EngelsFransSpaans

Ad


OnWorks-favicon

flow-tools - Online in de Cloud

Voer flow-tools uit in de gratis hostingprovider van OnWorks via Ubuntu Online, Fedora Online, Windows online emulator of MAC OS online emulator

Dit zijn de opdrachtstroomtools die kunnen worden uitgevoerd in de gratis hostingprovider van OnWorks met behulp van een van onze meerdere gratis online werkstations zoals Ubuntu Online, Fedora Online, Windows online emulator of MAC OS online emulator

PROGRAMMA:

NAAM


stroom-tools — Gereedschapsset voor het werken met NetFlow-gegevens.

PRODUCTBESCHRIJVING


Flow-tools is een bibliotheek en een verzameling programma's die worden gebruikt voor het verzamelen, verzenden, verwerken en
rapporten genereren op basis van NetFlow-gegevens. De tools kunnen samen op één server worden gebruikt
gedistribueerd naar meerdere servers voor grote implementaties. De flow-tools-bibliotheek biedt
een API voor de ontwikkeling van aangepaste applicaties voor NetFlow-exportversies 1,5,6 en 14
momenteel gedefinieerde versie 8 subversies. Er is een Perl- en Python-interface geweest
bijgedragen en worden opgenomen in de distributie.

Stroomgegevens worden standaard verzameld en opgeslagen in de volgorde van hostbytes, maar de bestanden worden dat wel gedaan
draagbaar over grote en kleine Endian-architecturen.

Commando's die gebruik maken van het netwerk gebruiken de aanduiding localip/remoteip/port
communicatie. "localip" is het IP-adres dat de host zal gebruiken als bron voor het verzenden van of
binden aan bij ontvangst van NetFlow PDU's (dwz het bestemmingsadres van de exporteur.
Het configureren van de "localip" op 0 zal de kernel dwingen te beslissen welk IP-adres moet worden gebruikt
verzenden en luisteren op alle IP-adressen voor ontvangst. "remoteip" is het bestemmings-IP
adres dat wordt gebruikt voor verzending of het verwachte adres van de bron bij ontvangst. Als de
"remoteip" is 0, dan accepteert de applicatie stromen van elk bronadres. De
"poort" is het UDP-poortnummer dat wordt gebruikt voor verzenden of ontvangen. Bij gebruik van multicast
adressen de localip/remoteip/port wordt gebruikt om de bron, groep en poort weer te geven
respectievelijk.

Stromen worden vanuit een router geëxporteerd in een aantal verschillende configureerbare versies. Een stroom
is een verzameling sleutelvelden en aanvullende gegevens. De stroomsleutel is {srcaddr, dstaddr,
invoer, uitvoer, srcport, dstport, prot, ToS}. Flow-tools ondersteunt één exportversie per
bestand.

Exportversies 1, 5, 6 en 7 behouden allemaal {nexthop, dPkts, dOctets, First, Last, flags},
dwz het IP-adres van de volgende hop, het aantal pakketten, het aantal octetten (bytes), de starttijd en het einde
tijd en vlaggen zoals de TCP-headerbits. Versie 5 voegt de extra velden toe
{src_as, dst_as, src_mask, dst_mask}, dwz bron-AS, bestemming-AS, bronnetwerkmasker,
en bestemmingsnetwerkmasker. Versie 7 die specifiek is voor de Catalyst-switches wordt toegevoegd
naast de velden van versie 5 {router_sc}, wat het IP-adres van de router is
vult de snelkoppeling voor de stroomcache in de Supervisor. Versie 6 die niet officieel is
ondersteund door Cisco voegt naast de versie 5-velden {in_encaps, out_encaps,
peer_nexthop}, dwz de inkapselingsgrootte van de invoer- en uitvoerinterface, en het IP-adres van
de volgende sprong binnen de peer. Versie 1-exports bevatten geen volgnummer en
moet daarom worden vermeden, hoewel het veilig is om de gegevens op te slaan als versie 1 als de
extra velden worden niet gebruikt.

Versie 8 IOS NetFlow is een flowcache op het tweede niveau die de hoeveelheid gegevens vermindert die worden geëxporteerd vanuit de
router. Er zijn momenteel 11 formaten, die allemaal {dFlows, dOctets, dPkts,
First, Last} voor de sleutelvelden.

8.1 - Bron- en bestemmings-AS, invoer- en uitvoerinterface
8.2 - Protocol en poort
8.3 - Bronvoorvoegsel en invoerinterface
8.4 - Bestemmingsvoorvoegsel en uitvoerinterface
8.5 - Bron-/bestemmingsvoorvoegsel en invoer-/uitvoerinterface
8.9 - 8.1 + ToS
8.10 - 8.2 + ToS
8.11 - 8.3 + ToS
8.12 - 8.5 + ToS
8.13 - 8.2 + ToS
8.14 - 8.3 + poorten + ToS

Versie 8 CatIOS NetFlow lijkt een minder fijnkorrelige flow-cache op het eerste niveau te zijn.

8.6 - Bestemmings-IP, ToS, Gemarkeerde ToS,
8.7 - Bron-/bestemmings-IP, invoer-/uitvoerinterface, ToS, gemarkeerde ToS,
8.8 - Bron/bestemming IP, Bron/bestemming poort,
Invoer-/uitvoerinterface, ToS, gemarkeerde ToS,

De volgende programma's zijn opgenomen in de distributie van flow-tools.

flow-vangst - Verzamel, comprimeer, bewaar en beheer schijfruimte voor geëxporteerde stromen uit een
router.

stroom-kat - Voeg stroombestanden samen. Normaal gesproken bevatten stroombestanden een klein venster van 5
of 15 minuten export. Flow-cat kan worden gebruikt om bestanden toe te voegen voor het genereren van rapporten
die langere tijdsperioden bestrijken.

stroom-fanout - Repliceer NetFlow-datagrammen naar unicast- of multicast-bestemmingen. Stroom-
fanout wordt gebruikt om meerdere collectoren op één router te kunnen aansluiten.

stroomrapport - Genereer rapporten voor NetFlow-datasets. Rapporten bevatten bron/bestemming
IP-paren, bron/bestemming AS en topsprekers. Momenteel zijn er ruim 50 meldingen
ondersteund.

stroom-tag - Tagstromen op basis van IP-adres of AS #. Flow-tag wordt gebruikt om stromen te groeperen
klantennetwerk. De tags kunnen later worden gebruikt om flow-fanout of flow-report te genereren
klantgebaseerde verkeersrapporten.

stroomfilter - Filter stromen op basis van een van de exportvelden. Flow-filter wordt in-line gebruikt
met andere programma's om rapporten te genereren op basis van stromen die overeenkomen met filterexpressies.

stroom-import - Importeer gegevens uit ASCII- of cflowd-formaat.

stroom-export - Exporteer gegevens naar ASCII- of cflowd-formaat.

stroom-verzenden - Verzend gegevens via het netwerk met behulp van het NetFlow-protocol.

stroom-ontvangst - Ontvang exports met behulp van het NetFlow-protocol zonder ze op schijf op te slaan
stroomopname.

stroom-gen - Genereer testgegevens.

flow-dscan - Eenvoudig hulpmiddel voor het detecteren van bepaalde soorten netwerkscans en Denial of
Service-aanvallen.

stroom-samenvoegen - Voeg stroombestanden in chronologische volgorde samen.

flow-xlaat - Voer vertalingen uit op sommige stroomvelden.

stroom-verlopen - Laat stromen verlopen met hetzelfde beleid voor het vastleggen van stromen.

stroom-header - Geef meta-informatie weer in het stroombestand.

stroom-gesplitst - Splits stroombestanden in kleinere bestanden op basis van grootte, tijd of tags.

Gebruik flow-tools online met behulp van onworks.net-services


Gratis servers en werkstations

Windows- en Linux-apps downloaden

  • 1
    Phaser
    Phaser
    Phaser is een snelle, gratis en leuke open
    source HTML5-gameframework dat biedt
    WebGL- en Canvas-weergave overdwars
    desktop- en mobiele webbrowsers. Spellen
    kan samen zijn...
    Phaser downloaden
  • 2
    VASSAL-motor
    VASSAL-motor
    VASSAL is een game-engine om te creëren
    elektronische versies van traditioneel bord
    en kaartspellen. Het biedt ondersteuning voor
    weergave en interactie van speelstukken,
    en...
    VASSAL-engine downloaden
  • 3
    OpenPDF - Vork van iText
    OpenPDF - Vork van iText
    OpenPDF is een Java-bibliotheek voor het maken van
    en het bewerken van PDF-bestanden met een LGPL en
    MPL open source-licentie. OpenPDF is de
    LGPL/MPL open source opvolger van iText,
    een...
    Download OpenPDF - Vork van iText
  • 4
    SAGA GIS
    SAGA GIS
    SAGA - Systeem voor geautomatiseerd
    Geowetenschappelijke analyses - is een geografische
    Informatie Systeem (GIS) software met
    enorme mogelijkheden voor geodata
    verwerking en analyse...
    SAGA GIS downloaden
  • 5
    Toolbox voor Java/JTOpen
    Toolbox voor Java/JTOpen
    De IBM Toolbox voor Java / JTOpen is een
    bibliotheek van Java-klassen die de
    client/server- en internetprogrammering
    modellen naar een systeem met OS/400,
    i5/OS, o...
    Toolbox voor Java/JTOpen downloaden
  • 6
    D3.js
    D3.js
    D3.js (of D3 voor gegevensgestuurde documenten)
    is een JavaScript-bibliotheek waarmee u
    om dynamische, interactieve gegevens te produceren
    visualisaties in webbrowsers. Met D3
    u...
    D3.js downloaden
  • Meer "

Linux-commando's

  • 1
    abidiff
    abidiff
    abidiff - vergelijk ABI's van ELF-bestanden
    abidiff vergelijkt de Application Binary
    Interfaces (ABI) van twee gedeelde bibliotheken
    in ELF-formaat. Het straalt een betekenis uit
    verslag...
    Voer abidiff uit
  • 2
    blijf
    blijf
    abidw - serialiseer de ABI van een ELF
    bestand abidw leest een gedeelde bibliotheek in ELF
    formaat en verzendt een XML-representatie
    van zijn ABI naar standaarduitvoer. De
    uitgestoten ...
    Voer abidw uit
  • 3
    copac2xml
    copac2xml
    bibutils - conversie van bibliografie
    nutsvoorzieningen ...
    Voer copac2xml uit
  • 4
    Copt
    Copt
    copt - kijkgaatje-optimizer SYSNOPIS:
    copt-bestand.. BESCHRIJVING: copt is een
    kijkgaatje-optimizer voor algemeen gebruik. Het
    leest code van zijn standaardinvoer en
    schrijft een...
    Kopt uitvoeren
  • 5
    collect_stx_titles
    collect_stx_titles
    collect_stx_titles - titel verzamelen
    verklaringen van Stx-documenten ...
    Voer collect_stx_titles uit
  • 6
    gatling-bank
    gatling-bank
    bank - http-benchmark ...
    Run gatling-bank
  • Meer "

Ad