snark писал(а):
чем Вас собсно встроенный в бгб коллектор не устраивает? формат файлов у него a-la flow-tools
Разработчики рекомендуют юзать flow-tools. Чисто умозрительно - программа на С должна работать быстрее, чем программа на яве...
Хотя, наверное, имеет смысл попробовать.
snark писал(а):
т.к. все сильные медиумы этого форума уехали на программу "Битва экстрасенсов", то вопрос оси источника остается открытым ...
****
я осмелюсь сделать предположение что роутер на линухе ... но мб Вы проясните ситуацию?
У меня, да, - на лине. Но вообще-то, хотелось поднять тему более общую.
Логи надо хранить. А применительно к биллингу -
надо хранить логи по тарифицируемому трафику 6 месяцев.
Многие источники не имеют настроек что логировать, а что нет. Ну или эти настройки мало функциональны. У многих тарифицируется не весь трафик. Например, часто исходящий бесплатный, внутренний, есть бесрлатные ресурсы. При этом, объемы трафика там обычно большие... Объем flow-логов прямо пропорционален объему трафика.
И хотя дисковое пространство все дешевеет, но быстрые RAID массивы - удовольствие дорогое. И стоимость хранения уже имеет смысл учитывать.
К примеру, источник - циска. В моем случае, тарифицируемый трафик составляет всего несколько процентов от всего, проходящего через эту циску. Хранить за каждый месяц 10 GB или 100 GB, - разница существенная...
Хотя, как вариант, в конце каждого месяца можно пересобирать все логи - оставлять только тарифицируемый. Дополнительно, можно скидывать логи за закончившийся месяц на большой массив.
Но, однако, хотелось бы иметь историю "под рукой".
Для Linux есть удобный fprobe-ulog. Что логировать - в правилах iptables. Дополнительно, исключены потери. Попробовал. Площадка тестовая, трафика немного и машина слабенькая. Процессор временами нагружается сильно. Нагружается обработчик Userspace.
Есть еще более удобный ipt-netflow - модуль для iptables. Но модуль не официальный, на данный момент версии для последнего ядра нет.
Собрать модуль для ядра 2.6.26 у меня не получилось (может руки кривые).
На много лучше дело в BSD, там есть стандартный ng_netflow. Не пробовал, пишу по отзывам. Вроде как потери исключены, машину не грузит. Про возможности настройки - не знаю.
Все это ИМХО. И хотелось услышать мнения более знающих...