介绍
该存储库包含用于读取NetFlow数据的Python工具。 它们是和二进制文件顶部的轻质包装。 他们应该被认为是实验性的。
这些工具在编写时就考虑了Python 3,但我仍将使其与Python 2.7一起使用。
我使用NetFlow v5进行的测试最多。 如果您有可以共享的其他NetFlow日志样本,请发送给我。 自,我一直在将用于NetFlow v9。
要求
你会需要:
安装的flow-tools软件包(从您的发行版或从),以及路径上的flow-export二进制文件
已安装flowd包(可从您的发行版或从),以及路径上的flowd-reader二进制文件。
(仅Python 2.7版)的subprocess32模块安装(从得到它 )
用法
调用以下函数之一到NetFlow日志中,以获取对该日志中的流进行迭代的迭代器:
使用NetFlowLog让模块尝试猜测要使用哪个阅读
2021-09-10 16:08:26
12KB
Python
1