Обработка ip statistic.
Статистика снимается с базовых роутеров, так чтоб в statistic попали
все зарубежные потоки и при этом не посчитался traffic
дважды.
Сырая статистика снимается с роутеров двямя способами в зависимости от модели роутерв и
версии IOS. Первый и более старый способ - переодическое снятие 'ip accouting'. Данный
способ сейчас применяется только к роутерам, которые не поддерживают netflow.
Один раз в сутки снимается show ip bgp с core router'a
и запускается программа привязывающая сеть из этого
вывода к записи + все сети из базы inetnum в route db Relcom'a ( см.
whois -h relcom.eu.net help).
При этом используется как dynamic dump из inetnum базы (база сетей
Relcom'a) так и статическая часть в основном для привязки к зарубежным
сетям, серверам Relcom'a и peering сетям.
Тип_объекта сеть_as КАТЕГОРИЯ ИМЯ [NET_HOST]
NET 193.124.133.139/32 r RELCOM www.intercom
NET 193.125.152.34/32 r RELCOM zx-museum
AS /^286$/ E EUnet-EU
AS 3315 i RELARN-SPB
AS 2848 P MSUnet
AS 2683 P RADIOMSU
AS 701 E AlterNet
AS 3264 E AUBG
....
Получается база соответствия сетей и имен, который потом передается
уже вместе с ip accounting table для суммирования и привязки traffic'a
по именам для расчетной базы, причем match идет по наименьшей маске,
т.е. если в таблице существует блок и специфика из этого блока, то
вся статистика, которая привязалась к специфики (match) будет насчитываться
только на эту специфику, в противном случае на блок.
сеть{/маска если сеть не натуральная} КАТЕГОРИЯ ИМЯ СЕТЬ_ХОСТ служебные поля
136.204.0.0 E ICMnet ICMnet 855506024 A
144.206.136.1 r RELCOM sovcom 855689057 N
194.85.254.0/23 P DEMOS DEMOS 855506024 A
194.85.248.0/22 i elvis 194.85.248.0/22 855689057 N
КАТЕГОРИЯ - односимвольное имя, описывающее принадлежность сети; в настоящее
время определены следующие категории:
i - клиент сети RELCOM (см. ниже); для этих сетей ИМЯ_СЕТИ это ИМЯ_КАНАЛА
к которому приписана сеть, и служит для установления плательщика за трафик
(поскольку все каналы должны быть приписаны к лицевым счетам), и
НОМЕР_ИЛИ_ИМЯ_СЕТИ - номер сети и (возможно) префикс в формате
NNN.NNN.NNN.NNN/LL (где N и L - цифры) и служит для получения клиентом
подробной сводки;
r - внутренняя сеть RELCOM; в этом случае ИМЯ_СЕТИ это название RELCOM (в
будущем возможно RELCOM-SPB или RELARN), а НОМЕР_ИЛИ_ИМЯ_СЕТИ это
внутреннее название сети или (возможно) сервера.
P - сеть с которой мы имеем договор о пиринге; в качестве второго поля
используется уникальное условное имя этой сети (например, DEMOS), а
третье повторяет второе или является некоторой расшифровкой.
E - зарубежная сеть. В качестве имени используется распространенное имя сети
(например, EUNET, ANS), а третье поле повторяет второе.
U - сеть, привязать которую не удалось. В качестве имени пишется UNKNOWN,
а в остальном ничем не отличается от категории E. ВОзможно формирование таблиц
таким образом, чтобы категория U никогда не появлялась в нормальной обработке.
ИМЯ- уникальное название владельца сети, или плательщика за трафик. Это поле
уникально и не может повторяться с разными категориями (то есть если есть
название сети RELCOM категории r, то не может быть RELCOM категории i);
СЕТЬ_ХОСТ - поле, служащее для уточнения источника трафика. Для клиентов это
всегда - номер сети и ее префикс (если он нестандартен), для серверов RELCOM
это условное название сервера, для остальных оно просто повторяет ИМЯ. Служит
для водок из таблицы трафика, и не используется для привязки данного трафика.
При этом выдерживаются некоторые правила именования:
ИМЕНА уникальны, то есть полностью описывают учитываемый в статистике объект.
СЕТЬ_ХОСТ служит для того, чтобы клиент мог получить расшифровку потребления
трафика по своим сетям, или мы могли получить расшифровку по загрузке своих
серверов, и используется только при работе с таблицей трафика.
Комбинация категорий сетей, между которыми произошел некоторый трафик,
полностью определяет тип сервиса и оплаты (если она требуется). То есть все
возможные комбинации типов пар категорий описывают все возможные типы сервиса.
Например, входящий зарубежный трафик клиентов - это трафик из 'E' в 'i'; обший
входящий зарубежный трафик - трафик из E во все категории, паразитный трафик -
трафик 'PE' и 'EP', и так далее.
База привязки сетей доступна по адресу: http://relcom.net в разделе "Prepared
database for ip statistics processing".
(c) 1997, АО "Релком"
Home