стоит задача посчитать траффик + хранить детализацию для каждого ИП-а с разных роутеров....
Думаю, что лучше всего подходит netflow, тоесть пункт 2-а хранить полную детализацию выполнен...
Теперь как быть с подсчетом траффика?
Надо считать по ипу, и желательно в ДБ лишнюю инфу не гонять...Есть тут примеры - закинуть всю инфу в дб, но Мне такое не подходит....
Прочел о flow-filter и написал:
Код: Выделить всё
# cat mynet.acl
ip access-list standard mynetwork permit 10.200.0.0 0.0.255.255
ip access-list standard mynetwork deny any
Код: Выделить всё
flow-cat /var/db/flows/2009/2009-01/2009-01-12/f* | flow-filter -fmynet.acl -D mynetwork | flow-stat -f8 -S2
flow-cat /var/db/flows/2009/2009-01/2009-01-12/f* | flow-filter -fmynet.acl -S mynetwork | flow-stat -f9 -S2
+Я еще и не уверен что правильно

Встал вопрос - как получить статистику которую можно в Дб положить в виде ИП/входящий траф/исходящий траф?
Можно наверное взять:
Код: Выделить всё
# flow-cat /var/db/flows/2009/2009-01/2009-01-12/f* | flow-nfilter -Ficf -f 1.cfg | flow-stat -f 10 -s 2 | grep 10.200.253.253|grep 81.177.141.7 | less
# src IPaddr dst IPaddr flows octets packets
10.200.253.253 81.177.141.7 1 1109 8
81.177.141.7 10.200.253.253 2 6833 10