разбор NetFlow получаемый с Циски, romeo, 18-Дек-08, 17:58 [смотреть все]Добрый день всем. есть ТЗ: делать полный разбор netflow с циски, чтобы точно знать - кто, куда, откуда, по каким портам и сервисам - рисовать графики загрузки по сервисам + считать траф. вообщем полная детализация на вебе.пробовал ntop (suse linux) но есть пару недостатков у него -- данные в базе не хранит, т.е. если упал и заново запустить, то данные утеряны. может есть другие варианты разбора нетфлоу, готовые из коробки либо которые нужно до настроить? варианты оси под FreeBSD либо openSUSE Linux
|
- разбор NetFlow получаемый с Циски, MrV, 18:14 , 18-Дек-08 (1)
- разбор NetFlow получаемый с Циски, SubGun, 18:46 , 18-Дек-08 (2)
- разбор NetFlow получаемый с Циски, romeo, 19:58 , 18-Дек-08 (3)
есть еще такая идея... но не знаю в какую сторону копать.. зеркалировать весь трафик с циски(есть просто один PIX который не шарит netflow - ну нет у него поддержки нетфлоу и все :( ) на сетевуху в промиске и его обрабатывать. только что пробывал это сделать при помощи ntop -- буквально через 2 минуты работы ntop падает - не выдерживает судя по всему нагрузки. вопрос -- чем еще можно мониторить такой интерфейс или чем эти данные можно преобразовать в нетфлоу (если можно) и обработать?по поводу flow-tools -- а под suse linux есть? а то я только что искал.. не увидел :(
- разбор NetFlow получаемый с Циски, sproot, 04:39 , 27-Дек-08 (11)
- разбор NetFlow получаемый с Циски, sm00th1980, 20:24 , 18-Дек-08 (4)
- разбор NetFlow получаемый с Циски, Pahanivo, 10:53 , 19-Дек-08 (6)
- разбор NetFlow получаемый с Циски, romeo, 18:06 , 24-Дек-08 (8)
>>есть опыт решения подобной задачи. Писал всё самостоятельно. Если интересно то можно >>заточить мой проект под ваш ТЗ со всеми хотелками что вы >>опишите в ТЗ. >>мои координаты: >>E-mail sm00th1980@mail.ru >>Тел. (моб.) +7 (915) 360-74-31 > >мдямс - жиды кругом ) ну не жиды... просто у кого-то есть бюджет и можно расслабиться и купить.. а кому-то нужно искать, крутить, спрашивать помощи и делать на опенсорсе
- разбор NetFlow получаемый с Циски, StSphinx, 10:02 , 19-Дек-08 (5)
- разбор NetFlow получаемый с Циски, romeo, 18:03 , 24-Дек-08 (7)
собрал flow-tools из исходников... прикрутил все как положено... но почему-то в генерируемых хтмл-страницах нету графиков и данных :(
- разбор NetFlow получаемый с Циски, panchelimon, 19:57 , 26-Дек-08 (9)
- разбор NetFlow получаемый с Циски, romeo, 20:23 , 26-Дек-08 (10)
>[оверквотинг удален] >на толкнулись на основы биллинга, рекомендации будут следующие ставти netramet под >Linux и сформировавшиеся логи грузите в БД любую Oracle или MS >SQL и делайте выборку НО ЭТО применимо только на маллых объемов >сети ибо Ваша загрузка будет не 5-и минутной и обрабатывать довольно >сложно !!!! > >ЗЫ Я бы Вам рекомендовал обратиться в отделы по биллингу или обратиться >к людям который на Ciscа поднимали мониторинг (это задача не тривеальная >и не такая простая) с графиками + учет трафика (с мусором >тоже кстате) мдя.... думал, что смогу на опенсорсе реализовать :( видать много захотел (
- разбор NetFlow получаемый с Циски, blackpepper, 06:55 , 30-Дек-08 (14)
|