Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| dpi:opt_cgnat:log [2023/08/28 14:10] – elena.krasnobryzh | dpi:opt_cgnat:log [2025/10/22 18:26] (текущий) – atereschenko | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | ====== | + | ====== |
| + | {{indexmenu_n> | ||
| + | |||
| + | ===== Экспорт трансляций на внешние коллекторы в формате IPFIX ===== | ||
| + | Для анализа данных по совершенным NAT трансляциям на внешних системах, | ||
| + | |||
| + | Экспорт NAT трансляций настраивается следующими параметрами: | ||
| + | <code ini> | ||
| + | ipfix_dev=em1 | ||
| + | ipfix_nat_udp_collectors=1.2.3.4: | ||
| + | ipfix_nat_tcp_collectors=1.2.3.6: | ||
| + | </ | ||
| + | где | ||
| + | * **em1** - имя сетевого интерфейса для экспорта. | ||
| + | * **ipfix_nat_udp_collectors** - адреса UDP коллекторов, | ||
| + | * **ipfix_nat_tcp_collectors** - адреса TCP коллекторов, | ||
| + | |||
| + | ^ Формат IPFIX шаблона для экспорта NAT трансляций | ||
| + | ^ ID ^ IANA | ||
| + | | 323 | ||
| + | | 4 | ||
| + | | 230 | ||
| + | | 8 | ||
| + | | 225 | ||
| + | | 7 | ||
| + | | 227 | ||
| + | | 12 | 0 | 4 | IPv4 | DESTINATION_IPV4_ADDRESS | ||
| + | | 11 | 0 | 2 | int16 | DESTINATION_TRANSPORT_PORT | ||
| + | | 2000 | 43823 | 8 | int64 | SESSION_ID | ||
| + | | 2003 | 43823 | - | string | ||
| + | |||
| + | Для сбора информации в формате IPFIX подойдет любой универсальный IPFIX коллектор, | ||
| + | или утилита __[[dpi: | ||
| + | |||
| + | |||
| + | Также информация о NAT трансляциях передается в полях postNATsourceIPv4Address и postNAPTsourceTransportPort при экспорте [[dpi: | ||
| + | |||
| + | ===== Ведение журнала трансляций в текстовом формате ===== | ||
| + | Для записи NAT трансляций в текстовый лог на сервере СКАТ в конфигурационном файле /// | ||
| + | настраиваются следующие параметры: | ||
| + | |||
| + | <code ini> | ||
| + | ajb_save_nat=1 | ||
| + | ajb_save_nat_format=ts: | ||
| + | ajb_nat_path=/ | ||
| + | ajb_nat_ftimeout=30 | ||
| + | </ | ||
| + | где\\ | ||
| + | * ajb_save_nat=1 активировать запись трансляций в текстовый лог | ||
| + | * ajb_nat_path=/ | ||
| + | * ajb_nat_ftimeout=30 периодичность записи | ||
| + | * ajb_save_nat_format=ts: | ||
| + | * ts - временная метка | ||
| + | * ssid - идентификатор сессии (для связи с данными Netflow/ | ||
| + | * event - событие : 1 - NAT44 Session create, 2 - NAT44 Session delete | ||
| + | * login - login абонента | ||
| + | * ipsrc - IP адрес источника запроса (абонента) | ||
| + | * portsrc - порт источника запроса (абонента) | ||
| + | * ipsrcpostnat - IP адрес источника запроса (абонента) после NAT трансляции | ||
| + | * portsrcpostnat - порт источника запроса (абонента) после NAT трансляции | ||
| + | * ipdst - IP адрес получателя запроса (хоста) | ||
| + | * portdst - порт получателя запроса (хоста) | ||
| + | |||
| + | <note tip> | ||
| + | |||
| + | =====Отправка template в IPFIX===== | ||
| + | - Транспортный протокол TCP.\\ Template отправляется один раз после установления TCP-сессии. | ||
| + | - Транспортный протокол UDP.\\ Template отправляется по умолчанию каждые 20 секунд. Регулируется параметром '' | ||