在Linux路由器上生成和捕获Netflow

前端之家收集整理的这篇文章主要介绍了在Linux路由器上生成和捕获Netflow前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我们目前在我们的数据中心有一个双网卡ubuntu服务器,充当我们公共网络和ISP之间的网关路由器.我们在面向ISP的NIC上有一个/ 30交叉连接网络,并且连接到我们面向内部的NIC的三个网络中的每一个都有一个IP.

我想使用Cisco的Netflow协议在此服务器上配置网络流量统计信息的生成和收集.这将允许我确认我们的ISP的计费,以及我们网络中的细分数据流.

您会建议使用哪些工具或软件包来被动捕获流量统计信息并将其记录下来以便以后处理?如果Netflow收集器具有MySQL数据存储连接器,则为额外点.

解决方法

为了生成像nprobe或fprobe这样的工具,其他人提到的工作正常.

为了收集我喜欢nfdump / nfsen.它不使用MysqL,但它很容易使用并以机器可读的形式从中获取数据.

您可能不希望在MysqL中使用完整的netflow数据,而是运行聚合查询并将摘要加载到MysqL中通常更有意义.在MysqL中拥有10,000,000条记录并不会很有趣,但插入(ip,总流量,总字节数,总数据包)的每日或每小时摘要可以更好地工作.

猜你在找的Linux相关文章