Comme MainThread
la commande MonitorMain
peut s'utiliser sans argument ou avec l'unique option --help
(-h
) pour afficher un bref mode d'emploi et avec --version
(-v
) pour afficher le numéro de version et la date de génération de la distribution utilisée.
La forme permettant de «piloter» le collecteur est
MonitorMain nom_du_tube_de_commande commande
avec une ou plusieurs des commandes suivantes :
[-s | --start]
[-w | --wait]
[-k | --kill]
[-B | --printFlowsBefore]
[-A | --printFlowsAfter]
[-b | --stopPrintingBefore]
[-a | --stopPrintingAfter]
[-o | --outputFile] nom_de_fichier
[-p | --printStatistics]
[-g | --getInformations]
[-d | --dump] nom_de_fichier
[-t | --temporaryDump] nom_de_fichier
[-r | --recover] nom_de_fichier
La commande --start
(-s
) démarre la collecte (lecture, analyse et comptabilisation) des «netflows». Si la collecte est déjà démarrée la commande est sans effet.
La commande --wait
(-w
) met le collecteur en attente. Les tables sont inchangées et la collecte reprendra lorsque le collecteur recevra une commande --start
.
La commande --kill
(-k
) demande au collecteur de se terminer.
Comme pour MainThread
les commandes --printFlowsBefore
(-B
) et --PrintFlowsAfter
(-A
) provoquent l'impression des flux respectivement avant et après filtrage. L'impression se fait dans le fichier de sortie de MainThread
.
Les commandes --stopPrintingBefore
(-b
) et --stopPrintingAfter
(-a
) arrêtent l'impression des flux respectivement avant et après filtrage.
La commande --outputFile
(-o
) spécifie (dynamiquement) le fichier d'impression du collecteur.
Les commandes --printStatistics
(-p
) et --getInformations
(-g
) affichent respectivement sur la sortie standard du collecteur (MainThread
) et sur la sortie standard du pilote (MonitorMain
) les informations sur les nombres de datagrammes et de flux collectés. Ces informations sont plus détaillées que celles conservées dans le fichier de supervision du collecteur (option -supervisionFile
de MainThread
), ainsi les «netflows» perdus sont comptabilisés pour chaque routeur écouté.
Les commandes --dump
(-d
) et --temporaryDump
(-t
) provoquent l'écriture du contenu des tables de collecte dans le fichier désigné en argument. Avec --dump
les tables sont «remises à zéro» après l'opération, elles sont inchangées avec --temporaryDump
.
Enfin la commande --recover
(-r
) provoque l'initialisation des tables de collecte par lecture du fichier en argument. Ce fichier doit être un fichier de «dump» du collecteur, résultat d'une commande --dump
ou --temporaryDump
.
<< La commande MainThread | Le collecteur et les commandes associées | Le fichier de configuration du collecteur >>