- 论坛徽章:
- 0
|
Linux下的免费Netflow解决方案
使用工具抓取数据包,然后以Netflow格式输出,同时用工具收集.
大功告成!两步:一、安装NetFlowExporter,启动Netflow流量生成;二、安装flow-tools,收集Netflow,显示收集内容。
一、NetflowExporter是一个抓取网络流量的咚咚,它模拟一个Cisco的网络设备,把抓取的流量以Netflow的格式输出到Netflow收集器。下载地址:http://sunsite.cc.ncu.edu.tw/dow ... r-0.1.25-1.i386.rpm
默认安装后,在/usr/bin下运行netflow,出现如下提示符:hostname::netflow> ,此系统支持"命令补全",可使用Tab键进行命令补全,?可以查看命令,类型Cisco设备的命令。首先设置监听网卡如:listen on eth0,然后设置输出地址,如:ip flow-export destination 192.168.10.77(Netflow收集器地址) 7777(Netflow收集器监听的端口);使用show configuration进行确认,确认无误后保存write。
二、安装flow-tools(http://cng.ateneo.net/cng/wyu/software/flow-tools.php)
默认安装后,启动flow-capture对NetflowExporter转换的流量进行收集,语法如下:flow-capture localip/remoteip/port,如:flow-capture -w /var/netflow (工作目录)192.168.10.77/192.168.10.77/7777
使用flow-print 对收集到的文进行显示,语法如下:flow-print < filename 如:flow-print /var/netflow/2004/2004-11/2004-11-01/ft-v05.2004-11-01.151501+0800 |
|