Einrichten von HP 5130 EI sFlow(Verkehrsüberwachung)Verbreiten Sie Inmon sFlowTrend

Kürzlich VPN Störfalls Punkte außerhalb des Unternehmens,Nach der Hersteller die Anfrage zur Unterstützung,War wegen einer bestimmten Stelle außerhalb der Bandbreite von Benutzern belegt durch。Im Moment ist das Problem aufgetreten ist,In der Tat haben die Hersteller durch MRTG Aussagen gesehen sind Verkehrsprobleme,Aber hat klären nicht weiter, was Verkehrs Anomalie Grund verursacht,Sie denken nicht über das, was ihre eigene Art und Weise eine einfache Verkehrsüberwachung sein kann,Wenn das Problem auftritt,,Sie können herausfinden, welche IP verursacht,Sogar in der Lage, die Nutzung des Dienstes zu erkennen, warum。

Nach einigem Nachdenken über das Netzwerk-Infrastruktur des Unternehmens,Fühlen sollte in der Lage sein, von dem Core-Switch zu starten。HP überprüft 5130 EI-Daten,Dieser sFlow-Standard für Verkehrsinformationen verwendet,Wie für die Datenerfassung Ende(Kollektor),Ich wollte ursprünglich ntopng verabschieden,但不知為何,Nachdem die neuen Fenster eingebaut zu ermöglichen,Udp 6343 nicht im Fall des Hörens erschienen,Lane sah die Konsoleneinstellungen nicht,Internet klettert der Text auch nur die alte Version ist der Standard hört udp 6343,Um niemand zu vermeiden, wird eine gute Arbeit sFlow-Daten zu erhalten,Prüfen Sie auch, welches Ende ist die Frage,Es verändert die Verwendung von sFlowTrend Inmon。

sFlowTrend frei von Einschränkungen zu 5 Schaltern zur Überwachung von bis,Datensätze können nur fast 1 Stunde Verkehr gemacht werden,Aber es ist gut genug für mich。Installiert, nachdem Sie sehen können”sflowtrend-server.exe”Das Master-Programm in hören udp 6343。In dem Hauptbildschirm,Solange die „Extras“ - „Configure Agenten“ des neuen IP Swtich,Denken Sie daran, wieder setzen Sie die Firewall-Ausnahme。

Im nächsten Schritt wird die Verbindung mit telnet in HP 5130,Gemäß dem folgenden Befehlssatz:

# 如進入enable模式
system-view

# 設定此Switch本身要發送資料的IP(就是Switch的IP)
[Device] sflow agent ip 3.3.3.1

########## 新增 sFlow collector ##########
# 新增一個 ID 為 1 的 sFlow collector (collector可以有多個)
# IP 為 3.3.3.2, port 預設為 6343,
# 另註明這台名稱為netserver.
[Device] sflow collector 1 ip 3.3.3.2 description netserver

########## 為每個 port 設定監控參數 ##########
# 進入要監控的介面
[Device] interface gigabitethernet 1/0/1

# 設定取樣間隔時間為20秒(網路上的文件多是說設20或30秒,
# HP官方文件範例是設120秒)
[Device-GigabitEthernet1/0/1] sflow counter interval 20

# 設定至 sFlow collector 1
[Device-GigabitEthernet1/0/1] sflow counter collector 1

# 設定取樣模式為"隨機取樣" (HP官方文件很妙,
# 指出另外一個模式為determine,但你也不用設,
# 因為目前的版本都不支援)
[Device-GigabitEthernet1/0/1] sflow sampling-mode random

# 設定取樣數為1000
# sFlow官方文件建議取樣值:
# 10Mb/s: 200
# 100Mb/s: 500
# 1Gb/s: 1000
# 10Gb/s: 2000
# HP官方文件範例為4000
[Device-GigabitEthernet1/0/1] sflow sampling-rate 1000

# 設定至 sFlow collector 1
[Device-GigabitEthernet1/0/1] sflow flow collector 1

# 離開此介面,換下一個,直到全部要監控的介面都設好
# 如果有做Link Aggregation,切到該LAG介面後,
# 會有沒有 sFlow 指令可用,所以只能認命的一個一個介面設。
[Device] quit
[Device] interface gigabitethernet 1/0/2

########## 檢視設定 ##########
# 確認 sFlow 運作情形
[Device-GigabitEthernet1/0/1] display sflow

nach der Einstellung,Schalten Sie die Einstellung speichern,Dann können Sie den Informationsfluss sehen kam in sFlowTrend

Referenz [link]

Leave a Comment

Bitte beachten Sie,: Kommentar Moderation ist aktiviert und kann Ihren Kommentar verzögern. Es besteht keine Notwendigkeit zur Stellungnahme reichen Sie.