思科ASA和思科交换机,我如何确定顶级发送者/接收者?

我正在处理高带宽情况,需要确定哪些主机正在发送/接收最多的数据。

我如何获得将包含这些信息的日志? 我很好parsing或编写代码,但我不确定如何提取信息。

如果启用了ASA防火墙的ASDM界面,则可以在“防火墙控制板”中查看基本统计信息。 协议,来源和目的地很容易被看到。

在这里输入图像说明

这些设备支持Netflow数据收集以及SNMP。

您可以使用像Paesslers这样的工具来查看数据。

就像Willy所说,ASA不支持Netflow,但是如果你需要一个更长期的数据收集解决scheme,他们确实支持一部分被称为sFlow的Netflow数据。 它并没有Netflow的所有function,但是你肯定能看到谁在使用什么端口上的带宽。