• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ipv6能不能做流量统计,怎么做?

1天前提问
  • 0关注
  • 0收藏,45浏览
粉丝:0人 关注:1人

问题描述:

如题,有没有大佬指导一下

3 个回答
已采纳
粉丝:2人 关注:9人

可以。IPv6流量统计主要通过以下方式实现:

1. 基于ACL的流量统计(常用):
acl ipv6 advanced 3000
rule permit ipv6 source any destination any
quit
interface GigabitEthernet 1/0/1
ipv6 traffic-filter 3000 inbound/outbound
traffic-statistic enable

2. 基于NetStream/sFlow采样分析(大规模流量):
ipv6 netstream export source 192.168.1.1 9000
ipv6 netstream export version 9
interface GigabitEthernet 1/0/1
ipv6 netstream inbound/outbound

3. 查看统计结果:
display ipv6 traffic statistics interface GigabitEthernet 1/0/1
display ipv6 netstream statistics interface GigabitEthernet 1/0/1

注意:ACL方式对性能有影响,建议在关键接口或业务流量上启用。

暂无评论

粉丝:98人 关注:11人

可以 

暂无评论

粉丝:8人 关注:0人

IPv6当然可以做流量统计。在 H3C 设备上,主要有两种实现方式:一种是接口下的快速统计,另一种是更强大的 NetStream 流分析

方法一:接口下直接统计(简单快速)

如果你只是想快速查看某个接口的 IPv6 流量总数,可以用这个方法。它统计的是通过接口的所有 IPv6 报文,不区分是访问什么应用。

1. 开启统计功能
在接口视图下执行命令:

system-view
interface GigabitEthernet 1/0/1 statistics l3-packet enable inbound这条命令会同时统计 IPv4 和 IPv6 的三层报文。inbound是入方向,也可以换成 outbound,或者不选方向表示同时开启出入方向

2. 查看统计结果
配置完后,使用 display interface 就能在输出中看到 IPv6 的收发报文数和字节数了。

注意:这个方法开启后会增加 CPU 负载,用完后建议用 undo 命令关闭


 方法二:NetStream 流分析(专业、精细)

这是最常用的方案,适合做带宽监控、安全审计或按应用/用户进行流量计费。NetStream 能告诉你“是谁,在什么时间,用了什么应用,产生了多少流量”。

它的工作原理是:网络设备(NDE)基于 IPv6 报文的目的IP、源IP、端口、协议号等特征(通常是八元组) 进行归类并统计,然后将统计数据定期发送给专门的采集器(NSC),最终由分析软件(NDA)生成报表。

配置步骤(以交换机为例)

  1. 全局开启 NetStream

    system-view
    netstream enable
  2. 在接口上开启统计(指定方向)
    进入需要监控的接口(通常是连接核心网或出口的接口):

    interface GigabitEthernet 1/0/1
    ipv6 netstream inbound ipv6 netstream outbound这条命令会告诉设备,对这个接口进出两个方向的 IPv6 流量进行统计
  3. 配置采样(可选,但推荐)
    在流量很大的核心设备上,建议开启采样来降低性能损耗。

    netstream sampler 1000 inbound 这表示每 1000 个报文中采样 1 个进行统计。
  4. 配置流老化时间(可选)
    为了让活跃的长连接流量能定期输出统计,可以设置一个老化时间。

    netstream timeout active 10
  5. 配置数据输出
    这是最关键的一步,告诉设备把统计好的数据发到哪里去(即 NetStream 采集器,如 H3C IMC、SolarWinds 或免费的 ntopng 等)。

    netstream export host 192.168.1.100 9996
    netstream export version 9这里将采集器地址设为 192.168.1.100,端口号为 9996,并指定使用主流的版本 9 格式

验证配置

配置完成后,用以下命令检查配置是否生效、是否有数据在发送:

display ipv6 netstream cache # 查看当前正在统计的流
display netstream export # 查看统计数据发送给谁了,有没有发出去

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明