1.下载
http://download.youkuaiyun.com/detail/rongyongfeikai2/9692221
2.安装
yum install libpcap-devel
tar -zxvf softflowd.tar.gz
./configure --prefix=/usr/local/softflowd
make
make install
3.使用
a.回放pcap包为netflow并转发到指定采集器
./softflowd -r /root/bruteforce.pcap -v 5 -n 10.67.1.124:9999 -D
b.监听接口,将流量转为netflow并转发到指定采集器
./softflowd -i em1 -v 5 -n 10.67.1.124:9999 -D
备注:
-r后面跟pcap包路径
-v后面跟5/9,表示生成v5或v9格式的netflow
-n后面跟netflow采集器的ip:端口
-D表示以debug模式,即在console打印统计流信息
本文介绍如何下载、安装及使用Softflowd工具。包括通过Yum安装依赖库、解压并配置编译参数、运行Make命令进行安装。文中详细说明了如何使用Softflowd回放pcap文件为NetFlow格式并转发到指定采集器,以及如何监听网络接口将流量转换为NetFlow格式。
1万+

被折叠的 条评论
为什么被折叠?



