एडवांटेक राउटर ऐप नेट फ्लो Pfix
उत्पाद की जानकारी
विशेष विवरण
- निर्माता: एडवांटेक चेक sro
- पता: सोकोलस्का 71, 562 04 उस्ति नाद ओरलिसी, चेक गणराज्य
- दस्तावेज़ नं.: APP-0085-EN
- दोहराव दिनांक: 19 अक्टूबर, 2023
मॉड्यूल का विवरण
- नेटफ्लो/आईपीएफआईएक्स मॉड्यूल एडवांटेक चेक एसआरओ द्वारा विकसित एक राउटर ऐप है। यह मानक राउटर फर्मवेयर में शामिल नहीं है और इसे अलग से अपलोड करने की आवश्यकता है।
- यह मॉड्यूल नेटवर्क ट्रैफ़िक की निगरानी के लिए डिज़ाइन किया गया है। यह नेटफ़्लो-सक्षम राउटर पर स्थापित जांच का उपयोग करके आईपी ट्रैफ़िक जानकारी एकत्र करके काम करता है।
- इसके बाद यह जानकारी आगे के विश्लेषण के लिए नेटफ्लो कलेक्टर और विश्लेषक को प्रस्तुत की जाती है।
Web इंटरफ़ेस
एक बार मॉड्यूल स्थापित हो जाने के बाद, आप इसका उपयोग कर सकते हैं web अपने राउटर के राउटर ऐप्स पेज पर मॉड्यूल नाम पर क्लिक करके इंटरफ़ेस खोलें web इंटरफेस। web इंटरफ़ेस में विभिन्न अनुभागों वाला एक मेनू शामिल है:
विन्यास
कॉन्फ़िगरेशन अनुभाग आपको नेटफ़्लो/आईपीफ़िक्स राउटर ऐप की विभिन्न सेटिंग्स कॉन्फ़िगर करने की अनुमति देता है। कॉन्फ़िगरेशन सेटिंग्स तक पहुँचने के लिए, मॉड्यूल के मुख्य मेनू में "ग्लोबल" आइटम पर क्लिक करें web इंटरफ़ेस। कॉन्फ़िगर करने योग्य आइटम में शामिल हैं:
- जांच सक्षम करें: यह विकल्प नेटफ्लो जानकारी को दूरस्थ संग्राहक (यदि परिभाषित हो) या स्थानीय संग्राहक (यदि सक्षम हो) को प्रस्तुत करना प्रारंभ करता है।
- प्रोटोकॉल: यह विकल्प आपको नेटफ्लो सूचना सबमिशन के लिए उपयोग किए जाने वाले प्रोटोकॉल को चुनने की अनुमति देता है। आप नेटफ्लो v5, नेटफ्लो v9, या IPFIX (नेटफ्लो v10) में से चुन सकते हैं।
- इंजन आईडी: यह विकल्प आपको अवलोकन डोमेन आईडी (IPFIX के लिए), स्रोत आईडी (NetFlow v9 के लिए), या इंजन आईडी (NetFlow v5 के लिए) सेट करने की अनुमति देता है। यह कलेक्टर को कई निर्यातकों के बीच अंतर करने में मदद करता है। अधिक जानकारी के लिए, इंजन आईडी इंटरऑपरेबिलिटी पर अनुभाग देखें।
जानकारी
सूचना अनुभाग मॉड्यूल और उसके लाइसेंस के बारे में विवरण प्रदान करता है। आप मॉड्यूल के मुख्य मेनू में "सूचना" आइटम पर क्लिक करके इस अनुभाग तक पहुँच सकते हैं। web इंटरफ़ेस.
उपयोग निर्देश
एकत्रित जानकारी
- नेटफ्लो/आईपीएफआईएक्स मॉड्यूल राउटर की जांच से आईपी ट्रैफ़िक जानकारी एकत्र करता है। इसमें स्रोत और गंतव्य आईपी पते, पैकेट गणना, बाइट गणना और प्रोटोकॉल जानकारी जैसे विवरण शामिल हैं।
संग्रहीत जानकारी की पुनर्प्राप्ति
- संग्रहीत जानकारी को पुनः प्राप्त करने के लिए, आपको नेटफ्लो कलेक्टर और विश्लेषक तक पहुँचने की आवश्यकता है, जिसके लिए मॉड्यूल डेटा सबमिट करता है। कलेक्टर और विश्लेषक एकत्रित जानकारी का विश्लेषण और दृश्यांकन करने के लिए उपकरण और रिपोर्ट प्रदान करेंगे।
इंजन आईडी इंटरऑपरेबिलिटी
- कॉन्फ़िगरेशन में इंजन आईडी सेटिंग आपको अपने निर्यातक के लिए एक अद्वितीय पहचानकर्ता निर्दिष्ट करने की अनुमति देती है। यह तब उपयोगी होता है जब आपके पास एक ही कलेक्टर को डेटा भेजने वाले कई निर्यातक हों।
- विभिन्न इंजन आईडी सेट करके, संग्राहक विभिन्न निर्यातकों से प्राप्त डेटा के बीच अंतर कर सकता है।
ट्रैफ़िक टाइमआउट
- मॉड्यूल ट्रैफ़िक टाइमआउट के बारे में विशिष्ट जानकारी प्रदान नहीं करता है। कृपया संबंधित दस्तावेज़ देखें या अधिक जानकारी के लिए एडवांटेक चेक एसआरओ से संपर्क करें।
संबंधित दस्ताबेज़
- अधिक जानकारी और विस्तृत निर्देशों के लिए कृपया निम्नलिखित दस्तावेज़ देखें:
- कॉन्फ़िगरेशन मैनुअल
- अन्य संबंधित दस्तावेज एडवांटेक चेक एसआरओ द्वारा प्रदान किए गए
सामान्य प्रश्न
प्रश्न: नेटफ्लो/आईपीएफआईएक्स का निर्माता कौन है?
- A: नेटफ्लो/आईपीएफआईएक्स का निर्माता एडवांटेक चेक एसआरओ है
प्रश्न: नेटफ्लो/आईपीएफआईएक्स का उद्देश्य क्या है?
- A: नेटफ्लो/आईपीएफआईएक्स को नेटफ्लो-सक्षम राउटरों से आईपी ट्रैफिक सूचना एकत्रित करके तथा उसे नेटफ्लो कलेक्टर और विश्लेषक को प्रस्तुत करके नेटवर्क ट्रैफिक की निगरानी के लिए डिजाइन किया गया है।
प्रश्न: मैं मॉड्यूल की कॉन्फ़िगरेशन सेटिंग्स तक कैसे पहुंच सकता हूं?
- A: कॉन्फ़िगरेशन सेटिंग्स तक पहुंचने के लिए, मॉड्यूल के मुख्य मेनू में "ग्लोबल" आइटम पर क्लिक करें web इंटरफ़ेस.
प्रश्न: इंजन आईडी सेटिंग का उपयोग किस लिए किया जाता है?
- A: इंजन आईडी सेटिंग आपको अपने निर्यातक के लिए एक अद्वितीय पहचानकर्ता निर्दिष्ट करने की अनुमति देती है, जिससे संग्राहक को एकाधिक निर्यातकों के बीच अंतर करने में मदद मिलती है।
- © 2023 एडवांटेक चेक एसआरओ इस प्रकाशन का कोई भी भाग लिखित सहमति के बिना फोटोग्राफी, रिकॉर्डिंग, या किसी भी सूचना भंडारण और पुनर्प्राप्ति प्रणाली सहित किसी भी रूप में या किसी भी माध्यम से, इलेक्ट्रॉनिक या मैकेनिकल द्वारा पुन: प्रस्तुत या प्रसारित नहीं किया जा सकता है।
- इस मैनुअल में दी गई जानकारी बिना किसी सूचना के परिवर्तन के अधीन है, और यह एडवांटेक की ओर से किसी प्रतिबद्धता का प्रतिनिधित्व नहीं करती है।
- एडवांटेक चेक एसआरओ इस मैनुअल की प्रस्तुति, निष्पादन या उपयोग से उत्पन्न आकस्मिक या परिणामी क्षति के लिए उत्तरदायी नहीं होगा।
- इस मैनुअल में इस्तेमाल किए गए सभी ब्रांड नाम उनके संबंधित स्वामियों के पंजीकृत ट्रेडमार्क हैं। इस प्रकाशन में ट्रेडमार्क या अन्य पदनामों का उपयोग केवल संदर्भ उद्देश्यों के लिए है और ट्रेडमार्क धारक द्वारा समर्थन नहीं माना जाता है।
प्रयुक्त प्रतीक
खतरा - उपयोगकर्ता सुरक्षा या राउटर को संभावित नुकसान के बारे में जानकारी।
ध्यान - समस्याएँ जो विशिष्ट परिस्थितियों में उत्पन्न हो सकती हैं।
जानकारी - उपयोगी सुझाव या विशेष रुचि की जानकारी।
Example - भूतपूर्वampफ़ंक्शन, कमांड या स्क्रिप्ट का le।
बदलाव का
नेटफ्लो/आईपीएफआईएक्स चेंजलॉग
- v1.0.0 (2020-04-15)
- पहली विज्ञप्ति।
- v1.1.0 (2020-10-01)
- फर्मवेयर 6.2.0+ से मिलान करने के लिए अद्यतन सीएसएस और HTML कोड।
मॉड्यूल का विवरण
- राउटर ऐप NetFlow/IPFIX मानक राउटर फ़र्मवेयर में शामिल नहीं है। इस राउटर ऐप को अपलोड करने का विवरण कॉन्फ़िगरेशन मैनुअल में दिया गया है (अध्याय संबंधित दस्तावेज़ देखें)।
- नेटवर्क ट्रैफ़िक की निगरानी के लिए राउटर ऐप NetFlow/IPFIX निर्धारित किया जाता है। NetFlow सक्षम राउटर में एक जांच होती है जो IP ट्रैफ़िक जानकारी एकत्र करती है और उन्हें NetFlow कलेक्टर और विश्लेषक को सबमिट करती है।
इस राउटर ऐप में शामिल हैं:
- नेटफ्लो जांच जो संगत नेटवर्क कलेक्टर और विश्लेषक को जानकारी प्रस्तुत कर सकती है, उदाहरण के लिए https://www.paessler.com/prtg.
- नेटफ्लो कलेक्टर जो एकत्रित जानकारी को संग्रहीत करता है fileयह अन्य डिवाइसों से नेटफ्लो ट्रैफ़िक प्राप्त और संग्रहीत भी कर सकता है।
Web इंटरफ़ेस
- एक बार मॉड्यूल की स्थापना पूर्ण हो जाने के बाद, राउटर के राउटर ऐप पेज पर मॉड्यूल नाम पर क्लिक करके मॉड्यूल के जीयूआई को लागू किया जा सकता है। web इंटरफ़ेस.
- इस GUI के बाएं भाग में कॉन्फ़िगरेशन मेनू अनुभाग और सूचना मेनू अनुभाग वाला मेनू शामिल है।
- अनुकूलन मेनू अनुभाग में केवल रिटर्न आइटम होता है, जो मॉड्यूल से वापस स्विच करता है web राउटर के लिए पेज web कॉन्फ़िगरेशन पृष्ठ. मॉड्यूल के जीयूआई का मुख्य मेनू चित्र 2 पर दिखाया गया है।
विन्यास
वैश्विक
- सभी नेटफ्लो/आईपीएफआईएक्स राउटर ऐप सेटिंग्स को मॉड्यूल के मुख्य मेनू में ग्लोबल आइटम पर क्लिक करके कॉन्फ़िगर किया जा सकता है web इंटरफेस। एक ओवरview कॉन्फ़िगर करने योग्य आइटम नीचे दिए गए हैं।
वस्तु | विवरण |
जांच सक्षम करें | नेटफ्लो सूचना को रिमोट कलेक्टर (जब परिभाषित हो) या लोकल कलेक्टर (जब सक्षम हो) को सबमिट करना प्रारंभ करें। |
शिष्टाचार | उपयोग किया जाने वाला प्रोटोकॉल: नेटफ्लो v5, नेटफ्लो v9, आईपीएफआईएक्स (नेट-फ्लो v10) |
इंजन आईडी | अवलोकन डोमेन आईडी (IPFIX पर, NetFlow v9 पर स्रोत आईडी, या NetFlow v5 पर इंजन आईडी) मान। यह आपके कलेक्टर को कई निर्यातकों के बीच अंतर करने में मदद कर सकता है। इंजन आईडी इंटरऑपरेबिलिटी पर अनुभाग भी देखें। |
वस्तु | विवरण |
Sampलेर | (खाली): प्रत्येक अवलोकित प्रवाह प्रस्तुत करें; नियतात्मक: प्रत्येक N-वें अवलोकित प्रवाह को प्रस्तुत करें; यादृच्छिक: N प्रवाहों में से यादृच्छिक रूप से एक का चयन करें; हैश: N प्रवाहों में से एक को हैश-यादृच्छिक रूप से चुनें। |
Sampलीयर दर | N का मान. |
निष्क्रिय ट्रैफ़िक टाइमआउट | 15 सेकंड तक निष्क्रिय रहने के बाद प्रवाह सबमिट करें। डिफ़ॉल्ट मान 15 है। |
सक्रिय ट्रैफ़िक टाइमआउट | 1800 सेकंड (30 मिनट) तक सक्रिय रहने के बाद प्रवाह सबमिट करें। डिफ़ॉल्ट मान 1800 है। ट्रैफ़िक टाइमआउट पर अनुभाग भी देखें। |
रिमोट कलेक्टर | नेटफ्लो कलेक्टर या विश्लेषक का आईपी पता, जहाँ एकत्रित नेटफ्लो ट्रैफ़िक जानकारी सबमिट की जाती है। पोर्ट वैकल्पिक है, डिफ़ॉल्ट 2055 है। गंतव्य में कई आईपी पतों (और पोर्ट) की अल्पविराम से अलग की गई सूची हो सकती है ताकि नेटफ्लो को दो या अधिक कलेक्टरों/विश्लेषकों को दिखाया जा सके। |
स्थानीय कलेक्टर सक्षम करें | स्थानीय जांच (सक्षम होने पर) या दूरस्थ जांच से नेटफ्लो जानकारी प्राप्त करना प्रारंभ करें। |
भंडारण अंतराल | घुमाने के लिए सेकंड में समय अंतराल निर्दिष्ट करता है fileडिफ़ॉल्ट मान 300s (5min) है. |
भंडारण समाप्ति | अधिकतम जीवन काल निर्धारित करता है files निर्देशिका में है। 0 का मान अधिकतम जीवनकाल सीमा को अक्षम करता है। |
इंटरफ़ेस SNMP नंबर संग्रहीत करें | मानक सूचना सेट के अतिरिक्त इनपुट/आउटपुट इंटरफ़ेस (%in, %out) के SNMP सूचकांक को संग्रहीत करने के लिए जाँच करें, नीचे देखें। |
अगला हॉप आईपी पता स्टोर करें | आउटबाउंड ट्रैफ़िक के अगले हॉप (%nh) का IP पता संग्रहीत करने के लिए जाँच करें। |
निर्यात आईपी पता संग्रहीत करें | निर्यात करने वाले राउटर (%ra) का IP पता संग्रहीत करने के लिए जाँच करें। |
स्टोर एक्सपोर्टिंग इंजन आईडी | निर्यात करने वाले राउटर (%eng) की इंजन आईडी संग्रहीत करने के लिए जाँच करें। |
स्टोर फ्लो रिसेप्शन समय | स्टोर टाइमस्ट की जांच करेंamp जब प्रवाह जानकारी प्राप्त हुई (%tr). |
तालिका 1: कॉन्फ़िगरेशन आइटम विवरण
जानकारी
लाइसेंस इस मॉड्यूल द्वारा उपयोग किए जाने वाले ओपन-सोर्स सॉफ़्टवेयर (OSS) लाइसेंसों का सारांश देता है
उपयोग निर्देश
नेटफ्लो डेटा को WAN पर नहीं भेजा जाना चाहिए, जब तक कि VPN का उपयोग न किया जाए। डेटा स्वाभाविक रूप से एन्क्रिप्टेड या अस्पष्ट नहीं है, इसलिए कोई अनधिकृत व्यक्ति इसे रोक सकता है और view जानकारी.
एकत्रित जानकारी
निम्नलिखित मानक सूचना सेट हमेशा जांच द्वारा भेजा जाता है और संग्राहक द्वारा संग्रहीत किया जाता है:
- टाइमस्टamp जांच की घड़ी का उपयोग करके ट्रैफ़िक को पहली बार कब देखा गया (%ts) और अंतिम बार कब देखा गया (%te)
- बाइट्स (%byt) और पैकेट्स (%pkt) की संख्या
- प्रयुक्त प्रोटोकॉल (%pr)
- टीओएस (%tos)
- टीसीपी ध्वज (%flg)
- स्रोत आईपी पता (%sa, %sap) और पोर्ट (%sp)
- गंतव्य IP पता (%da, %dap) और पोर्ट (%dp)
- ICMP प्रकार (%it)
निम्नलिखित भी भेजे जाते हैं, लेकिन केवल अनुरोध पर ही संग्रहीत किए जाते हैं (ऊपर कॉन्फ़िगरेशन देखें):
- इनपुट/आउटपुट इंटरफ़ेस का SNMP सूचकांक (%in, %out)
- आउटबाउंड ट्रैफ़िक के अगले हॉप का IP पता (%nh)
- निर्यातक राउटर (जांच) का आईपी पता (%ra) और इंजन आईडी (%eng)
- टाइमस्टamp जब प्रवाह जानकारी प्राप्त हुई (%tr), कलेक्टर की घड़ी का उपयोग करके
- कोष्ठक में दिया गया मान (%xx) इस मान को प्रदर्शित करने के लिए nfdump के साथ उपयोग किए जाने वाले फ़ॉर्मेटर को इंगित करता है (अगला अध्याय देखें)।
संग्रहीत जानकारी की पुनर्प्राप्ति
- डेटा /tmp/netflow/nfcapd.yyyymmddHHMM में संग्रहीत किया जाता है, जहाँ yyyymmddHHMM निर्माण समय है। निर्देशिका में .nfstat भी शामिल है file, जिसका उपयोग समाप्ति समय की निगरानी के लिए किया जाता है।
- इसमें कोई परिवर्तन न करें fileसमाप्ति को कॉन्फ़िगर करने के लिए व्यवस्थापक GUI का उपयोग करें।
- द files को nfdump कमांड का उपयोग करके पढ़ा जा सकता है। nfdump [विकल्प] [फ़िल्टर]
192.168.88.100 द्वारा भेजे गए UDP पैकेट प्रदर्शित करें:
- nfdump -r nfcapd.202006011625 'प्रोटो यूडीपी और src आईपी 192.168.88.100'
- 16:25 और 17:25 के बीच सभी प्रवाहों को प्रदर्शित करें, द्विदिश प्रवाहों को एकत्रित करें (-B):
- nfdump -R /tmp/netflow/nfcapd.202006011625:nfcapd.202006011725 -बी
- सभी प्रवाहों के लिए इंजन प्रकार/आईडी, स्रोत पता+पोर्ट और गंतव्य पता+पोर्ट प्रदर्शित करें:
- nfdump -r /tmp/netflow/nfcapd.202006011625 -o “fmt:%eng %sap %dap”
इंजन आईडी इंटरऑपरेबिलिटी
- नेटफ्लो v5 दो 8-बिट पहचानकर्ता परिभाषित करता है: इंजन प्रकार और इंजन आईडी। एडवांटेक राउटर पर जांच केवल इंजन आईडी (0..255) भेजती है। इंजन प्रकार हमेशा शून्य (0) होगा। इसलिए, इंजन आईडी = 513 (0x201) के साथ भेजा गया प्रवाह इंजन प्रकार/आईडी = 0/1 के रूप में प्राप्त होगा।
- नेटफ्लो v9 एक 32-बिट पहचानकर्ता को परिभाषित करता है। एडवांटेक राउटर पर जांच कोई भी 32-बिट नंबर भेज सकती है, हालांकि अन्य निर्माता (जैसे सिस्को) पहचानकर्ता को दो आरक्षित बाइट्स में विभाजित करते हैं, उसके बाद इंजन प्रकार और इंजन आईडी। रिसीवर उसी दृष्टिकोण का पालन करता है।
- इसलिए, इंजन आईडी = 513 (0x201) के साथ भेजा गया प्रवाह इंजन प्रकार/आईडी = 2/1 के रूप में प्राप्त होगा।
- IPFIX एक 32-बिट पहचानकर्ता को परिभाषित करता है। एडवांटेक राउटर पर जांच कोई भी 32-बिट संख्या भेज सकती है, लेकिन स्थानीय कलेक्टर अभी तक इस मान को संग्रहीत नहीं करता है। इसलिए कोई भी प्रवाह इंजन प्रकार/आईडी = 0/0 के रूप में प्राप्त होगा।
- सिफारिश: यदि आप इंजन आईडी को स्थानीय कलेक्टर में संग्रहीत करना चाहते हैं, तो कॉन्फ़िगरेशन में निर्यात इंजन आईडी संग्रहीत करें चेक करें, इंजन आईडी < 256 का उपयोग करें और IPFIX प्रोटोकॉल का उपयोग करने से बचें।
- ट्रैफ़िक टाइमआउट
- जांच पूरे प्रवाह को निर्यात करती है, यानी सभी पैकेट जो एक साथ हैं। यदि किसी निश्चित अवधि (निष्क्रिय ट्रैफ़िक टाइमआउट) के लिए कोई पैकेट नहीं देखा जाता है, तो प्रवाह को पूरा माना जाता है और जांच कलेक्टर को ट्रैफ़िक जानकारी भेजती है।
- के बारे में जानकारी file इस प्रकार, स्थानांतरण पूरा होने के बाद कलेक्टर में स्थानांतरण दिखाई देगा, जिसमें काफी समय लग सकता है। यदि ट्रांसमिशन बहुत लंबे समय तक सक्रिय रहता है (सक्रिय ट्रैफ़िक टाइमआउट) तो यह कई छोटे प्रवाहों के रूप में दिखाई देगा।
- उदाहरणार्थampउदाहरण के लिए, 30 मिनट के सक्रिय ट्रैफ़िक टाइमआउट के साथ, 45 मिनट का संचार दो प्रवाहों के रूप में दिखाई देगा: एक 30 मिनट का और दूसरा 15 मिनट का।
ट्रैफ़िक टाइमआउट
- जांच पूरे प्रवाह को निर्यात करती है, यानी सभी पैकेट जो एक साथ हैं। यदि किसी निश्चित अवधि (निष्क्रिय ट्रैफ़िक टाइमआउट) के लिए कोई पैकेट नहीं देखा जाता है, तो प्रवाह को पूरा माना जाता है और जांच कलेक्टर को ट्रैफ़िक जानकारी भेजती है।
- के बारे में जानकारी file इस प्रकार, स्थानांतरण पूरा होने के बाद कलेक्टर में स्थानांतरण दिखाई देगा, जिसमें काफी समय लग सकता है। यदि ट्रांसमिशन बहुत लंबे समय तक सक्रिय रहता है (सक्रिय ट्रैफ़िक टाइमआउट) तो यह कई छोटे प्रवाहों के रूप में दिखाई देगा। उदाहरण के लिएampउदाहरण के लिए, 30 मिनट के सक्रिय ट्रैफ़िक टाइमआउट के साथ, 45 मिनट का संचार दो प्रवाहों के रूप में दिखाई देगा: एक 30 मिनट का और दूसरा 15 मिनट का।
- आप इंजीनियरिंग पोर्टल पर उत्पाद संबंधी दस्तावेज़ icr.advantech.cz पते पर प्राप्त कर सकते हैं।
- अपने राउटर की क्विक स्टार्ट गाइड, यूजर मैनुअल, कॉन्फ़िगरेशन मैनुअल या फर्मवेयर प्राप्त करने के लिए राउटर मॉडल पेज पर जाएं, आवश्यक मॉडल ढूंढें और क्रमशः मैनुअल या फर्मवेयर टैब पर स्विच करें।
- राउटर ऐप्स इंस्टॉलेशन पैकेज और मैनुअल राउटर ऐप्स पेज पर उपलब्ध हैं।
- विकास दस्तावेज़ों के लिए, DevZone पृष्ठ पर जाएँ।
दस्तावेज़ / संसाधन
![]() |
एडवांटेक राउटर ऐप नेट फ्लो Pfix [पीडीएफ] उपयोगकर्ता गाइड राउटर ऐप नेट फ्लो पीफिक्स, ऐप नेट फ्लो पीफिक्स, नेट फ्लो पीफिक्स, फ्लो पीफिक्स, पीफिक्स |