The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Мониторинг сетевого трафика используя NetFlow

29.08.2005 20:05

Опубликован перевод статьи "Monitoring Network Traffic with Netflow" .

Для прослушивания трафика и генерации Netflow потока используется softflowd. Далее поток обрабатывается коллектором flow-tools и на основе полученной информации строятся отчеты при помощи утилит из пакета Cflow.

  1. Главная ссылка к новости (http://dreamcatcher.ru/docs/mo...)
  2. OpenNews: Мониторинг сетевого трафика используя NetFlow
  3. OpenNews: Выявление аномалий сетевой активности при помощи NetFlow
  4. OpenNews: Настройка NetFlow на cisco совместно с NAT
  5. OpenNews: Генерация netflow потока на маршрутизаторе под управлением FreeBSD
Автор новости: Irish
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/5986-netflow
Ключевые слова: netflow, traffic
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Yurix (?), 05:41, 30/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А далее чем можно обрабатывать отчеты. Графики строить например или считать траф ?
     
  • 1.2, Irish (??), 08:23, 30/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это будет тема следующей статьи этого автора :)
    Передо мной встала такая же проблема и я предпочел решение не opensource - NetFlow Analyzer.
     
     
  • 2.3, Yurix (?), 11:04, 30/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Статью надо ждать, причем она переводная те пасти ее первоисточник а так хоть зацепку где копать, можно и самому что то сделать. Вот погляжу и этот анализатор ))
     

  • 1.4, LuckyBird (??), 12:41, 30/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А как насчёт rrdtool + Cacti, что думаете ?
     
  • 1.5, мелкая пакость (?), 12:59, 30/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    да-да, а далее именно rrdtool для красоты и sql база для любителей собирать со всего статистику
     
  • 1.6, Аноним (6), 19:53, 30/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А когда юзер запросит детализованную статистику, вы ее где, в rrdtool брать будете? Netflow в принципе правильный подход, если не считать того, что возможны некоторые потери на этапе прохождения флоу от роутера до коллектора.
     
  • 1.7, Аноним (6), 01:05, 31/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    traflinux.sourceforge.com умеет netflow считать
     
     
  • 2.12, olegm (??), 14:06, 21/04/2006 [^] [^^] [^^^] [ответить]  
  • +/
    sourceforge.NET
     

  • 1.8, LuckyBird (??), 11:14, 31/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    но только под линукс :(
     
  • 1.9, andrewp (??), 07:34, 01/09/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    так что народ 8-) так и не решили что использовать сейчас как раз поднимаю подобную систему и тоже думаю а что бы поставить для анализа
     
  • 1.10, Irish (??), 08:47, 01/09/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ИМХО, для того, чтобы увязать несколько открытых решений в этой области придется запастись парой бубнов...
     
  • 1.11, andrewp (??), 12:16, 01/09/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    да в принципе все делается по статье в итоге получили генератор потоков коллектор осталось прикрутить считалки с сортировалки и прочую обвязку например набор скриптов которые бы генерили бы статистику или что бы загнать ее а базу mysql что бы опять же можно было бы ее обработать
     
  • 1.13, Dmitrij (?), 20:21, 17/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Может вы определитесь что лучше ставить.
    а то я второй день на Fedora Core сижу пытаюсь NetFlow поставить. А он не в какую.
    Может ктото подскажет где там бока есть какието?
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру