网站大量收购独家精品文档,联系QQ:2885784924

Netflow建置和应用.pptVIP

  1. 1、本文档共20页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Netflow建置和应用

Netflow 建置與應用 gslin@.tw 林嘉軒 簡介 前面會講 Netflow 的概念 運作方式 用途 後面會提到 Netflow 實做的部分 在 UNIX 上面安裝相關軟體 撰寫相關程式分析數據 什麼是 Netflow ? 紀錄流過封包的摘要,通常包括了: Protocol 種類 (ICMP/TCP/UDP/…) Port 號碼 (TCP/UDP/…) 封包數目 封包大小 一開始是在 Cisco Router 上所提供 幾乎是工業標準 Netflow 的用途? 統計流量 流量監控、流量分析、使用生態分析 詳細的連線記錄 連線記錄可以作為證據 Netflow 運作方式 (1) Netflow 運作方式 (2) Netflow 的硬體需求 製造 flow 的工具 Cisco 7 series router,或是… NTOP 以及一顆有 Port Mirror 功能的 Switch 計算 flow 的工具 一台 PC CPU 隨意,記憶體要大,最好有 512MB 硬碟要大,看需要選擇用 IDE 或 RAID5 Netflow 的軟體需求 OS: FreeBSD 或是 Linux 都可以 產生 flow 的軟體: flow-tools NetflowExporter NTOP 統計軟體: 視需求自己撰寫或是修改程式 硬體的設定 在 Cisco Router 上設定: ip flow-export IP Port ip flow-export 56789 軟體的安裝 (flow-tools) flow-tools 可以在下面這個網址抓到: /sw/flow-tools/ 在 FreeBSD 上有 ports 可以安裝 /usr/ports/net/flow-tools make all install clean 軟體的設定 (flow-tools) flow-capture 接收 Router 丟過來的 Data flow-capture -e 1440 -N 0 -n 143 -z 6 -w PATH -e 1440 表示保留 1440 個檔案 (十天) -N 0 請參考 man flow-capture 的說明 -n 143 表示每天有 144 個檔案,也就是設定為十分鐘一個檔案。 -z 6 表示壓縮率,通常 6 就夠用 -w PATH 表示要把檔案放到那個路徑 無 Netflow 功能時使用的軟體 中央大學劉劍青先生寫的 NetflowExporter .tw/NetflowExporter/ NTOP / (原始站台) /usr/ports/net/ntop (FreeBSD Ports) 軟體的使用 - flow-print flow-print 負責將存起來的 Rawdata 顯示出來 flow-cat PATH/FILE | flow-print -f3 | less -f3 為顯示的格式,請參考 man flow-print 裡面的說明 less 是分頁用的工具 軟體的使用 - flow-print (範例) srcIP dstIP prot srcPort dstPort octets packets 4 53 6 1338 84 40 1 43 53 6 1604 85 40 1 8 53 6 1685 86 40 1 38 53 6 1325 87 40 1 52 53 6 1901 88 40 1 1 7 6 4379 80 44 1 6 53 6 1729 89 40 1 33 9 17 1029 137 78 1 64 53 6 1311 90 40 1 0 53 6 1109 91 40 1 7 1 6 80 4379 40 1 43 53 6 1952 92 40 1 11 12 6 80 3227 281 4 軟體的使用 - ACL ACL 可以設定要過濾

文档评论(0)

wuyoujun92 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档