Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / cisco and netflow / 6 сообщений из 6, страница 1 из 1
20.04.2013, 18:40
    #38233938
Ramin Hashimzade
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
cisco and netflow
Добрый день
не знаю в правильном форуме задаю если ошибаюсь то прошу мод. пусть перенесет на правильный форум.

есть cisco server нужно перенаправить netflw protocol на другой сервер и поставить программу агрегатор что б тот принимал поток и ехпортировал в каком то формате в файл.
каким прграммом можно это делать? тоесть нужно найти ограмму которое будет принять поток и ехпортировать в файл. что можете посоветовать?

спасибо


...
Рейтинг: 0 / 0
22.04.2013, 10:54
    #38234676
netflow collector
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
cisco and netflow
netflow collector
...
Рейтинг: 0 / 0
22.04.2013, 12:15
    #38234819
Ramin Hashimzade
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
cisco and netflow
netflow collectornetflow collector
не понял, это что программа?можешь ссылку дать?
...
Рейтинг: 0 / 0
25.04.2013, 15:54
    #38240184
cisco and netflow
Ramin Hashimzade,

Я долго и успешно пользовался flow-tools
https://code.google.com/p/flow-tools/
...
Рейтинг: 0 / 0
02.05.2013, 12:47
    #38246548
Ramin Hashimzade
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
cisco and netflow
Скрябин ДмитрийRamin Hashimzade,

Я долго и успешно пользовался flow-tools
https://code.google.com/p/flow-tools/
Спасибо, можешь показать пример как настроить что б он записывал данные в файл(обычный текст файл) ?
...
Рейтинг: 0 / 0
13.05.2013, 09:21
    #38254753
cisco and netflow
Ramin Hashimzade,
Я ставил на дебиане, через apt-get install flow-tools
Конфиг находится в /etc/flow-tools/flow-capture.conf.
В принципе, в манах все подробно написано, но если кратко, то в конфиг добавляются вот такие строки (для одной циски обычно одна строка:
-w/var/data/cisco/capture -N -1 -n 95 0/192.168.100.3/9996 -R/var/scripts/other/cisco_reports/ip_count.sh
В моем примере коллектор будет сохранять файлы в директорию /var/data/cisco/capture/ в подиректории YYYY-MM-DD (это определяет параметр -N -1, остальные варианты - man flow-capture). Файлы будут формироваться каждые 15 минут (95 раз в день, параметр -n 95), пакеты будут приниматься с циски с хоста 192.168.100.3 на порт 9996, после ротации будет выполняться скрипт /var/scripts/other/cisco_reports/ip_count.sh, который первым параметром будет принимать путь до файла. Параметр -R необязательный.
Можно еще добавить параметр -z, чтобы файлы архивировались.
Ну и после этого запустить flow-capture
/etc/init.d/flow-capture start
flow-tools сохраняет логи в своем формате, а чтобы получить текстовый формат, в самом простом варианте используется flow-cat и flow-print, вот так:
flow-cat /path/to/rrd-files/* | flow-print -f 1
параметр -f 1 - это вариант вывода, их много разных (разные наборы полей). В принципе, если хотите именно текстовый формат, то можно написать скрипт, который будет формировать эти текстовые файлы, и указать его flow-capture (с праметром -R). Но иногда полезнее хранить их в flow-файлах и по мере необходимости получать нужные данные. В пакете flow-tools есть удобные утилиты flow-stat, flow-report, которые могут посчитать нужную статистику, имея в наличии flow-файлы. С текстовыми же логами вам придется своими силами разбираться.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / cisco and netflow / 6 сообщений из 6, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]