Netflow имеет три основых компонента: сенсор, коллектор и система отображения данных.
Сенсор – демон, который слушает сеть и фиксирует данные сеанса. Если вы используете систему пакетной фильтрации на базе BSD или Linux, то это превосходное место для коллектора Netflow, так как весь трафик будет проходить через эту точку. Сенсор будет собирать информацию о сеансах и сбрасывать ее в коллектор.
Коллектор – второй демон, который слушает на UDP порту, указанному вами и осуществляет сбор информации от сенсора. Полученные данные он сбрасывает в файл для дальнейшей обработки. Различные коллекторы сохраняют данные в различных форматах.
Наконец, система обработки читает эти файлы и генерирует отчеты в форме, более удобной для человека. Эта система должна быть совместима с форматом данных, предоставляемых коллектором.
На данный момент существует 2 ветви модуля ng_netflow – для FreeBSD 4.х и FreeBSD 5.х
Рассмотрим случай с FreeBSD 4.9
Начну с описания ситуации в которой я оказался. Один мой хороший знакомый подключил себе ADSL, а т.к. подключение данного удовольствия штука муторная и недешевая (1400р модем+ 600р. подключение), его соседи решили подрубиться к нему в сетку, с возможностью выхода в интернет. О чем вопрос – сказано сделано. Итак постановка задачи: есть три клиентских компа, есть гейт на линуксе, к которому [...]
Очень часто в качестве Интернет-шлюза администраторы устанавливают компьютер с ОС FreeBSD. Одной из замечательных особенностей этой системы является простая возможность практически автоматического учета и оперативного контроля всего трафика. Делается это с помощью специализированного пакетного фильтра bpf (Berkley Packet Filter). Этот механизм работает независимо от работы файрволла (ipfw) и способен «запоминать» все пакеты, идущие через интерфейсы. Ниже описано как эффективно воспользоваться возможностями bpf для учета трафика.
Автоматизированные системы расчетов за услуги сетей передачи данных и телематических служб (далее по тексту -АСР-ПД), являющиеся самостоятельными изделиями, применяемыми операторами сетей передачи данных и телематических служб общего пользования, на основании ст. 16 Федерального закона «О связи» подлежат обязательной проверке на соответствие техническим требованиям в соответствии с правилами Системы сертификации «Электросвязь».
Техническое обеспечение, допустимое к использованию в единичных и тиражируемых АСР должно представлять собой комплекс взаимосвязанных технических средств, обеспечивающих процессы сбора, регистрации, передачи, обработки, отображения и хранения информации. При этом комплекс взаимоувязанных технических средств тиражируемой АСР должен основываться на единой технологической платформе.
Автоматизированные системы расчетов за услуги электросвязи являются самостоятельными изделиями, применяемыми операторами связи, и на основании ст. 16 Федерального закона “О связи” подлежат обязательной проверке на соответствие техническим требованиям в соответствии с правилами Системы сертификации “Электросвязь”.
Самопиcный биллинг. Система учета трафика проходящего через Squid. По большому счету представляет собой набор Perl-скриптов и увязанную с ними PostgreSQL базу. Учет накачанного пользователями, отключение при превышении лимита, различные виды тарифов и пр.
Данная статья написана для облегчения первоначальной установки и настройки биллинговой системы для локальной сети. Все рекомендации и выводы основаны на личном опыте автора.
Недавно я решил таки создать в своем доме локальную сетку с интернетом… А то сколько можно делать сети для других – пора бы и для себя, так сказать «для души» что-нибудь сделать. Сразу же остро встал вопрос Биллинга!




