|
|
|
cisco and netflow
|
|||
|---|---|---|---|
|
#18+
Добрый день не знаю в правильном форуме задаю если ошибаюсь то прошу мод. пусть перенесет на правильный форум. есть cisco server нужно перенаправить netflw protocol на другой сервер и поставить программу агрегатор что б тот принимал поток и ехпортировал в каком то формате в файл. каким прграммом можно это делать? тоесть нужно найти ограмму которое будет принять поток и ехпортировать в файл. что можете посоветовать? спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.04.2013, 18:40 |
|
||
|
cisco and netflow
|
|||
|---|---|---|---|
|
#18+
netflow collector ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2013, 10:54 |
|
||
|
cisco and netflow
|
|||
|---|---|---|---|
|
#18+
netflow collectornetflow collector не понял, это что программа?можешь ссылку дать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.04.2013, 12:15 |
|
||
|
cisco and netflow
|
|||
|---|---|---|---|
|
#18+
Скрябин ДмитрийRamin Hashimzade, Я долго и успешно пользовался flow-tools https://code.google.com/p/flow-tools/ Спасибо, можешь показать пример как настроить что б он записывал данные в файл(обычный текст файл) ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.05.2013, 12:47 |
|
||
|
cisco and netflow
|
|||
|---|---|---|---|
|
#18+
Ramin Hashimzade, Я ставил на дебиане, через apt-get install flow-tools Конфиг находится в /etc/flow-tools/flow-capture.conf. В принципе, в манах все подробно написано, но если кратко, то в конфиг добавляются вот такие строки (для одной циски обычно одна строка: -w/var/data/cisco/capture -N -1 -n 95 0/192.168.100.3/9996 -R/var/scripts/other/cisco_reports/ip_count.sh В моем примере коллектор будет сохранять файлы в директорию /var/data/cisco/capture/ в подиректории YYYY-MM-DD (это определяет параметр -N -1, остальные варианты - man flow-capture). Файлы будут формироваться каждые 15 минут (95 раз в день, параметр -n 95), пакеты будут приниматься с циски с хоста 192.168.100.3 на порт 9996, после ротации будет выполняться скрипт /var/scripts/other/cisco_reports/ip_count.sh, который первым параметром будет принимать путь до файла. Параметр -R необязательный. Можно еще добавить параметр -z, чтобы файлы архивировались. Ну и после этого запустить flow-capture /etc/init.d/flow-capture start flow-tools сохраняет логи в своем формате, а чтобы получить текстовый формат, в самом простом варианте используется flow-cat и flow-print, вот так: flow-cat /path/to/rrd-files/* | flow-print -f 1 параметр -f 1 - это вариант вывода, их много разных (разные наборы полей). В принципе, если хотите именно текстовый формат, то можно написать скрипт, который будет формировать эти текстовые файлы, и указать его flow-capture (с праметром -R). Но иногда полезнее хранить их в flow-файлах и по мере необходимости получать нужные данные. В пакете flow-tools есть удобные утилиты flow-stat, flow-report, которые могут посчитать нужную статистику, имея в наличии flow-файлы. С текстовыми же логами вам придется своими силами разбираться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.05.2013, 09:21 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38234676&tid=1482984]: |
0ms |
get settings: |
12ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
102ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 239ms |
| total: | 424ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...