<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как собирать инфу по netflow</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7646.html</link>
    <description>Вот никак не могу решить проблему. Делаю коллектор для сбора статистики по netflow. И естественно идёт огромный поток пакетов от циски. И никак не могу понять как всё это обрабатывать и передавать в ядро биллинга (тут проблема упирается в 100 мбит). Да и какую структуру базы делать. Явно что собирать весь поток не подходит ибо по сети не пройдёт до ядра, вернее потеряется очень много входящего потока пока будет идти передача. Уже перебрал кучу вариантов до которых смог додуматься, но всё равно в тупике. Пока что единственная идея как снизить передачу в ядро, так это агрегировать трафик в течении секунды и потом передавать.&lt;br&gt;&lt;br&gt;Может всезнающий all поможет решить задачку?&lt;br&gt;&lt;br&gt;Заранее спасибо!!!&lt;br&gt;</description>

<item>
    <title>Как собирать инфу по netflow (ovax)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7646.html#3</link>
    <pubDate>Mon, 27 Oct 2008 05:12:45 GMT</pubDate>
    <description>flow tools я бы рекомендовал&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как собирать инфу по netflow (cyclon)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7646.html#2</link>
    <pubDate>Sun, 19 Oct 2008 07:58:50 GMT</pubDate>
    <description>&amp;gt;Что значит &quot;направляет данные на биллинг&quot;? Когда я делал такую систему я &lt;br&gt;&amp;gt;просто заливал агрегированные данные в postgresql. При заливке эти данные обрабатывали &lt;br&gt;&amp;gt;триггеры и соответсвенно делал сам подсчет средств и т.д. &lt;br&gt;&lt;br&gt;Ну т.е. у меня клиент-сервер, сенсор (клиентская часть) собирающий данные по netflow и непосредственно серверная часть программы, которая стоит там где находится база данных и собственно получает инфу от подобных сенсоров, а затем пишет их в базу.&lt;br&gt;</description>
</item>

<item>
    <title>Как собирать инфу по netflow (djal)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID9/7646.html#1</link>
    <pubDate>Sat, 18 Oct 2008 14:01:28 GMT</pubDate>
    <description>Могу предложить только использовать больше 2х машин:&lt;br&gt;1-я машина: На нее приходит netflow трафик и какая нить программулина пишет все это на диск (здесь лучше пользовать что нибудь типа SAN или NAS). При этом, пишет как есть т.е. не обрабатывает трафик и ничего не агрегирует (хотя можно прикрутить минимальную обработку для удобства парсинга в дальнейшем).&lt;br&gt;&lt;br&gt;2-я машина на основе собранных данных (надо заметить, что эту машину тоже целесообразно напрямую подключить к хранилищу, куда записывает 1я машина) и заранее прописанных правил агрегирует трафик и эти данные направляет на биллинг. Тут есть куча вариантов, все зависит от того что надо и как хочется. Напр. можно агрегировать по каждому ip адресу за 5 минут а ядро биллинга уже само смотрит какой это пользователь. Можно сразу агрегировать по всем адресам принадлежащим определенному пользователю и т.д.&lt;br&gt;&lt;br&gt;Что значит &quot;направляет данные на биллинг&quot;? Когда я делал такую систему я просто заливал агрегированные данные в postgresql. При заливке эти данные обрабатыва</description>
</item>

</channel>
</rss>
