Cisco NBAR et Performance Monitoring

La Gestion du trafic Réseau : Cisco NBAR et Performance Monitoring

La plupart des entreprises veulent de mieux en mieux gérer leur trafic et, heureusement, les « Maitres » informatiques au sein de ces entreprises sont déjà familiers avec NetFlow, mais qu’en est-il du Flexible NetFlow? Afin d’obtenir plus d’information détaillée, non seulement le volume des applications critiques sur le réseau,mais aussi sur les performances de ces applications, il est nécessaire que NetFlow monte d’un cran. Il est temps de mélanger l’exportation de Cisco NBAR avec le Performance Monitoring NetFlow ou les exports Medianet.

Les deux peuvent être exportés au même moment avec la bonne configuration de Flexible NetFlow. L’avantage étant bien sur la possibilité de récupérer le temps d’aller-retour, le jitter et le taux de paquets perdus dans vos rapports NetFlow comme vous pouvez le voir ci-dessous :

 

Si vous cliquez sur Skype dans le rapport au dessus, vous pouvez affiner pour trouver quels systèmes de fin souffrent du plus de latence ou de perte de paquets lorque vous utilisez Skype.

Pour commencer, assurez-vousd’avoir un IOS 15.2.2T ou plus récent pour les meilleurs exportations Flexible NetFlow possibles.

flow record type performance-monitor TCP
match ipv4 protocol
match ipv4 source address
match ipv4 source prefix
match ipv4 destination address
match ipv4 destination prefix
match transport source-port
match transport destination-port
collect routing forwarding-status
collect routing next-hop address ipv4
collect ipv4 dscp
collect ipv4 ttl
collect ipv4 source mask
collect ipv4 destination mask
collect transport round-trip-time
collect transport event packet-loss counter
collect interface input
collect interface output
collect flow direction
collect counter bytes
collect counter packets
collect counter bytes rate
collect timestamp interval
collect application name
collect application media bytes counter
collect application media packets rate
collect application media event
collect monitor event
!
!
flow record type performance-monitor RTP
match ipv4 protocol
match ipv4 source address
match ipv4 source prefix
match ipv4 destination address
match ipv4 destination prefix
match transport source-port
match transport destination-port
match transport rtpssrc
collect routing forwarding-status
collect routing next-hop address ipv4
collect ipv4 dscp
collect ipv4 ttl
collect ipv4 source mask
collect ipv4 destination mask
collect transport packets expected counter
collect transport packets lost counter
collect transport packets lost rate
collect transport event packet-loss counter
collect transport rtp jitter mean
collect transport rtp jitter minimum
collect transport rtp jitter maximum
collect interface input
collect interface output
collect flow direction
collect counter bytes
collect counter packets
collect counter bytes rate
collect timestamp interval
collect application name
collect application media bytes counter
collect application media bytes rate
collect application media packets counter
collect application media packets rate
collect application media event
collect monitor event
!
!
flow exporter export-to-inside
description flexible NF v9
source Vlan1
output-features
transport udp 2002
destination 10.1.4.66
template data timeout 60
option interface-table
option exporter-stats
option application-table
!
!
flow monitor type performance-monitor RTP
description RTP stats
record RTP
exporter export-to-inside
!
!
flow monitor type performance-monitor TCP
description TCP stats
record TCP
exporter export-to-inside

policy-map type performance-monitor RTPMON
class realtime
   flow monitor RTP
   monitor parameters
    interval duration 10
    flows 100
class class-default
   flow monitor TCP


Lorsque vous aurez terminé, vous serez capable d’accéder aux informations qui améliorent le trafic monitoring de votre VoIP.

Article tiré de : http://www.plixer.com/blog/

Article en anglais :http://www.plixer.com/blog/flexible-netflow/network-traffic-management-cisco-nbar-and-performance-monitoring/