korobeynikov Posted April 14, 2016 (edited) Прошу порекомендовать NetFlow коллекторы и анализаторы. Программа минимум: стабильность, раздельное исполнение коллектора и анализатора, веб-интерфейс, работа с несколькими маршрутизаторами. Программа максимум: SMS-уведомления через модем. Сами пробывали: Xenoeye (нестабильный), NetFlow Analyzer (сложный, не смогли быстро разобраться, много чего лишнего). Не хочется зря тратить время, хочется проанализировать объём информации, а дальше самим выбирать из 2-3 продуктов. Edited April 14, 2016 by korobeynikov Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
orlik Posted April 14, 2016 Не хочется зря тратить время Тендер объявите :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
korobeynikov Posted April 14, 2016 orlik, 40 машин в сети. Хотя, для оператора было бы актуально ;-) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
FATHER_FBI Posted April 14, 2016 orlik, 40 машин в сети. Хотя, для оператора было бы актуально ;-) Что именно хотите от NetFlow? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
orlik Posted April 14, 2016 orlik, 40 машин в сети. Хотя, для оператора было бы актуально ;-) Дело не в количестве, дело в подходе . Не хотите искать сами , платите :) Особенно учитывая описание ... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
korobeynikov Posted April 14, 2016 FATHER_FBI, Программа минимум: стабильность, раздельное исполнение коллектора и анализатора, веб-интерфейс, работа с несколькими маршрутизаторами. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
verhoum Posted April 14, 2016 ntop? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EShirokiy Posted April 14, 2016 nfsen+nfdump простой и работает нормально Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Andrei Posted April 15, 2016 fprobe Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
FATHER_FBI Posted April 15, 2016 FATHER_FBI, Программа минимум: стабильность, раздельное исполнение коллектора и анализатора, веб-интерфейс, работа с несколькими маршрутизаторами. Ну это понятно, это стандартная хотелка, а я спрашиваю, чего именно? Сопоставление IP+AS, что бы знать в какие AS ходят пользователи? Или вам нужна детализация по ресурсам, если кто-то из ваших ломанет kremlin.ru и вам нужно будет предоставить статистику? Не плохой netflow анализатор есть в prtg, бесплатная версия поддерживает до 100 сенсоров, то есть вы можете делать анализ со 100 устройств. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DenKZ Posted April 15, 2016 ИМХО самый удобный был Crannog Software NetFlow Analizer потом их купил Fluke... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Telesis Posted April 15, 2016 Я все же не пойму зачем этот динозавр. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DimaM Posted April 15, 2016 выбор коллектора сильно зависит от задач, которые с его помощью планируется решать http://netflow.caligare.com/applications.htm Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
korobeynikov Posted April 16, 2016 Ну это понятно, это стандартная хотелка, а я спрашиваю, чего именно? выбор коллектора сильно зависит от задач, которые с его помощью планируется решать У заказчика платный трафик, через тарелку. Нужно контролировать иметь статистику потребления трафика по каждой машине, и на основе этого пресекать злоупотребления. Сопоставление IP/AS не требуется, а вот уведомление по превышению лимита было бы интересным, особенно если можно было написать свой скрипт (отправка через SMPP или серийный порт модема). Нужна работа с несколькими маршрутизаторами. DimaM, отдельное спасибо за таблицу, это одна из целей этого топика. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
-Pave1- Posted April 19, 2016 Сами пробывали: Xenoeye (нестабильный) Нестабильный на никсах, или под виндой? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ilili Posted April 20, 2016 (edited) Сбор - nfcapd Просмотр - nfdump [edit] А, пардон, тут GUI просят )) Edited April 20, 2016 by ilili Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...