netflow

    1

    2答えて

    私はネットフローデータをインポートしてエクスポートするプログラムに取り組んでいます。私たちの一般的なアーキテクチャのために、この情報をXMLで記述することは理にかなっています。ネットフローデータを記述するためのXMLは存在するか? NetFlowデータの適切な説明は、このUsenixの論文に記載されています http://www.usenix.org/events/lisa00/full_pape

    0

    1答えて

    nfdumpによって生成された結果の「Date first seen」列に問題があります。 ESXi 5.5でネットフローを有効にして、ネットフローデータをNetflowサーバーに送信しました。これまでのところすべてがOKで、次のコマンドでnetflowデータをnfcapdで取得できます。 nfcapd -D -z -u netflow -p 9996 -n Esxi、192.168.20.54、

    0

    2答えて

    私は前月のファイルで5分ごとにnetflowデータを持っています。このトラフィックのパケットプロファイルを作成したいと思います。 1つのパケットフロー、2つのパケットフローなどのパーセンテージ表現が必要です.1つのパケットフロー、1〜100のパケットフロー、100以上のカテゴリでそれを行うことが可能です。それほど重要ではありません。しかし、私の質問はそれをどうやって行うのかです。一緒に追加できない

    -1

    1答えて

    ソースIPと宛先IPに関する情報をnfcapdバイナリファイルから取得する必要があります。問題はファイルのサイズにあります。私はioまたはosパッケージで非常に大きなファイル(1 GB以上)を開いて読み込むことは望ましくないことを知っています。私は同時にnetflowpackageを読んだ後、24のフローやプロセス、それを持つチャンクにファイルを分割したい package main impor

    0

    1答えて

    NfDumpで見つかったドキュメントによると、obytは出力バイト数です。 どういう意味ですか? 私のすべてのデータで、obytは0に等しいです。すべてのパケットがドロップされたことを意味しますか?

    0

    1答えて

    .silkファイルを取得しました。 SiLKのutilを使用して、フローごとに最小、中央値、最大バイト数をカウントすることはできますか? 「はい」の場合は、正しい方向に指摘してください。

    0

    2答えて

    C++プログラムでは、NetFlowデータを処理したいと考えています。これを実行する唯一のツールはflow-toolsで、コマンドラインから完全に実行されています(Linux)。 flow-toolsはcで書かれているので、C++プログラムでライブラリとして使用することは可能かもしれませんが、これを行う方法はわかりません。 フローツールのgzipはftp://ftp.eng.oar.net/pub