Скажите, как анализировать полученную инф. с помощью cflowd. Прогр. создает файлы (arts.YYYYMMDD) , но посмотреть что у них внутри нифига ничем не получается. Что это вообще за файлы и чем их можно посмотреть. Может это вообще не то,а данные хранятся в других местах?
>Скажите, как анализировать полученную инф. с помощью cflowd. Прогр. создает файлы (arts.YYYYMMDD)
>, но посмотреть что у них внутри нифига ничем не получается.
>Что это вообще за файлы и чем их можно посмотреть. Может
>это вообще не то,а данные хранятся в других местах?
http://www.caida.org/tools/utilities/arts/arts++/artsplusplu...
>>Скажите, как анализировать полученную инф. с помощью cflowd. Прогр. создает файлы (arts.YYYYMMDD)
>>, но посмотреть что у них внутри нифига ничем не получается.
>>Что это вообще за файлы и чем их можно посмотреть. Может
>>это вообще не то,а данные хранятся в других местах?
>
>
>http://www.caida.org/tools/utilities/arts/arts++/artsplusplu...Спасибо за подсказку, но есть вопрос.
Есть ли там утилита, которая выдает srcip, dstip, порты, кол-во скаченных байт.
Может я не все увидел, но ничего подобного не нашел.
Вроде все вместе в одной таблице нет.
>Вроде все вместе в одной таблице нет.Хорошо, а в какой матрице есть IP. и как их посмотреть?
порты есть, сети есть, а вот Ip-ишников не вижу.
Может экспорт не совсем полный у меня. Как cisco настроить правильно с экспортом наиболее полной информацией.