Atur HP 5130 EI sFlow(pemantauan data)Teruskan ke inMon sFlowTrend

Pengecualian VPN terjadi di perusahaan luar baru-baru ini,Setelah bantuan pabrikan,Ini disebabkan oleh pengguna tertentu yang menempati bandwidth。Pada saat masalah terjadi,Faktanya, melalui laporan MRTG pabrikan bahwa itu adalah masalah lalu lintas,Tetapi tidak dapat menjelaskan lebih lanjut apa yang menyebabkan aliran tidak normal tersebut,Saya bertanya-tanya apakah ada cara untuk melakukan pemantauan lalu lintas sederhana sendiri,Saat terjadi masalah,Dapat mengetahui IP mana yang disebabkan,Anda bahkan dapat mengetahui layanan apa yang Anda gunakan。

Setelah memikirkan arsitektur jaringan perusahaan,Saya merasa bahwa mungkin untuk memulai dengan Core Switch。Memeriksa HP 5130 Materi EI,Yang ini menggunakan standar sFlow untuk informasi aliran,Sedangkan untuk sisi akuisisi data(Pengumpul),Saya awalnya ingin menggunakan ntopng,但不知為何,Setelah versi baru windows diinstal dan diaktifkan,Tidak ada udp 6343 di Mendengarkan,Saya tidak melihat setelan yang relevan di konsol,Perayapan internet juga hanya melihat versi lama defaultnya adalah mendengarkan udp 6343,Untuk menghindari pengaturan sFlow nanti tetapi tidak mendapatkan datanya,Juga periksa ujung mana yang bermasalah,Sebagai gantinya, gunakan sFlowTrend inMon。

Batas gratis sFlowTrend adalah maksimal 5 sakelar.,Rekor tersebut hanya dapat menampilkan lalu lintas selama hampir 1 jam,Tapi ini sudah cukup bagiku。Anda dapat melihatnya setelah penginstalan”sflowtrend-server.exe”Program utama ini adalah mendengarkan udp 6343。Setelah memasuki layar utama,Cukup tambahkan IP Swtich di "Alat" - "Konfigurasi agen",Ingatlah untuk menyetel kembali pengecualian firewall。

Langkah selanjutnya adalah menggunakan telnet untuk terhubung ke HP 5130,Ikuti instruksi di bawah ini untuk mengatur:

# 如進入enable模式
system-view

# 設定此Switch本身要發送資料的IP(就是Switch的IP)
[Device] sflow agent ip 3.3.3.1

########## 新增 sFlow collector ##########
# 新增一個 ID 為 1 的 sFlow collector (collector可以有多個)
# IP 為 3.3.3.2, port 預設為 6343,
# 另註明這台名稱為netserver.
[Device] sflow collector 1 ip 3.3.3.2 description netserver

########## 為每個 port 設定監控參數 ##########
# 進入要監控的介面
[Device] interface gigabitethernet 1/0/1

# 設定取樣間隔時間為20秒(網路上的文件多是說設20或30秒,
# HP官方文件範例是設120秒)
[Device-GigabitEthernet1/0/1] sflow counter interval 20

# 設定至 sFlow collector 1
[Device-GigabitEthernet1/0/1] sflow counter collector 1

# 設定取樣模式為"隨機取樣" (HP官方文件很妙,
# 指出另外一個模式為determine,但你也不用設,
# 因為目前的版本都不支援)
[Device-GigabitEthernet1/0/1] sflow sampling-mode random

# 設定取樣數為1000
# sFlow官方文件建議取樣值:
# 10Mb/s: 200
# 100Mb/s: 500
# 1Gb/s: 1000
# 10Gb/s: 2000
# HP官方文件範例為4000
[Device-GigabitEthernet1/0/1] sflow sampling-rate 1000

# 設定至 sFlow collector 1
[Device-GigabitEthernet1/0/1] sflow flow collector 1

# 離開此介面,換下一個,直到全部要監控的介面都設好
# 如果有做Link Aggregation,切到該LAG介面後,
# 會有沒有 sFlow 指令可用,所以只能認命的一個一個介面設。
[Device] quit
[Device] interface gigabitethernet 1/0/2

########## 檢視設定 ##########
# 確認 sFlow 運作情形
[Device-GigabitEthernet1/0/1] display sflow

Setelah menyiapkan,Setel Tombol untuk menyimpan,Kemudian Anda dapat melihat arus informasi yang masuk di sFlowTrend

[Tautan referensi]

Tinggalkan Komentar

Harap dicatat: Moderasi komentar diaktifkan dan dapat menunda komentar Anda. Tidak perlu mengirimkan kembali komentar Anda.