dpi:dpi_options:opt_cgnat:cgnat_log:cgnat_log_ipfix [Документация VAS Experts]

Это старая версия документа!


2 Экспорт трансляций на внешние коллекторы в формате IPFIX

Для анализа данных по совершенным NAT трансляциям на внешних системах можно экспортировать эти данных по сети в формате ipfix (aka netflow v10)

Экспорт NAT трансляций настраивается следующими параметрами

ipfix_dev=em1
ipfix_nat_udp_collectors=1.2.3.4:1500,1.2.3.5:1501
ipfix_nat_tcp_collectors=1.2.3.6:9418

где

  • em1 имя сетевого интерфейса для экспорта
  • ipfix_nat_udp_collectors адреса udp коллекторов
  • ipfix_nat_tcp_collectors адреса tcp коллекторов

Формат IPFIX шаблона для экспорта NAT трансляций

ID IANA Кол-во байт Тип данных Описание
323 0 8 int64 System Time when the event occurred
4 0 1 int8 protocolIdentifier
230 0 1 int8 Type of Event
8 0 4 IP v4 sourceIPv4Address
225 0 4 IP v4 postNATSourceIPv4Address
7 0 2 int16 Source Port
227 0 2 int16 postNAPTsourceTransportPort
12 0 4 IP v4 destinationIPv4Address
11 0 2 int16 destinationTransportPort
2000 438238 int64 Session ID
2003 43823 string Login

Для сбора информации в формате IPFIX подойдет любой универсальный IPFIX коллектор, который понимает шаблоны, или утилита IPFIX Receiver