|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : alexander kovalchuk 2:465/260 15 Sep 2004 14:36:08 To : Valentin Nechayev Subject : Отключить кэширование в squid-е -------------------------------------------------------------------------------- Quoted on [09 Sep 04] [15:29], Valentin Nechayev -> alexander kovalchuk VN>>> А вот пихать плоский netflow stream в базу - не надо. Для этого VN>>> есть файловая система. А в базу попадать должны уже итоговые VN>>> значения в результате агрегации плоских данных. ak>> кстати, а что из агрегаторов есть? юзаю самописный, но может есть ak>> какие-то более удобные? искать было лениво в своё время :) VN> Во flow-tools есть агрегаторы. может мы о разных вещах говорим? мне всего-то надо агрегировать по src/dst данные больше, чем за 15ти-минутные интервалы. скажем, суточные данные. я это делаю своими скриптами и вталкиваю в мусклю. а что из нижеперечисленного есть агрегатор? flow-capture - Collect, compress, store, and manage disk space for exported flows from a router. flow-cat - Concatenate flow files. Typically flow files will contain a small window of 5 or 15 min- utes of exports. Flow-cat can be used to append files for generating reports that span longer time periods. flow-fanout - Replicate NetFlow datagrams to unicast or multicast destinations. Flow-fanout is used to facilitate multiple collectors attached to a single router. flow-report - Generate reports for NetFlow data sets. Reports include source/destination IP pairs, source/destination AS, and top talkers. Over 50 reports are currently supported. flow-tag - Tag flows based on IP address or AS #. Flow-tag is used to group flows by customer net- work. The tags can later be used with flow-fanout or flow-report to generate customer based traffic reports. flow-filter - Filter flows based on any of the export fields. Flow-filter is used in-line with other programs to generate reports based on flows matching filter expressions. flow-import - Import data from ASCII or cflowd format. flow-export - Export data to ASCII or cflowd format. flow-send - Send data over the network using the NetFlow protocol. flow-receive - Receive exports using the NetFlow protocol without storing to disk like flow-capture. flow-gen - Generate test data. flow-dscan - Simple tool for detecting some types of network scanning and Denial of Service attacks. flow-merge - Merge flow files in chronoligical order. flow-xlate - Perform translations on some flow fields. flow-expire - Expire flows using the same policy of flow-capture. flow-header - Display meta information in flow file. flow-split - Split flow files into smaller files based on size, time, or tags. [15 Sep 04] .alexander ... Teams: [School N54]=-=[H-Cl]=-=[Планетаpий] --- Pencil with a words "GoldED+/LNX 1.1.5" * Origin: np: ZZ - Letaite samoletami (2:465/260) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1833414829fc.html, оценка из 5, голосов 10
|