Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Прозрачный мост + потоки трафика (netflow)

    Прозрачный мост + потоки трафика (netflow)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Прозрачный мост + потоки трафика (netflow), RouterOS
     
    palar
    Guest
    #1
    0
    12.01.2010 17:16:00
    Думаю о том, чтобы поставить RB450G как своего рода "отклонитель" в сети (между роутером и коммутатором). Надеюсь, что RB будет работать как невидимый мост (возможно, объединяя два сетевых интерфейса для входящего трафика и два – для исходящего), попутно отправляя netflow-v5 на машину (с установленными silk tools). Сейчас устройство работает с мостом, охватывающим 4 сетевых интерфейса. Размещение его между роутером и коммутатором работает, у всех хостов есть доступ к сети (так что мост, похоже, работает). Я также реализовал traffic-flow и включил его на всех интерфейсах. Мои вопросы: Traffic flow не отображает все потоки, какие мысли по этому поводу? И если смотреть (в Winbox) на интерфейс моста, почему статистика (пакеты входящие/исходящие и т.д.) не отражает сумму всех портов, входящих в мост? Любая помощь/советы были бы приветствуются. -P
     
     
     
    palar
    Guest
    #2
    0
    28.01.2010 15:22:00
    Серьезно, никто не может мне помочь? Неужели никто никогда не использовал RouterBoard в качестве TAP в сети, чтобы получить NetFlow?
     
     
     
    NetworkPro
    Guest
    #3
    0
    30.01.2010 19:52:00
    Для бриджа используйте use-ip-firewall=yes, установить? Это должно запустить NetFlow. А если потоков слишком много — может, увеличьте размер кэша… Бридж считает пакеты — он считает пакеты в направлении/из MT-хоста, например, трафик WinBox! Если вам нужны перенаправленные (проброшенные через бридж) пакеты — в WinBox можно добавить счётчик в Bridge -> Filter – добавив правило accept. А что за роутер? Cisco или Linux-машина? Почему бы не использовать всемогущий MikroTik?
     
     
     
    palar
    Guest
    #4
    0
    01.02.2010 15:47:00
    Спасибо за ответ! Я включил FW, и да, работает. У меня еще один сценарий для тебя: а что, если вместо того, чтобы ставить RB между роутером и свитчем, я смогу разместить его на спан-порту свитча (мониторном порту)? Я только что сделал это и не вижу трафика, кроме трафика, генерируемого самим RB (прокачиваю поток трафика на мой коллектор). Может, я что-то упустил, что нужно изменить в конфигурации?

    Что касается вопроса, почему не использовать RB вместо Cisco роутера, который стоял раньше, я “думаю / разрабатываю” разные решения на случай, если мне понадобится разместить RB в сети для сбора сетевой информации о трафике, а не на «всегда». То есть я не хочу, чтобы это был постоянный кусок оборудования в сети.

    В связи с этим, я также не совсем уверен, какие нагрузки он может выдержать (характеристики на сайте очень неиндустриальные и не содержат достаточно подробностей, по крайней мере, того, что я могу найти). Поэтому я не очень охотно использую его в качестве внешней FW и / или роутера. Что думаешь о размещении на спан-порте?
     
     
     
    palar
    Guest
    #5
    0
    01.02.2010 20:29:00
    Удалённый дубль поста.
     
     
     
    NetworkPro
    Guest
    #6
    0
    02.02.2010 13:15:00
    У этих Cisco роутеров тоже есть NetFlow. Выгружайте данные прямо оттуда! Забудьте о прослушивании порта на коммутаторе! ЭТО ОЗНАЧАЕТ потерю пакетов и снижение производительности! Если только это не гигабитный коммутатор, который общается с роутером со скоростью менее 100 Мбит/с, и вы прослушиваете этот порт с небольшой нагрузкой... Некоторые коммутаторы сами могут отправлять данные NetFlow в ваш анализатор/базу данных... RB в режиме моста — это хорошо, но отправка NetFlow даст вам информацию о том, сможете ли вы использовать ее с вашим объемом трафика – просто следите за загрузкой CPU RB в часы пик! Это будет хорошо, на мой взгляд. RouterOS довольно надежен. Я видел, как Cisco падали в хлам. И всевозможный бардак от каждого вендора, ха-ха.
     
     
     
    palar
    Guest
    #7
    0
    02.02.2010 13:23:00
    К сожалению, не все оборудование Cisco умеет экспортировать NetFlow (особенно если оно «серое» и устаревшее)… Так что насчёт сценария с spanning port – да, я бы получил информацию, но порт настолько перегрузится, что начну терять данные из-за потери пакетов (я подозревал это, и, к сожалению, все будут гигабитные соединения). Можешь объяснить фразу "RB в режиме моста хорош, но отправка NetFlow даст информацию"? Ты говоришь, что будет или не будет? Извини, что достаю, очень-очень благодарен за помощь (заказываю книгу, которую ты упомянул, сегодня). И я согласен, все системы упадут, и я думаю, что этот парень с RB вполне надежен, мне просто нужно понять, как протестировать его нагрузкой в непроизводственной среде или поговорить с кем-то, кто покажет, какие нагрузки он может выдержать. (Сам Mikrotik?) -P
     
     
     
    NetworkPro
    Guest
    #8
    0
    02.02.2010 13:39:00
    Я немного торопился и не успел поправить свой пост. Я имею в виду, что когда вы используете RB в режиме моста с use-ip-firewall=yes - нагрузка на него равна той, что была бы у основного роутера, который в противном случае обрабатывал бы этот трафик. Или почти равна. Поэтому, наблюдая за загрузкой CPU RB, вы сможете получить представление о том, сколько трафика вы можете пропустить через него в режиме маршрутизации. (потому что use-ip-firewall=yes установлен). Если ваш WAN зашифрован, то, кажется, есть более крупная модель RB для таких нагрузок… http://www.routerboard.com и поищите в Google другие RouterOS роутеры… (powerrouter что-то ещё)
     
     
     
    normis
    Guest
    #9
    0
    02.02.2010 13:41:00
    Это неплохой список роутеров, разработанных для Mikrotik: http://www.mikrotik.com/mfm.php
     
     
     
    palar
    Guest
    #10
    0
    03.02.2010 15:18:00
    Этот список интересный, но не особо полезный, кажется, всё относится к беспроводным технологиям, а у меня уже собрана 450г (и соответствующий корпус). Просто ищу более точные данные о том, какую нагрузку может выдержать эта машина (такая красивая столбчатая диаграмма на сайте – немного расплывчата). Есть какие-нибудь мысли / ссылки на спецификации?
     
     
     
    NetworkPro
    Guest
    #11
    0
    03.02.2010 17:48:00
    Я думаю, оно может пропустить больше, чем ты можешь проталкивать через него, ха-ха-ха.
     
     
     
    palar
    Guest
    #12
    0
    25.02.2010 15:10:00
    Открываю эту тему, так как столкнулся с проблемами с RB (450G). Развертывание: ISP → Роутер (Cisco) → RB450G → Свитч (Cisco). Цель: настроить RB как прозрачный мост между роутером и свитчем, чтобы видеть весь трафик (создавать NetFlow).

    Пока что: eth1 на RB подключен к Cisco Роутеру, eth2 на RB подключен к Cisco Свитчу, eth1 и eth2 входят в ‘myBridge’, трафик проходит, все хорошо (почти, смотрите "проблемы"). Добавил VLAN в ‘myBridge’, чтобы они совпадали с VLAN, определенными на роутере, NetFlow генерирует трафик для всего трафика VLAN.

    Проблема: добавление всех VLAN в ‘myBridge’ дает возможность генерировать NetFlow для всего трафика VLAN, но не нарушает ли это логическое разделение всех VLAN? Может быть, есть другой способ сделать это?

    Самая большая проблема: падение пропускной способности. Обычно получаю (используя простые онлайн-тесты скорости) 20 Мбит/с вниз / 72 Мбит/с вверх, а с RB – 2 Мбит/с вниз / 5 Мбит/с вверх!!! Что может быть причиной? Все физические соединения до и с RB – 100 Мбит/с, так что дело не в этом. У меня включен брандмауэр, но без правил (вообще без них), может быть, это проблема? Пришлось убрать RB из-за этой потери пропускной способности, и не смогу использовать его снова, пока не смогу разобраться в причинах потери, так что надеюсь, кто-нибудь может дать какие-нибудь подсказки или идеи, где искать.

    Заранее спасибо – Patrick
     
     
     
    NetworkPro
    Guest
    #13
    0
    25.02.2010 15:23:00
    Что делает Cisco роутер и Cisco коммутатор? Не нужны они, когда есть RB450G. Продавайте их.
     
     
     
    palar
    Guest
    #14
    0
    25.02.2010 15:54:00
    Ого, спасибо за информацию. Я заметил ОЧЕНЬ сильное падение пропускной способности, как только поставил RB между двумя устройствами. Сомневаюсь, что чувствую себя комфортно, заменяя им коммутатор/маршрутизатор! Так что, какие мысли насчет того, почему я вижу такое падение пропускной способности? Возможно, из-за VLAN? У кого-нибудь был опыт работы RB с Cisco VLAN в безопасной манере (т.е. не все в одном бридже?)
     
     
     
    NetworkPro
    Guest
    #15
    0
    25.02.2010 16:18:00
    Ну, сам виноват, что такое умное дело с VLANs замудрил. Кстати, не сможешь ли ты экспортировать NetFlow с Cisco роутера и/или Cisco свитча? Эй, если не считать, что я тут просто играюсь, мне интересно, какая точная цель у каждого устройства. Может, целая схема топологии сети была бы уместна, если ты ожидаешь, что кто-то поймет, в чем проблема.
     
     
     
    fewi
    Guest
    #16
    0
    25.02.2010 16:49:00
    Какой у тебя Cisco switch? Spanning ports (мониторинговая сессия) по-разному влияет на разные платформы. На коммутаторах 4500/6500 серии абсолютно никакого влияния на производительность нет. На 2500xl/3500xl вся копия пакетов все еще выполняется в аппаратном ускоренном переключении (очень небольшое влияние), но все копии должны быть удержаны до тех пор, пока все пакеты не будут перенаправлены. Поэтому, если порт мониторинга подписан на более чем 50% в течение длительного периода, производительность всех портов, получающих копию пакета, может быть затронута — но если ты не выдаешь устойчивые 500 Мбит/с на гигабитном порту, то даже на этих старых коммутаторах все в порядке. Не могу быстро найти какую-либо информацию о более новых платформах, таких как 3560s или серия 3700, но, скорее всего, они работают лучше.

    Edit: Добавил ссылку http://www.cisco.com/en/US/products/hw/switches/ps708/products_tech_note09186­a008015c612.shtml#topic8-3
     
     
     
    changeip
    Guest
    #17
    0
    25.02.2010 16:56:00
    Ребята, он спрашивает о производительности RB450 и почему она плохая, а не о том, как заменить её другим решением. Не стоит отвечать, если собираетесь предлагать что-то кроме объяснения, что не так с RB450… Сколько пакетов в секунду проходит через него? Значит, приходится использовать ip-firewall=yes, потому что VLAN и NetFlow без него не работают? Используете switch mode или bridge mode? Из моего опыта использования стандартной RB450 можно сказать, что она едва справляется с моей нагрузкой на кабельном модеме. Обычно 10 мегабайт трафика — это ничто для этих устройств, но когда все пакеты по 64 байта, производительность оставляет желать лучшего. У меня, конечно, куча правил брандмауэра и QoS и прочее, не просто бридж, но, возможно, этот агрегат просто слишком мал для того, что вы пытаетесь сделать?
     
     
     
    NetworkPro
    Guest
    #18
    0
    25.02.2010 17:47:00
    У него RB450** G **. Он сделал какую-то дикая конфигурация, связал свои VLAN'ы. Кто знает, что там вообще произошло? Мой прогноз - всё катится в тартарары.
     
     
     
    rmichael
    Guest
    #19
    0
    25.02.2010 18:11:00
    Пропускная способность низкая даже при отключенных настройках прозрачного межсетевого экрана и VLAN? Какую версию ROS используете? Какая загрузка процессора?

    Редактирую: Какой размер MTU на Cisco?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры