我希望在N5K-5672UP上启用Netflow,并将其发送到我的Netflow分析器以检测DDoS攻击,但在此之前,我想知道该交换机是否有内置的芯片组或用于Netflow的专用集成电路。如果在高容量的DDoS攻击期间启用Netflow,它不会影响交换机的CPU性能?
谢谢。
发布于 2021-12-07 19:02:41
维基百科声明Nexus5600使用TCAM硬件来收集数据。一些较小的CPU开销是预期的,因为NetFlow包生成,取决于采样率,但不应该有更多。
然而,思科NetFlow指南警告说,NetFlow可能会导致较高的CPU负载,而无需详细说明。我想这是为了高比率的抽样率.
https://networkengineering.stackexchange.com/questions/77150
复制相似问题