博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
ROS+nfdump 用户上网日志
阅读量:6950 次
发布时间:2019-06-27

本文共 708 字,大约阅读时间需要 2 分钟。

 本身提供了 Traffic Flow 功能,与 Scisco的 Netflow 功能类似。只要开启 Traffic Flow 传到日志服务器即可, 这种设置系统开销很小,
可以传到本地网络,也可以传到公网。上图:
 
图片
在日志服务器上开启 nfdump, 开源软件,无需付费哦。
# nfcapd -z -w -D -T all -p 2155 -l /data/flows -S 1 -P /var/lib/nfcapd.pid
Traffic Flow 数据就自动保存到 /data/flows 目录下了。
比如要查询2014年11月29日谁上了百度网:
#nfdump -R /data/flows/2014/11/29/ 'dst host  and port 80 and proto tcp' 
这个结果会很长,上百度的实在大多了。下图是00:00 到 00:05分的结果:
 
图片
查 172.16.11.247 这个客户上过哪些网站:
#nfdump -R /data/flows/2014/11/29/ 'src ip 172.16.11.247' |less
这个结果会很长,基本上我们是不会感兴趣的。
 
图片
苦逼的小区网,上传带宽总是不够用,是不是?查一下到底是谁超占了我们宝贵的上传资源呢?
#nfdump -R /data/flows/2014/11/29/ 'src net 172.16.0.0/16' -s srcip/bytes 
 
图片
那么问题来了,nfdump 这个软件哪里有的下呢?答案是这个软件在 linux 系统下可以自动安装,不用单独下载。
可是我不会用 linux 系统怎么办? 嗯,这个...... 

转载地址:http://ylkil.baihongyu.com/

你可能感兴趣的文章
利用python实现词向量训练----
查看>>
eclipse中如何去掉复制代码有行号的数字
查看>>
冒泡排序
查看>>
转:ActiveMQ的作用总结(应用场景及优势)
查看>>
2-范数、1-范数、···
查看>>
12.使用remove()和empty()方法删除元素
查看>>
46.获取浏览器的名称与版本信息
查看>>
大学生个人简历
查看>>
解决VMware联网的问题(3)
查看>>
802.1X技术介绍
查看>>
三层架构之优缺点
查看>>
【LeetCode 100_二叉树_遍历】Same Tree
查看>>
数学论文生成器的论文……被接受了
查看>>
电机随笔
查看>>
05机器学习实战之Logistic 回归scikit-learn实现
查看>>
安装PIL 点滴 fatal error: 'freetype/fterrors.h' file not found
查看>>
递归,尾递归,回溯
查看>>
POJ-1488(字符串应用)
查看>>
浅探SpringMVC中HandlerExecutionChain之handler、interceptor
查看>>
读大话设计模式有感
查看>>