使用路由器作流量检测的几种方法

2016-01-29 15:56 37 1 收藏

使用路由器作流量检测的几种方法,使用路由器作流量检测的几种方法

【 tulaoshi.com - 网络基础知识 】

一、ip accounting

1、配置方法

router(config)#int s 0/0

router(config-if)#ip accounting output-packets

router#sh ip accounting output-packets

Source Destination Packets Bytes

192.1.1.110 192.1.1.97 5 500

172.17.246. 128 192.1.1.110 8 704

Accounting data age is 2d23h

或者

router(config)#int s 0/0

router(config-if)#ip accounting access-violations

router#sh ip accounting [checkpoint] access-violations

Source Destination Packets Bytes ACL

192.1.1.110 224.0.0.5 46 3128 19

Accounting data age is 7

2、说明

此方法如果在路由器负载特大的时候请谨慎使用,因其会使系统性能下降;基于地址对的字节数量及数据包数量统计;通常只支持outbound的数据包,及被ACL拒绝的数据包(支持IN 和 OUT方向的ACL);只统计穿越路由器的流量,源或目的是该路由器的数据包不做统计;支持所有的switching path,除了Autonomous Switching;可以通过SNMP来访问统计值,MIB是OLD-CISCO-IP-MIB, lipAccountingTable;ip accounting还支持其他的监测方式,如基于tos,mac-address等。

二、netflow

1、配置方法

router (config-if)#ip route-cache flow

router (config)#ip flow-export destination 172.17.246.225 9996

router (config)#ip flow-export version 5

Optional configuration

router (config)#ip flow-export source loopback 0

router (config)#ip flow-cache entries <1024-524288

router (config)#ip flow-cache timeout

sh ip cache flow

IP packet size distribution (132429191 total packets):

1-32 64 96 128 160 192 224 256 288 320 352 384 416 448 480

.000 .191 .024 .009 .010 .006 .005 .008 .003 .005 .003 .003 .002 .001 .001

512 544 576 1024 1536 2048 2560 3072 3584 4096 4608

.001 .002 .107 .032 .578 .000 .000 .000 .000 .000 .000

IP Flow Switching Cache, 278544 bytes

33 active, 4063 inactive, 7975259 added

104834714 ager polls, 0 flow alloc failures

Active flows timeout in 30 minutes

Inactive flows timeout in 15 seconds

last clearing of statistics never

Protocol Total Flows Packets Bytes Packets Active(Sec) Idle(Sec)

-------- Flows /Sec /Flow /Pkt /Sec /Flow /Flow

TCP-Telnet 25378 0.0 12 652 0.0 22.9 15.2

TCP-FTP 432435 0.1 4 59 0.4 1.2 2.7

TCP-FTPD 28670 0.0 212 1397 1.4 8.2 1.6

TCP-WWW 4682530 1.0 15 927 16.4 2.4 4.6

2、说明

统计基于流(包括地址对、端口号、协议类型等)的数据量;只支持inbound的流量;只支持单播;只能在主端口配置;需要和cef或fast switching一起使用;对路由器性能有影响。

10,000 active flows: < 4% of additional CPU utilization

45,000 active flows: <12% of additional CPU utilization

65,000 active flows: <16% of additional CPU utilization

来源:http://www.tulaoshi.com/n/20160129/1496811.html

延伸阅读
TFTP升级操作 第一步:我们首先将电脑上的所有防火墙关闭,然后鼠标双击升级软件包当中的Tftpd32.exe程序。(运行之后将Tftpd32.exe最小化) 第二步:登入到路由器的管理页面,然后进入系统工具,点击软件升级。 第三步:然后进入等待升级操作结果。 ...
宽带路由器作为一种主要专门针对宽带共享上网设计的产品,因其具备共享上网简单方便、安全性高,灵活可靠等优点,开始越来越受到需要进行共享上网的家庭、SOHO等用户的青睐。今天我们就为大家详细介绍如何使用宽带路由器进行共享上网。为那些需要购买和已经购买宽带路由器产品的网友朋友们提供帮助。 使用宽带路由器共享上网时,我们要经过对...
标签: 电脑入门
步骤一、先是硬件的连接,将路由器和电脑之间的硬件连接安装,具体操作如图所示: 步骤二、连接好路由器和硬件之后,查看到路由器的指示灯是正常状态之后,然后现在对电脑上设置了。依次点击打开win7的开始菜单,然后找到控制面板选项打开它,在点击网络和共享中心-网络连接-本地连接,然后在右击本地连接弹出窗口上点击属性选项,在属性的...
接口链接 首先要给路由器连接电源就是上面的图片中标注的那个电源接口,把电源适配器插到家用电插口给路由器通电,通电后路由器通常就会启动然后路由器的前端指示灯就会亮起来。 对应接口 首先不要急着插上外部网络,路由器要对系统进行相应的设置才可以使用的。下面县介绍一下如何用网线进行设置,找一根两边都有水晶插头的网...
输入路由器地址 同其他系统一样,首先打开浏览器输入192.168.1.1弹出 输入账号 输入用户名和密码,验证成功后,即会弹出WEB管理界面 选择上网方式 选择上网方式(PPPOE、动态IP地址、静态IP地址),点击下一步 选择运营商 输入运营商提供的帐号及密码,点击下一步 输入无线设置向导密码 进入无线设置向导界面,输入SSID号...

经验教程

241

收藏

26
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部