>сдесь все зависит от конкретных задач, смотря какие данные ты выбераешь с
>помощю нетрамета под него делать скрипты, я для себя сделал на
>перле простенький скрипт который выводит сумарные значения по почтовому, входящему и
>исходящему трафику на веб. если интересно могу поделится скриптиком, мож че
>доработаешь.
После отработки fd_filter у меня в файлике накапливаются данные вида:
#Time: 22:30:00 Tue 15 Jul 2003 192.168.10.5 Flows from 695897 to 755928
194.186.62.0 217.25.209.0 0 0 40406 0 31 0 2 1 80 49436 255
62.205.161.0 217.25.209.0 0 0 485 0 5 0 2 1 80 49437 255
213.87.4.0 217.25.209.0 0 0 522 0 5 0 2 1 80 49439 255
62.205.161.0 217.25.209.0 0 0 485 0 5 0 2 1 80 49444 255
62.118.249.0 217.25.209.0 0 0 54710 0 39 0 2 1 80 49445 255
62.205.161.0 217.25.209.0 0 0 485 0 5 0 2 1 80 49446 255
213.87.4.0 217.25.209.0 0 0 19972 0 23 0 2 1 80 49441 255
213.87.4.0 217.25.209.0 0 0 1199 0 9 0 2 1 80 49442 255
62.205.161.0 217.25.209.0 0 0 485 0 5 0 2 1 80 49447 255
213.87.4.0 217.25.209.0 0 0 18981 0 20 0 2 1 80 49443 255
62.205.161.0 217.25.209.0 0 0 485 0 5 0 2 1 80 49448 255
213.87.4.0 217.25.209.0 0 0 16185 0 20 0 2 1 80 49440 255
212.5.82.0 217.25.209.0 0 0 24973 0 21 0 2 1 80 49449 255
62.205.161.0 217.25.209.0 0 0 485 0 5 0 2 1 80 49450 255
194.186.62.0 217.25.209.0 0 0 40 0 1 0 2 0 80 49436 255
62.205.161.0 217.25.209.0 0 0 485 0 5 0 2 1 80 49451 255
62.205.161.0 217.25.209.0 0 0 485 0 5 0 2 1 80 49452 255
80.68.240.0 217.25.209.0 0 0 559 0 4 0 2 1 80 49454 255
213.189.216.0 217.25.209.0 0 0 4183 0 7 0 2 1 80 49457 255
194.186.62.0 217.25.209.0 0 0 941 0 5 0 2 1 80 49460 255
213.189.216.0 217.25.209.0 0 0 1703 0 5 0 2 1 80 49459 255
213.189.216.0 217.25.209.0 0 0 15192 0 14 0 2 1 80 49456 255
213.189.216.0 217.25.209.0 0 0 5627 0 7 0 2 1 80 49461 255
213.189.216.0 217.25.209.0 0 0 1348 0 5 0 2 1 80 49464 255
213.189.216.0 217.25.209.0 0 0 7752 0 10 0 2 1 80 49462 255
212.5.82.0 217.25.209.0 0 0 781 0 5 0 2 1 80 49463 255
213.189.216.0 217.25.209.0 0 0 4215 0 7 0 2 1 80 49465 255
213.189.216.0 217.25.209.0 0 0 1755 0 6 0 2 1 80 49466 255
62.205.161.0 217.25.209.0 0 0 525 0 6 0 2 1 80 49467 255
212.5.82.0 217.25.209.0 0 0 9152 0 11 0 2 1 80 49468 255
66.35.229.0 217.25.209.0 0 0 40 0 1 0 2 0 80 49416 255
#EndData: 192.168.10.5
Скриптиком я просто хочу выделить и просуммировать входящий траффик 217.25.209.0
Единственное, в логах есть какието таинственные записи вида
217.25.209.0 217.25.209.0 0 0 1456 0 28 0 2 0 520 520 255
Эти видимо следует исключить из обработки.
PS. Если не сложно пришли плиз мне скриптики, с удовольствием их посмотрю.
Митт.