Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / flow-tools / 7 сообщений из 7, страница 1 из 1
10.11.2005, 15:19:52
    #33371524
nik2
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
flow-tools
День добрый,

народ а кто flow-tools пользует ?

засада такая - данные складываются в файл, есть желание воспользоваться `flow-print -f 5`для дальнейшего разбора, НО, может не туда смотрю, как ему сказать не группирировать пакеты ??? Хочется избавиться от записей в которых между star_time и end_time минуты..., грубо говоря хочется иметь статистику от 10:10:00 до 10:12:00. Смотрел в сторону экспорта ( там они не сгруппированные ) данных и дальнейшего самостоятельного разбора, но что то мне подсказывает, что это велосипед...
...
Рейтинг: 0 / 0
10.11.2005, 16:29:51
    #33371759
nik2
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
flow-tools
...при ближайшем рассмотрении flow-export тоже агрегирует...
...
Рейтинг: 0 / 0
11.11.2005, 10:29:31
    #33372797
nik2
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
flow-tools
то есть нет ни у кого ни каких идей как заставить flow-capture принудительно `сбрасвать` агрегацию данных, чтобы получить в логах вместо:
Код: plaintext
1.
2.
Start             End               Sif   SrcIPaddress    SrcP  DIf   DstIPaddress    DstP    P Fl Pkts       Octets
 1109 . 19 : 50 : 42 . 692   1109 . 20 : 20 : 41 . 768   40     xxx. 98 .xx. 11      0       219    xxx. 67 .xx. 98       0       110   0    513          42153 
три десятка записей с периодом агрегации не 30 минут, а поминутно...

?
...
Рейтинг: 0 / 0
11.11.2005, 15:20:03
    #33373962
abrakadabr13
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
flow-tools
nik2то есть нет ни у кого ни каких идей как заставить flow-capture принудительно `сбрасвать` агрегацию данных, чтобы получить в логах вместо:
Код: plaintext
1.
2.
Start             End               Sif   SrcIPaddress    SrcP  DIf   DstIPaddress    DstP    P Fl Pkts       Octets
 1109 . 19 : 50 : 42 . 692   1109 . 20 : 20 : 41 . 768   40     xxx. 98 .xx. 11      0       219    xxx. 67 .xx. 98       0       110   0    513          42153 
три десятка записей с периодом агрегации не 30 минут, а поминутно...

?

Дружище! Учите матчасть. Ту агрегацию о которой вы говорите делает не коллектор, а непосредственно девайс отдающий фловы коллектору.

Если это киска, то ей надо сказать
Код: plaintext
1.
ip flow-cache timeout active N
гдe N кол-во минут по истечении которых активные потоки будут закрываться и сбрасываться коллектору. 1 <= N <= 60, по умолчанию 30.
...
Рейтинг: 0 / 0
11.11.2005, 15:30:57
    #33374002
nik2
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
flow-tools
abrakadabr13 nik2то есть нет ни у кого ни каких идей как заставить flow-capture принудительно `сбрасвать` агрегацию данных, чтобы получить в логах вместо:
Код: plaintext
1.
2.
Start             End               Sif   SrcIPaddress    SrcP  DIf   DstIPaddress    DstP    P Fl Pkts       Octets
 1109 . 19 : 50 : 42 . 692   1109 . 20 : 20 : 41 . 768   40     xxx. 98 .xx. 11      0       219    xxx. 67 .xx. 98       0       110   0    513          42153 
три десятка записей с периодом агрегации не 30 минут, а поминутно...

?

Дружище! Учите матчасть. Ту агрегацию о которой вы говорите делает не коллектор, а непосредственно девайс отдающий фловы коллектору.

Если это киска, то ей надо сказать
Код: plaintext
1.
ip flow-cache timeout active N
гдe N кол-во минут по истечении которых активные потоки будут закрываться и сбрасываться коллектору. 1 <= N <= 60, по умолчанию 30.

огромный респект. Я кошками не рулю.... Причем 30 я так понял это минуты ?
...
Рейтинг: 0 / 0
11.11.2005, 15:31:49
    #33374004
nik2
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
flow-tools
ПС
опять ступил про миинуты - не дочитал...
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
29.05.2007, 17:49:45
    #34558982
postt
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
flow-tools
nik2День добрый,

народ а кто flow-tools пользует ?

засада такая - данные складываются в файл, есть желание воспользоваться `flow-print -f 5`для дальнейшего разбора, НО, может не туда смотрю, как ему сказать не группирировать пакеты ??? Хочется избавиться от записей в которых между star_time и end_time минуты..., грубо говоря хочется иметь статистику от 10:10:00 до 10:12:00. Смотрел в сторону экспорта ( там они не сгруппированные ) данных и дальнейшего самостоятельного разбора, но что то мне подсказывает, что это велосипед...
А меня наоборот интересует, как с помощью пакета flow-tools получить агрегированные данные по ip-адресам (src и dst одновременно, то есть по "зонам" на каждого абонента) за указанный промежуток времени? Порты и другие параметры не интересуют, нужны только зоны, определяемые ip-адресами.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / flow-tools / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]