Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Решение 27.09.08 10:51 Число просмотров: 3206
Автор: Ustin <Ustin> Статус: Elderman Отредактировано 27.09.08 11:12 Количество правок: 1
|
Пусть логи лежат в файле log.bin
Тогда:
1) Ищешь (хоть поиском по форуму) и ставишь unxutils
2) Создаёшь в каталоге файл logproc.bat
@echo off
set tmpfl=fl.tmp
cat %1|gawk "{print $3}"|sort -T %temp% > %tmpfl%
cat %1|gawk "{print $6}"|sort -T %temp% >> %tmpfl%
cat %tmpfl%|sort -T %temp% -u > %tmpfl%2
for /f %%q in (%tmpfl%2) do (
echo %%q
cat %1 |grep %%q|gawk "{sum+=$10} END {print sum}"
)
del %tmpfl%*
---
3) запускаешь из командной строки logproc.bat log.bin >1.txt и просматриваешь 1.txt
Там будут строки
122.141.76.3
3716
...
202.99.11.99
808
, они значат что с адресом 122.141.76.3 происходил обмен 3176 байт (и вход и выход), а с 202.99.11.99 - 808 байт.
Если почитаешь мануалы, поймёшь как посчитать отдельно входящий и отдельно исходящий трафик, а также разобрать по протоколам и портам.
PS: тему в бегиннерс
|
|
|