Eltex ESR-1000 [84/94] Настройка sflow

Eltex ESR-1000 [84/94] Настройка sflow
84 Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации
7.25 Настройка sFlow
Sflow стандарт для мониторинга компьютерных сетей, беспроводных сетей и сетевых
устройств, предназначенный для учета и анализа трафика.
Задача: Организовать учет трафика между зонами trusted и untrusted.
Рисунок 7.27 Схема сети
Решение:
Для сетей ESR-1000 создадим две зоны безопасности:
esr-1000# configure
esr-1000(config)# security zone TRUSTED
esr-1000(config-zone)# exit
esr-1000(config)# security zone UNTRUSTED
esr-1000(config-zone)# exit
Настроим сетевые интерфейсы и определим их принадлежность к зонам безопасности:
esr-1000(config)# interface gi1/0/1
esr-1000(config-if-gi)# security-zone UNTRUSTED
esr-1000(config-if-gi)# ip address 10.10.0.1/24
esr-1000(config-if-gi)# exit
esr-1000(config)# interface gi1/0/2-3
esr-1000(config-if-gi)# security-zone TRUSTED
esr-1000(config-if-gi)# exit
esr-1000(config)# interface gi1/0/2
esr-1000(config-if-gi)# ip address 192.168.1.5/24
esr-1000(config-if-gi)# exit
esr-1000(config)# interface gi1/0/3
esr-1000(config-if-gi)# ip address 192.168.3.5/24
esr-1000(config-if-gi)# exit
Укажем IP-адрес коллектора:
esr-1000(config)# sflow collector 192.168.1.8
Включим сбор экспорта для любого трафика sFlow в правиле «rule1» для интерзон trusted-
untrusted:

Содержание