Автор Тема: NetFlow в ALTLinux  (Прочитано 1826 раз)

Оффлайн speccyfan

  • Участник
  • *
  • Сообщений: 522
  • CCNA
    • speccyfan (Примеры различных конфигураций сетевых сервисов)
NetFlow в ALTLinux
« : 11.07.2011 13:03:08 »
Здравствуйте! Чем принято в альте работать с NetFlow? Поясню задачу, есть шлюз на альтлинукс, кроме сквида так же используется нат, надо как-то знать какой именно трафик сжирает канал и т.п. Для решения задачи подходит технология NetFlow. В качестве сенсора заюзал softflowd (почему-то ipcad у меня не сливал данные в коллектор, хотя запускался вроде без ошибок). В качестве коллектора поставил nfacct, который все кидает в MySQL, версия базы netflow  v1. Данные есть, можно написать собственные скрипты для анализа, но лень, поэтому вопрос, чем можно просматривать накопленную статистику ? Было бы неплохо с графиками, что бы каждый трафик своим цветом.
With best regards, Yury Konovalov aka 2:453/53

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 371
Re: NetFlow в ALTLinux
« Ответ #1 : 11.07.2011 22:28:15 »
В некоторых ядрах имеется модуль ipt_netflow. Это вместо softflowd сразу можно поставить.
Коллекторы: flow-tools, nfdump. Для nfdump есть смотрелка nfsen, nfsen, правда, в ALT не собран.
Опять же, есть NetAms.
« Последнее редактирование: 11.07.2011 22:30:24 от asy »

Оффлайн dubrsl

  • alt linux team
  • ***
  • Сообщений: 238
Re: NetFlow в ALTLinux
« Ответ #2 : 12.07.2011 04:35:13 »
В качестве коллектора поставил nfacct, который все кидает в MySQL, версия базы netflow  v1. Данные есть, можно написать собственные скрипты для анализа, но лень, поэтому вопрос, чем можно просматривать накопленную статистику ? Было бы неплохо с графиками, что бы каждый трафик своим цветом.
сходите на http://www.pmacct.org/
Там в разделе links перечислены готовые клиеты:

BWstat: a network traffic statistical tool written in PHP.
Captrap: a set of Perl scripts designed to work with the pmacct and a MySQL database to generate tables and graphs. NEW!
FloX (Flow eXplorer): a simple PHP tool to examine large tables of flow data in a SQL database.
NetAct: an active network management tool, for graphing individual host activities and make individual host behavior patterns.
pmacct-fe: a frontend tool to present network statistics.
pmacct-snmp: a package to export network data through SNMP.
pmGraph: an application for network monitoring to help network administrators to better monitor and manage their networks. NEW!
pNRG: the pmacct's Network Resource Grapher.
Pycontrole: a tool to manage customers of an ISP in Python
WBR,
Slava