Здравствуйте, помогите пожалуйста! Я настроил на cisco 2811 NetFlow, подскажите с помощью какой программы можно обработать пакеты NetFlow версии 5. Я попробовал использовать программу lan2net, но скудная информация и не какой информатизации)). Подскажите пожалуйста, какую программу можно использовать под виндой. И где можно было бы, провести статистику сколько с какого ip адреса и куда траффика пошло.
>Здравствуйте, помогите пожалуйста! Я настроил на cisco 2811 NetFlow, подскажите с помощью
>какой программы можно обработать пакеты NetFlow версии 5. Я попробовал использовать
>программу lan2net, но скудная информация и не какой информатизации)). Подскажите пожалуйста,
>какую программу можно использовать под виндой. И где можно было бы,
>провести статистику сколько с какого ip адреса и куда траффика пошло.
>Имеются программы flow-tools (Linux), nfdump(Freebsd) поищите похожее, может имеется под винду.
А дальше очень просто парсите поток перловым скриптом.
Рекомендую Netflow Analyzer -
http://www.manageengine.com/products/netflow/index.html?temptop
>Рекомендую Netflow Analyzer -
>http://www.manageengine.com/products/netflow/index.html?temptopСпасибо огромное, завтра на работе опробую!
>>Рекомендую Netflow Analyzer -
>>http://www.manageengine.com/products/netflow/index.html?temptop
>
>Спасибо огромное, завтра на работе опробую!Было бы интересно узнать результаты.
>Было бы интересно узнать результаты.результаты не утешительные, он в упор не хочет видеть устройство. подключен к рутеру на прямую, пакеты в netflow cisco просматриваются, netflow запущен, snmp включен, но при поиске устройств (all devices - Dashboards)и нажатие выдает ошибку и устройство не находит, выдает сообщение No interface has polisy. Devise Adding Failed, подскажите в чем может быть проблема?
И вопрос, надо ли настраивать polisy? и что под этим подразумевается?
Покажите вывод команды - sh ip flow intА так же имеется ли такие строчки
ip flow-export source "Интерфейс"
ip flow-export version 5
ip flow-export destination "ip адрес хоста где запущен аналайзер" "порт"?