Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_options:opt_cgnat:cgnat_log:cgnat_log_ipfix [2022/02/28 12:11] – mzhalilova | dpi:dpi_options:opt_cgnat:cgnat_log:cgnat_log_ipfix [2023/06/22 11:15] (текущий) – удалено elena.krasnobryzh | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | ====== 2 Экспорт трансляций на внешние коллекторы в формате IPFIX ====== | ||
- | {{indexmenu_n> | ||
- | Для анализа данных по совершенным NAT трансляциям на внешних системах, | ||
- | |||
- | Экспорт NAT трансляций настраивается следующими параметрами: | ||
- | <code ini> | ||
- | ipfix_dev=em1 | ||
- | ipfix_nat_udp_collectors=1.2.3.4: | ||
- | ipfix_nat_tcp_collectors=1.2.3.6: | ||
- | </ | ||
- | где | ||
- | * **em1** - имя сетевого интерфейса для экспорта. | ||
- | * **ipfix_nat_udp_collectors** - адреса UDP коллекторов. | ||
- | * **ipfix_nat_tcp_collectors** - адреса TCP коллекторов. | ||
- | |||
- | ^ Формат IPFIX шаблона для экспорта NAT трансляций | ||
- | ^ | ||
- | | 323 | ||
- | | 4 | 0 | 1 | int8 | PROTOCOL_IDENTIFIER |Идентификатор протокола транспортного уровня | ||
- | | 230 | 0 | 1 | int8 | TYPE_OF_EVENT |Тип события | ||
- | | 8 | 0 | 4 | IPv4 | SOURCE_IPV4_ADDRESS |Адрес отправителя | ||
- | | 225 | 0 | 4 | IPv4 | POST_NAT_SOURCE_IPV4_ADDRESS |Адрес отправителя после NAT | | ||
- | | 7 | 0 | 2 | int16 | SOURCE_PORT |Порт отправителя | ||
- | | 227 | 0 | 2 | int16 | POST_NAT_SOURCE_TRANSPORT_PORT |Порт отправителя после NAT | | ||
- | | 12 | ||
- | | 11 | ||
- | | 2000 | ||
- | | 2003 | ||
- | |||
- | Для сбора информации в формате IPFIX подойдет любой универсальный IPFIX коллектор, | ||
- | или утилита __[[dpi: | ||