找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 40650|回复: 7

[其它] ROS 用户上网日志,其实很简单。

[复制链接]
发表于 2014-11-29 17:37:34 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 bill_deng 于 2014-11-29 17:47 编辑

ros 本身提供了 Traffic Flow 功能,与 Scisco的 Netflow 功能类似。只要开启 Traffic Flow 传到日志服务器即可, 这种设置系统开销很小,可以传到本地网络,也可以传到公网。上图:

ros-traffic-flow.png

在日志服务器上开启 nfdump, 开源软件,无需付费哦。

# nfcapd -z -w -D -T all -p 2155 -l /data/flows -S 1 -P /var/lib/nfcapd.pid

Traffic Flow 数据就自动保存到 /data/flows 目录下了。

比如要查询2014年11月29日谁上了百度网:

#nfdump -R /data/flows/2014/11/29/ 'dst host www.baidu.com and port 80 and proto tcp'

这个结果会很长,上百度的实在大多了。下图是00:00 到 00:05分的结果:

nfdump-report.png

查 172.16.11.247 这个客户上过哪些网站:
#nfdump -R /data/flows/2014/11/29/ 'src ip 172.16.11.247' |less
这个结果会很长,基本上我们是不会感兴趣的。

nfdump-report2.png

苦逼的小区网,上传带宽总是不够用,是不是?查一下到底是谁超占了我们宝贵的上传资源呢?
#nfdump -R /data/flows/2014/11/29/ 'src net 172.16.0.0/16' -s srcip/bytes

nfdump-report3.png

那么问题来了,nfdump 这个软件哪里有的下呢?答案是这个软件在 linux 系统下可以自动安装,不用单独下载。
可是我不会用 linux 系统怎么办? 嗯,这个...... 楼主在 IDC 机房有服务器租用,一切都已经做好了,还可以提供技术支持哦。你如果有兴趣,可以私信联系,或者加QQ:852058413.


ros-traffic-flow.png
routeros
发表于 2014-12-2 15:22:22 | 显示全部楼层
学习了

还是WINDOWS软件直观好用

天睛
routeros
回复

使用道具 举报

发表于 2017-4-9 11:06:05 | 显示全部楼层
这个 有点用处。
routeros
回复

使用道具 举报

发表于 2017-9-24 19:55:33 | 显示全部楼层
:@:@:@:@:@
routeros
回复

使用道具 举报

发表于 2017-9-27 09:57:15 | 显示全部楼层
这个功能好强大,
会不会 流量太大了。
routeros
回复

使用道具 举报

发表于 2020-5-3 17:39:52 | 显示全部楼层

这个 有点用处
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-22 11:19 , Processed in 0.062481 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表