チャネルがロードされることはよくありますが、誰によって-不明です。 この場合、チームが支援します。
sh ip cache flow
ポータル#sh ipキャッシュフロー IPパケットサイズの分布(62733Mの合計パケット): 1-32 64 96128160192224256288320352352384416448480480 .001 .413 .066 .031 .036 .010 .007 .006 .003 .006 .007 .003 .002 .002 .002 512 544 576 1024 1536 2048 2560 3072 3584 4096 4608 .002 .002 .028 .018 .346 .000 .000 .000 .000 .000 .000 IPフロースイッチングキャッシュ、4456704バイト 3663がアクティブ、61873が非アクティブ、1016816940が追加されました 1525453046エイジャーポーリング、0フロー割り当て失敗 30分でのアクティブフロータイムアウト 非アクティブなフローは15秒でタイムアウトします IPサブフローキャッシュ、533256バイト 0アクティブ、16384非アクティブ、0追加、0フローに追加 0割り当て失敗、0強制解放 1チャンク、1チャンク追加 統計の最後のクリアは決してない プロトコル合計フローパケットバイトバイトパケットアクティブ(秒)アイドル(秒) --------フロー/秒/フロー/パケット/秒/フロー/フロー TCP-Telnet 20550672 4.7 30 86 144.1 3.2 13.4 TCP-FTP 3221906 0.7 12 152 9.3 13.5 10.5 TCP-FTPD 1009027 0.2 133 753 31.3 6.5 5.7 TCP-WWW 663395015 154.4 22 638 3418.3 4.6 9.3 TCP-SMTP 165227425 38.4 8 198 313.5 6.2 8.2 TCP-X 4348272 1.0 2 435 2.5 0.4 17.9 TCP-BGP 1637358 0.3 4 293 1.7 13.3 16.7 TCP-NNTP 75659 0.0 53 145 0.9 10.9 7.2 TCP-Frag 9846 0.0 142 40 0.3 49.6 16.0 TCP-other 1273181275 296.4 28 689 8498.5 9.2 12.6 UDP-DNS 675505257 157.2 2 74 315.3 0.5 18.2 UDP-NTP 6993311 1.6 1 76 2.0 2.4 18.0 UDP-TFTP 80774 0.0 1 91 0.0 0.1 18.0 UDPフラグ941933 0.2 10 527 2.4 13.9 17.9 UDP-other 2173935230 506.1 2 176 1189.9 1.1 18.4 ICMP 309211483 71.9 2 151 177.6 6.0 18.1 IGMP 2 0.0 1 28 0.0 0.0 19.5 IPINIP 5569098 1.2 31 205 41.0 9.8 18.0 IPv6INIP 4856 0.0 37 876 0.0 12.5 19.3 GRE 1969221 0.4 656273 300.8 99.9 17.0 IPその他4711371 1.0 142240 155.7 95.6 17.2 合計:5311578991 1236.7 11584 14606.0 4.0 15.5 SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts Gi0 / 0.5 x.54.152.101 Gi0 / 0.114 x.220.211.147 06 1309 CA77 8810 Gi0 / 0.5 x.54.152.10 Gi0 / 1 x.16.116.125 06 0BF4 8902 2 Gi0 / 0.5 x.54.152.1 Gi0 / 0.114 x.114.6.11 01 0000 0000 103 Gi0 / 0.5 x.54.152.108 Gi0 / 1 x.63.206.35 06 DC99 1092 1 Gi0 / 0.107 x.54.152.35 Gi0 / 0.114 x.222.0.35 11 17E3 0035 1 Gi0 / 0.5 x.54.152.252 Gi0 / 0.107 x.54.152.37 06 0016 9721 6 Gi0 / 0.5 x.54.153.1 Gi0 / 1 x.81.146.203 11 0035 05FC 1 Gi0 / 0.5 x.54.152.100 Gi0 / 1 x.120.100.51 06 E0B7 0050 28K ...
最初にプロトコルとポートに関する統計情報があり、次に興味のあることです。
ご覧のとおり、特定のx.54.152.100がストリームで28kパケットを送信しました。
ニュアンスがあります:コマンドがストリームを表示するには、 ip flow ingressコマンドがインターフェイス設定に存在する必要があります
例:
interface GigabitEthernet0/0
no ip address
ip flow ingress
duplex auto
speed auto
media-type rj45
negotiation auto
さて、特定のインターフェースでソートするには:
sh ipキャッシュフロー| i Gi0 / 0.107
UPD:注意してください: ip flow ingressコマンドはNetFlowを有効にします。NetFlowは統計を収集してプロセッサとメモリを読み込みます。