|
|
 |
|
|
| 1. 请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 267
MP : 53 / 3994
EXP : 70%
|
|
武林奇才
         
成员等级: 11
发表总数: 160
金币总数: 243
所属组别: 普通成员
注册日期: 2003/12/3

|
很多网络设备都有netflow,我想发送的格式应该 也不会差很多,但是,要用什么来接收和分析这些netflow 数据呢? 以前有人来卖netflow的接收和分析设备,20几万一个 要么是不是用象cisco netflow collector的那种软件 还有,是不是可以象http://netflow.nctu.edu.tw/netflow.html说的那样, 自己弄个PC再写点程序( )就可以了 ?
谁做过的可以说说吗?
thanks!

 |
 |
|
|
| 2. Re:请问netflow要用什么来接收 |
  |
|
 |
|
HP : 243 / 1219
MP : 1503 / 21389
EXP : 79%
|
|
测试中......
           
成员等级: 49
发表总数: 4509
金币总数: 301
所属组别: 核心成员
注册日期: 2003/01/10

|
个人认为做个收集程序是不难的。可是要做到详细有条理,而且有专家分析系统的分析及报表系统就比较难了。 就好像SNIFFER一样。抓包工具都有免费的。而分析功能和抓包的速度才能体现这个SNIFFER的价值。

 |
 |
|
|
| 3. RE: 请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 267
MP : 53 / 3994
EXP : 70%
|
|
武林奇才
         
成员等级: 11
发表总数: 160
金币总数: 243
所属组别: 普通成员
注册日期: 2003/12/3

|
| QUOTE | 个人认为做个收集程序是不难的。可是要做到详细有条理,而且有专家分析系统的分析及报表系统就比较难了。 就好像SNIFFER一样。抓包工具都有免费的。而分析功能和抓包的速度才能体现这个SNIFFER的价值。 |
我不要那么专家的分析和报表,只要能收下来就行,哪怕用tail,grep去分析,或者导到数据库里去排序, 怎么收集?perl我现在一个字都不会:(

 |
 |
|
|
| 4. Re:请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 31
MP : 4 / 462
EXP : 25%
|
|
初涉江湖
 
成员等级: 2
发表总数: 12
金币总数: 26
所属组别: 普通成员
注册日期: 2003/12/29

|
记得有很多工具的,net-tools,netflow monitor等,到google搜搜看
 liuyi2000@hotmail.com |
 |
|
|
| 5. Re:请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 21
MP : 3 / 345
EXP : 86%
|
|
新手上路

成员等级: 1
发表总数: 9
金币总数: 19
所属组别: 普通成员
注册日期: 2003/08/3

|
window下你可以用CRANNON NETFLOW之类的商业版本软件,不过注册比较困难 在LINUX下你可以自己编译ntop就可以 或者你不用NTOP,自己用flowtools netflow接收工具,在自己处理分析吧 |
 |
|
|
| 6. Re:请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 267
MP : 53 / 3994
EXP : 70%
|
|
武林奇才
         
成员等级: 11
发表总数: 160
金币总数: 243
所属组别: 普通成员
注册日期: 2003/12/3

|
刚刚去ntop看了一下,好象没有for redhat的? 其它的好象都没找到,要么就是商业的

 |
 |
|
|
| 7. Re:请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 21
MP : 3 / 345
EXP : 86%
|
|
新手上路

成员等级: 1
发表总数: 9
金币总数: 19
所属组别: 普通成员
注册日期: 2003/08/3

|
有的,要自己 编译 |
 |
|
|
| 8. Re:请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 267
MP : 53 / 3994
EXP : 70%
|
|
武林奇才
         
成员等级: 11
发表总数: 160
金币总数: 243
所属组别: 普通成员
注册日期: 2003/12/3

|
找了一个ntop2.2在rh7.3上编译了,也正常启动了,NetFlow Plugin 也激活了,路由器上也配了flow export,但是,------为什么没有数据?
有没有人配过用ntop做路由器的netflow collector啊? 我现在正在可怜地看E文的mail list

 |
 |
|
|
| 9. Re: Re:请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 256
MP : 49 / 4062
EXP : 26%
|
|
武林奇才
         
成员等级: 11
发表总数: 149
金币总数: 405
所属组别: 普通成员
注册日期: 2003/08/11

|
我下了一个WINDOWS版本的。没有LICENSE好象也可以用的。。。。 |
 |
|
|
| 10. RE: 请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 267
MP : 53 / 3994
EXP : 70%
|
|
武林奇才
         
成员等级: 11
发表总数: 160
金币总数: 243
所属组别: 普通成员
注册日期: 2003/12/3

|
| QUOTE | | 我下了一个WINDOWS版本的。没有LICENSE好象也可以用的。。。。 |
真的?在ntop.org 上下的?

 |
 |
|
|
| 11. Re: 请问netflow要用什么来接收 windows环境下netflow软件... |
  |
|
 |
|
HP : 0 / 65
MP : 8 / 842
EXP : 62%
|
|
初涉江湖
 
成员等级: 3
发表总数: 24
金币总数: 36
所属组别: 普通成员
注册日期: 2004/08/22

|
windows环境下netflow软件 我编有windows环境下的netflow流量接收软件。有兴趣,可试试。并请提宝贵意见。联系地址:net_ox@126.com
 |
下载附件 |
| readme11.zip ( 下载次数: 586 ) |
|
 |
|
|
| 12. Re:请问netflow要用什么来接收 |
  |
|
 |
|
HP : 0 / 269
MP : 54 / 3676
EXP : 78%
|
|
武林奇才
         
成员等级: 11
发表总数: 162
金币总数: 707
所属组别: 普通成员
注册日期: 2004/05/12

|
http://manageengine.adventnet.com/products...flow/index.html
windows下的NETFLOW 试用30天
 想吾要,试下拉,信吾信,一水壶,坼你噶头,交剪脚,哎呀....(再来一次)...交剪脚,哎呀.... |
 |
 |