1.4 KiB
1.4 KiB
WY在线环境采集单向流数据
| ID | Creation Date | Assignee | Status |
|---|---|---|---|
| OMPUB-25 | 2020-05-29T17:22:50.000+0800 | 杨阳 | 完成 |
需求:采集WY在线流量信息
时间:和王梦禹确认去中心时间
操作:
- 先找一台有流量的在线前端机测试:
- 更改配置文件路径/home/wangyan/master/wyconf/steward_wy.conf、变量名debug_switch=1;
- 重启/home/wangyan/master/路径下sapp(./r2)
- 查看是否产生日志:tail f ./log/disflow.log.当天日期中是否有最新流量信息:四元组、插件ID,配置ID,流状态,数据包数,数据包长,流方向(0x01:c>s; 0x02:s>c; 0x03 c<->s),注意一定查看流方向取值1,2,3都有。
- 一台前端机确认无误后,全网更改配置文件,重启
- 采集半天日志信息,拷贝带回。
- 配置文件复原,再次重启程序,恢复环境
备注:现在1台服务器操作,确认能够产生日志,无误后再全网更改配置。liuyang commented on 2020-06-01T18:28:03.832+0800:
日志内容没有处理机IP信息,日志在每台前端机记录本地文件,拷贝回来时需要将日志名称加入前端机IP信息。 [~yangyang]
yangyang commented on 2020-06-03T12:51:50.115+0800:
日志已考回,存在192.168.40.182:/home/wangyan