EnglezăFrancezăSpaniolă

Ad


Favicon OnWorks

flow-capture - Online în cloud

Rulați flow-capture în furnizorul de găzduire gratuit OnWorks prin Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS

Aceasta este comanda flow-capture care poate fi rulată în furnizorul de găzduire gratuit OnWorks folosind una dintre multiplele noastre stații de lucru online gratuite, cum ar fi Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS

PROGRAM:

NUME


flux-captare — Gestionați stocarea arhivelor de fișiere de flux prin expirarea datelor vechi.

REZUMAT


flux-captare [-hu] [-b mare|mic] [-C comentariu] [-c flow_clients] [-d nivel_depanare]
[-D daemonize] [-e expire_count] [-f filter_fname] [-F definiție_filtru] [-E
expire_size] [-n rotații] [-N nesting_level] [-p pidfile] [-R rotate_program] [-S
stat_interval] [-t tag_fname] [-T active_def|active_def,active_def ...] [-V
pdu_version] [-z z_level] -w workdir [-X xlate_fname] [-X xlate_definition]
localip/remoteip/port

DESCRIERE


flux-captare utilitarul va primi și stoca exporturile NetFlow pe disc. Fișierele flux
sunt rotite rotațiiori pe zi și expirarea fișierelor de flux vechi pot fi configurate de
numărul de fișiere sau utilizarea totală a spațiului. Fișierele sunt stocate în workdir și poate
opțional să fie stocate în niveluri suplimentare de directoare. Fișierele active create de curgere-
captura începe cu „tmp”. Fișierele care sunt complete încep cu „ft”.

Cand remoteip este configurat numai fluxurile de la acel exportator vor fi procesate, aceasta este
cea mai sigură și recomandată configurație. Cand localip este configurat curgere-
captura va procesa numai fluxurile trimise către localip Adresa IP. Dacă remoteip este 0 (nu
configurat) sunt acceptate fluxuri de la orice adresă IP sursă. PDU multiple neagregate
versiunile pot fi acceptate imediat pentru a sprijini implementarea Cisco Catalyst 6500 NetFlow
care exportă atât de la supervizor cât și de la MSFC cu aceeași adresă IP și același port dar
diferite versiuni de export. În acest caz, exporturile vor fi stocate în format
specificat de pdu_version sau indiferent de tipul de export primit primul.

Exporturile NetFlow sunt UDP și nu folosesc controlul congestiei sau o retransmisie
mecanism. Dacă serverul flow-capture este configurat este prea ocupat sau rețeaua este
exporturile NetFlow congestionate sau cu pierderi se vor pierde. O estimare a fluxurilor pierdute este înregistrată în
fișierele flux și înregistrate prin syslog. Cele mai multe servere vor oferi un număr de picături
pachete din cauza bufferelor de socket pline prin intermediul netstat utilitate. De exemplu netstat -s | grep
Complet va furniza un număr de pachete UDP scăpate din cauza bufferelor de socket pline. Dacă acesta este un
apariția persistentă fie flux-captare va avea nevoie de un server mai mare sau de compresie
nivelul ar trebui să fie scăzut cu -z.

Un semnal SGHUP va provoca flux-captare pentru a închide fișierul curent și a crea unul nou.

Un semnal SIGQUIT sau SIGTERM va provoca flux-captare pentru a închide fișierul curent și a ieși.

OPŢIUNI


-b mare|mic
Ordinea octetilor de ieșire.

-c flow_clients
Permite flow_clients Clienți TCP. Când libwrap este disponibil, clientul trebuie să fie
într-o listă de permise pentru serviciul flux-captură-client.

-C Comentariu
Adauga un comentariu.

-d nivel_depanare
Activați depanarea.

-e expire_count
Păstrați numărul maxim de fișiere, astfel încât numărul total de fișiere să fie mai mic decât
expire_count. Implicit la 0 (nu expiră).

-E expire_size
Păstrați numărul maxim de fișiere, astfel încât spațiul de stocare total să fie mai mic decât
expire_size. Literele b,K,M,G pot fi folosite ca multiplicatori, adică 16 Megaocteți este
16M. Implicit la 0 (nu expiră).

-f filter_fname
Filtrează numele fișierului din lista. Implicit la /etc/flow-tools/cfg/filter.

-F definiție_filtru
Selectați definiția activă. Implicit la implicit.

-h Afișează ajutor.

-n rotații
Configurați de câte ori flow-capture va crea un fișier nou pe zi. The
implicit este 95 sau la fiecare 15 minute.

-N nesting_level
Configurați nivelul de imbricare pentru stocarea fișierelor de flux. Valoarea implicită este 0.
-3 AAAA/AAAA-LL/AAAA-LL-ZZ/fișier-flux
-2 AAAA-LL/AAAA-LL-ZZ/fișier-flux
-1 AAAA-LL-ZZ/fișier-flux
0 flow-file
1 YYYY/flow-file
2 YYYY/YYYY-LL/flow-file
3 AAAA/AAAA-LL/AAAA-LL-ZZ/fișier-flux

-p pidfile
Configurați fișierul ID proces. Utilizați - pentru a dezactiva crearea fișierului pid.

-R rotate_program
Executa rotate_program cu primul argument ca nume de fișier de flux după
rotindu-l.

-S stat_interval
Când este configurat flux-captare va înregistra un mesaj marcat de timp fiecare stat_interval
minute care indică contoare precum numărul de fluxuri primite, pachete
fluxuri procesate și pierdute.

-t tag_fname
Încărcați etichetele de la nume eticheta

-T active_def|active_def,active_def...
Utilizare active_def ca definiție(e) etichetelor active.

-u Păstrează umask moștenit. În mod implicit, umask va fi setat la 0022.

-V pdu_version
Utilizare pdu_version format de ieșire.

1 NetFlow versiunea 1 (Fără numere de secvență, AS sau mască)
5 NetFlow versiunea 5
6 NetFlow versiunea 6 (5+ dimensiunea încapsulării)
7 NetFlow versiunea 7 (comutatoare catalizatoare)
8.1 Agregare NetFlow AS
8.2 NetFlow Proto Port Aggregation
8.3 Agregarea prefixului sursă NetFlow
8.4 Agregarea prefixului de destinație NetFlow
8.5 Agregarea prefixului NetFlow
8.6 Destinație NetFlow (comutatoare catalizatoare)
8.7 Destinație sursă NetFlow (comutatoare catalizatoare)
8.8 NetFlow Full Flow (comutatoare catalizatoare)
8.9 Agregare NetFlow ToS AS
8.10 NetFlow ToS Proto Port Aggregation
8.11 Agregarea prefixului sursă NetFlow ToS
8.12 Agregarea prefixului destinației NetFlow ToS
8.13 Agregarea prefixului NetFlow ToS
8.14 NetFlow ToS Prefix Port Aggregation
1005 Flow-Tools etichetat versiunea 5

-w workdir
Lucrează în workdir.

-x xlate_fname
Numele fișierului de configurare a traducerii. Implicit la /etc/flow-tools/cfg/xlate.c fg

-X xlate_definition
Definiția traducerii. Implicit la implicit.

-z z_level
Configurați nivelul de compresie la z_level. 0 este dezactivat (fără compresie), 9 este
cea mai mare compresie.

EXEMPLE


Primiți fluxuri de la exportator la portul 10.0.0.1 9800. Mențineți 5 Gigaocteți de fișiere de flux
în /flows/krc4. Mascați adresele IP sursă și destinație conținute în flux
exporturi cu 255.255.248.0.

flux-captare -w /flows/krc4 -m 255.255.248.0 -E5G 0/10.0.0.1/9800

Primiți fluxuri de la orice exportator pe portul 9800. Nu efectuați niciun spațiu pentru fișiere de flux
management. Stocați exporturile în /flows/krc4. Emiteți un mesaj de jurnal de statistici la fiecare 5 minute.

flux-captare -w /flows/krc4 0/0/9800 -S5

Utilizați flow-capture online folosind serviciile onworks.net


Servere și stații de lucru gratuite

Descărcați aplicații Windows și Linux

  • 1
    curațare in profunzime
    curațare in profunzime
    Un script Kotlin care distruge toate constructiile
    cache-urile din proiecte Gradle/Android.
    Util atunci când Gradle sau IDE-ul vă permit
    jos. Scriptul a fost testat
    macOS, dar...
    Descărcați deep-clean
  • 2
    Plug-in-ul Eclipse Checkstyle
    Plug-in-ul Eclipse Checkstyle
    Pluginul Eclipse Checkstyle
    integrează codul Java Checkstyle
    auditor în IDE-ul Eclipse. The
    plug-in-ul oferă feedback în timp real pentru
    utilizatorul despre viol...
    Descărcați pluginul Eclipse Checkstyle
  • 3
    AstrOrzPlayer
    AstrOrzPlayer
    AstrOrz Player este un player media gratuit
    software, parte bazat pe WMP și VLC. The
    player este într-un stil minimalist, cu
    mai mult de zece culori tematice, și poate, de asemenea
    b ...
    Descărcați AstrOrzPlayer
  • 4
    movistartv
    movistartv
    Kodi Movistar+ TV este un ADDON pentru XBMC/
    Kodi care permite să dispună de un
    decodificator de servicii IPTV de
    Movistar integrat în unul de los
    centrele media ma...
    Descărcați movistartv
  • 5
    Cod :: Blocuri
    Cod :: Blocuri
    Code::Blocks este un program gratuit, open-source,
    cross-platform C, C++ și Fortran IDE
    construit pentru a satisface cele mai exigente nevoi
    a utilizatorilor săi. Este conceput să fie foarte
    extens ...
    Cod de descărcare::Blocuri
  • 6
    În mijlocul
    În mijlocul
    În mijlocul sau interfața avansată Minecraft
    iar Urmărirea Datelor/Structurii este un instrument pentru
    afișați o prezentare generală a unui Minecraft
    lume, fără a o crea efectiv. Aceasta
    poate sa ...
    Descărcați Amidst
  • Mai mult »

Comenzi Linux

Ad