redes:netflow
Diferencias
Muestra las diferencias entre dos versiones de la página.
Próxima revisión | Revisión previaÚltima revisiónAmbos lados, revisión siguiente | ||
redes:netflow [2017/11/29 14:04] – creado cayu | redes:netflow [2018/10/18 15:00] – [Nfdump] cayu | ||
---|---|---|---|
Línea 6: | Línea 6: | ||
ip flow-export version 5 | ip flow-export version 5 | ||
ip flow-export destination 192.168.1.44 2059 | ip flow-export destination 192.168.1.44 2059 | ||
+ | </ | ||
+ | < | ||
+ | sflow 1 destination 10.15.5.20 2060 | ||
</ | </ | ||
Actualmente los switches modernos soportan Netflow, en el caso de poseer un switch que no soporte envío de Netflow, podemos realizar un port mirroring y analizar los datos obtenidos de allí con algun software analizador de trafico o un sniffer. El problema de esto, es que aumenta el uso de CPU del Switch en cuestión. | Actualmente los switches modernos soportan Netflow, en el caso de poseer un switch que no soporte envío de Netflow, podemos realizar un port mirroring y analizar los datos obtenidos de allí con algun software analizador de trafico o un sniffer. El problema de esto, es que aumenta el uso de CPU del Switch en cuestión. | ||
+ | ===== Nfdump ===== | ||
+ | Las nomenclaturas de directorios pueden ser asi : | ||
+ | |||
+ | < | ||
+ | -S <num> | ||
+ | Allows | ||
+ | format to form the final data directory. | ||
+ | 0 default | ||
+ | 1 %Y/ | ||
+ | 2 %Y/%m/%d/%H year/ | ||
+ | 3 %Y/ | ||
+ | 4 %Y/%W/%u/%H year/ | ||
+ | 5 %Y/%j | ||
+ | 6 %Y/ | ||
+ | 7 %Y-%m-%d | ||
+ | 8 %Y-%m-%d/%H year-month-day/ | ||
+ | </ | ||
+ | |||
+ | |||
+ | Ref : https:// |