Re: Re: zakon 127 2005sb

Cizek Milan cizek.milan at seznam.cz
Tue Jan 19 09:41:05 CET 2010


Ahoj,

> > používám kombinaci portu fprobe a nfdump (NetFlow).
> 
> mel bych k Vasemu reseni par otazek. Ja bych treba potreboval evidovat, 
> kam ktera IP adresa leze. Mam treba 100 studentu, kteri se perou o 
> 10Mbit linku a potreboval bych vedet, co kdo dela. Je to pouzitelne? Jak 
> moc to zatizi router, kde to pobezi? Kolik dat to bude denne generovat?

ano, source a dest. address se eviduje... presneji http://en.wikipedia.org/wiki/Netflow. Uz je to dost dlouho, co jsem to nejak nasadil, ale od te doby jsem na to prakticky nesahnul. Nfcapd sbira data z fbrobe, pak se pomoci nfdump daji vytahnout data, pokud je treba (napr. podle zdrojove IP), take se z toho daji vytahnout ruzne zebricky trafficu. Mam to na stroji, pres ktery tece ve spicce cca 250Mbps/1800uzivatelu (bridge), necely 1TB mesicne.

Milan


More information about the Users-l mailing list