ASA: SNMPv3 + Netflow Analyzer

SNMP v3 ASA:

snmp-server group netflow-group v3 priv
snmp-server user user netflow-group v3 encrypted auth sha authentication_password priv des privacy_password
snmp-server host inside 1.1.1.1 poll version 3 user
no snmp-server location
no snmp-server contact
snmp-server enable traps snmp authentication linkup linkdown coldstart

Литература:
http://www.cisco.com/en/US/docs/security/asa/asa83/configuration/guide/monitor_snmp.html#wp1089861
Continue Reading →

0

Настройка Netflow

Настройка NetFlow на Cisco ASA 8.3:

flow-export destination inside 10.129.33.22 9996 //задаем адрес и порт сервера коллектора
flow-export template timeout-rate 1 //частота пересылки пакетов netflow на коллектор
flow-export delay flow-create 60
This command sets the flow-create delay to allow short-lived, identical flows to be exported
as a single flow if they occur during the specified delay period. Setting this delay to 60 seconds
should work for most environments

class-map flow_export_class //создаем класс, который определяет статистика по какому трафику будет собираться
match any

policy-map global_policy
class flow_export_class
flow-export event-type all destination 10.129.33.22

Литература:
https://supportforums.cisco.com/docs/DOC-6113

Настройка Sflow на Allied Telesyn:

sflow agent ip 10.129.33.23 //адрес свитча
sflow collector ip 10.129.33.22 port 9996 //адрес коллектора
sflow enable

interface port1.0.1
sflow sampling-rate 256
sflow polling-interval 60

Литература:
http://www.alliedtelesis.ru/media/fount/how_to_note_alliedware_plus/howto_aw_plus__config_swi_max_secure_against_attack.pdf
http://www.alliedtelesyn.com/media/datasheets/howto/aw+_use_sFlow_in_network.pdf
Continue Reading →

0

ASA: Особенности NetFlow export

На Cisco ASA используется механизм NetFlow export (NSEL), который отличается от Netflow или sFlow. Он не позволяет получить точную статистику по обьемам трафика.
Например трафик учитывается в рамках сессии, без отличий на вход он идет или на выход.

Более подробно:
_https://forums.manageengine.com/topic/statistics-wrong

0

Спецификация компьютеров

Комп 1:

Core i7 2600K
ASUS EAH6950 DCII/2DI4S/1GD5
8 GB ram
64 bit Win 7
На нем отображается 30 потоков на 4-х мониторах. Битрейт потоков 1.5-3 mbs, качество 1280/720 и 720/480, 15 fps.

Комп 2:

Core i5
GeForce gtx 450
8 GB ram
32 bit Win 7
6 потоков на 1м мониторе(естественно загрузка не максимальная)

0
Page 2 of 3 123