Jump to content
Калькуляторы

Собрать статистику по траффику из файлов в стандарте NetFlow

Коллеги, нужна помошь.

Имеется несколько файлов со статистикой расхода трафика, вида:

---

0110.23:56:45.559 0110.23:56:47.839 73 24.196.253.164 0 6 81.24.114.94 2048 1 0 2 122

0110.23:57:12.575 0110.23:57:12.575 73 81.13.157.238 2500 6 81.24.114.94 135 6 2 1 64

0111.00:06:55.054 0111.00:06:55.054 73 81.24.211.28 0 6 81.24.114.94 2048 1 0 1 64

0111.00:09:27.375 0111.00:09:27.375 73 202.97.238.234 36141 6 81.24.114.94 1027 17 0 1 597

---

чем собрать данные и понять с каких ресурсов и в каком объеме, а так же когда скачивалось..

Перепробовал много вариантов программ, а никак не получается... требуется под Windows

Share this post


Link to post
Share on other sites

perl под M$

и немного головы.

Судя по данным

0110.23:56:45.559 0110.23:56:47.839 время, причём брать второе поле,

73 пропускаем,

24.196.253.164 адрес отправителя,

0 порт отправителя,

6 пропускаем,

81.24.114.94 адрес получателя,

2048 порт получателя,

1 протокол (1 - icmp, 6 - tcp, 17 - udp)

0 пропускаем,

2 скорее всего количество октетов, можно не думать,

122 объём в октетах, или байты.

Всё.

Share this post


Link to post
Share on other sites
0 порт отправителя

каким макаром интересно порт отправителя может быть 0? :)

Share this post


Link to post
Share on other sites

Когда протокол icmp, поле "порт" будет нулевым. Вы не знали? ;)

Share this post


Link to post
Share on other sites

ну вроде как специально для вас есть все возможности excel. сгруппируйте по источнику, ссумируйте по байтам и собственно всё

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this