Как добавить траффик в базу.
Как добавить траффик в базу.
Вопрос в следующем. Из-за проблем на линии была потеряна связь между циской, с которой идёт netflow, и базой. Объём траффика известен. Как его можно добавить в базу?
-
- Сообщения: 7
- Зарегистрирован: Пн фев 14, 2005 18:18
- Откуда: Апатиты, Мурманская обл.
- Контактная информация:
Если ты знаешь объем трафика и с какого ip на какой он шел (ну и порты и другие параметры, типичные для netflow) - можешь воспользоваться пакетом flow-tools (http://www.splintered.net/sw/flow-tools/) - там есть утилиты преобразования трафика из текстовых записей в netflow-формат, а также возможность послать сгенерированные пакеты на определенный порт (тот, на котором может слушать ядро utm)
Хотя если прочтешь viewtopic.php?t=210 увидишь, что вариант с униф отпадает.aospan писал(а):Есть два варианта:
1) сгенерировать нетфлоу при помощи утилиты utm5_flowgen. Например, необходимо записать 100 байт на адрес 10.0.0.1:
/netup/utm5/bin/utm5_flowgen -c 1 -b 100 -s 0.0.0.0 -d 10.0.0.1
2) использовать утилиту utm5_unif. В документации описано как сделать такой импорт.