Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_components:utilities:oldutility:nfsen:nfsen_ext:start [2023/09/12 09:40] – ↷ Страница перемещена из dpi:dpi_components:nfsen:nfsen_ext:start в dpi:dpi_components:utilities:oldutility:nfsen:nfsen_ext:start elena.krasnobryzh | dpi:dpi_components:utilities:oldutility:nfsen:nfsen_ext:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== Расширенные возможности ====== | ||
- | {{indexmenu_n> | ||
- | NFSEN дополнен возможностями построения графиков и отчетов с учетом имен автономных систем | ||
- | и названий протоколов. | ||
- | |||
- | - Построение графиков | ||
- | - Построение отчетов | ||
- | - Построение отчетов по IP | ||
- | |||
- | ===== Построение графиков ===== | ||
- | Перед построением графика убедитесь, | ||
- | |||
- | Для вашего удобства мы создали скрипты, | ||
- | |||
- | Запуск скрипта для построения профиля с топом протоколов | ||
- | < | ||
- | / | ||
- | </ | ||
- | где | ||
- | consumers 8 - число отображаемых на графике протоколов (максимум 10)\\ | ||
- | divide-up-down - означает, | ||
- | profile-name top_8_protocols - имя создаваемого профиля((профиль выбирается в правом верхнем углу экрана NFSEN, если не удается выбрать только что созданный профиль выберите закладку Stat в верхней строке)) | ||
- | |||
- | В результате работы скрипта будет создан профиль top_8_protocols, | ||
- | {{ nfsen-combined.png }} | ||
- | Протоколы, | ||
- | На данном профиле удобно строить отчеты по протоколам, | ||
- | |||
- | Кроме того на графиках можно оставить только интересующие нас протоколы, | ||
- | Пример: | ||
- | {{ nfsen-torrents.png }} | ||
- | |||
- | Аналогично, | ||
- | < | ||
- | / | ||
- | </ | ||
- | |||
- | В результате будет создан профиль top_10_directions, | ||
- | разницу в объемах трафика на сервисы GOOGLE и ВКОНТАКТЕ | ||
- | {{ nfsen-vk-vs-google.png }} | ||
- | |||
- | |||
- | ===== Построение отчетов ===== | ||
- | Выберите профиль live (профиль выбирается в правом верхнем углу) или, если вы ранее создали отдельный профиль с топом направлений, | ||
- | |||
- | Для создания отчета по автономным системам нажмите закладку Details в самой верхней строке и выберите на графике | ||
- | требуемый период (Time Window) или передвиньте ползунок на исследуемый момент времени (Single Timeslot) | ||
- | |||
- | Теперь в разделе Options (под Netflow Processing) выберите тип желаемого отчета: | ||
- | |||
- | {{ : | ||
- | где Stat TopN - список из топовых направлений\\ | ||
- | Top: 10 - количество элементов в топе\\ | ||
- | Stat: Any AS Name/SRC AS Name или DST AS Name - учитывать весь трафик или только в одном из направлений\\ | ||
- | Order By: bytes - топ считать по объему данных\\ | ||
- | и нажмите кнопку Process.\\ | ||
- | Для профиля live необходимо также отметить только Source: directions | ||
- | |||
- | В результате будет подготовлен отчет по топовым направлениям передачи данных | ||
- | {{ : | ||
- | |||
- | |||
- | Аналогично при выборе Source: protocols или отдельного профиля с топом протоколов можно стоить | ||
- | отчеты по протоколам в обеих или одном из направлений DPI Protocol/IN DPI Protocol/ | ||
- | |||
- | {{ : | ||
- | {{ : | ||
- | |||
- | ===== Построение отчетов по IP ===== | ||
- | 1. Добавить новый приемник данных в конфигурацию nfsen | ||
- | < | ||
- | vi / | ||
- | |||
- | %sources = ( | ||
- | ' | ||
- | ' | ||
- | ' | ||
- | ); | ||
- | </ | ||
- | |||
- | 2. активировать изменения в конфигурации | ||
- | < | ||
- | / | ||
- | </ | ||
- | |||
- | 3. разрешить прием udp на порт 9999 в iptables | ||
- | < | ||
- | vi / | ||
- | -A INPUT -m state --state NEW -m udp -p udp --dport 9999 -j ACCEPT | ||
- | service iptables restart | ||
- | </ | ||
- | |||
- | 4. Активировать на dpi отправку полного netflow на созданный коллектор (в дополнении к коллекторам протоколов и направлений) | ||
- | < | ||
- | vi / | ||
- | netflow=11 | ||
- | netflow_full_collector=127.0.0.1: | ||
- | netflow_passive_timeout=20 | ||
- | netflow_active_timeout=60 | ||
- | service fastdpi restart | ||
- | </ | ||
- | |||
- | nfsen не лучший инструмент для исследования полного netflow | ||
- | но позволяет строить простые отчеты (раздел на страничке Netflow Processing, например, | ||
- | |||
- | В полном netflow по умолчанию передается оригинальный номер порта, | ||
- | поэтому отчет по протоколам не работает. Чтобы активировать кодирование в номере порта информации о протоколе нужно активировать настройку | ||
- | netflow_full_port_swap=1 | ||