
Оо!!! с netflow-export знакомы?
логам место в базе на сутки.
сеть небольшая порядка 20 юзерей и логируется только внешний интерфейс
За сутки набегает порядка 5000 записей(5000 строк/сут в общем то вы правы), Затем все это дело прочитывается с базы, суммируется, считается трафик за сутки и по каким портам были обращения, через сутки таблица чистится, обработанные данные вливаются в другую, для истории 1запись в сути не накладно (я не особо хорошо знаком с shell но с PHP дружу плотно поэтому мне так удобнее)
В основном все это затеяно дабы посчитать количество трафика прошедшего не от пользователей а с внешнего интерфейса шлюза и самое главное по каким портам было больше всего обращений, подозреваю что будет http трафик https а что еще?... и в каком процентном отношении, накропаю веб морду для него и ....
Хранить все логи за 3 месяца я не собираюсь, да и не буду делать это ни когда, стоит настроенный нетУп он все хранит в файлах как положено/
Мне просто интересна сама постановка задачи, и информация о том какие порты больше всего используются, когда в руках цифры и статистика можно многое что сделать.