Здравствуйте!
Имеются файлы с собранным netflow с циски.
Не подскажете какими средствами можно обработать эти файлы чтобы например выдернуть из них информацию о том кто и когда обращался на определенный адрес?
Ничего более собирать не требуется , нужно просто обработать существующие файлы.
Интересуют средства под windows.
> Здравствуйте!
> Имеются файлы с собранным netflow с циски.
> Не подскажете какими средствами можно обработать эти файлы чтобы например выдернуть из
> них информацию о том кто и когда обращался на определенный адрес?
> Ничего более собирать не требуется , нужно просто обработать существующие файлы.
> Интересуют средства под windows.ManageEngine NetFlow Analyzer
>> Здравствуйте!
>> Имеются файлы с собранным netflow с циски.
>> Не подскажете какими средствами можно обработать эти файлы чтобы например выдернуть из
>> них информацию о том кто и когда обращался на определенный адрес?
>> Ничего более собирать не требуется , нужно просто обработать существующие файлы.
>> Интересуют средства под windows.
> ManageEngine NetFlow AnalyzerА не подскажите как файлики подсунуть ему?
> Имеются файлы с собранным netflow с циски.Кем собранные?
Собранные flow-tools.
В cygwin собрать flow-tools
> В cygwin собрать flow-toolsНе сильно удобно было ,поэтому просто пришлось второй осью поставить федору.
Тут уже немного в другом загвоздка. Разными вариациями софтин из этого набора пробовал нужные данные достать , но пока что безуспешно.
Требуется найти один айпишник который будет фигурировать в качестве scradr и dstadr.
Пробовал как:
flow-cat /var/tmp/Flow_tools/ft-v05.2013-06-28.000000+0600 | flow-filter -Dxx.xx.xx.xx | flow-printно видимо не правильно команду использовал.
По разному пробовал , но не получается, не подскажете как можно сделать?
cat > ./filter <<DELIM
filter-primitive olo-address
type ip-address-mask
permit xx.xx.xx.xx 255.255.255.255filter-definition olo
match ip-destination-address olo-address
or
match ip-source-address olo-address
DELIMflow-cat /var/tmp/Flow_tools/ft-v05.2013-06-28.000000+0600 | flow-nfilter -ffilter -Folo | flow-print
>[оверквотинг удален]
> type ip-address-mask
> permit xx.xx.xx.xx 255.255.255.255
> filter-definition olo
> match ip-destination-address olo-address
> or
> match ip-source-address olo-address
> DELIM
> flow-cat /var/tmp/Flow_tools/ft-v05.2013-06-28.000000+0600 | flow-nfilter -ffilter
> -Folo | flow-print
>
Извиняюсь, не силен в линуксах.
"filter" это я так понимаю просто файл-фильтр?
В каком формате он должен быть?
> В каком формате он должен быть?man flow-nfilter
>> В каком формате он должен быть?
> man flow-nfilter=))) Спасибо )
А сортировать тоже nfilter'ом ?
И еще вопрос не большой ,как можно выводить это вместе с временем ?
Кто вас так верстать знаки препинания научил?>И еще вопрос не большой ,как можно выводить это вместе с временем ?
man flow-print
> А сортировать тоже nfilter'ом ?Сортировка не имеет смысла. Впрочем вангую: man flow-stat