即使是不成熟的尝试,也胜于胎死腹中的策略。

Logstash Netflow module开启UDP5140端口,但这个端口队列经常被填满

Logstash | 作者 cs_jszc | 发布于2019年04月16日 | 阅读数:1955

通过 Logstash Netflow module 开启UDP5140端口,收集核心防火墙的流量,但由于数据量较大,会造成UDP5140端口队列满的问题,(服务器内存24G,CPU:16核)系统也做过相关优化,请教一下高手们,如何解决这个问题呢?
 
是这样的:使用一台物理机用于接收交换机的镜像流量,使用Logstash Netflow module开启了UDP端口,因为只有一台物理机,然后输出到elasticsearch,所以使用keepalived,haproxy只会建立一条链接,跟没有做负载效果一样;

udp_port.png

 
已邀请:

zqc0512 - andy zhou

赞同来自:

多 logstash 走 haproxy keepalive. 多活方式。
 

要回复问题请先登录注册