線上訂房服務-台灣趴趴狗聯合訂房中心
發文 回覆 瀏覽次數:1838
推到 Plurk!
推到 Facebook!

請教有關於netflow

尚未結案
coolsula
一般會員


發表:2
回覆:4
積分:1
註冊:2004-11-10

發送簡訊給我
#1 引用回覆 回覆 發表時間:2004-12-04 00:09:07 IP:211.76.xxx.xxx 未訂閱
如果跟別人要到netflow的logfiles 這個logfiles原本需要用flow-print去下指令 但因為本身自己沒有架netflow 我想看logfiles的內容 卻不知道怎麼去使用flow-print 因為我去下載netflow的安裝程式 裡面有flow-print.c的檔案,但並非可執行 我下gcc指令編譯卻會出錯 不知道錯在哪 有誰有這方面的知識可以幫我? 或是有可以將netflow的logfile可以轉成文字檔? 因為玩linux沒啥經驗 希望各位大大能幫我
allenchan
資深會員


發表:10
回覆:306
積分:283
註冊:2004-01-06

發送簡訊給我
#2 引用回覆 回覆 發表時間:2004-12-12 19:10:50 IP:61.62.xxx.xxx 未訂閱
請先下載 flow-tool 套裝程式: ftp://ftp.eng.oar.net/pub/flow-tools/flow-tools-0.66.tar.gz    接下來參考這篇: http://www.tp1rc.edu.tw/TANet/info/_Toc12963851    內容摘錄如下:
flow-tool套裝程式安裝步驟如下(以Linux系統為例):
(1)先確定機器上已安裝下列程式:
     zlib:ftp://ftp.freesoftware.com/pub/infozlib/zlib/
     gnu make:ftp://ftp.gnu.org/pub/gnu/make/make-3.79.1.tar.gz    (2)將檔案解壓縮到一個目錄下,例如
     zcat flow-tools-0.58.tar.gz | tar xvf -
     解開後執行下列指令:
     ./configure
     gmake
     gmake install    (3)若已將路由器設定為打開netflow,可利用flow-receive確認主機是否已開始接收flow資料,例如:
     flow-receive 0/0/9991 | flow-print    (4)執行flow-capture將flow資料儲存下來,其指令格式為flow-capture –z Z –n N –e E –p P –w W,其中參數意義如下:
    Z – 壓縮比例
    N – 每日留存份數
    E – 共留存幾份在硬碟中
    P – 埠號
    W – 存放路徑
    例如:flow-capture –z 6 –n 143 –e 1500 –p 9991 –w /netflow,其中,壓縮率約6就差不多了,設定更高的參數不見得
          可以多壓多少,一天留144份,也就是10分鐘rotate一次log file,方便我們做細部統計,一共留存1500份,也就是10天左右,最後
          一項參數表示把所有log file都放在/netflow目錄下。
          之後,便可將此指令加入 /usr/local/etc/rc.d 目錄下,讓機器一開機便執行此常駐程式。    (5)收集一段時間的資料之後,可透過flow-print指令列出log file的內容,例如:flow-print –f0 < logfile。
發表人 - allenchan 於 2004/12/12 19:14:38
coolsula
一般會員


發表:2
回覆:4
積分:1
註冊:2004-11-10

發送簡訊給我
#3 引用回覆 回覆 發表時間:2004-12-17 12:28:12 IP:211.76.xxx.xxx 未訂閱
flow-print: ftiheader_read(): Warning, bad magic number flow-print: ftiheader_read(): failed flow-print: ftio_init(): failed 安裝完成後 直接執行 flow-print -f0 < logfile 出現上述狀況 不曉得是在說什麼!?
coolsula
一般會員


發表:2
回覆:4
積分:1
註冊:2004-11-10

發送簡訊給我
#4 引用回覆 回覆 發表時間:2004-12-17 12:32:51 IP:211.76.xxx.xxx 未訂閱
忘了說明,因為我想查看一下我所抓到的logfile 這個logfile並不是我只幾所架好的logfile 所以不曉得會不會才會造成我上述的錯誤呀!? LINUX新手 請多多包含 orz
系統時間:2024-05-14 15:22:33
聯絡我們 | Delphi K.Top討論版
本站聲明
1. 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。
2. 假如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。
3. 請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇!