我正在处理高带宽情况,需要确定哪些主机正在发送/接收最多的数据。
我如何获得将包含这些信息的日志? 我很好parsing或编写代码,但我不确定如何提取信息。
如果启用了ASA防火墙的ASDM界面,则可以在“防火墙控制板”中查看基本统计信息。 协议,来源和目的地很容易被看到。

这些设备支持Netflow数据收集以及SNMP。
您可以使用像Paesslers这样的工具来查看数据。
就像Willy所说,ASA不支持Netflow,但是如果你需要一个更长期的数据收集解决scheme,他们确实支持一部分被称为sFlow的Netflow数据。 它并没有Netflow的所有function,但是你肯定能看到谁在使用什么端口上的带宽。