PDA

Показать полную графическую версию : биллинг с...


exo
09-09-2013, 17:13
Доброго дня. Есть вот такая сеточка:
http://s018.radikal.ru/i521/1309/15/00503d65f61f.png
роутер SSG5, два коммутатора 3com 3CRBSG2893, и один коммутатор Dlink DGS-1210-24.
надо снимать биллинг (с какого IP на какой IP ходили и сколько скачали) с этого оборудования.
Однако, ни одно устройство не поддерживает ни netflow, ни jflow (для роутера).
С помощью SNMP могу смотреть только нагрузку и количество трафика по портам.
с syslog так и не разобрался, поможет ли мне это. Копался в настройках и увидел, что коммутаторы поддерживают зеркалирование портов.
И вот я и подумал, может сделать зеркало порта на коммутаторе подключённого к роутеру и весь трафик для обработки пересылать... куда?
Пока только мысль: на прозрачный squid (или другой прокси сервер). Поможет?

Выслушаю любые варианты (кроме непрозрачного прокси). Спасибо.

Rezor666
10-09-2013, 22:18
exo, Зная Вас я даже стесняюсь спросить а вы точно не можете найти старого системника и нормально поставить squid?
Для этого кстати и kraftway подойдет

exo
11-09-2013, 12:24
Rezor666, зная себя я уже начинал стесняться задать этот вопрос в форуме... но сомнения ни к чему. надо делать.
нормально поставить squid? »
нормально это или прозрачный или непрозрачный. непрозрачный не подходит начальству, прозрачный - третий NAT ставить не хочу, и там с двумя NATми голосовая связь плохо работает.
Почему два NAT - такой провайдер.
коллектор не проблема настроить, но как вот туда трафик загонять - не знаю...

сейчас запустил syslog на роутере. вижу логи вида:
[Root]system-notification-00257(traffic): start_time="2013-09-11 10:14:14" duration=7 policy_id=49 service=https proto=6 src zone=LAN dst zone=ISP action=Permit sent=1105 rcvd=587 src=192.168.10.154 dst=XXX.YYY.ZZZ.WWW src_port=59899 dst_port=443 src-xlated ip=192.168.178.21 port=1847 dst-xlated ip=XXX.YYY.ZZZ.WWW port=443 session_id=7967 reason=Close - TCP RST#000<133>ssg5-serial: NetScreen device_id=ssg5-serial
Я так понял, что sent=1105 rcvd=587 есть тот самый трафик.
теперь всё упирается в эту тему (http://forum.oszone.net/thread-266766.html).
Т.е. какой программой анализировать логи sysloga чтобы видеть только трафик.




© OSzone.net 2001-2012