Eu pesquisei no google e dei vários links úteis, como o NetFlow Versão 9 Flow Formato de registro , Formato de datagrama de exportação do NetFlow , etc.
Agora posso analisar os pacotes NetFlow .
Eu configurei o Netflow no Cisco 7200 e a Cisco envia algumas informações para o meu endereço IP.
De acordo com a captura de tela ( Wireshark ), 172.16.98.99
é o endereço IP da Cisco e 172.16.98.28
é o meu endereço IP ( Destino ) para analisar o Netflow Packet.
Agora, não consigo entender os pacotes. Como entender e implementar este protocolo?
Eu pesquisei no google e dei vários links úteis, como o NetFlow Versão 9 Flow Formato de registro , Formato de datagrama de exportação do NetFlow , etc.
Agora posso analisar os pacotes NetFlow .
Você precisa de um coletor do Netflow, que receba os registros do Netflow gerados pelo 7200, organize-os e exiba os dados em um formato significativo. Você pode encontrar colecionadores comerciais e freeware com uma simples pesquisa no Google