&gt;&amp;gt;&amp;gt; трафик генерил в виде netflow на коллектор биллинга.&lt;br&gt;&amp;gt;&amp;gt; Делал на базе flow-tools и кучка скриптов. Ну как вариант.&lt;br&gt;&amp;gt; Я думаю лучше сделать на циске потому что у нас на циске &lt;br&gt;&amp;gt; постоянно заполняется TCAM. Есть варианты как это сделать на циске ?? &lt;br&gt;&lt;br&gt;ну как ? есть идеиии?&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (DarK)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#6</link>
    <pubDate>Fri, 18 Feb 2011 16:14:44 GMT</pubDate>
    <description>&amp;gt; я просто в свою бытность чтобы не насиловать циску - делал промежуточный &lt;br&gt;&amp;gt; коллектор на котором вырезал паразитный трафик и с него уже &quot;чистый&quot; &lt;br&gt;&amp;gt; трафик генерил в виде netflow на коллектор биллинга.&lt;br&gt;&amp;gt; Делал на базе flow-tools и кучка скриптов. Ну как вариант.&lt;br&gt;&lt;br&gt;Я думаю лучше сделать на циске потому что у нас на циске постоянно заполняется TCAM. Есть варианты как это сделать на циске ?? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (sm00th1980)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#5</link>
    <pubDate>Fri, 18 Feb 2011 15:34:39 GMT</pubDate>
    <description>я просто в свою бытность чтобы не насиловать циску - делал промежуточный коллектор на котором вырезал паразитный трафик и с него уже &quot;чистый&quot; трафик генерил в виде netflow на коллектор биллинга.&lt;br&gt;&lt;br&gt;Делал на базе flow-tools и кучка скриптов. Ну как вариант.&lt;br&gt;</description>
</item>

<item>
    <title>Netflow (как не учитывать трафик с определенных IP) (DarK)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/22253.html#4</link>
    <pubDate>Fri, 18 Feb 2011 13:33:27 GMT</pubDate>
    <description>&amp;gt; на мой взгляд это не дело грузить циску задачами что считать а &lt;br&gt;&amp;gt; что нет. Её дело быстро трафик роутить, а для подсчётов должны &lt;br&gt;&amp;gt; быть другие службы.&lt;br&gt;&lt;br&gt;что уж поделать задача стоит такая &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
