#ToolTip - ELK Stack - Part2(SFLOW)
Na parte 1 foi discutindo um pouco sobre a ferramenta e sua utilização, neste post irei demonstrar algumas utilizações reais de utilização:
Um uso bastante comum é o de logs de rede, quando um equipamento de rede (switch/router/firewall/..) está com sflow habilitado ele envia alguns dados estatisticos regularmente para o servidor sflow configurado. Esse período geralmente se baseia em quantidade de pacotes trafegados, podendo ser 1/1000(um de mil), 1/10000(um de dez mil), 1/100000(um de cem mil), 1/1000000(um de um milhão) a depender da marca/modelo do switch e principamente do poder de processamento disponivel no mesmo, pois quanto mais frequente o envio, mais exige do equipamento.