Re: Re: zakon 127 2005sb
Cizek Milan
cizek.milan at seznam.cz
Tue Jan 19 09:41:05 CET 2010
Ahoj,
> > používám kombinaci portu fprobe a nfdump (NetFlow).
>
> mel bych k Vasemu reseni par otazek. Ja bych treba potreboval evidovat,
> kam ktera IP adresa leze. Mam treba 100 studentu, kteri se perou o
> 10Mbit linku a potreboval bych vedet, co kdo dela. Je to pouzitelne? Jak
> moc to zatizi router, kde to pobezi? Kolik dat to bude denne generovat?
ano, source a dest. address se eviduje... presneji http://en.wikipedia.org/wiki/Netflow. Uz je to dost dlouho, co jsem to nejak nasadil, ale od te doby jsem na to prakticky nesahnul. Nfcapd sbira data z fbrobe, pak se pomoci nfdump daji vytahnout data, pokud je treba (napr. podle zdrojove IP), take se z toho daji vytahnout ruzne zebricky trafficu. Mam to na stroji, pres ktery tece ve spicce cca 250Mbps/1800uzivatelu (bridge), necely 1TB mesicne.
Milan
More information about the Users-l
mailing list