Анализ пакетов NetFlow

354
M. Rostami

Я настроил Netflow на Cisco 7200, и Cisco отправила некоторую информацию для моего IP-адреса.

Анализ пакетов NetFlow

Согласно скриншоту ( Wireshark ), 172.16.98.99это IP-адрес Cisco и 172.16.98.28мой IP-адрес ( назначение ) для анализа пакета Netflow.

Теперь я не могу понять пакеты. Как понять и реализовать этот протокол?

0

2 ответа на вопрос

2
Ron Trunk

Вам нужен коллектор Netflow, который получает записи Netflow, сгенерированные 7200, упорядочивает их и отображает данные в значимом формате. Вы можете найти коммерческих и бесплатных коллекционеров с помощью простого поиска Google

Вы не понимаете мою цель, и моя проблема не в том, чтобы найти NetFlow Collector! Благодарю. M. Rostami 8 лет назад 0
0
M. Rostami

Я искал в Google и дал много полезных ссылок, таких как NetFlow Version 9 Flow-Record Format, NetFlow Export Datagram Format и т. Д.
Теперь я могу анализировать пакеты NetFlow .