откуда клиент isp (наш клиент) получает трафик. В разрезе автономок и линков. Пример - клиент X получает на его линк Y трафик ASZZZ с нашего стыка с AMS-IX, ASQQQ с DE-CIX... и т.д. Понятно, что есть нетфлоу. Вопрос в том, какие инструменты для анализа используете и почему. У меня основной опыт с ELK и Graylog2. Там можно легко получить анализ, процентовку, по ASкам, но вся информация будет по флоу, не по мегабитам и даже не по пакетам. Нужно решение, которое распотрошит флоу и даст ту же информацию, но в разрезе mb/s.
Высокую точность не получить
в флоу есть и кол-во байт и кол-во пакетов
Обсуждают сегодня