Configuration de sflow sous HP

Dans le précèdent article nous avions vu comment envoyer des informations sur le flux IP vers un analyseur (ou collecteur) ce depuis du matériel Cisco avec la technologie Netflow. Nous allons maintenant voir comment collecter ce même type d’informations depuis du matériel HP en utilisant la technologie SFlow. Sflow est un protocole concurrent de netflow.

Je précise que sflow est une technologie qui peut également être utilisée sur du Cisco, Allied, Juniper … comme netflow peut d’ailleurs être utilisé sur du HP (sous l’appellation netstream). J’essaierai de vous faire un article expliquant les différences entre ces deux technologies 🙂

 

Pour cet article la configuration a été testée sur un HP 5820 mais peut très bien être mise en place sur du HP5500 ou 5120.

 

Configuration de l’adresse ip qui va envoyer le trafic sflow (l’agent)

 

L’ip peut être l’adresse ip d’administration de l’équipement actif, tant que celle-ci peut communiquer avec l’analyseur de trafic.

 

<switch>system-view
[switch]sflow agent ip <adresse ip>

 

Configuration du collecteur

 

[switch]sflow collector 1 ip <adresse ip du collecteur> port 6343 (port udp utilisé par sflow par defaut)

 

Configuration de l’interface à monitorer

 

[switch]interface g1/0/1

 

Configuration de l’intervalle d’échantillonnage :

[switch-GigabitEthernet1/0/1]sflow counter interval 30 (échantillonnage sur 30 secondes)
[switch-GigabitEthernet1/0/1]sflow counter collector 1 (spécifie le collecteur à utiliser)

 

Configuration du taux d’échantillonnage de packets (ici un packet sur 1000), attention cette valeur est à configurer en fonction de la vitesse du port monitoré (100Mb/s, 1Gb/s, 10Gb/s) :

[switch-GigabitEthernet1/0/1]sflow sampling-rate 1000
[switch-GigabitEthernet1/0/1]sflow counter collector 1 (spécifie le collecteur à utiliser)

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *