+7 (916) 741 5495
support@netams.com

    ïðîäóêòû è óñëóãè     î êîìïàíèè     ïðîåêòû     áèëëèíã     êîíòàêòû english   

Âíèìàíèå! Ýòî äîêóìåíòàöèÿ ê âåðñèè 3.4. Äëÿ âåðñèè 4.0 ñìîòðèòå çäåñü

Äîêóìåíòàöèÿ

Releases

Áàçà çíàíèé

Ïðèìåðû êîíôèãóðàöèè

 

Ðàñõîæäåíèå â ñòàòèñòèêå ñ ïðîâàéäåðîì


Èíîãäà ïîëüçîâàòåëè NeTAMS çàäàþò âîïðîñ: "Ó ìåíÿ ðàñõîæäåíèå â ñòàòèñòèêå ñ ïðîâàéäåðîì 3%. À ó ìîåãî äðóãà âîîáùå 30%. Ïî÷åìó ýòî âàø NeTAMS íåïðàâèëüíî ñ÷èòàåò?"

NeTAMS ñ÷èòàåò ïðàâèëüíî.

Äàâàéòå ðàçáåðåìñÿ, êàê ýòî âûãëÿäèò íà ïðàêòèêå è èç-çà ÷åãî âîçìîæíî ðàñõîæäåíèå.



 îáùåì ñëó÷àå âñå âûãëÿäèò ñëåäóþùèì îáðàçîì: ê ïðîâàéäåðó èçâíå (Èíòåðíåò) íà ïîãðàíè÷íûé ðîóòåð ïðèõîäÿò îäèí èëè íåñêîëüêî ëèíêîâ, äàëüøå òðàôèê ïîïàäàåò â ïðîâàéäåðñêóþ âíóòðåííþþ ñåòü, ïîñëå ÷åãî ïåðåíàïðàâëÿåòñÿ íà ðîóòåð äîñòóïà, ê êîòîðîìó ïîäêëþ÷åíû âû ñàìè. Ñïîñîá òàêîãî ïîäêëþ÷åíèÿ ìîæåò áûòü î÷åíü ðàçíûì: ýòî èëè âàø ïåðñîíàëüíûé âûäåëåííûé êàíàë, èëè ðàçäåëÿåìûé ðåñóðñ (áåñïðîâîäíàÿ ñåòü èëè îáùèé ethernet). Äàëåå, òðàôèê ïîïàäàåò íà âàø ñåðâåð ó÷åòà (ãäå ðàáîòàåò NeTAMS èëè åãî flow-êîëëåêòîð), äàëåå òðàôèê äîñòàâëÿåòñÿ àáîíåíòàì âàøåé ñåòè.

Âû, ïîíÿòíîå äåëî, ñ÷èòàåòå òðàôèê ïðè ïîìîùè NeTAMS. Êàê ýòî äåëàåò ïðîâàéäåð? Âàðèàíòîâ íåñêîëüêî:
  • NetFlow (íà ðîóòåðå Cisco)
  • SNMP (Cisco èëè ïîääåðæèâàþùåå òàêîé ìåõàíèçì óñòðîéñòâî)
  • ip accounting (íà ðîóòåðå Cisco)
  • RADIUS (ëþáîå ïîääåðæèâàþùåå óñòðîéñòâî)
Ïî îïðåäåëåíèþ, NetFlow ó÷èòûâàåò òðàôèê ÒÎËÜÊÎ ÍÀ ÂÕÎÄÅ ÍÀ ÈÍÒÅÐÔÅÉÑ. Ýòî çíà÷èò, ÷òî ïîñ÷èòàííûé (÷èòàé - äîáàâëåííûé âàì â ñ÷åò) òðàôèê ìîæåò ïîòîì áûòü îòáðîøåííûì èëè ìîäèôèöèðîâàííûì ðàçëè÷íûìè ìåõàíèçìàìè: access-list, policy routing, NAT, è ò.ï. Ñ äðóãîé ñòîðîíû, ñãåíåðèðîâàííûé ñàìèì ðîóòåðîì èëè êåì-òî åùå â ïðîâàéäåðñêîé ñåòè òðàôèê â âàøó ñòîðîíó - íå ïîñ÷èòàåòñÿ.

Ñ÷åò÷èêè SNMP, íàîáîðîò, ñíèìàþòñÿ íà âûõîäå ñ èíòåðôåéñà, îäíàêî â íèõ íåò ðàçäåëåíèÿ ïî ïðîòîêîëàì è ïîðòàì, çà÷àñòóþ åäèíñòâåííî ÷òî âîçìîæíî ïîëó÷èòü - ýòî êîëè÷åñòâî ïåðåäàííûõ áàéò â îáå ñòîðîíû. Åñëè âû ñâÿçàíû ñ ïðîâàéäåðîì ïî ethernet, íàïðèìåð, òî âàì ïîñ÷èòàþòñÿ âñå ethernet-áðîàäêàñòû è IP-áðîàäêàñòû. Âàì çà÷òóòñÿ çà ïîëåçíóþ íàãðóçêó ethernet-çàãîëîâêè ïàêåòà è ip-çàãîëîâêè: íà ìàëåíüêèõ ïàêåòàõ ýòî äî 50%. NeTAMS ñ÷èòàåò òîëüêî unicast-ïàêåòû, ïðè÷åì áåðåò çà ïîëåçíóþ íàãðóçêó äëèíó IP-ïàêåòà áåç layer2-çàãîëîâêà. ip accounting âðîäå áû òàêæå ñ÷èòàåò íà âûõîäå.

Äëÿ ó÷åòà ÷åðåç RADIUS íóæíî ñîåäèíåíèå, ïîääåðæèâàþùåå aaa accounting, ò.å. ýòî ïðèìåíèìî òîëüêî ê (ïñåâäî)êîììóòèðóåìûì ñîåäèíåíèÿì âðîäå dialup èëè VPN-òóííåëåé, à íå ê òèïè÷íîìó ethernet-ïîäêëþ÷åíèþ.

Èòàê, òî ÷òî âàñ íàñ÷èòàë âàø ïðîâàéäåð - ýòî ñîâñåì íå òî, ÷òî îêàçàëîñü íà âõîäå êàíàëà â âàøó ñòîðîíó. Äàëåå, ïðè ïåðåäà÷å òðàôèêà ê âàì äàííûå èìåþò áîëüøîé øàíñ ïîòåðÿòüñÿ. Ýòî êàñàåòñÿ ïåðåãðóæåííûõ êàíàëîâ, èëè òàêèõ ãäå îøèáîê ïî îïðåäåëåíèþ ìíîãî. Åñëè ó âàñ xDSL-ïîäêëþ÷åíèå íà 2 ìåãàáèòà, à ïîëüçîâàòåëåé ËÂÑ ñîòíè, ýòî îçíà÷àåò ÷òî òðàôèê â âàøó ñòîðîíó èç èíòåðíåòà ê ïðîâàéäåðó ìîæåò âðåìåíàìè ïðåâûøàòü ýòè 2Ìáèò/ñ, è îí ó÷ò¸òñÿ, íî ïðè ïîïàäàíèè â íèçêîñêîðîñòíîé êàíàë ê âàì - áóäåò íåèçáåæíî ïîòåðÿí ïðè ïåðåïîëíåíèè ïàêåòíûõ áóôåðîâ ìàðøòóðèçàòîðà ïðîâàéäåðà. Ïðè èñïîëüçîâàíèè ðàäèîêàíàëà äàííûå ìîãóò ïðîñòî "ïîòåðÿòüñÿ" â ýôèðå. Êòî ãîâîðèò âàì "ìû âàñ ïî ðàäèî ïîäêëþ÷èëè íà 11 ìåãàáèò, êàêèå òàì ïîòåðè?" - ñìåëî ãîíèòå â øåþ îáìàíùèêîâ. 11 ìåãàáèò - ýòî êàíàëüíàÿ ñêîðîñòü ïðè ìàêñèìàëüíîì óðîâíå ñèãíàëà â ðåæèìå òî÷êà-òî÷êà. Íà ïðàêòèêå ïîëó÷àåòñÿ -50% çà ñ÷åò êîððåêöèè îøèáîê, åùå -5%..30% çà ñ÷åò êîëëèçèé (âû êîíå÷íî íå îäíè â ñåòè), åùå -5%-30% çà ñ÷åò íåóñòîé÷èâîé ñâÿçè (ðàññòîÿíèå, ïîìåõè, êðèâûå àíòåííû) è ñíèæåíèè ñêîðîñòè ïåðåäà÷è.  èòîãå âìåñòî "11 ìåãàáèò" ëåãêî ìîæåò îêàçàòüñÿ 200 êèëîáèò è 50% ðåòðàíñìèòîâ ïàêåòîâ.

Íàèáîëåå íàäåæíûì è "áåçîïàñíûì" ìîæíî ñ÷èòàòü ïîäêëþ÷åíèå ê âûäåëåííîìó ïîðòó êîììóòàòîðà ïðîâàéäåðà ÷åðåç îïòè÷åñêîé âîëîêíî è ïàðó òðàíñèâåðîâ íà ñêîðîñòè 100 ìåãàáèò èëè 1 ãèãàáèò: â òàêîì êàíàëå âðÿä ëè ÷òî "ïðîïàäåò".

Äàæå åñëè íà âõîäÿùóþ ñåòåâóþ ïëàòó âàøåãî ñåðâåðà ïðèøëî ðîâíî òî, ÷òî âàì ïîñ÷èòàë ïðîâàéäåð, ýòî åùå íå çíà÷èò ÷òî âû ñàìè âñå ïîñ÷èòàëè âåðíî. Ñïëîøü è ðÿäîì âñòðå÷àþòñÿ îøèáêè íàñòðîéêè ôàéåðâîëà, êîãäà êàêîé-òî òðàôèê ïðîñòî íå ïîïàäàåò íà ó÷åò, êàêîé-òî ïîïàäàåò äâàæäû. Âàø ñåðâåð òîæå ãåíåðèðóåò òðàôèê, îñîáåííî åñëè ó âàñ òàì ïî÷òà èëè âåá. Òðàíñëÿöèÿ àäðåñîâ òàêæå ìîæåò ñëåãêà èñêàæàòü ïîäñ÷åò. Âûâîä: íàðèñóéòå ñõåìó ñâîåé ñåòè è ðàñïå÷àòàéòå òàáëèöû ïðàâèë firewall, ïîñìîòðèòå ÷òî ñ÷èòàåòñÿ, à ÷òî ëåòèò ìèìî. Ïðîâåðüòå, ÷òî â êîíôèãóðàöèîííîì ôàéëå NeTAMS çàâåäåíû âñå êëèåíòû. Èñïîëüçóéòå ó÷åò ïî âñåé âíóòðåííåé ïîäñåòè ñ ïàðàìåòðîì no-local-pass.

Íàêîíåö, íèêòî íå çàñòðàõîâàí îò âëèÿíèÿ "÷åëîâå÷åñêîãî ôàêòîðà". Àâòîðó èçâåñòåí ñëó÷àé, êîãäà ïðîâàéäåð "ñëó÷àéíî" ïðèïèñàë â ñâîåì áèëëèíãå ÷óæóþ ïîäñåòü, è ïðîñèë ïëàòèòü çà íåå.

Ïîäâåäåì èòîãè. Åñëè ðàñõîæäåíèÿ "â âàøó ïîëüçó", ìîæíî, â ìåðó ñîâåñòè, çàáûòü î ïðîáëåìå. Åñëè âàì íà÷èñëÿþò "áîëüøå", òî âñå çàâèñèò îò òîãî, "íà ñêîëüêî áîëüøå":
  • 0.1% äî 1% - âàì ïîâåçëî - ýòî î÷åíü õîðîøèé ïîêàçàòåëü òî÷íîñòè, ìîæíî íè÷åãî íå äåëàòü
  • 1% äî 10% - îøèáêè â êàíàëå - ïðîâåðüòå çàãðóçêó ëèíêà â ñòîðîíó ïðîâàéäåðà, îøèáêè â ýôèðå, "íåïðàâèëüíûå" ïðàâèëà firewall, íåó÷òåííûé þíèò â êîíôèãóðàöèè NeTAMS
  • 10% äî 30% - âîçìîæíî ýòî "÷åëîâå÷åñêàÿ" îøèáêà - íåó÷òåííûé þíèò èëè íåäîíàñòðîåííûé firewall
  • 100% - òðàôèê ïîñ÷èòàí äâàæäû - ïðîâåðüòå ïðàâèëî ó÷åòà ïàêåòîâ â NeTAMS
 ñëó÷àå íåîáõîäèìîñòè äåòàëüíîãî ðàçáèðàòåëüñòâà ìîæíî ïîðåêîìåíäîâàòü âåñòè ìîíèòîðèíã þíèòà òèïà "ñåòü" ñðåäñòâàìè service monitor, çàïðàøèâàòü ëîã-ôàéëû ïðîâàéäåðà è âðó÷íóþ ñðàâíèâàòü öèôðû, äåëàòü âûáîðêè èç òàáëèö RAW è SUMMARY âðó÷íóþ è îïÿòü æå ñðàâíèâàòü ñ ïðîâàéäåðñêîé äåòàëèçàöèåé, è äóìàòü, äóìàòü, äóìàòü...


[an error occurred while processing this directive]