ROS用户上网日志nfdump实现

1.新建好ubuntu服务器后,在磁盘空间足够的地方新建一个文件夹用于存放上网日志数据


2.安装nfdump

apt install nfdump


3.在日志服务器上查询到nfcapd.pid文件存放位置如(/run/nfcapd.pid)


4.在日志服务器上开启日志记录进程

nfcapd -z -w -D -T all -p 1237 -l /data/ -S 1 -P /run/nfcapd.pid


5.在ROS路由器上开启Traffic Flow功能,点开 IP-Traffic Flow-tatgets,新增一个日志输出点
    例如输入原地址172.16.0.1 目标地址172.16.0.17 端口号4334 ,点击应用


6.在ROS的Traffic Flow页面开启改功能enabled


7.查看2023/04/23日通过443的https访问www.csdn.net记录

nfdump -R /data/2023/04/23/ 'dst host www.csdn.net and port 443 and proto tcp'


8.服务器在重启之后通过

ps -ef | grep nfca

查看nfcapd进程的情况
一般需要kill掉原有的参数不对的进程,再重新开启一下进程

nfcapd -z -w -D -T all -p 1237 -l /data/ -S 1 -P /run/nfcapd.pid

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值