思科交换机流量日志?

时间:2016-06-27 10:31:36

标签: cisco network-traffic

首先我对cisco一无所知,即时进行自己的研究,但我认为如果我同时问这个问题会更快。

我希望监控来自每个接口和每个ip的cisco交换机的流量。 我已经为zyxel siwtch做了这件事,他们使用流量日志在远程服务器上发送数据,以及类似的东西:

Jun 27 12:15:08 2016 usg60 src =“xxx.xxx.xxx.xxx:56121”dst =“8.8.8.8:53”msg =“Traffic Log”note =“Traffic Log”user =“unknown “devID =”xxxxxxxxxxx“cat =”Traffic Log“duration = 104 sent = 258 rcvd = 258 dir =”lan1:wan1“protoID = 17 proto =”domain“client_mac =”xxxxxx“

我正在解析它,然后按程序监视我想要的数据。

我想知道cisco开关是否有类似的东西,比如我可以使用我的rsyslog服务器并保留我实际使用的脚本。

如果没有,那我怎么能从远程服务器上的交换机获取流量来使用我的监控工具(zabbix)。

我不想使用我需要在交换机上安装的工具,比如sflow或类似的东西。

感谢您阅读并抱歉我的英语。

1 个答案:

答案 0 :(得分:1)

您可以轻松地从Zabbix中的SNMP切换中收集有关端口利用率的数据以及更多信息。但是在Cisco交换机上收集有关会话的信息很困难,通常思科不会在日志中写入此信息,但您可以尝试在交换机上启用NetFlow(如果可以使用)并在服务器上收集所需数据。

顺便说一句,你有什么思科交换机?