softflowd生成netflow

来源:互联网 发布:电商销售数据查询 编辑:程序博客网 时间:2024/06/06 04:16

1.下载

http://download.csdn.net/detail/rongyongfeikai2/9692221

2.安装

yum install libpcap-devel

tar -zxvf softflowd.tar.gz

./configure --prefix=/usr/local/softflowd

make

make install

3.使用

a.回放pcap包为netflow并转发到指定采集器

./softflowd -r /root/bruteforce.pcap -v 5 -n 10.67.1.124:9999 -D

b.监听接口,将流量转为netflow并转发到指定采集器

./softflowd -i em1 -v 5 -n 10.67.1.124:9999 -D


备注:

-r后面跟pcap包路径

-v后面跟5/9,表示生成v5或v9格式的netflow

-n后面跟netflow采集器的ip:端口

-D表示以debug模式,即在console打印统计流信息

0 0