Ossim中查看网络流量历史数据

Ossim中查看网络流量的历史数据

在监控网段中建立基线是网络监控中一个重要衡量标准,没有基线流量就没有对比标准,通过这种方法能发现导致问题的流量变化。在OSSIM平台下通过嗅探数据包(Ntop实现)以及提供sFlow/NetFlow监控示例数据来收集这些数据,系统中最常能够保存1年的流量数据。下面我给大家展示几个实例。

还可以选择分布在不同VLAN中的Sensor,在统一的Web控制台上查看多个网段的流量详情。

时间: 2024-10-07 03:41:38

Ossim中查看网络流量历史数据的相关文章

linux中查看网络流量的方法

linux查看网络流量 用iptraf查看流量信息命令如下: shell〉 iptraf -d eth0 #若没有iptraf 命令则安装方法如下:   shell> yum -y install gcc glibc ncurses    shell> yum install iptraf  #即可完成查看网络流量

使用iptraf,ifstat查看网络流量

1. 使用 iptraf iptraf是一个实时查看网络流量的文本屏幕界面工具. 有些系统不一定安装了, 如果是 RHEL,那么就去找安装盘中的 iptraf*.rpm 包安装: 如果是 CentOS,那么用 yum install -y iptraf 进行安装 iptraf是一个文本全屏幕界面,操作起来比较简单明了.最好使用 putty 来看,SecureCRT可能显示乱码. 它提供了很多统计方式: (1)IP traffic monitor (2)General interface stat

Linux动态查看网络流量iptraf

iptraf工具可以动态查看网络流量 yum install iptraf 查看所有网卡流量 iptraf -g

Linux 中查看网口流量的利器 -- sar

Linux 中查看网口流量的利器 -- sar 有这么一个小工具,通过它能够查看各个网口的IP报文流量统计. 利用sar命令,加上-n DEV参数,即可统计出所有网卡上的流量,在显示的第五和第六列,显示的是接收到的数据流量和发送的数据流量,单位是kB/s,即每秒多少千字节.后面的1 2是指每1秒报告一次,共报告2次. # sar -n DEV 1 2Linux 2.6.32.59-0.7-default (vmCIE)  04/02/14  _x86_64_ 21:12:47        IF

防火墙中查看用户流量

今天上班,突然接电话说上不了网,到现场一看,网是可以上,但是速度很慢,其他用户也有此现象 get config all | include此几个IP地址,发现都在同一个分组里面,这个分组的带宽限定了4M 登入防火墙查看,如下图示: 看了上面的可以看到详细的IP流量及连接数>最后查到一个人在下载东西,导致别人都上不了网,通过深信服禁止此人下载东西即可.

linux 查看网络流量命令

sar命令参数很多,有时间man一下. -n参数很有用,他有6个不同的开关:DEV | EDEV | NFS | NFSD | SOCK | ALL .DEV显示网络接口信息,EDEV显示关于网络错误的统计数据,NFS统计活动的NFS客户端的信息,NFSD统计NFS服务器的信息,SOCK显示套 接字信息,ALL显示所有5个开关.它们可以单独或者一起使用.我们现在要用的就是-n DEV了. 输入命令:sar –n DEV 1 4 命令后面 1 4 意思是:每一秒钟取一次值,取四次. IFACE:L

Linux中查看网络命令

tcp三次握手,所以一直在listening,在等待信号 udp是没有listening状态的,因为不管你在不在都会发信息给你. netstat -r  =route -n  可以查看路由

CentOS查看CPU、内存、网络流量和磁盘 I/O

安装 yum install -y sysstat sar -d 1 1 rrqm/s: 每秒进行 merge 的读操作数目.即 delta(rmerge)/swrqm/s: 每秒进行 merge 的写操作数目.即 delta(wmerge)/sr/s: 每秒完成的读 I/O 设备次数.即 delta(rio)/sw/s: 每秒完成的写 I/O 设备次数.即 delta(wio)/srsec/s: 每秒读扇区数.即 delta(rsect)/swsec/s: 每秒写扇区数.即 delta(wse

linux 查看CPU内存 网络 流量 磁盘 IO

使用vmstat命令来察看系统资源情况 在命令行方式下,如何查看CPU.内存的使用情况,网络流量和磁盘I/O? Q: 在命令行方式下,如何查看CPU.内存的使用情况,网络流量和磁盘I/O? A: 在命令行方式下, 1. 查看CPU使用情况的命令 每5秒刷新一次,最右侧有CPU的占用率的数据 $ vmstat 5 top 然后按Shift+P,按照进程处理器占用率排序 $ top 2. 查看内存使用情况的命令 用free命令查看内存占用情况 $ free top 然后按Shift+M, 按照进程内