Netflow流量分析
作者:tseng 日期:2015-03-11
Netflow
安裝 apt-get install rrdtool librrds-perl librrdp-perl librrd-dev nfdump
測試 tcpdump udp port 9995 (FW要指定netflow主機)
NfSen
下載 wget http://freefr.dl.sourceforge.net/project/nfsen/stable/nfsen-1.3.5/nfsen-1.3.5.tar.gz
修改 cp nfsen-dist.conf nfsen.conf
增加 useradd
安裝 ./install.pl etc/nfsen.conf
PortTracker
下載 wget http://sourceforge.net/projects/nfdump/files/stable/nfdump-1.6.13/nfdump-1.6.13.tar.gz
apt.get install flex byacc
編譯 /usr/local/nfdump
./configure --prefix=/usr/local/nfdump --enable-nftrack ; make cp bin/nftrack /usr/bin/
/usr/local/nfsen/bin/nfsen reload
安裝 apt-get install rrdtool librrds-perl librrdp-perl librrd-dev nfdump
測試 tcpdump udp port 9995 (FW要指定netflow主機)
NfSen
下載 wget http://freefr.dl.sourceforge.net/project/nfsen/stable/nfsen-1.3.5/nfsen-1.3.5.tar.gz
修改 cp nfsen-dist.conf nfsen.conf
增加 useradd
安裝 ./install.pl etc/nfsen.conf
PortTracker
下載 wget http://sourceforge.net/projects/nfdump/files/stable/nfdump-1.6.13/nfdump-1.6.13.tar.gz
apt.get install flex byacc
編譯 /usr/local/nfdump
./configure --prefix=/usr/local/nfdump --enable-nftrack ; make cp bin/nftrack /usr/bin/
/usr/local/nfsen/bin/nfsen reload
评论: 0 | 引用: 0 | 查看次数: 17324
发表评论