Aceasta este comanda flow-capture care poate fi rulată în furnizorul de găzduire gratuit OnWorks folosind una dintre multiplele noastre stații de lucru online gratuite, cum ar fi Ubuntu Online, Fedora Online, emulator online Windows sau emulator online MAC OS
PROGRAM:
NUME
flux-captare — Gestionați stocarea arhivelor de fișiere de flux prin expirarea datelor vechi.
REZUMAT
flux-captare [-hu] [-b mare|mic] [-C comentariu] [-c flow_clients] [-d nivel_depanare]
[-D daemonize] [-e expire_count] [-f filter_fname] [-F definiție_filtru] [-E
expire_size] [-n rotații] [-N nesting_level] [-p pidfile] [-R rotate_program] [-S
stat_interval] [-t tag_fname] [-T active_def|active_def,active_def ...] [-V
pdu_version] [-z z_level] -w workdir [-X xlate_fname] [-X xlate_definition]
localip/remoteip/port
DESCRIERE
flux-captare utilitarul va primi și stoca exporturile NetFlow pe disc. Fișierele flux
sunt rotite rotațiiori pe zi și expirarea fișierelor de flux vechi pot fi configurate de
numărul de fișiere sau utilizarea totală a spațiului. Fișierele sunt stocate în workdir și poate
opțional să fie stocate în niveluri suplimentare de directoare. Fișierele active create de curgere-
captura începe cu „tmp”. Fișierele care sunt complete încep cu „ft”.
Cand remoteip este configurat numai fluxurile de la acel exportator vor fi procesate, aceasta este
cea mai sigură și recomandată configurație. Cand localip este configurat curgere-
captura va procesa numai fluxurile trimise către localip Adresa IP. Dacă remoteip este 0 (nu
configurat) sunt acceptate fluxuri de la orice adresă IP sursă. PDU multiple neagregate
versiunile pot fi acceptate imediat pentru a sprijini implementarea Cisco Catalyst 6500 NetFlow
care exportă atât de la supervizor cât și de la MSFC cu aceeași adresă IP și același port dar
diferite versiuni de export. În acest caz, exporturile vor fi stocate în format
specificat de pdu_version sau indiferent de tipul de export primit primul.
Exporturile NetFlow sunt UDP și nu folosesc controlul congestiei sau o retransmisie
mecanism. Dacă serverul flow-capture este configurat este prea ocupat sau rețeaua este
exporturile NetFlow congestionate sau cu pierderi se vor pierde. O estimare a fluxurilor pierdute este înregistrată în
fișierele flux și înregistrate prin syslog. Cele mai multe servere vor oferi un număr de picături
pachete din cauza bufferelor de socket pline prin intermediul netstat utilitate. De exemplu netstat -s | grep
Complet va furniza un număr de pachete UDP scăpate din cauza bufferelor de socket pline. Dacă acesta este un
apariția persistentă fie flux-captare va avea nevoie de un server mai mare sau de compresie
nivelul ar trebui să fie scăzut cu -z.
Un semnal SGHUP va provoca flux-captare pentru a închide fișierul curent și a crea unul nou.
Un semnal SIGQUIT sau SIGTERM va provoca flux-captare pentru a închide fișierul curent și a ieși.
OPŢIUNI
-b mare|mic
Ordinea octetilor de ieșire.
-c flow_clients
Permite flow_clients Clienți TCP. Când libwrap este disponibil, clientul trebuie să fie
într-o listă de permise pentru serviciul flux-captură-client.
-C Comentariu
Adauga un comentariu.
-d nivel_depanare
Activați depanarea.
-e expire_count
Păstrați numărul maxim de fișiere, astfel încât numărul total de fișiere să fie mai mic decât
expire_count. Implicit la 0 (nu expiră).
-E expire_size
Păstrați numărul maxim de fișiere, astfel încât spațiul de stocare total să fie mai mic decât
expire_size. Literele b,K,M,G pot fi folosite ca multiplicatori, adică 16 Megaocteți este
16M. Implicit la 0 (nu expiră).
-f filter_fname
Filtrează numele fișierului din lista. Implicit la /etc/flow-tools/cfg/filter.
-F definiție_filtru
Selectați definiția activă. Implicit la implicit.
-h Afișează ajutor.
-n rotații
Configurați de câte ori flow-capture va crea un fișier nou pe zi. The
implicit este 95 sau la fiecare 15 minute.
-N nesting_level
Configurați nivelul de imbricare pentru stocarea fișierelor de flux. Valoarea implicită este 0.
-3 AAAA/AAAA-LL/AAAA-LL-ZZ/fișier-flux
-2 AAAA-LL/AAAA-LL-ZZ/fișier-flux
-1 AAAA-LL-ZZ/fișier-flux
0 flow-file
1 YYYY/flow-file
2 YYYY/YYYY-LL/flow-file
3 AAAA/AAAA-LL/AAAA-LL-ZZ/fișier-flux
-p pidfile
Configurați fișierul ID proces. Utilizați - pentru a dezactiva crearea fișierului pid.
-R rotate_program
Executa rotate_program cu primul argument ca nume de fișier de flux după
rotindu-l.
-S stat_interval
Când este configurat flux-captare va înregistra un mesaj marcat de timp fiecare stat_interval
minute care indică contoare precum numărul de fluxuri primite, pachete
fluxuri procesate și pierdute.
-t tag_fname
Încărcați etichetele de la nume eticheta
-T active_def|active_def,active_def...
Utilizare active_def ca definiție(e) etichetelor active.
-u Păstrează umask moștenit. În mod implicit, umask va fi setat la 0022.
-V pdu_version
Utilizare pdu_version format de ieșire.
1 NetFlow versiunea 1 (Fără numere de secvență, AS sau mască)
5 NetFlow versiunea 5
6 NetFlow versiunea 6 (5+ dimensiunea încapsulării)
7 NetFlow versiunea 7 (comutatoare catalizatoare)
8.1 Agregare NetFlow AS
8.2 NetFlow Proto Port Aggregation
8.3 Agregarea prefixului sursă NetFlow
8.4 Agregarea prefixului de destinație NetFlow
8.5 Agregarea prefixului NetFlow
8.6 Destinație NetFlow (comutatoare catalizatoare)
8.7 Destinație sursă NetFlow (comutatoare catalizatoare)
8.8 NetFlow Full Flow (comutatoare catalizatoare)
8.9 Agregare NetFlow ToS AS
8.10 NetFlow ToS Proto Port Aggregation
8.11 Agregarea prefixului sursă NetFlow ToS
8.12 Agregarea prefixului destinației NetFlow ToS
8.13 Agregarea prefixului NetFlow ToS
8.14 NetFlow ToS Prefix Port Aggregation
1005 Flow-Tools etichetat versiunea 5
-w workdir
Lucrează în workdir.
-x xlate_fname
Numele fișierului de configurare a traducerii. Implicit la /etc/flow-tools/cfg/xlate.c fg
-X xlate_definition
Definiția traducerii. Implicit la implicit.
-z z_level
Configurați nivelul de compresie la z_level. 0 este dezactivat (fără compresie), 9 este
cea mai mare compresie.
EXEMPLE
Primiți fluxuri de la exportator la portul 10.0.0.1 9800. Mențineți 5 Gigaocteți de fișiere de flux
în /flows/krc4. Mascați adresele IP sursă și destinație conținute în flux
exporturi cu 255.255.248.0.
flux-captare -w /flows/krc4 -m 255.255.248.0 -E5G 0/10.0.0.1/9800
Primiți fluxuri de la orice exportator pe portul 9800. Nu efectuați niciun spațiu pentru fișiere de flux
management. Stocați exporturile în /flows/krc4. Emiteți un mesaj de jurnal de statistici la fiecare 5 minute.
flux-captare -w /flows/krc4 0/0/9800 -S5
Utilizați flow-capture online folosind serviciile onworks.net