这是可以使用我们的多个免费在线工作站之一(例如 Ubuntu Online、Fedora Online、Windows 在线模拟器或 MAC OS 在线模拟器)在 OnWorks 免费托管服务提供商中运行的命令流扇出
程序:
您的姓名
流扇出 — 扇出(复制)流出口到许多目的地。
概要
流扇出 [-哈 AS0_替换] [-d 调试级别] [-F 过滤器名称] [-F
过滤器定义] [-米 隐私掩码] [-p pid文件] [-s] [-S 统计间隔] [-V
pdu_版本] [-X xmit_延迟] 本地IP/远程IP/端口 本地IP/远程IP/端口 ...
商品描述
这个 流扇出 实用程序会将到达 localip/remoteip/port 的流复制到
由 localip/remoteip/port 指定的目的地。
由多个导出器处理的流将混合到单个输出流中。 这个
功能似乎支持 Cisco Catalyst 导出并可能有其他用途。
SIGQUIT 或 SIGTERM 信号将导致 流扇出 退出。
配置
-A AS0_替换
Cisco 的 NetFlow 导出将本地自治系统表示为 0 而不是
真正的价值。 此选项可用于将导出中的 0 替换为
一个配置值。 不幸的是,在某些配置下 AS 0 也可以
代表缓存未命中或未转发的流量,因此请谨慎使用。
-d 调试级别
启用调试。
-f 过滤器名称
过滤器列表文件名。 默认为 /etc/flow-tools/cfg/过滤器.
-F 过滤器定义
选择活动定义。 默认为默认值。
-h 显示帮助。
-m 隐私掩码
入学申请 隐私掩码 到流的源和目标 IP 地址。 为了
例如,privacy_mask 为 255.255.255.0 会将流转换为
源/目标 IP 地址 10.1.1.1 和 10.2.2.2 到 10.1.1.0 和 10.2.2.0
。
-p pid文件
配置进程 ID 文件。 使用 - 禁用 pid 文件创建。
-s 欺骗源 IP 地址。 如果 IP 地址为 0,则将其替换为
出口商源IP。
-S 统计间隔
配置时 流扇出 每次都会在 stderr 上发出带时间戳的消息
统计间隔 分钟指示计数器,例如收到的流数,
处理的数据包和丢失的流。
-V pdu_版本
使用 VHDL 语言编写 pdu_版本 格式输出。
1 NetFlow 版本 1(无序列号、AS 或掩码)
5 NetFlow 版本 5
6 NetFlow 版本 6(5+ 封装大小)
7 NetFlow 版本 7(Catalyst 交换机)
8.1 NetFlow AS聚合
8.2 NetFlow Proto 端口聚合
8.3 NetFlow 源前缀聚合
8.4 NetFlow 目标前缀聚合
8.5 NetFlow 前缀聚合
8.6 NetFlow 目的地(Catalyst 交换机)
8.7 NetFlow 源目的地(Catalyst 交换机)
8.8 NetFlow 全流(Catalyst 交换机)
8.9 NetFlow ToS AS 聚合
8.10 NetFlow ToS 原型端口聚合
8.11 NetFlow ToS 源前缀聚合
8.12 NetFlow ToS 目标前缀聚合
8.13 NetFlow ToS 前缀聚合
8.14 NetFlow ToS 前缀端口聚合
1005 Flow-Tools 标记版本 5
-x xmit_延迟
配置数据包之间的微秒传输延迟。 这可能是必要的
在某些配置中,以防止传输缓冲区溢出。
示例
复制从带有 IP 导出的路由器到达本地 IP 地址 10.0.0.1 的流
地址 10.1.1.1 端口上的 9500 到本地主机端口 9500 和 10.5.5.5 端口 9200。导出
发送到 10.5.5.5 将使用源 IP 地址 10.0.0.5 发送,该地址必须是有效的
本地 IP 地址。
流扇出 10.0.0.1/10.1.1.1/9500 0/0/9500 10.0.0.5/10.5.5.5/9200
使用 onworks.net 服务在线使用流扇出