これは、Ubuntu Online、Fedora Online、Windows オンライン エミュレーター、MAC OS オンライン エミュレーターなど、複数の無料オンライン ワークステーションのいずれかを使用して、OnWorks 無料ホスティング プロバイダーで実行できるコマンド flow-fanout です。
プログラム:
NAME
フローファンアウト — ファンアウト (複製) フローは、多くの宛先にエクスポートします。
SYNOPSIS
フローファンアウト [-h] [-A AS0_代入] [-NS デバッグレベル] [-NS フィルタ名] [-F
フィルター定義] [-NS プライバシー_マスク] [-NS pidファイル] [-s] [-S 統計間隔] [-V
pdu_version] [-NS xmit_遅延] ローカルIP/リモートIP/ポート ローカルIP/リモートIP/ポート ...
DESCRIPTION
当学校区の フローファンアウト ユーティリティは、localip/remoteip/port に到着するフローを複製します。
localip/remoteip/port で指定された宛先。
複数のエクスポーターによって処理されたフローは、単一の出力ストリームに混合されます。 この
機能は Cisco Catalyst エクスポートをサポートしているように見え、他の用途があるかもしれません。
SIGQUIT または SIGTERM シグナルは、 フローファンアウト 出る。
OPTIONS
-A AS0_代入
Cisco の NetFlow エクスポートは、ローカル自律システムを 0 ではなく XNUMX として表します。
本当の価値。 このオプションを使用して、エクスポートの 0 を
構成された値。 残念ながら、特定の構成では AS 0 も可能です
キャッシュ ミスまたは転送されないトラフィックを表すため、注意して使用してください。
-d デバッグレベル
デバッグを有効にします。
-f フィルタ名
フィルターリストのファイル名。 デフォルトは /etc/flow-tools/cfg/filter.
-F フィルター定義
アクティブな定義を選択します。 デフォルトはデフォルトです。
-hヘルプを表示します。
-m プライバシー_マスク
Apply プライバシー_マスク フローの送信元および宛先 IP アドレスに。 為に
たとえば、privacy_mask が 255.255.255.0 の場合、フローは次のように変換されます。
ソース/宛先 IP アドレス 10.1.1.1 および 10.2.2.2 から 10.1.1.0 および 10.2.2.0
。
-p pidファイル
プロセス ID ファイルを構成します。 - を使用して、pid ファイルの作成を無効にします。
-s ソース IP アドレスをスプーフィングします。 IP アドレスが 0 の場合は、
エクスポータ ソース IP。
-S 統計間隔
構成時 フローファンアウト タイムスタンプ付きのメッセージを標準エラー出力に出力します。
統計間隔 受信したフロー数などのカウンタを示す分。
パケットが処理され、フローが失われます。
-V pdu_version
pdu_version フォーマット出力。
1 NetFlow バージョン 1 (シーケンス番号、AS、またはマスクなし)
5 NetFlow バージョン 5
6 NetFlow バージョン 6 (5+ カプセル化サイズ)
7 NetFlow バージョン 7 (Catalyst スイッチ)
8.1 NetFlow AS アグリゲーション
8.2 NetFlow プロトポート集約
8.3 NetFlow ソースプレフィックス集約
8.4 NetFlow 宛先プレフィックス集約
8.5 NetFlow プレフィックス集約
8.6 NetFlow 宛先 (Catalyst スイッチ)
8.7 NetFlow 送信元宛先 (Catalyst スイッチ)
8.8 NetFlow フルフロー (Catalyst スイッチ)
8.9 NetFlow ToS AS アグリゲーション
8.10 NetFlow ToS プロトポート集約
8.11 NetFlow ToS ソースプレフィックス集約
8.12 NetFlow ToS 宛先プレフィックス集約
8.13 NetFlow ToS プレフィックス集約
8.14 NetFlow ToS プレフィックス ポート集約
1005 Flow-Tools タグ付きバージョン 5
-x xmit_遅延
パケット間のマイクロ秒の送信遅延を構成します。 これは必要かもしれません
一部の構成では、送信バッファ オーバーランを防止します。
例
IP でエクスポートするルーターからローカル IP アドレス 10.0.0.1 に到着するフローを複製します。
ポート 10.1.1.1 のアドレス 9500 を localhost ポート 9500 および 10.5.5.5 ポート 9200 に送信します。
10.5.5.5 に送信された場合、送信元 IP アドレス 10.0.0.5 で送信されます。これは有効な IP アドレスでなければなりません
ローカル IP アドレス。
フローファンアウト 10.0.0.1/10.1.1.1/9500 0/0/9500 10.0.0.5/10.5.5.5/9200
onworks.net サービスを使用してオンラインで flow-fanout を使用する