Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версия | |||
dpi:dpi_options:opt_statistics:statistics_asn [2020/02/05 15:37] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_statistics:statistics_asn в dpi:dpi_options:opt_statistics:statistics_asn lexx26 | dpi:dpi_options:opt_statistics:statistics_asn [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
====== Настройка автономных систем AS ====== | ====== Настройка автономных систем AS ====== | ||
+ | {{indexmenu_n> | ||
+ | При обновлениях версии ПО СКАТ из RIR (Regional Internet Registry) загружается актуальный список соответствия между номерами AS (автономных систем) и IP-адресами. | ||
+ | Глобальный список соответствия для IPv4 находится в файле ''/ | ||
+ | |||
+ | <note warning> | ||
+ | |||
+ | Обновление списка AS для IPv4 возможно динамически при '' | ||
+ | Значения: | ||
+ | * 0 (по умолчанию) — обновление из облака отключено; | ||
+ | * 1 — основной список; | ||
+ | * 2, 3 и т.д. — зарезервировано. | ||
+ | |||
+ | |||
+ | |||
+ | В процессе эксплуатации системы иногда возникает потребность внести корректировки | ||
+ | в этот список, | ||
+ | |||
+ | Список изменений готовится в текстовом формате, | ||
+ | каждая запись с новой строки: | ||
+ | < | ||
+ | CIDR номер_AS | ||
+ | CIDR номер_AS | ||
+ | ... | ||
+ | </ | ||
+ | где CIDR задает диапазон адресов входящих в указанную AS | ||
+ | <note important> | ||
+ | |||
+ | Потом он преобразуется во внутренний формат утилитой **as2bin** и размещается | ||
+ | в файле **/// | ||
+ | Указанные в списке диапазоны адресов добавятся к глобальному списку. | ||
+ | |||
+ | < | ||
+ | cat aslocal.txt | as2bin / | ||
+ | service fastdpi reload | ||
+ | </ | ||
+ | Загрузка обновлений локального списка не требует рестарта DPI, достаточно сделать reload. | ||
+ | <note important> | ||
+ | существующие в нем записи.</ | ||
+ | |||
+ | ===== Примеры для IPv4 ===== | ||
+ | Добавляем локальные адреса в список автономной системы оператора для улучшения отчетности NetFlow | ||
+ | < | ||
+ | vi aslocal.txt | ||
+ | 10.0.0.0/8 64511 | ||
+ | 172.16.0.0/ | ||
+ | 192.168.0.0/ | ||
+ | cat aslocal.txt | as2bin / | ||
+ | service fastdpi reload | ||
+ | </ | ||
+ | где 64511 - номер автономной системы оператора | ||
+ | |||
+ | Выделим адреса оператора 10.0.0.1 и 10.0.0.2 для применения к ним отдельных политик | ||
+ | < | ||
+ | vi aslocal.txt | ||
+ | 10.0.0.1/32 64512 | ||
+ | 10.0.0.2/32 64512 | ||
+ | cat aslocal.txt | as2bin / | ||
+ | service fastdpi reload | ||
+ | </ | ||
+ | |||
+ | <note important> | ||
+ | < | ||
+ | 10.0.0.0/8 64511 | ||
+ | 10.0.5.0/24 64512 | ||
+ | 10.0.0.1/32 64513 | ||
+ | 10.0.0.2/32 64513 | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | |||
+ | Чтобы номера создаваемых автономных систем не пересеклись с уже существующими | ||
+ | рекомендуется использовать для них специальные зарезервированные номера AS: | ||
+ | < | ||
+ | 64512..65534 зарезервированы для частных целей | ||
+ | </ | ||
+ | |||
+ | ===== Настройка для IPv6 ===== | ||
+ | Для IPv6 аналога aslocal.bin нет, т.к. нет возможности сделать merge этих структур как в случае IPv4, | ||
+ | поэтому добавить подсеть, | ||
+ | Необходимо добавить дополнительные подсети в общий список: | ||
+ | |||
+ | - конвертируем в текст < | ||
+ | - добавляем в текст list.txt свои подсети | ||
+ | - собираем обратно< | ||
+ | |||
+ | <note important> |