The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Плз, хелп! Подскажите, как обработать статистику NetFlow,уже..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Плз, хелп! Подскажите, как обработать статистику NetFlow,уже..."  
Сообщение от Azamy email(??) on 14-Мрт-06, 21:11 
Плз, хелп!
Подскажите, как обработать файл, полученный от вышестоящего провайдера в формате ASCII (из NetFlow)
В файле масса подобных кортежей:

FLOW
  index:          0xc7ffff
  router:         192....
  src IP:         192....
  dst IP:         192 ...
  input ifIndex:  18
  output ifIndex: 11
  src port:       48558
  dst port:       53
  pkts:           1
  bytes:          61
  IP nexthop:     192 ...
  start time:     Thu Dec  1 22:09:45 2005
  end time:       Thu Dec  1 22:09:45 2005
  protocol:       17
  tos:            0
  src AS:         12997
  dst AS:         12997
  src masklen:    29
  dst masklen:    28
  TCP flags:      0x10
  engine type:    0
  engine id:      0

Хорошо бы получить какой нибудь отчет в приемлемой форме. Есть ли какой нибудь инструмент?
Заранее спасибо.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Плз, хелп! Подскажите, как обработать статистику NetFlow,уже..."  
Сообщение от Asg email(ok) on 15-Мрт-06, 08:40 
netflow-tools
Netflow Analyzer
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Плз, хелп! Подскажите, как обработать статистику NetFlow,уже..."  
Сообщение от Azamy email(??) on 15-Мрт-06, 11:07 
Почему то к этому формату данных не применяются инструменты из flow-tools :(

пишет что invalid magic number  и всякие другие ошибки.

может я сам что то не верно делаю, но курево мануалов не натолкнуло на здравые мысли. Подскажите выход, если знаете, как именно применить что нибудь из флоу-тулз именно к такому формату статистики.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Плз, хелп! Подскажите, как обработать статистику NetFlow,уже..."  
Сообщение от idle (ok) on 15-Мрт-06, 11:22 
>Почему то к этому формату данных не применяются инструменты из flow-tools :(
>
>
>пишет что invalid magic number  и всякие другие ошибки.
>
>может я сам что то не верно делаю, но курево мануалов не
>натолкнуло на здравые мысли. Подскажите выход, если знаете, как именно применить
>что нибудь из флоу-тулз именно к такому формату статистики.
flow-tools не для ASCII формата, а для родного netflow.
Текстовые файлы проще всего обрабатывать с помощью perl.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру