首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >根据自主系统号分析网络流量?

根据自主系统号分析网络流量?
EN

Network Engineering用户
提问于 2019-01-16 12:55:12
回答 1查看 1.1K关注 0票数 7

我正在寻找一种方法来估计每个自治系统的互联网消费,这可以帮助我做出一个决定,如果有必要建立一个窥视的公司,或不根据消费。

我的问题是:用标准的工具,这有可能吗?多么?

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2019-01-16 18:36:28

你当然可以用Wireshark做这件事。

在菜单中选择Statistics >Endpoint,您将看到这样一个窗口:

您可能需要复制并粘贴到Excel中,以便将每个AS的字节相加,或者使用awk/python一行。

如果标记为Number和Organization的列始终为空,则需要配置数据库以查找这些列。要找到这些信息可能有些困难,但在Wireshark的文档https://wiki.wireshark.org/HowToUseGeoIP中有很好的描述,并在这里进行了总结:

简要说明:

  • 说明MaxMind数据库的去向(编辑>首选项>名称解析)
  • 下载Max Mind's (免费)自治系统数据库,解压缩它,并放在前面步骤的目录中
  • 重新加载Wireshark

您还可以查看每个数据包分析的自治系统信息,并将其用于筛选器等。

代码语言:javascript
运行
复制
Internet Protocol Version 4, Src: 35.178.36.114, Dst: 192.168.0.19
    ...
    Source: 35.178.36.114
    Destination: 192.168.0.19
    [Source GeoIP: ASN 16509, Amazon.com, Inc.]

如果您不能让Wireshark直接查看数据包,并且将Cisco路由器放在合适的位置,则可以使用Netflow来捕获数据包并将捕获从路由器导出并导入Wireshark进行分析。

如果您有其他问题,请考虑查找AS数字的地址范围的CSV,并使用awk/python/excel/任何您需要的东西。搜索"ip到asn映射“,您会发现许多开源的。

票数 10
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/56152

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档