يناقش هذا المستند محاسبة NetFlow على مشرف Catalyst 6500 Supervisor1 (SUP1).
يجب أن يكون لدى قراء هذا المستند معرفة بالمواضيع التالية:
تكوين Netflow
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
المحول Catalyst 6500 switch مع SUP1 وبطاقة ميزة السياسة 1 (PFC1) مع المحول في الوضع المختلط أو الأصلي
محول Catalyst 5000
كلا المحولين قيد التشغيل باستخدام التبديل متعدد الطبقات (MLS)
ملاحظة: لا يغطي هذا المستند محول Catalyst 6500 switch باستخدام SUP2/PFC2، لأنه يشغل إعادة التوجيه السريع Cisco Express Forwarding (CEF) ولأن السلوك مختلف قليلا.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
يوفر محرك المشرف 1، PFC، وبطاقة ميزة التحويل متعدد الطبقات (MSFC) أو MSFC2 التحويل من الطبقة 3 (L3) باستخدام MLS. يحدد تحويل L3 باستخدام MLS التدفقات على المحول بعد توجيه الحزمة الأولى بواسطة MSFC ونقل عملية إعادة توجيه حركة المرور المتبقية في التدفق إلى المحول، والتي تقلل الحمل على MSFC.
كما توفر MLS إحصائيات حركة مرور البيانات كجزء من وظيفة التحويل الخاصة بها. يتم إستخدام هذه الإحصائيات لتحديد خصائص حركة المرور للإدارة والتخطيط واستكشاف الأخطاء وإصلاحها. يستخدم MLS تصدير بيانات NetFlow (NDE) لتصدير إحصائيات التدفق.
في المثال أعلاه، يظهر السيناريو التالي مع السهم الأزرق:
المضيف 1 في VLAN1 يبدأ نقل البيانات إلى المضيف 14 في VLAN14.
المضيف 1 يرسل الربط الأول إلى ال MSFC (الربط مرشح في ال MLS علم مصطلحات).
يعيد MSFC كلا عنوان MAC في الطبقة 2 (L2) رأس.
يقلل MSFS مدة البقاء (TTL) بمقدار واحد في رأس الحزمة.
يقوم MSFS بتوجيه الحزم في شبكة VLAN14 الصحيحة.
يتم إرسال الحزمة مرة أخرى إلى SUP1.
يتم إنشاء إدخال MLS لتدفق L3 هذا في ذاكرة التخزين المؤقت MLS على SUP1.
يتم تبديل جميع الحزم التالية من نفس التدفق بدون الوصول إلى MSFC (راجع السهم الأحمر).
NetFlow (تدفق الشبكة) هي تقنية للقياس الجانبي للإدخال تتيح التقاط البيانات المطلوبة لتطبيقات تخطيط الشبكة ومراقبتها ومحاسبتها. يوفر دعم محاسبة IP من Cisco وظائف محاسبة IP الأساسية. من خلال تمكين محاسبة IP، يمكن للمستخدمين رؤية عدد وحدات البايت والحزم التي يتم تحويلها من خلال برنامج Cisco IOS® على أساس عنوان IP للمصدر والوجهة.
من الناحية العملية، إذا تم إرسال خمسة إختبارات اتصال من المضيف 1 في شبكة VLAN1 إلى المضيف 14 في شبكة VLAN14، فسيتم توجيه أول إختبار اتصال فقط من خلال وحدة التحكم في الشبكة المحلية الظاهرية (MSFC). الأربعة المتبقية يتم تحويلها على المشرف. ال خمسة جسر اعتبرت تدفق وحيد لأن السمة (مثل مصدر عنوان، غاية عنوان، ومصدر ميناء) من الربط لا يتغير.
في بيان أكثر عمومية، فقط أول حزمة من التدفق تشير إلى MSFC، بينما كل الحزمة التالية من ال نفسه تدفق يتم تحويلها محليا على المشرف.
يصف هذا القسم التصميمات المختلفة التالية من وجهة نظر محاسبة NetFlow:
إن يعجز أنت MLS على المفتاح، كل يوجه ربط يمر من خلال ال MSFC. لذلك، حسبت كل ربط من كل تدفق بشكل صحيح على ال MSFC.
ومع ذلك، فإن تمكين MLS على المحول يزيد الأداء. إن يمكن أنت NetFlow على ال MSFC فقط (يصدر حتى صيغة 5)، فقط أول ربط من كل تدفق تحسب. وهذا يعني ضمنا أن معلومات المحاسبة الواردة من سجل التدفق على Cisco FlowCollector عديمة الفائدة تقريبا.
يحتوي هذا التصميم على MLS ممكن على المحول.
إذا قمت بتمكين تصدير بيانات NetFlow على المشرف فقط (التصدير من خلال الإصدار 7)، فلن تتمكن من حساب الحزمة الأولى من كل تدفق لأن الحزمة الأولى يتم توجيهها بواسطة MSFC.
تصميم أفضل هو تصدير سجلات التدفق من المشرف (من خلال الإصدار 7) ومن MSFC (من خلال الإصدار 5).
أفضل تصميم هو تصدير سجلات التدفق في شبكة VLAN من المشرف إدارة عنوان (sc0). إن يصدر أنت إلى آخر VLAN، المعطيات يصدر حسبت.
على سبيل المثال، مع تصدير في VLAN14، يجب توجيه سجلات التدفق المصدرة من خلال MSFC، والتي تقوم بإنشاء إدخال MLS في ذاكرة التخزين المؤقت ل MLS على المشرف. هذا يتضمن أن هناك سجل تدفق يخلق ل يصدر NetFlow ربط، أولا على ال MSFC وثانيا على المشرف.
أنت يستطيع تفاديت هذا تصرف ب يصدر التدفق سجل في VLAN1، إن ال sc0 ينتسب إلى VLAN1.