The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Настройка Flow-tools"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Настройка Flow-tools" 
Сообщение от Duncan emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Мрт-04, 17:01  (MSK)
Поставил flow-tools-0.66, запустил, данные стали валиться (netflow v5).
В результате когда я пытаюсь печатать данные ./flow-print -f4, то получаю следующие поля: srcIP, dstIP, prot, srcAS, dstAS, octets, packets.
При ./flow-print -f5 поля Start, End, Sif, SrcIPaddress, SrcP, DIf, DstIPaddress, DstP, P, Fl, Pkts, Octets.
А мне нужно чтобы были как минимум поля Start, End, Sif, SrcIPaddress, srcAS, Dif, DstIPaddress, dstAS, octets. Где это можно задать в настройках или совместить фильтры 4 и 5? Спасибо...
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Настройка Flow-tools" 
Сообщение от A Clockwork Orange Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 12-Мрт-04, 17:06  (MSK)
Уже точно не помню...
Но при экспорте данных в какой то формат можно выставлять маску какие поля надо выдать, там очень гибко все это делается и можно получиться все поля.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Настройка Flow-tools" 
Сообщение от Duncann Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 15-Мрт-04, 14:52  (MSK)
>Уже точно не помню...
>Но при экспорте данных в какой то формат можно выставлять маску какие
>поля надо выдать, там очень гибко все это делается и можно
>получиться все поля.

Вот список полей которые предлагаются к настройке #:unix_secs, unix_nsecs, sysuptime, exaddr, dpkts, doctets, first, last, engine_type, engine_id, srcaddr, dstaddr, nexthop, input, output, srcport, dstport, prot, tos, tcp_flags, src_mask, dst_mask, src_as, dst_as
Все это замечательно, но не хватает идентификатора интерфейса входящего и исходящего! nexthop выдает только ip-адрес куда пойдет пакет, но только в случае если пакет идет из/в автономной системы.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру