topic:nfsen_nfdump
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
topic:nfsen_nfdump [2017/08/01 18:45] – k | topic:nfsen_nfdump [2021/08/12 08:35] (current) – external edit 127.0.0.1 | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | ===== Установка nfsen и nfdump ==== | + | ===== Установка и настройка nfsen и nfdump ==== |
==== Введение ==== | ==== Введение ==== | ||
Line 12: | Line 12: | ||
**Nfsen** - это коллектор и анализатор с web интерфейсом.\\ | **Nfsen** - это коллектор и анализатор с web интерфейсом.\\ | ||
**Nfdump** - это анализатор который использует Nfsen, так же nfdum-ом можно самому делать запросы к netflow данным из cli. | **Nfdump** - это анализатор который использует Nfsen, так же nfdum-ом можно самому делать запросы к netflow данным из cli. | ||
+ | |||
+ | ---- | ||
==== Задача ==== | ==== Задача ==== | ||
Line 18: | Line 20: | ||
Сервер flow2 это ВМ на которой установлена и настроена связка nfsen+nfdump. Netflow данные будут складываться на отдельный LVM раздел который в случае необходимости можно будет расширить. Начальный размер LVM раздела примерно равняется месячному объему netflow данных. | Сервер flow2 это ВМ на которой установлена и настроена связка nfsen+nfdump. Netflow данные будут складываться на отдельный LVM раздел который в случае необходимости можно будет расширить. Начальный размер LVM раздела примерно равняется месячному объему netflow данных. | ||
Переключение между flow1 и flow2 будет производиться на pix путем правки правил статического ната. | Переключение между flow1 и flow2 будет производиться на pix путем правки правил статического ната. | ||
- | Править настройки на newtflow сенсоран не нужно. | + | Править настройки на newtflow сенсорах не нужно. |
Схема решения: | Схема решения: | ||
+ | {{ : | ||
+ | |||
+ | ---- | ||
==== Подготовка раздела под netflow данные ==== | ==== Подготовка раздела под netflow данные ==== | ||
- | Сделаем | + | Сделаем: |
+ | * Логический том LVM объемом 20Гб. | ||
+ | * Отформатируем его в ext4. | ||
+ | * Примонтируем в систему. | ||
=== Создание логического тома LVM === | === Создание логического тома LVM === | ||
Line 69: | Line 77: | ||
</ | </ | ||
- | Сморим на созданный VG. | + | Смотрим на созданный VG. |
< | < | ||
[root@flow2 ~]# vgdisplay | [root@flow2 ~]# vgdisplay | ||
Line 100: | Line 108: | ||
Logical volume " | Logical volume " | ||
</ | </ | ||
+ | |||
+ | Смотрим на LV. | ||
+ | |||
+ | < | ||
+ | [root@flow2 ~]# lvdisplay | ||
+ | --- Logical volume --- | ||
+ | LV Path / | ||
+ | LV Name data | ||
+ | VG Name flow2 | ||
+ | LV UUID ez85OV-1CT1-M0iI-f1Lr-x1IR-5xFW-f0SoOg | ||
+ | LV Write Access | ||
+ | LV Creation host, time flow2.company.name, | ||
+ | LV Status | ||
+ | # open 1 | ||
+ | LV Size 20,00 GiB | ||
+ | Current LE 5119 | ||
+ | Segments | ||
+ | Allocation | ||
+ | Read ahead sectors | ||
+ | - currently set to 256 | ||
+ | Block device | ||
+ | </ | ||
+ | |||
=== Форматирование логического тома LVM === | === Форматирование логического тома LVM === | ||
Line 174: | Line 205: | ||
/ | / | ||
</ | </ | ||
+ | |||
+ | ---- | ||
==== Установка nfdump === | ==== Установка nfdump === | ||
Line 186: | Line 219: | ||
--> Finished Dependency Resolution | --> Finished Dependency Resolution | ||
</ | </ | ||
+ | |||
+ | ---- | ||
==== Установка nfsen ==== | ==== Установка nfsen ==== | ||
Line 196: | Line 231: | ||
</ | </ | ||
- | Скачиваем разархивируем nfsen. | + | Скачиваем |
< | < | ||
[root@flow2 src]# cd ~/src | [root@flow2 src]# cd ~/src | ||
Line 226: | Line 261: | ||
Создаем пользователя netflow и в файде /etc/group добавляем его в группу apache. | Создаем пользователя netflow и в файде /etc/group добавляем его в группу apache. | ||
- | < | + | < |
[root@flow2 etc]# useradd -M -s / | [root@flow2 etc]# useradd -M -s / | ||
</ | </ | ||
Line 236: | Line 271: | ||
</ | </ | ||
- | </hidden Процесс установки nfsen> | + | <hidden Процесс установки nfsen> |
< | < | ||
[root@flow2 nfsen-1.3.6p1]# | [root@flow2 nfsen-1.3.6p1]# | ||
Line 307: | Line 342: | ||
</ | </ | ||
+ | \\ | ||
В / | В / | ||
< | < | ||
Line 338: | Line 374: | ||
Делаем его исполняемым. | Делаем его исполняемым. | ||
- | < | + | < |
[root@flow2 init.d]# chmod +x nfsen | [root@flow2 init.d]# chmod +x nfsen | ||
</ | </ | ||
Line 362: | Line 398: | ||
На этом настройка завершена, | На этом настройка завершена, | ||
+ | |||
+ | ---- | ||
==== Полезные ссылки ==== | ==== Полезные ссылки ==== | ||
Line 370: | Line 408: | ||
* [[https:// | * [[https:// | ||
+ | {{tag> |
topic/nfsen_nfdump.1501602302.txt.gz · Last modified: (external edit)