как известно, сессия в netflow-логах записана двумя строчками (в прямом и обратном направлении)...
можно-ли средствами flow-tools найти все соответствия и выдать их мне в формате
srcip:srcport destip:destport inbytes outbytes и т.д.?написал ручками парсер на php, но, ищет очень долго, жрёт много памяти и проца :)
>как известно, сессия в netflow-логах записана двумя строчками (в прямом и обратном
>направлении)...В самом общем случае трафик может идти несимметрично и такая зачада не имеет однозначного решения.
>>как известно, сессия в netflow-логах записана двумя строчками (в прямом и обратном
>>направлении)...
>
>В самом общем случае трафик может идти несимметрично и такая зачада не
>имеет однозначного решения.это-то понятно, но, умеет-ли что-нибудь показывать мне трафик с/на хост?
cisco netflow analyser