Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версия | |||
| dpi:dpi_options:opt_statistics:statistics_asn [2020/02/05 15:37] – ↷ Страница перемещена из dpi:dpi_options:base_functionality:opt_statistics:statistics_asn в dpi:dpi_options:opt_statistics:statistics_asn lexx26 | dpi:dpi_options:opt_statistics:statistics_asn [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Настройка автономных систем AS ====== | ====== Настройка автономных систем AS ====== | ||
| + | {{indexmenu_n> | ||
| + | При обновлениях версии ПО СКАТ из RIR (Regional Internet Registry) загружается актуальный список соответствия между номерами AS (автономных систем) и IP-адресами. | ||
| + | Глобальный список соответствия для IPv4 находится в файле ''/ | ||
| + | |||
| + | <note warning> | ||
| + | |||
| + | Обновление списка AS для IPv4 возможно динамически при '' | ||
| + | Значения: | ||
| + | * 0 (по умолчанию) — обновление из облака отключено; | ||
| + | * 1 — основной список; | ||
| + | * 2, 3 и т.д. — зарезервировано. | ||
| + | |||
| + | |||
| + | |||
| + | В процессе эксплуатации системы иногда возникает потребность внести корректировки | ||
| + | в этот список, | ||
| + | |||
| + | Список изменений готовится в текстовом формате, | ||
| + | каждая запись с новой строки: | ||
| + | < | ||
| + | CIDR номер_AS | ||
| + | CIDR номер_AS | ||
| + | ... | ||
| + | </ | ||
| + | где CIDR задает диапазон адресов входящих в указанную AS | ||
| + | <note important> | ||
| + | |||
| + | Потом он преобразуется во внутренний формат утилитой **as2bin** и размещается | ||
| + | в файле **/// | ||
| + | Указанные в списке диапазоны адресов добавятся к глобальному списку. | ||
| + | |||
| + | < | ||
| + | cat aslocal.txt | as2bin / | ||
| + | service fastdpi reload | ||
| + | </ | ||
| + | Загрузка обновлений локального списка не требует рестарта DPI, достаточно сделать reload. | ||
| + | <note important> | ||
| + | существующие в нем записи.</ | ||
| + | |||
| + | ===== Примеры для IPv4 ===== | ||
| + | Добавляем локальные адреса в список автономной системы оператора для улучшения отчетности NetFlow | ||
| + | < | ||
| + | vi aslocal.txt | ||
| + | 10.0.0.0/8 64511 | ||
| + | 172.16.0.0/ | ||
| + | 192.168.0.0/ | ||
| + | cat aslocal.txt | as2bin / | ||
| + | service fastdpi reload | ||
| + | </ | ||
| + | где 64511 - номер автономной системы оператора | ||
| + | |||
| + | Выделим адреса оператора 10.0.0.1 и 10.0.0.2 для применения к ним отдельных политик | ||
| + | < | ||
| + | vi aslocal.txt | ||
| + | 10.0.0.1/32 64512 | ||
| + | 10.0.0.2/32 64512 | ||
| + | cat aslocal.txt | as2bin / | ||
| + | service fastdpi reload | ||
| + | </ | ||
| + | |||
| + | <note important> | ||
| + | < | ||
| + | 10.0.0.0/8 64511 | ||
| + | 10.0.5.0/24 64512 | ||
| + | 10.0.0.1/32 64513 | ||
| + | 10.0.0.2/32 64513 | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | |||
| + | Чтобы номера создаваемых автономных систем не пересеклись с уже существующими | ||
| + | рекомендуется использовать для них специальные зарезервированные номера AS: | ||
| + | < | ||
| + | 64512..65534 зарезервированы для частных целей | ||
| + | </ | ||
| + | |||
| + | ===== Настройка для IPv6 ===== | ||
| + | Для IPv6 аналога aslocal.bin нет, т.к. нет возможности сделать merge этих структур как в случае IPv4, | ||
| + | поэтому добавить подсеть, | ||
| + | Необходимо добавить дополнительные подсети в общий список: | ||
| + | |||
| + | - конвертируем в текст < | ||
| + | - добавляем в текст list.txt свои подсети | ||
| + | - собираем обратно< | ||
| + | |||
| + | <note important> | ||