Как добавить траффик в базу.

Технические вопросы по UTM 5.0
Ответить
EvilX
Сообщения: 17
Зарегистрирован: Пт фев 11, 2005 07:26
Откуда: Novosibirsk -> Moscow -> ?

Как добавить траффик в базу.

Сообщение EvilX »

Вопрос в следующем. Из-за проблем на линии была потеряна связь между циской, с которой идёт netflow, и базой. Объём траффика известен. Как его можно добавить в базу?

EvilX
Сообщения: 17
Зарегистрирован: Пт фев 11, 2005 07:26
Откуда: Novosibirsk -> Moscow -> ?

Сообщение EvilX »

up?

EvilX
Сообщения: 17
Зарегистрирован: Пт фев 11, 2005 07:26
Откуда: Novosibirsk -> Moscow -> ?

Сообщение EvilX »

Так что, никто не сможешь сказать по этому вопросу ничего?

Svjatoslav
Сообщения: 7
Зарегистрирован: Пн фев 14, 2005 18:18
Откуда: Апатиты, Мурманская обл.
Контактная информация:

Сообщение Svjatoslav »

Если ты знаешь объем трафика и с какого ip на какой он шел (ну и порты и другие параметры, типичные для netflow) - можешь воспользоваться пакетом flow-tools (http://www.splintered.net/sw/flow-tools/) - там есть утилиты преобразования трафика из текстовых записей в netflow-формат, а также возможность послать сгенерированные пакеты на определенный порт (тот, на котором может слушать ядро utm)

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Есть два варианта:
1) сгенерировать нетфлоу при помощи утилиты utm5_flowgen. Например, необходимо записать 100 байт на адрес 10.0.0.1:

/netup/utm5/bin/utm5_flowgen -c 1 -b 100 -s 0.0.0.0 -d 10.0.0.1

2) использовать утилиту utm5_unif. В документации описано как сделать такой импорт.

makos
Сообщения: 21
Зарегистрирован: Пт янв 21, 2005 13:26

Сообщение makos »

aospan писал(а):Есть два варианта:
1) сгенерировать нетфлоу при помощи утилиты utm5_flowgen. Например, необходимо записать 100 байт на адрес 10.0.0.1:

/netup/utm5/bin/utm5_flowgen -c 1 -b 100 -s 0.0.0.0 -d 10.0.0.1

2) использовать утилиту utm5_unif. В документации описано как сделать такой импорт.
Хотя если прочтешь viewtopic.php?t=210 увидишь, что вариант с униф отпадает.

Ответить