Generatore di OpenFlow NetFlow

5

I router Cisco sono in grado di generare flussi NetFlow che possono essere catturati e quindi analizzati per gestire ciò che sta succedendo sulla tua rete. Sfortunatamente, non ho un router Cisco nella mia casella degli strumenti, quindi sto cercando una soluzione opensource / gratuita per generare i flussi (agire come router Cisco) e per acquisirli.

Ho già trovato questo e questo ma sembra non generare flussi, solo modi per catturarli .

Grazie

    
posta ALOToverflow 03.02.2012 - 04:37
fonte

3 risposte

4

Penso che tu stia cercando softflowd :

Softflowd is flow-based network traffic analyser capable of Cisco NetFlow™ data export. Softflowd semi-statefully tracks traffic flows recorded by listening on a network interface or by reading a packet capture file. These flows may be reported via NetFlow™ to a collecting host or summarised within softflowd itself.

Softflowd can export using NetFlow version 1, 5 or 9 datagrams and it is fully IPv6 capable: it can track and report on IPv6 traffic and flow export datagrams can be sent to an IPv6 host. Any standard NetFlow collector should be able to process the reports from softflowd.

    
risposta data 03.02.2012 - 06:12
fonte
0

nProbe è una soluzione di flusso basata su software che supporta NetFlow v5, v9 e IPFIX. Utilizzando le funzionalità IPFIX di nProbe puoi esportare informazioni molto più dettagliate sul traffico rispetto a NetFlow tradizionale:

HTTP - URL e latenza rete / server

DNS - tutte le attività di risoluzione dei nomi

SIP, RTP - decodifica il traffico VoIP ed è ricco di funzionalità con ID chiamante, codec, valori dscp, perdita di pacchetti e jitter. Tutto ciò che desideri durante la risoluzione dei problemi o la revisione della voce.

nProbe non è gratuito, tuttavia è a basso costo. I ricchi dettagli che ne derivano lo rendono un gioco da ragazzi se non hai altri dispositivi che supportano il flusso sulla tua rete.

YAF è ancora un altro misuratore di portata - Si tratta di uno strumento gratuito che supporta v5, v9 e IPFIX. Non ha tutte le funzionalità che contiene nProbe, tuttavia questa è anche una buona soluzione.

Se non sei esperto di Linux, nProbe offre una versione per Windows.

    
risposta data 09.04.2013 - 17:12
fonte
0

Il secondo link che hai fornito (switch.ch) elenca un numero di prodotti che creeranno flussi dal traffico di rete. Ho impostato SiLK (che usa YAF) per fare esattamente quello che hai descritto.

    
risposta data 25.04.2013 - 21:25
fonte

Leggi altre domande sui tag