Configuración de HP 5130 sFlow IE(monitoreo de tráfico)Difundir InMon sFlowTrend

Recientemente VPN puntos de ocurrencia anormal fuera de la empresa,Después de que el fabricante para ayudar a la investigación,Se debió a un punto específico fuera del ancho de banda ocupado por el usuario causada por。En el momento de producirse el problema,De hecho, los fabricantes han visto a través de declaraciones de MRTG son problemas de tráfico,Pero no aclarar lo que está causando motivos de anomalías de tráfico,Ellos no están pensando en lo que a su manera puede ser un sencillo de monitoreo de tráfico,Cuando el problema es que se produzca,Puede averiguar qué está causando IP,Incluso capaz de detectar el uso del servicio por qué。

Después de pensar en la infraestructura de red de la compañía,Cree que debería ser capaz de comenzar desde el interruptor de la base。HP comprueba 5130 datos de la IE,Se utiliza esta norma sFlow para información de tráfico,En cuanto a los fines de adquisición de datos(Coleccionista),Al principio quería adoptar ntopng,但不知為何,Después de que las nuevas ventanas instaladas para permitir,UDP 6343 no han aparecido en el caso de Escuchar,Carril no ver los ajustes de la consola,Internet escalar el texto también ver sólo la versión antigua es la predeterminada escucha UDP 6343,Con el fin de evitar habrá nadie para conseguir un buen trabajo de datos sFlow,También puedes ver qué extremo es la cuestión,Cambió el uso de sFlowTrend InMon。

sFlowTrend libre de restricciones para controlar hasta 5 Interruptor,Los registros sólo pueden ser prestados tráfico de casi una hora,Pero es lo suficientemente bueno para mí。Instalado después se puede ver”sflowtrend-server.exe”Este programa de maestría en la escucha UDP 6343。En la pantalla principal,Mientras los "Herramientas" - "Configurar agentes" de la nueva Swtich IP,Recuerde volver a establecer la excepción de firewall。

El siguiente paso es conectar con telnet en HP 5130,Acuerdo con el siguiente conjunto de instrucciones:

  # 如進入enable模式  system-view    # 設定此Switch本身要發送資料的IP(就是Switch的IP)  [Device] sflow agent ip 3.3.3.1    ########## 新增 sFlow collector ##########  # 新增一個 ID 為 1 的 sFlow collector (collector可以有多個)  # IP 為 3.3.3.2, port 預設為 6343,  # 另註明這台名稱為netserver.  [Device] sflow collector 1 ip 3.3.3.2 description netserver    ########## 為每個 port 設定監控參數 ##########  # 進入要監控的介面  [Device] interface gigabitethernet 1/0/1    # 設定取樣間隔時間為20秒(網路上的文件多是說設20或30秒,  # HP官方文件範例是設120秒)  [Device-GigabitEthernet1/0/1] sflow counter interval 20    # 設定至 sFlow collector 1  [Device-GigabitEthernet1/0/1] sflow counter collector 1    # 設定取樣模式為"隨機取樣" (HP官方文件很妙,  # 指出另外一個模式為determine,但你也不用設,  # 因為目前的版本都不支援)  [Device-GigabitEthernet1/0/1] sflow sampling-mode random    # 設定取樣數為1000  # sFlow官方文件建議取樣值:  # 10Mb/s: 200  # 100Mb/s: 500  # 1Gb/s: 1000  # 10Gb/s: 2000  # HP官方文件範例為4000  [Device-GigabitEthernet1/0/1] sflow sampling-rate 1000    # 設定至 sFlow collector 1  [Device-GigabitEthernet1/0/1] sflow flow collector 1    # 離開此介面,換下一個,直到全部要監控的介面都設好  # 如果有做Link Aggregation,切到該LAG介面後,  # 會有沒有 sFlow 指令可用,所以只能認命的一個一個介面設。  [Device] quit  [Device] interface gigabitethernet 1/0/2    ########## 檢視設定 ##########  # 確認 sFlow 運作情形  [Device-GigabitEthernet1/0/1] display sflow  

después de ajustar,Cambiar el ajuste Guardar,A continuación se puede ver el flujo de información se produjo en sFlowTrend

【參考連結】

Deja tu comentario

Por favor, tenga en cuenta: La moderación de comentarios está habilitada y puede retrasar su comentario. No hay necesidad de volver a enviar su comentario.