Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Предложение по улучшению функции IP Traffic Flow MikroTik (Источник/Назначение AS)

    Предложение по улучшению функции IP Traffic Flow MikroTik (Источник/Назначение AS)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Предложение по улучшению функции IP Traffic Flow MikroTik (Источник/Назначение AS), RouterOS
     
    remontti
    Guest
    #1
    0
    12.09.2023 19:49:00
    Я хотел бы обсудить внедрение улучшений в IP Traffic Flow (NetStream) MikroTik, а именно добавление информации «src as» (исходящий AS) и «dst as» (целевой AS) в записи потоков. Эти данные очень важны для понимания и оптимизации сетевого трафика и уже давно являются стандартом в других решениях для мониторинга сети, как показано ниже.

    Сравнение с другими производителями: Чтобы подчеркнуть важность этой информации, давайте сравним IP Traffic Flow MikroTik с примерами других производителей:

    Другие производители:  
    src as       =       12345  
    dst as       =       54321  

    MikroTik — текущий пример:  
    src as       =       N/A  
    dst as       =       N/A  

    Преимущества внедрения:

    Анализ BGP-трафика: Добавление «src as» и «dst as» позволит администраторам сети легко выявлять BGP-связи между источниками и назначениями. Это критично для оптимизации маршрутизации и повышения эффективности сети.

    Безопасность: Отслеживание информации об AS позволит выявлять вредоносные активности, например DDoS-атаки, исходящие из конкретного AS. Это укрепит меры безопасности в сети.

    Диагностика: При поиске и устранении проблем с подключением или производительностью данные об AS помогают локализовать проблему в пределах провайдеров или внешних сетей.

    Управление трафиком: Эти данные дают возможность более эффективно распределять сетевые ресурсы на основе источников и назначений трафика.

    Рекомендуемое действие: Мы настоятельно рекомендуем MikroTik серьёзно рассмотреть возможность внедрения информации «src as» и «dst as» в будущих обновлениях IP Traffic Flow (NetStream). Это улучшение даст пользователям MikroTik более полное и полезное представление о сетевом трафике и приведёт продукт в соответствие с лучшими отраслевыми практиками.

    Благодарим за внимание к нашему предложению и готовы сотрудничать в реализации и тестировании этой функции. Уверены, что такое улучшение принесёт значительную пользу всем пользователям MikroTik.

    Спасибо.
     
     
     
    ilunne
    Guest
    #2
    0
    29.07.2024 16:01:00
    Пожалуйста, Mikrotik, добавьте в netflow возможность отображения ASN, чтобы обеспечить совместимость с другими производителями и облегчить жизнь тем, кто анализирует трафик. Я ваш фанат.
     
     
     
    pe1chl
    Guest
    #3
    0
    08.02.2024 14:11:00
    Конечно нет. В заметках к релизу это не было указано, так почему оно должно там быть? Эта тема — всего лишь предложение новой функции.
     
     
     
    remontti
    Guest
    #4
    0
    04.10.2023 19:59:00
    https://www.iana.org/assignments/ipfix/ipfix.xhtml
     
     
     
    llamajaja
    Guest
    #5
    0
    08.10.2023 08:16:00
    Не вините Normis и персонал, который действительно работает. Такие решения принимаются на более высоком уровне, то есть касаются количества ресурсов, выделяемых на разработку MT, что в свою очередь уменьшает прибыль (миллионеров) владельцев в короткосрочной перспективе... Ересь! Вот такое ощущение от многих экспертных постов здесь — столько нереализованного потенциала. Для меня же оно делает всё, что нужно, только кроме возможности вставлять списки адресов в правила маршрутизации и знаменитого zero trust туннеля Cloudflare как опции для всех пользователей.
     
     
     
    dzievamarcos
    Guest
    #6
    0
    30.01.2024 22:20:00
    Твое желание исполнено. Что нового в 7.14beta8 (22 января 2024, 21:07):  
    *) traffic-flow — теперь 64-битные счётчики для v9 и IPFIX потоков;  

    Слушай, признаюсь честно, я тоже ожидал большего, но не разочарован. В седьмой версии много хороших фишек, например, контейнеры отлично запускаются как на CCR2116, так и на Х86, без всяких проблем. Производительность меня действительно удивила, но вот возможность зарезервировать процент загрузки CPU, как это сделано с памятью, до сих пор отсутствует. Команда Mikrotik, пожалуйста, добавьте эту функцию!
     
     
     
    pe1chl
    Guest
    #7
    0
    31.01.2024 10:00:00
    Да, я наконец-то увидел, что счётчики теперь 64-битные, ура! Это значит, что мне больше не придётся ставить таймаут в 1 минуту на потоки… Но пройдёт ещё время, прежде чем эта версия появится на нашем рабочем роутере, который сейчас работает на 7.12.1 (в последних изменениях слишком много «введено в 7.13», подожду, пока всё стабилизируется, может быть, до 7.15.1 или 7.14.3…).
     
     
     
    remontti
    Guest
    #8
    0
    08.02.2024 13:44:00
    У нас всё ещё нет информации по AS # nfcapd -E -p 3055 -w /tmp/  
    Уровень подробного лога: 3  
    Добавлен источник потока: идентификатор: none, IP: любой IP, направление потока: /tmp  
    Связано с IPv4 хостом/IP: любой, порт: 3055  
    Инициализация v1  
    Инициализация v5/v7: стандартная выборка: 1  
    Инициализация v9: максимальное количество тегов v9: 105, стандартная выборка: 1  
    Инициализация IPFIX: максимальное количество тегов ipfix: 91, стандартная выборка: 1  
    Запуск nfcapd.  
    Process_ipfix: новый экспортер ipfix: SysID: 1, домен наблюдения 0 от: 192.168.87.85  

    Запись потока:  
     Флаги       = 0x00 NETFLOW v10, без выборки  
     Элементы    = 8: 1 2 4 10 12 15 20 22  
     размер      = 168  
     тип движка  = 0  
     ID движка   = 0  
     sysid экспорта = 1  
     первая запись = 1707388953391 [2024-02-08 07:42:33.391]
     последняя запись = 1707388953391 [2024-02-08 07:42:33.391]
     получено в   = 1707399770738 [2024-02-08 10:42:50.738]
     протокол    = 17 UDP  
     tcp-флаги   = 0x00 ........  
     порт источника = 5678  
     порт назначения = 5678  
     src tos     = 0  
     пакеты      = 1  
     байты       = 178  
     адрес источника = 172.18.18.1  
     адрес назначения = 255.255.255.255  
     вход        = 1  
     выход       = 0  
     маска источника = 0 /0  
     маска назначения = 0 /0  
     статус переадресации = 46  
     dst tos     = 22  
     направление = 0  
     biFlow Dir  = 0x00  
     причина окончания = 0x00  
     следующий хоп = 0.0.0.0  
     ip экспортер = 192.168.87.85  

    Запись потока:  
     Флаги       = 0x00 NETFLOW v10, без выборки  
     Элементы    = 8: 1 2 4 10 12 15 20 22  
     размер      = 168  
     тип движка  = 0  
     ID движка   = 0  
     sysid экспорта = 1  
     первая запись = 1707388956640 [2024-02-08 07:42:36.640]
     последняя запись = 1707388956640 [2024-02-08 07:42:36.640]
     получено в   = 1707399773860 [2024-02-08 10:42:53.860]
     протокол    = 17 UDP  
     tcp-флаги   = 0x00 ........  
     порт источника = 57621  
     порт назначения = 57621  
     src tos     = 0  
     пакеты      = 1  
     байты       = 72  
     адрес источника = 192.168.87.84  
     адрес назначения = 192.168.87.255  
     вход        = 1  
     выход       = 0  
     маска источника = 0 /0  
     маска назначения = 0 /0  
     статус переадресации = 21  
     dst tos     = 225  
     направление = 0  
     biFlow Dir  = 0x00  
     причина окончания = 0x00  
     следующий хоп = 0.0.0.0  
     ip экспортер = 192.168.87.85  

    Заголовок блока CFile: тип: 3, размер: 368, количество записей: 3  
    Идентификатор: 'none', потоки: 2, пакеты: 2, байты: 250, ошибки последовательности: 0, битые пакеты: 0, блоки: 0  
    Завершение работы nfcapd.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры