基于 Netflow 和 goflow2 内网流量简易看板系统

看板介绍

这是一个基于 goflow2 日志的 NetFlow 排名看板。系统后台持续增量采集日志,识别内外网流向并按分钟聚合入库,再通过网页展示各网段的上传下载排行,支持时间范围查询,适合轻量部署。

实现效果

用于查看网络中上传和下载排行前十的主机设备相关信息,如图所示

部署参考

路由器设置

bash 复制代码
conf t
flow exporter NetFlow-FE
! 指向部署系统的 ip
 destination 192.168.1.250
 transport udp 9995
 export-protocol netflow-v9
exit
! 优化设置,尽可能减少接收到的数据量
flow record Minimal-FR
 match ipv4 source address
 match ipv4 destination address
 collect counter bytes long
 collect counter packets long
exit
flow monitor NetFlow-FM
 record Minimal-FR
 exporter NetFlow-FE
 cache timeout active 60
 cache timeout inactive 15
exit
! 此处示例是应用在 vlan6,自行修改
interface Vlan6
 ip flow monitor NetFlow-FM input
 ip flow monitor NetFlow-FM output
end
! 查看配置结果
show flow exporter statistics
show flow monitor NetFlow-FM cache

系统部署

详见开源地址:wobby89/TopClient

优化设置

需要设置文件轮询,以防止 log 文件过大,数据无法实时刷新

bash 复制代码
# 创建文件
touch /etc/logrotate.d/goflow2

# 写入以下内容,注意修改成自己的 console.log 目录:
# vim /etc/logrotate.d/goflow2
/opt/docker/monitor/console.log {
    su root root
    # 如果是监控多个网段,需要按需求扩大一下这个size,不建议超过 500M
    size 200M
    rotate 3
    missingok
    notifempty
    copytruncate
    nocompress 
}
相关推荐
大树882 天前
金刚石散热越强,管路越先见顶
大数据·运维·服务器·人工智能·ai
摇滚侠2 天前
Linux CentOS7 rpm 安装 MySQL 5.7
linux·运维·mysql
霸道流氓气质2 天前
领域驱动设计(DDD)在 Spring Boot 微服务中的实践指南
运维·spring boot·微服务
Inhand陈工2 天前
基于台达PLC与映翰通IG502的智慧水产养殖精准投喂与远程运维解决方案
运维·人工智能·物联网·阿里云·信息与通信
酣大智2 天前
ARP代理--工作原理
运维·网络·arp·arp代理
shushangyun_2 天前
2026年快消品B2B系统推荐:支持终端门店订货、促销政策自动化的工具?
java·运维·网络·数据库·人工智能·spring·自动化
施努卡机器视觉2 天前
SNK施努卡侧滑门锁上滑轮总成自动化装配线,从零件到组件,全流程精密制造方案
运维·自动化·制造
AC赳赳老秦2 天前
用 OpenClaw 搭建服务器故障应急响应系统,自动处理 80% 常见运维故障
android·运维·服务器·python·rxjava·deepseek·openclaw
java_cj2 天前
深入kube-apiserver认证机制:从Bearer Token到mTLS的完整认证链解析
linux·运维·服务器·云原生·容器·kubernetes
lsyeei2 天前
linux 系统目录详解
linux·运维·服务器