Это старая версия документа!
2 Экспорт трансляций на внешние коллекторы в формате IPFIX
Для анализа данных по совершенным NAT трансляциям на внешних системах можно экспортировать эти данных по сети в формате ipfix (aka netflow v10)
Экспорт NAT трансляций настраивается следующими параметрами
ipfix_dev=em1 ipfix_nat_udp_collectors=1.2.3.4:1500,1.2.3.5:1501 ipfix_nat_tcp_collectors=1.2.3.6:9418
где
- em1 имя сетевого интерфейса для экспорта
- ipfix_nat_udp_collectors адреса udp коллекторов
- ipfix_nat_tcp_collectors адреса tcp коллекторов
Формат IPFIX шаблона для экспорта NAT трансляций
| ID | IANA | Кол-во байт | Тип данных | Описание |
|---|---|---|---|---|
| 323 | 0 | 8 | int64 | System Time when the event occurred |
| 4 | 0 | 1 | int8 | protocolIdentifier |
| 230 | 0 | 1 | int8 | Type of Event |
| 8 | 0 | 4 | IP v4 | sourceIPv4Address |
| 225 | 0 | 4 | IP v4 | postNATSourceIPv4Address |
| 7 | 0 | 2 | int16 | Source Port |
| 227 | 0 | 2 | int16 | postNAPTsourceTransportPort |
| 12 | 0 | 4 | IP v4 | destinationIPv4Address |
| 11 | 0 | 2 | int16 | destinationTransportPort |
| 2000 | 43823 | 8 | int64 | Session ID |
| 2003 | 43823 | string | Login |
Для сбора информации в формате IPFIX подойдет любой универсальный IPFIX коллектор, который понимает шаблоны, или утилита IPFIX Receiver
Была ли полезна эта информация?