Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:dpi_options:opt_statistics:statistics_asn:start [2023/09/07 14:54] – [Настройка для IPv6] elena.krasnobryzh | dpi:dpi_options:opt_statistics:statistics_asn:start [Дата неизвестна] (текущий) – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== Настройка автономных систем AS ====== | ||
| - | {{indexmenu_n> | ||
| - | При обновлениях версии ПО загружается из **БД RIPE** актуальный список соответствия между | ||
| - | номерами автономных систем и ip адресами, | ||
| - | Глобальный список соответствия находится в файле **/// | ||
| - | <note warning> | ||
| - | В процессе эксплуатации системы иногда возникает потребность внести корректировки | ||
| - | в этот список, | ||
| - | |||
| - | Список изменений готовится в текстовом формате, | ||
| - | каждая запись с новой строки: | ||
| - | < | ||
| - | CIDR номер_AS | ||
| - | CIDR номер_AS | ||
| - | ... | ||
| - | </ | ||
| - | где CIDR задает диапазон адресов входящих в указанную AS | ||
| - | <note important> | ||
| - | |||
| - | Потом он преобразуется во внутренний формат утилитой **as2bin** и размещается | ||
| - | в файле **/// | ||
| - | Указанные в списке диапазоны адресов добавятся к глобальному списку. | ||
| - | |||
| - | < | ||
| - | cat aslocal.txt | as2bin / | ||
| - | service fastdpi reload | ||
| - | </ | ||
| - | Загрузка обновлений локального списка не требует рестарта DPI, достаточно сделать reload. | ||
| - | <note important> | ||
| - | существующие в нем записи.</ | ||
| - | |||
| - | ====== Примеры для IPv4 ====== | ||
| - | Добавляем локальные адреса в список автономной системы оператора для улучшения отчетности NetFlow | ||
| - | < | ||
| - | vi aslocal.txt | ||
| - | 10.0.0.0/8 64511 | ||
| - | 172.16.0.0/ | ||
| - | 192.168.0.0/ | ||
| - | cat aslocal.txt | as2bin / | ||
| - | service fastdpi reload | ||
| - | </ | ||
| - | где 64511 - номер автономной системы оператора | ||
| - | |||
| - | Выделим адреса оператора 10.0.0.1 и 10.0.0.2 для применения к ним отдельных политик | ||
| - | < | ||
| - | vi aslocal.txt | ||
| - | 10.0.0.1/32 64512 | ||
| - | 10.0.0.2/32 64512 | ||
| - | cat aslocal.txt | as2bin / | ||
| - | service fastdpi reload | ||
| - | </ | ||
| - | |||
| - | <note important> | ||
| - | < | ||
| - | 10.0.0.0/8 64511 | ||
| - | 10.0.5.0/24 64512 | ||
| - | 10.0.0.1/32 64513 | ||
| - | 10.0.0.2/32 64513 | ||
| - | </ | ||
| - | </ | ||
| - | |||
| - | |||
| - | Чтобы номера создаваемых автономных систем не пересеклись с уже существующими | ||
| - | рекомендуется использовать для них специальные зарезервированные номера AS: | ||
| - | < | ||
| - | 64512..65534 зарезервированы для частных целей | ||
| - | </ | ||
| - | |||
| - | ====== Настройка для IPv6 ====== | ||
| - | Для IPv6 аналога aslocal.bin нет, т.к. нет возможности сделать merge этих структур как в случае IPv4, | ||
| - | поэтому добавить подсеть, | ||
| - | Необходимо добавить дополнительные подсети в общий список: | ||
| - | |||
| - | 1) конвертируем в текст | ||
| - | < | ||
| - | bin2as / | ||
| - | </ | ||
| - | 2) добавляем в текст list.txt свои подсети | ||
| - | |||
| - | 3) собираем обратно | ||
| - | < | ||
| - | |||
| - | <note important> | ||