nmstrafficinspectiontool.ovpl
实用程序使您能够查看和分析在以下目录中存储的流包(*.flow
文件):
\nmsas\traffic-leaf\data\
<叶收集器实例>\<源的 IP 地址>/var/opt/OV/nmsas/traffic-leaf/data/
<叶收集器实例>/<源的 IP 地址>原始流包由叶收集器按以下文件名格式保存:
<源的 IP 地址>_<日期>_<时间>_<流类型>_<叶收集器实例>.flow
在本实例中:
<数据目录>:安装叶收集器时选择的数据目录。
<叶收集器实例>:叶收集器实例的名称。
<源的 IP 地址>:发出流包的设备的 IP 地址。
<时间>:收集器开始在系统上存储流包的时间(采用小时_分钟格式)。
<流类型>:流包的类型。可能值是 NetFlowV5、NetFlowV9、sFlow、IPFIX 和 JFlow。
<叶收集器实例>:接收包的叶收集器实例的名称。
例如:172.16.10.5_21-May-2010_11-20_NetflowV5_collector125.flow
要查看所存储的流包,请执行以下步骤:
Windows 上:<数据目录>\nmsas\traffic-leaf\data\
<叶收集器实例>\<源的 IP 地址>
Linux 上:/var/opt/OV/nmsas/traffic-leaf/data/
<叶收集器实例>/<源的 IP 地址>
Router
|
SrcIP
|
DstIP
|
IPProtocol
|
NFSNMPInputIndex
|
NFSNMPOutputIndex
|
SrcPort
|
DstPort
|
TCPFlags
|
IPToS
|
NumPacket
|
NumBytes64
|
StartTime
|
EndTime
|
|||
172.16.10.5 | 172.17.10.1 | 172.17.10.9 | UDP | 11:20:15 PST 05/12/2010 | 11:30:17 PST 05/12/2010 |
-filter
选项,可以滤出您不感兴趣的流包的内容。*.flow
文件)的名称。*.flow
文件)的名称。*.flow
文件)的名称。MM/dd/yyyy HH:mm:ss
格式)。MM/dd/yyyy HH:mm:ss
格式)。filter
和 hidecolumns
选项来基于时间范围检查文件。MM/dd/yyyy HH:mm:ss
格式)。MM/dd/yyyy HH:mm:ss
格式)。*.flow
文件)的名称。有关 nmstrafficinspectiontool.ovpl
命令的详细信息,请参阅参考页。
相关主题:
|