使用Windows中的logstash收集网络操作数据

时间:2016-05-31 16:08:38

标签: networking udp logstash netflow packetbeat

我正在尝试从我的localhost获取网络操作数据。我知道packetbeat可以完成一些工作。但是,我想使用logstash收集数据,但我的配置没有输出任何内容。有人能给我一些建议吗?

input{
    udp{
        port => 9995
        codec => netflow{
            versions => [5]
        }
    }
}
output{
    stdout{codec=>rubydebug}
    elasticsearch{
        index => "logstash-%{+YYYY.MM.dd}"
        hosts => "localhost"
    }
}

任何人都可以帮助我吗?我在这里感到困惑:

  1. 使用netflow输入或udp输入会有什么不同?
  2. 我应该用udp输入听什么端口?
  3. 提前致谢。

0 个答案:

没有答案