Есть нужда настроить экспорт нетфлоу только для определенных сетей из серых ip, которые за натом. делается с помощью flow sampler на сабифеflow-sampler-map network-10
mode random one-out-of 1
!
class-map match-any network-10
match access-group 134
!
policy-map network-10
class network-10
netflow-sampler network-10
!
access-list 134 permit ip any 10.10.28.0 0.0.0.255
!
interface FastEthernet0/1.8
encapsulation dot1Q 10
ip address 10.10.28.1 255.255.255.0
no snmp trap link-status
ip nat inside
service-policy output network-10не работает.
та же - конструкция но для реальников и без ната - работает на раз-два
куда копать ?
>[оверквотинг удален]
> encapsulation dot1Q 10
> ip address 10.10.28.1 255.255.255.0
> no snmp trap link-status
> ip nat inside
> service-policy output network-10
>
>не работает.
>та же - конструкция но для реальников и без ната - работает
>на раз-два
>куда копать ?что за железяка?
К примеру, на cat6500 nat и netflow - взаимоисключающие вещи.
>[оверквотинг удален]
>> ip nat inside
>> service-policy output network-10
>>
>>не работает.
>>та же - конструкция но для реальников и без ната - работает
>>на раз-два
>>куда копать ?
>
>что за железяка?
>К примеру, на cat6500 nat и netflow - взаимоисключающие вещи.cs 2801
>[оверквотинг удален]
>>>
>>>не работает.
>>>та же - конструкция но для реальников и без ната - работает
>>>на раз-два
>>>куда копать ?
>>
>>что за железяка?
>>К примеру, на cat6500 nat и netflow - взаимоисключающие вещи.
>
>cs 2801!
interface FastEthernet0/1.8
ip flow egress(ingress)