<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Сбор трафика flow-capture с нескольких маршрутизаторов.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/73294.html</link>
    <description>Доброго дня !&lt;br&gt;&lt;br&gt;Имеется 2 маршрутизатора Cisco генерирующие логи netflow 5 версии.&lt;br&gt;При этом ip-трафик пользователя, проходит через оба маршрутизатора.&lt;br&gt;Если собирать трафик командой &lt;br&gt;/usr/local/netflow/bin/flow-capture -w /usr/local/netflow/logs -n 95 -N 3 -S 60 -V 5 -z 9 0/0/9992&lt;br&gt;то трафик этого пользователя запишется в логи 2 раза ?&lt;br&gt;Каким образом можно, в этом случае, вычленить трафик пользователя из этих логов, прошедший только через один маршрутизатор ?&lt;br&gt;&lt;br&gt;Если лог направить на flow-print с опцией -f7 (1 line, 132 column +router_id), то выдается сообщение об ошибке :&lt;br&gt;/flow-cat ./ft-v05.2006-10-01.000000+0400 &amp;#124; /flow-print -f9&lt;br&gt;flow-print: Flow record missing required field for format.&lt;br&gt;&lt;br&gt;а в случае с &quot;/flow-cat ./ft-v05.2006-10-01.000000+0400 &amp;#124; /flow-print -f5&quot;&lt;br&gt;нет идентификатора маршрутизатора.&lt;br&gt;&lt;br&gt;Можно ли решить проблему не прибегая к использованию 2-х коллекторов flow-capture ?</description>

<item>
    <title>Сбор трафика flow-capture с нескольких маршрутизаторов. (Kwach)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/73294.html#4</link>
    <pubDate>Sat, 24 May 2008 23:29:01 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В сохраненных флоу обязаны храниться данные о генерирующем маршрутизаторе &lt;br&gt;&amp;gt;&amp;gt;можешь выложить где-нибудь один файл для примера, покопаться? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У меня скрипты на flow-print настроены. &lt;br&gt;&amp;gt;Есть какие-то стандартные средства, которыми можно смотреть помимо данных о трафике, данные &lt;br&gt;&amp;gt;о маршрутизаторе, с которого пришел этот флоу ? &lt;br&gt;&lt;br&gt;К примеру экспорт в MySQL:&lt;br&gt;&lt;br&gt;/usr/local/bin/flow-cat work/* &amp;#124; flow-export     -f3    -mUNIX_SECS,DOCTETS,SRCADDR,DSTADDR,SRCPORT,DSTPORT  -u    &quot;root::127.0.0.1::netflow:raw&quot;&lt;br&gt;flow-export: Exported 15360 records&lt;br&gt;&lt;br&gt;Только нужно добавить поле с данными о источнике.&lt;br&gt;&lt;br&gt;Удачи! )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Сбор трафика flow-capture с нескольких маршрутизаторов. (pal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/73294.html#3</link>
    <pubDate>Wed, 04 Apr 2007 10:28:33 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;В сохраненных флоу обязаны храниться данные о генерирующем маршрутизаторе &lt;br&gt;&amp;gt;&amp;gt;можешь выложить где-нибудь один файл для примера, покопаться? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;У меня скрипты на flow-print настроены. &lt;br&gt;&amp;gt;Есть какие-то стандартные средства, которыми можно смотреть помимо данных о трафике, данные &lt;br&gt;&amp;gt;о маршрутизаторе, с которого пришел этот флоу ? &lt;br&gt;&lt;br&gt;&lt;br&gt;Попробуй flow-export, выбери нужные поля...</description>
</item>

<item>
    <title>Сбор трафика flow-capture с нескольких маршрутизаторов. (vkorneev)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/73294.html#2</link>
    <pubDate>Wed, 04 Apr 2007 10:24:35 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;В сохраненных флоу обязаны храниться данные о генерирующем маршрутизаторе &lt;br&gt;&amp;gt;можешь выложить где-нибудь один файл для примера, покопаться? &lt;br&gt;&lt;br&gt;У меня скрипты на flow-print настроены.&lt;br&gt;Есть какие-то стандартные средства, которыми можно смотреть помимо данных о трафике, данные о маршрутизаторе, с которого пришел этот флоу ?&lt;br&gt;</description>
</item>

<item>
    <title>Сбор трафика flow-capture с нескольких маршрутизаторов. (pal)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/73294.html#1</link>
    <pubDate>Tue, 03 Apr 2007 17:19:18 GMT</pubDate>
    <description>&amp;gt;Доброго дня ! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Имеется 2 маршрутизатора Cisco генерирующие логи netflow 5 версии. &lt;br&gt;&amp;gt;При этом ip-трафик пользователя, проходит через оба маршрутизатора. &lt;br&gt;&amp;gt;Если собирать трафик командой &lt;br&gt;&amp;gt;/usr/local/netflow/bin/flow-capture -w /usr/local/netflow/logs -n 95 -N 3 -S 60 -V 5 -z &lt;br&gt;&amp;gt;9 0/0/9992 &lt;br&gt;&amp;gt;то трафик этого пользователя запишется в логи 2 раза ? &lt;br&gt;&amp;gt;Каким образом можно, в этом случае, вычленить трафик пользователя из этих логов, &lt;br&gt;&amp;gt;прошедший только через один маршрутизатор ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Если лог направить на flow-print с опцией -f7 (1 line, 132 column &lt;br&gt;&amp;gt;+router_id), то выдается сообщение об ошибке : &lt;br&gt;&amp;gt;/flow-cat ./ft-v05.2006-10-01.000000+0400 &amp;#124; /flow-print -f9 &lt;br&gt;&amp;gt;flow-print: Flow record missing required field for format. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а в случае с &quot;/flow-cat ./ft-v05.2006-10-01.000000+0400 &amp;#124; /flow-print -f5&quot; &lt;br&gt;&amp;gt;нет идентификатора маршрутизатора. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Можно ли решить проблему не прибегая к использованию 2-х коллекторов flow-capture ? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;В сохраненных флоу обязаны храниться данные о генерирующем маршру</description>
</item>

</channel>
</rss>
