Добрый день.
Задача стоит следующая: получаю flows v5, в зависимости от ситуации необходимо выдавать чистую или агрегированную инфу по разным данным(src, dst).
Использую для этого flow-tools.
В описании сказано, что агрегирование можно настроить только на этапе получения(в flow-capture). Но мне это не подходит.
Подскажите, есть ли способ делать агрегирование на этапе обработки уже полученной инфы?
Для вывода отчетов использую вот это
Спасибо.
Задача стоит следующая: получаю flows v5, в зависимости от ситуации необходимо выдавать чистую или агрегированную инфу по разным данным(src, dst).
Использую для этого flow-tools.
В описании сказано, что агрегирование можно настроить только на этапе получения(в flow-capture). Но мне это не подходит.
Подскажите, есть ли способ делать агрегирование на этапе обработки уже полученной инфы?
Для вывода отчетов использую вот это
Код |
---|
flow-cat path/to/logs | flow-filter -r 6 | flow-export -f 2 -m DFLOWS,DPKTS,DOCTETS,FIRST,LAST,SRCADDR,DSTADDR,SRCPORT,DSTPORT,PROT |
Спасибо.
Изменено: alex21 - 12.02.2013 16:53:49