Log/Monitoring - биллинг с...

Ответить
Аватара пользователя
exo

Log/Monitoring - биллинг с...

Сообщение exo »

Доброго дня. Есть вот такая сеточка:

Изображение

роутер SSG5, два коммутатора 3com 3CRBSG2893, и один коммутатор Dlink DGS-1210-24.

надо снимать биллинг (с какого IP на какой IP ходили и сколько скачали) с этого оборудования.

Однако, ни одно устройство не поддерживает ни netflow, ни jflow (для роутера).

С помощью SNMP могу смотреть только нагрузку и количество трафика по портам.

с syslog так и не разобрался, поможет ли мне это. Копался в настройках и увидел, что коммутаторы поддерживают зеркалирование портов.

И вот я и подумал, может сделать зеркало порта на коммутаторе подключённого к роутеру и весь трафик для обработки пересылать... куда?

Пока только мысль: на прозрачный squid (или другой прокси сервер). Поможет?



Выслушаю любые варианты (кроме непрозрачного прокси). Спасибо.
Аватара пользователя
Rezor666

Re: Log/Monitoring - биллинг с...

Сообщение Rezor666 »

exo, Зная Вас я даже стесняюсь спросить а вы точно не можете найти старого системника и нормально поставить squid?

Для этого кстати и kraftway подойдет
Аватара пользователя
exo

Re: Log/Monitoring - биллинг с...

Сообщение exo »

Rezor666, зная себя я уже начинал стесняться задать этот вопрос в форуме... но сомнения ни к чему. надо делать.


Цитата Rezor666:



нормально поставить squid?
Log/Monitoring - биллинг с...




нормально это или прозрачный или непрозрачный. непрозрачный не подходит начальству, прозрачный - третий NAT ставить не хочу, и там с двумя NATми голосовая связь плохо работает.

Почему два NAT - такой провайдер.

коллектор не проблема настроить, но как вот туда трафик загонять - не знаю...



сейчас запустил syslog на роутере. вижу логи вида:


Цитата:



[Root]system-notification-00257(traffic): start_time="2013-09-11 10:14:14" duration=7 policy_id=49 service=https proto=6 src zone=LAN dst zone=ISP action=Permit sent=1105 rcvd=587 src=192.168.10.154 dst=XXX.YYY.ZZZ.WWW src_port=59899 dst_port=443 src-xlated ip=192.168.178.21 port=1847 dst-xlated ip=XXX.YYY.ZZZ.WWW port=443 session_id=7967 reason=Close - TCP RST#000ssg5-serial: NetScreen device_id=ssg5-serial



Я так понял, что sent=1105 rcvd=587 есть тот самый трафик.

теперь всё упирается в эту
Debian/Ubuntu - syslog и трафик
.

Т.е. какой программой анализировать логи sysloga чтобы видеть только трафик.
Ответить

Вернуться в «Сетевые технологии»