天下网吧 >> 网吧方案 >> 网络方案 >> 正文

使用路由器作流量检测的几个手段


  一、ip accounting
  1、配置方法
  
  router(config)#int s 0/0
  
  router(config-if)#ip accounting output-packets
  
  router#sh ip accounting output-packets
  
  Source Destination Packets Bytes
  
  192.1.1.110 192.1.1.97 5 500
  
  172.17.246. 128 192.1.1.110 8 704
  
  Accounting data age is 2d23h
  
  或者
  
  router(config)#int s 0/0
  
  router(config-if)#ip accounting access-violations
  
  router#sh ip accounting [checkpoint] access-violations
  
  Source Destination Packets Bytes ACL
  
  192.1.1.110 224.0.0.5 46 3128 19
  
  Accounting data age is 7
  
  2、说明
  
  ● 基于地址对的字节数量及数据包数量统计
  
  ● 通常只支持outbound的数据包,及被ACL拒绝的数据包(支持IN 和 OUT方向的ACL)
  
  ● 只统计穿越路由器的流量,源或目的是该路由器的数据包不做统计
  
  ● 支持所有的switching path,除了Autonomous Switching
  
  ● 可以通过SNMP来访问统计值,MIB是OLD-CISCO-IP-MIB, lipAccountingTable
  
  ● ip accounting还支持其他的监测方式,如基于tos,mac-address等
  
  二、netflow
  1、配置方法
  
  router (config-if)#ip route-cache flow
  
  router (config)#ip flow-export destination 172.17.246.225 9996
  
  router (config)#ip flow-export version 5
  
  Optional configuration
  
  router (config)#ip flow-export source loopback 0
  
  router (config)#ip flow-cache entries <1024-524288>
  
  router (config)#ip flow-cache timeout
  
  sh ip cache flow
  
  IP packet size distribution (132429191 total packets):
  
  1-32 64 96 128 160 192 224 256 288 320 352 384 416 448 480
  
  .000 .191 .024 .009 .010 .006 .005 .008 .003 .005 .003 .003 .002 .001 .001
  
  
  512 544 576 1024 1536 2048 2560 3072 3584 4096 4608
  
  .001 .002 .107 .032 .578 .000 .000 .000 .000 .000 .000
  
  IP Flow Switching Cache, 278544 bytes
  
  33 active, 4063 inactive, 7975259 added
  
  104834714 ager polls, 0 flow alloc failures
  
  Active flows timeout in 30 minutes
  
  Inactive flows timeout in 15 seconds
  
  last clearing of statistics never
  
  Protocol Total Flows Packets Bytes Packets Active(Sec) Idle(Sec)
  
  -------- Flows /Sec /Flow /Pkt /Sec /Flow /Flow
  
  TCP-Telnet 25378 0.0 12 652 0.0 22.9 15.2
  
  TCP-FTP 432435 0.1 4 59 0.4 1.2 2.7
  
  TCP-FTPD 28670 0.0 212 1397 1.4 8.2 1.6
  
  TCP-WWW 4682530 1.0 15 927 16.4 2.4 4.6
  
  2、说明
  
  ● 统计基于流(包括地址对、端

本文来源:天下网吧 作者:网吧方案

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系Email:support@txwb.com,系统开号,技术支持,服务联系QQ:1175525021本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下