NetFlow packet analyze

0

Eu configurei o Netflow no Cisco 7200 e a Cisco envia algumas informações para o meu endereço IP.

De acordo com a captura de tela ( Wireshark ), 172.16.98.99 é o endereço IP da Cisco e 172.16.98.28 é o meu endereço IP ( Destino ) para analisar o Netflow Packet.

Agora, não consigo entender os pacotes. Como entender e implementar este protocolo?

    
por M. Rostami 17.10.2016 / 18:38

2 respostas

0

Eu pesquisei no google e dei vários links úteis, como o NetFlow Versão 9 Flow Formato de registro , Formato de datagrama de exportação do NetFlow , etc.
Agora posso analisar os pacotes NetFlow .

    
por 23.10.2016 / 19:27
2

Você precisa de um coletor do Netflow, que receba os registros do Netflow gerados pelo 7200, organize-os e exiba os dados em um formato significativo. Você pode encontrar colecionadores comerciais e freeware com uma simples pesquisa no Google

    
por 22.10.2016 / 20:25