- 論壇徽章:
- 0
|
Linux下的免費Netflow解決方案
使用工具抓取數(shù)據(jù)包,然后以Netflow格式輸出,同時用工具收集.
大功告成!兩步:一、安裝NetFlowExporter,啟動Netflow流量生成;二、安裝flow-tools,收集Netflow,顯示收集內(nèi)容。
一、NetflowExporter是一個抓取網(wǎng)絡(luò)流量的咚咚,它模擬一個Cisco的網(wǎng)絡(luò)設(shè)備,把抓取的流量以Netflow的格式輸出到Netflow收集器。下載地址:http://sunsite.cc.ncu.edu.tw/dow ... r-0.1.25-1.i386.rpm
默認(rèn)安裝后,在/usr/bin下運行netflow,出現(xiàn)如下提示符:hostname::netflow> ,此系統(tǒng)支持"命令補(bǔ)全",可使用Tab鍵進(jìn)行命令補(bǔ)全,?可以查看命令,類型Cisco設(shè)備的命令。首先設(shè)置監(jiān)聽網(wǎng)卡如:listen on eth0,然后設(shè)置輸出地址,如:ip flow-export destination 192.168.10.77(Netflow收集器地址) 7777(Netflow收集器監(jiān)聽的端口);使用show configuration進(jìn)行確認(rèn),確認(rèn)無誤后保存write。
二、安裝flow-tools(http://cng.ateneo.net/cng/wyu/software/flow-tools.php)
默認(rèn)安裝后,啟動flow-capture對NetflowExporter轉(zhuǎn)換的流量進(jìn)行收集,語法如下:flow-capture localip/remoteip/port,如:flow-capture -w /var/netflow (工作目錄)192.168.10.77/192.168.10.77/7777
使用flow-print 對收集到的文進(jìn)行顯示,語法如下:flow-print < filename 如:flow-print /var/netflow/2004/2004-11/2004-11-01/ft-v05.2004-11-01.151501+0800 |
|