topic:nfsen_nfdump
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
topic:nfsen_nfdump [2017/08/01 18:38] – k | topic:nfsen_nfdump [2021/08/12 08:35] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | ===== Установка nfsen и nfdump ==== | + | ===== Установка и настройка nfsen и nfdump ==== |
==== Введение ==== | ==== Введение ==== | ||
Line 12: | Line 12: | ||
**Nfsen** - это коллектор и анализатор с web интерфейсом.\\ | **Nfsen** - это коллектор и анализатор с web интерфейсом.\\ | ||
**Nfdump** - это анализатор который использует Nfsen, так же nfdum-ом можно самому делать запросы к netflow данным из cli. | **Nfdump** - это анализатор который использует Nfsen, так же nfdum-ом можно самому делать запросы к netflow данным из cli. | ||
+ | |||
+ | ---- | ||
==== Задача ==== | ==== Задача ==== | ||
Line 18: | Line 20: | ||
Сервер flow2 это ВМ на которой установлена и настроена связка nfsen+nfdump. Netflow данные будут складываться на отдельный LVM раздел который в случае необходимости можно будет расширить. Начальный размер LVM раздела примерно равняется месячному объему netflow данных. | Сервер flow2 это ВМ на которой установлена и настроена связка nfsen+nfdump. Netflow данные будут складываться на отдельный LVM раздел который в случае необходимости можно будет расширить. Начальный размер LVM раздела примерно равняется месячному объему netflow данных. | ||
Переключение между flow1 и flow2 будет производиться на pix путем правки правил статического ната. | Переключение между flow1 и flow2 будет производиться на pix путем правки правил статического ната. | ||
- | Править настройки на newtflow сенсоран не нужно. | + | Править настройки на newtflow сенсорах не нужно. |
Схема решения: | Схема решения: | ||
+ | {{ : | ||
+ | |||
+ | ---- | ||
==== Подготовка раздела под netflow данные ==== | ==== Подготовка раздела под netflow данные ==== | ||
- | Сделаем | + | Сделаем: |
+ | * Логический том LVM объемом 20Гб. | ||
+ | * Отформатируем его в ext4. | ||
+ | * Примонтируем в систему. | ||
=== Создание логического тома LVM === | === Создание логического тома LVM === | ||
Line 30: | Line 38: | ||
Смотрим на имеющиеся в системе диски, нас интересует /dev/sdb. | Смотрим на имеющиеся в системе диски, нас интересует /dev/sdb. | ||
- | < | + | < |
[root@flow2 ~]# fdisk -l | [root@flow2 ~]# fdisk -l | ||
Disk /dev/sda: 5368 MB, 5368709120 bytes | Disk /dev/sda: 5368 MB, 5368709120 bytes | ||
Line 69: | Line 77: | ||
</ | </ | ||
- | Сморим на созданный VG. | + | Смотрим на созданный VG. |
< | < | ||
[root@flow2 ~]# vgdisplay | [root@flow2 ~]# vgdisplay | ||
Line 100: | Line 108: | ||
Logical volume " | Logical volume " | ||
</ | </ | ||
+ | |||
+ | Смотрим на LV. | ||
+ | |||
+ | < | ||
+ | [root@flow2 ~]# lvdisplay | ||
+ | --- Logical volume --- | ||
+ | LV Path / | ||
+ | LV Name data | ||
+ | VG Name flow2 | ||
+ | LV UUID ez85OV-1CT1-M0iI-f1Lr-x1IR-5xFW-f0SoOg | ||
+ | LV Write Access | ||
+ | LV Creation host, time flow2.company.name, | ||
+ | LV Status | ||
+ | # open 1 | ||
+ | LV Size 20,00 GiB | ||
+ | Current LE 5119 | ||
+ | Segments | ||
+ | Allocation | ||
+ | Read ahead sectors | ||
+ | - currently set to 256 | ||
+ | Block device | ||
+ | </ | ||
+ | |||
=== Форматирование логического тома LVM === | === Форматирование логического тома LVM === | ||
Line 174: | Line 205: | ||
/ | / | ||
</ | </ | ||
+ | |||
+ | ---- | ||
==== Установка nfdump === | ==== Установка nfdump === | ||
Line 186: | Line 219: | ||
--> Finished Dependency Resolution | --> Finished Dependency Resolution | ||
</ | </ | ||
+ | |||
+ | ---- | ||
==== Установка nfsen ==== | ==== Установка nfsen ==== | ||
Line 196: | Line 231: | ||
</ | </ | ||
- | Скачиваем разархивируем nfsen. | + | Скачиваем |
- | < | + | < |
[root@flow2 src]# cd ~/src | [root@flow2 src]# cd ~/src | ||
[root@flow2 src]# wget https:// | [root@flow2 src]# wget https:// | ||
[root@flow2 src]# tar -zxvf nfsen-1.3.6p1.tar.gz | [root@flow2 src]# tar -zxvf nfsen-1.3.6p1.tar.gz | ||
- | < | + | </code> |
Правим файл конфигурации nfsen.conf прямо в разархивированных файлах.\\ | Правим файл конфигурации nfsen.conf прямо в разархивированных файлах.\\ | ||
Line 236: | Line 271: | ||
</ | </ | ||
- | </hidden Процесс установки nfsen> | + | <hidden Процесс установки nfsen> |
< | < | ||
[root@flow2 nfsen-1.3.6p1]# | [root@flow2 nfsen-1.3.6p1]# | ||
Line 307: | Line 342: | ||
</ | </ | ||
+ | \\ | ||
В / | В / | ||
< | < | ||
Line 362: | Line 398: | ||
На этом настройка завершена, | На этом настройка завершена, | ||
+ | |||
+ | ---- | ||
==== Полезные ссылки ==== | ==== Полезные ссылки ==== | ||
Line 370: | Line 408: | ||
* [[https:// | * [[https:// | ||
+ | {{tag> |
topic/nfsen_nfdump.1501601923.txt.gz · Last modified: (external edit)