Configurei o Netflow no Cisco 7200 e o Cisco envia algumas informações para o meu endereço IP.
De acordo com a captura de tela ( Wireshark ), 172.16.98.99
é o endereço IP da Cisco e 172.16.98.28
é o meu endereço IP ( destino ) para analisar o Netflow Packet.
Agora, não consigo entender os pacotes. Como entender e implementar este protocolo?
networking
sniffing
network-traffic
analysis
M. Rostami
fonte
fonte
Eu sou pesquisado no google e dei muitos links úteis, como o formato de registro de fluxo do NetFlow versão 9 , o formato de datagrama de exportação do NetFlow , etc.
Agora posso analisar os pacotes do NetFlow .
fonte