Como usar a opção manual do netflow?

2

Sou novo no Linux. Eu quero filtrar os registros netflow por engine_id , eu tentei

nfdump -r <FILE> engine_id 10

e

nfdump -r <FILE> -s engine_id 10

Mas, não está funcionando.

O que eu faço de errado?

Aqui você encontra o manual para nfdump .

    
por Veerendra 26.10.2015 / 11:07

1 resposta

1

Não sei se podemos filtrar com id de mecanismo em registros de fluxo de rede. Eu encontrei este LINK . Meu objetivo é diferenciar a porta OVS de entrada em diferentes servidores. A partir desse artigo, podemos diferenciar as portas OVS de entrada com a combinação de "add_to_interface=true”, “engine_id=10” .

Nesse artigo

"Há outro caso de uso para ID do Mecanismo. Como já expliquei que o OVS usa o número da porta do OpenFlow como um número da interface In / Out no fluxo do NetFlow. Como o número da porta do OpenFlow é um número único por ponte, é uma chance para esses números colidirem através das bridges. Para contornar este problema, você pode definir "add_to_interface" como true. "

“Quando este parâmetro é configurado como true, os 7 bits mais significativos do número da interface In / Out são substituídos pelos 7 bits menos significativos da ID do mecanismo. Isso ajudará a colisão do número da interface com menos probabilidade. ”

    
por 31.10.2015 / 09:15