Кратко

  • RFC 3334 описал учёт как настраиваемую цепь наблюдения. До записи политика определяла охват, атрибуты, точность, выборку, агрегацию, интервал, адресата, хранение и доступ.
  • Отсутствие не доказывало нулевое использование: причиной могли быть исключение, фильтр, потеря экспорта, агрегация или истечение срока. Документ был Experimental и отделял учёт от расчёта цены и счёта.

Поле зрения появлялось раньше суммы

Простая схема ставит использование, нейтральный счётчик и затем счёт. RFC 3334 разделял metering, collection, accounting, charging и billing. Политика учёта настраивала первые три этапа, а тариф и деньги возникали позже.

Одни данные могли получать разные стоимости и формы счёта. Политика не назначала цену, но определяла доказательства, доступные для расчёта, объяснения и спора.

Текст 2002 года имел статус Experimental, не задавал обязательный язык и не доказывал внедрение. Его ценность — представление наблюдения как настраиваемого договора AAA.

Одинаковая пустота возникала на разных границах

Статический meter наблюдал с фиксированной детализацией, а collector фильтровал позже. Настраиваемый meter собирал лишь выбранные flows. В первом случае сырьё могло сохранить отброшенный поток. Во втором измерения не существовало.

Политика задавала scope, детализацию от microflow до aggregate, атрибуты, период, точность времени и sampling. Она выбирала push/pull, агрегацию, отчётность, адресата, срок и список доступа.

Сумма без параметров может отвечать исходному вопросу и не отвечать новому. Приписать ей дополнительную точность — значит придумать измерение.

Коммерческая категория стала глубиной свидетельства

Условия использовали пользователя, IP-адрес, время, класс услуги или тип учёта. Действия выбирали структуру, адрес, частоту, хранение, права, детализацию и точность. Премиум мог получать частые подробные записи, стандарт — редкий итог.

Пакеты не менялись из-за ярлыка; менялось внимание системы. «Полный учёт» был набором поставщика, а не природным свойством.

Между доменами поля «использованные байты» могли быть получены в разных точках, с разным sampling и агрегацией. Roaming и outsourcing требовали соглашения о смысле и спорах.

Агрегация закрывала будущие вопросы

Сумма по клиенту сохраняет объём и стирает назначение. Длинное окно скрывает всплески. Sampling снижает стоимость и добавляет неопределённость. Короткое хранение экономит место и закрывает апелляцию.

Это допустимые обмены, если они объявлены. Опасно называть оставшийся итог полной историей. Число для счёта может не подходить для безопасности или взаиморасчёта.

RFC 3334 предупреждал: NeTraMet и NetFlow не гарантируют точные данные и не рекомендуются там, где нужна точность. Название технологии не заменяет модель ошибки и доказательство потерь.

Верный счётчик может отправить потерянные datagrams; collector может неверно прочитать template; часы — отнести поток к другому периоду. Каждая граница требует квитанции.

Удалённая политика была исполняемым намерением

Политика могла быть локальной, pushed другим AAA или запрошенной. Это поддерживало roaming и внешний учёт, но переносило инструкции через границу доверия.

RFC отмечал, что оценка вредного условия сама способна расходовать ресурсы. Проверять нужно условие и действие. Аутентичность отправителя не доказывает право навязать охват или стоимость.

Происхождение включает автора, издателя, утверждение, версию, активацию, scope и перевод в конфигурацию. Успешный синтаксический перевод не доказывает одинаковое значение двух приборов.

Точка наблюдения входила в число

Интегрированный учёт использовал события приложения; дискретный измерял несколько услуг общей внешней системой. Их поверхности различались.

Байты на границе, сервере и exporter не взаимозаменяемы. Повторы, encapsulation, cache и неудачные сессии дают разные числа, каждое верно на своём месте.

RFC 2903/2904 дают AAA, RFC 2975/2924 управление и атрибуты, RFC 2123 NeTraMet. RFC 3954 описывает NetFlow v9, RFC 7011/7012 — IPFIX. Они объясняют механизм, но не доказывают историческое внедрение.

Пять квитанций сопровождают итог

Хранить политику и полномочие; применённую конфигурацию; охват, точку, часы и точность; sampling, фильтр, агрегацию и потери; доставку, доступ, хранение и удаление. Charging и billing добавляют решения позже.

Пустота может означать ноль, вне scope, сбой, невыбранную выборку, потерю, агрегацию, запрет доступа или истечение. Запись одна не решает. Урок RFC 3334: измерение сначала выбирает, затем считает. Поле зрения нужно сохранять с числом.

Источники