ADVANTECH როუტერის აპლიკაცია Net Flow Pfix
პროდუქტის ინფორმაცია
სპეციფიკაციები
- მწარმოებელი: Advantech Czech sro
- მისამართი: სოკოლსკა 71, 562 04 Usti nad Orlici, ჩეხეთი
- დოკუმენტი No: APP-0085-EN
- რევიზია თარიღი: 19 წლის 2023 ოქტომბერი
მოდულის აღწერა
- NetFlow/IPFIX მოდული არის როუტერის აპლიკაცია, რომელიც შემუშავებულია Advantech Czech sro-ს მიერ, ის არ შედის სტანდარტული როუტერის firmware-ში და საჭიროა ცალკე ატვირთვა.
- მოდული შექმნილია ქსელის ტრაფიკის მონიტორინგისთვის. ის მუშაობს IP ტრაფიკის ინფორმაციის შეგროვებით NetFlow-ის ჩართულ მარშრუტიზატორებზე დაინსტალირებული ზონდის გამოყენებით.
- ეს ინფორმაცია შემდეგ გადაეცემა NetFlow-ის შემგროვებელს და ანალიზატორს შემდგომი ანალიზისთვის.
Web ინტერფეისი
მოდულის დაინსტალირების შემდეგ, თქვენ შეძლებთ მასზე წვდომას web ინტერფეისი მოდულის სახელზე დაწკაპუნებით თქვენი როუტერის აპლიკაციების გვერდზე web ინტერფეისი. The web ინტერფეისი შედგება მენიუსგან სხვადასხვა სექციებით:
კონფიგურაცია
კონფიგურაციის განყოფილება საშუალებას გაძლევთ დააკონფიგურიროთ NetFlow/IPFIX როუტერის აპის სხვადასხვა პარამეტრები. კონფიგურაციის პარამეტრებზე წვდომისთვის დააწკაპუნეთ პუნქტზე „გლობალური“ მოდულის მთავარ მენიუში. web ინტერფეისი. კონფიგურირებადი ელემენტები მოიცავს:
- გამოძიების ჩართვა: ეს პარამეტრი იწყებს NetFlow ინფორმაციის გაგზავნას დისტანციურ კოლექციონერზე (თუ ეს განსაზღვრულია) ან ადგილობრივ კოლექციონერზე (თუ ჩართულია).
- Ოქმი: ეს პარამეტრი საშუალებას გაძლევთ აირჩიოთ პროტოკოლი, რომელიც გამოყენებული იქნება NetFlow ინფორმაციის წარდგენისთვის. შეგიძლიათ აირჩიოთ NetFlow v5, NetFlow v9 ან IPFIX (NetFlow v10).
- ძრავის ID: ეს პარამეტრი საშუალებას გაძლევთ დააყენოთ სადამკვირვებლო დომენის ID (IPFIX-ისთვის), Source ID (NetFlow v9-ისთვის) ან Engine ID (NetFlow v5-ისთვის). ეს ეხმარება კოლექციონერს განასხვავოს რამდენიმე ექსპორტიორი. დამატებითი ინფორმაციისთვის იხილეთ განყოფილება ძრავის ID თავსებადობის შესახებ.
ინფორმაცია
ინფორმაციის განყოფილებაში მოცემულია დეტალები მოდულისა და მისი ლიცენზიების შესახებ. ამ განყოფილებაში წვდომა შეგიძლიათ მოდულის მთავარ მენიუში „ინფორმაცია“ პუნქტზე დაწკაპუნებით web ინტერფეისი.
გამოყენების ინსტრუქცია
შეგროვებული ინფორმაცია
- NetFlow/IPFIX მოდული აგროვებს IP ტრაფიკის ინფორმაციას როუტერის ზონდიდან. ეს მოიცავს ისეთ დეტალებს, როგორიცაა წყარო და დანიშნულების IP მისამართები, პაკეტების რაოდენობა, ბაიტების რაოდენობა და პროტოკოლის ინფორმაცია.
შენახული ინფორმაციის მოძიება
- შენახული ინფორმაციის მისაღებად, თქვენ უნდა შეხვიდეთ NetFlow კოლექტორსა და ანალიზატორზე, რომელსაც მოდული აგზავნის მონაცემებს. შემგროვებელი და ანალიზატორი უზრუნველყოფს ინსტრუმენტებსა და ანგარიშებს შეგროვებული ინფორმაციის ანალიზისა და ვიზუალიზაციისთვის.
ძრავის ID თავსებადობა
- Engine ID პარამეტრი კონფიგურაციაში გაძლევთ საშუალებას მიუთითოთ უნიკალური იდენტიფიკატორი თქვენი ექსპორტიორისთვის. ეს სასარგებლოა, როდესაც რამდენიმე ექსპორტიორი აგზავნის მონაცემებს იმავე კოლექციონერთან.
- სხვადასხვა ძრავის ID-ების დაყენებით, შემგროვებელს შეუძლია განასხვავოს სხვადასხვა ექსპორტიორისგან მიღებული მონაცემები.
ტრაფიკის დროის ამოწურვა
- მოდული არ იძლევა კონკრეტულ ინფორმაციას ტრაფიკის დროის ამოწურვის შესახებ. გთხოვთ, მიმართოთ შესაბამის დოკუმენტებს ან დაუკავშირდით Advantech Czech sro-ს დამატებითი ინფორმაციისთვის.
დაკავშირებული დოკუმენტები
- დამატებითი ინფორმაციისთვის და დეტალური ინსტრუქციებისთვის, გთხოვთ, იხილოთ შემდეგი დოკუმენტები:
- კონფიგურაციის სახელმძღვანელო
- სხვა დაკავშირებული დოკუმენტაცია მოწოდებული Advantech Czech sro-ს მიერ
FAQ
კითხვა: ვინ არის NetFlow/IPFIX-ის მწარმოებელი?
- A: NetFlow/IPFIX-ის მწარმოებელი არის Advantech Czech sro
Q: რა არის NetFlow/IPFIX-ის მიზანი?
- A: NetFlow/IPFIX შექმნილია ქსელის ტრაფიკის მონიტორინგისთვის, IP ტრაფიკის ინფორმაციის შეგროვებით NetFlow-ზე ჩართული მარშრუტიზატორებიდან და გაგზავნით NetFlow კოლექტორსა და ანალიზატორში.
კითხვა: როგორ შემიძლია წვდომა მოდულის კონფიგურაციის პარამეტრებზე?
- A: კონფიგურაციის პარამეტრებზე წვდომისთვის დააწკაპუნეთ პუნქტზე „გლობალური“ მოდულის მთავარ მენიუში. web ინტერფეისი.
Q: რისთვის გამოიყენება ძრავის ID პარამეტრი?
- A: Engine ID პარამეტრი საშუალებას გაძლევთ მიუთითოთ უნიკალური იდენტიფიკატორი თქვენი ექსპორტიორისთვის, რაც ეხმარება კოლექციონერს განასხვავოს რამდენიმე ექსპორტიორი.
- © 2023 Advantech Czech sro ამ პუბლიკაციის არცერთი ნაწილის რეპროდუცირება ან გადაცემა არ შეიძლება რაიმე ფორმით ან ნებისმიერი საშუალებით, ელექტრონული ან მექანიკური, მათ შორის ფოტოგრაფია, ჩაწერა ან ინფორმაციის შენახვისა და მოპოვების ნებისმიერი სისტემა წერილობითი თანხმობის გარეშე.
- ამ სახელმძღვანელოში მოცემული ინფორმაცია შეიძლება შეიცვალოს გაფრთხილების გარეშე და ის არ წარმოადგენს Advantech-ის ვალდებულებას.
- Advantech Czech sro არ არის პასუხისმგებელი ამ სახელმძღვანელოს მიწოდების, შესრულების ან გამოყენების შედეგად გამოწვეული შემთხვევითი ან თანმიმდევრული ზიანისთვის.
- ამ სახელმძღვანელოში გამოყენებული ყველა ბრენდის სახელი არის მათი შესაბამისი მფლობელების რეგისტრირებული სავაჭრო ნიშნები. ამ პუბლიკაციაში სავაჭრო ნიშნების ან სხვა აღნიშვნების გამოყენება მხოლოდ საცნობარო მიზნებისთვისაა და არ წარმოადგენს სასაქონლო ნიშნის მფლობელის მიერ მოწონებას.
გამოყენებული სიმბოლოები
საფრთხე – ინფორმაცია მომხმარებლის უსაფრთხოების ან როუტერის პოტენციური დაზიანების შესახებ.
ყურადღება - პრობლემები, რომლებიც შეიძლება წარმოიშვას კონკრეტულ სიტუაციებში.
ინფორმაცია - სასარგებლო რჩევები ან განსაკუთრებული ინტერესის მქონე ინფორმაცია.
Example – მაგampფუნქცია, ბრძანება ან სკრიპტი.
ცვლილებების ჟურნალი
NetFlow/IPFIX Changelog
- v1.0.0 (2020-04-15)
- პირველი გამოშვება.
- v1.1.0 (2020-10-01)
- განახლებულია CSS და HTML კოდი, რომელიც შეესაბამება firmware 6.2.0+.
მოდულის აღწერა
- როუტერის აპლიკაცია NetFlow/IPFIX არ არის სტანდარტული როუტერის firmware-ში. ამ როუტერის აპის ატვირთვა აღწერილია კონფიგურაციის სახელმძღვანელოში (იხ. თავი დაკავშირებული დოკუმენტები).
- როუტერის აპლიკაცია NetFlow/IPFIX განისაზღვრება ქსელის ტრაფიკის მონიტორინგისთვის. NetFlow ჩართული მარშრუტიზატორებს აქვთ ზონდი, რომელიც აგროვებს IP ტრაფიკის ინფორმაციას და წარუდგენს მათ NetFlow კოლექტორს და ანალიზატორს.
როუტერის ეს აპლიკაცია შეიცავს:
- NetFlow ზონდი, რომელსაც შეუძლია ინფორმაციის გაგზავნა თავსებადი ქსელის კოლექტორსა და ანალიზატორში, მაგ httsp://www.paessler.com/prtg.
- NetFlow კოლექციონერი, რომელიც ინახავს შეგროვებულ ინფორმაციას ა file. მას ასევე შეუძლია მიიღოს და შეინახოს NetFlow ტრაფიკი სხვა მოწყობილობებიდან.
Web ინტერფეისი
- მოდულის ინსტალაციის დასრულების შემდეგ, მოდულის GUI შეიძლება გამოიძახოთ მოდულის სახელზე დაწკაპუნებით როუტერის აპლიკაციების გვერდზე. web ინტერფეისი.
- ამ GUI-ის მარცხენა ნაწილი შეიცავს მენიუს კონფიგურაციის მენიუს განყოფილებით და ინფორმაციის მენიუს განყოფილებით.
- პერსონალიზაციის მენიუს განყოფილება შეიცავს მხოლოდ Return ელემენტს, რომელიც გადადის უკან მოდულისგან web გვერდი როუტერისკენ web კონფიგურაციის გვერდები. მოდულის GUI-ს მთავარი მენიუ ნაჩვენებია სურათზე 2.
კონფიგურაცია
გლობალური
- NetFlow/IPFIX როუტერის აპის ყველა პარამეტრის კონფიგურაცია შესაძლებელია მოდულის მთავარ მენიუში გლობალურ პუნქტზე დაწკაპუნებით. web ინტერფეისი. დასრულდაview კონფიგურირებადი ელემენტები მოცემულია ქვემოთ.
ელემენტი | აღწერა |
ჩართეთ Probe | დაიწყეთ NetFlow ინფორმაციის მიწოდება დისტანციურ კოლექტორზე (როდესაც განსაზღვრულია) ან ლოკალურ კოლექტორზე (როდესაც ჩართულია). |
პროტოკოლი | გამოსაყენებელი პროტოკოლი: NetFlow v5, Netflow v9, IPFIX (Net- Flow v10) |
ძრავის ID | დაკვირვების დომენის ID (IPFIX-ზე, Source Id NetFlow v9-ზე ან Engine Id NetFlow v5-ზე) მნიშვნელობა. ეს შეიძლება დაეხმაროს თქვენს კოლექციონერს განასხვავოს რამდენიმე ექსპორტიორი. აგრეთვე იხილეთ განყოფილება ძრავის ID თავსებადობის შესახებ. |
ელემენტი | აღწერა |
Sampler | (ცარიელი): წარადგინეთ ყველა დაკვირვებული ნაკადი; განმსაზღვრელი: წარადგინოს ყოველი N-ე დაკვირვებული ნაკადი; შემთხვევითი: N ნაკადიდან შემთხვევით აირჩიეთ ერთი; ჰაში: აირჩიეთ ჰეშ-შემთხვევით ერთი N ნაკადიდან. |
Sampლეერ შეფასება | ღირებულება ნ. |
არააქტიური ტრაფიკის დრო | გაგზავნეთ ნაკადი მას შემდეგ, რაც ის არააქტიურია 15 წამის განმავლობაში. ნაგულისხმევი მნიშვნელობა არის 15. |
აქტიური ტრაფიკის დრო | გაგზავნეთ ნაკადი 1800 წამის (30 წუთის) გააქტიურების შემდეგ. ნაგულისხმევი მნიშვნელობა არის 1800. აგრეთვე იხილეთ სექცია ტრაფიკის დროის ამოწურვის შესახებ. |
დისტანციური კოლექტორი | NetFlow კოლექტორის ან ანალიზატორის IP მისამართი, სადაც უნდა წარადგინოთ შეგროვებული NetFlow ტრაფიკის ინფორმაცია. პორტი არასავალდებულოა, ნაგულისხმევი 2055. განსაზღვრა შეიძლება შეიცავდეს რამდენიმე IP მისამართების (და პორტების) მძიმით განცალკევებულ სიას, რათა NetFlow აირეკლოს ორ ან მეტ კოლექტორზე/ანალიზატორზე. |
ლოკალური კოლექტორის ჩართვა | დაიწყეთ NetFlow ინფორმაციის მიღება ადგილობრივი Probe-დან (როდესაც ჩართულია) ან დისტანციური ზონდიდან. |
შენახვის ინტერვალი | განსაზღვრავს დროის ინტერვალს წამებში როტაციისთვის fileს. ნაგულისხმევი მნიშვნელობა არის 300 წმ (5 წთ). |
შენახვის ვადა | ადგენს სიცოცხლის მაქსიმალურ დროს files დირექტორიაში. მნიშვნელობა 0 გამორთავს სიცოცხლის მაქსიმალურ ლიმიტს. |
შენახვის ინტერფეისის SNMP ნომრები | შეამოწმეთ, შეინახოთ შეყვანის/გამომავალი ინტერფეისის SNMP ინდექსი (%in, %out) ინფორმაციის სტანდარტული ნაკრების გარდა, იხილეთ ქვემოთ. |
შეინახეთ შემდეგი Hop IP მისამართი | შეამოწმეთ, რომ შეინახოთ გამავალი ტრაფიკის შემდეგი ჰოპის IP მისამართი (%nh). |
მაღაზიის ექსპორტიორი IP მისამართი | შეამოწმეთ, რომ შეინახოთ ექსპორტიორი როუტერის IP მისამართი (%ra). |
მაღაზიის ექსპორტიორი ძრავის ID | შეამოწმეთ, რომ შეინახოთ ექსპორტიორი როუტერის Engine ID (%eng). |
შენახვის ნაკადის მიღების დრო | შეამოწმეთ დროის დროის შესანახადamp ნაკადის ინფორმაციის მიღებისას (%tr). |
ცხრილი 1: კონფიგურაციის ელემენტების აღწერა
ინფორმაცია
ლიცენზიები აჯამებს ღია წყაროს პროგრამული უზრუნველყოფის (OSS) ლიცენზიებს, რომლებიც გამოიყენება ამ მოდულის მიერ
გამოყენების ინსტრუქცია
NetFlow მონაცემები არ უნდა გაიგზავნოს WAN-ით, თუ VPN არ არის გამოყენებული. მონაცემები არ არის არსებითად დაშიფრული ან ბუნდოვანი, ამიტომ არაუფლებამოსილმა პირმა შეიძლება ხელი შეუშალოს და view ინფორმაცია.
შეგროვებული ინფორმაცია
ინფორმაციის შემდეგი სტანდარტული ნაკრები ყოველთვის იგზავნება ზონდით და ინახება კოლექციონერის მიერ:
- დროულიamp როდესაც ტრაფიკი პირველად ნახეს (%ts) და ბოლოს ნახეს (%te), ზონდის საათის გამოყენებით
- ბაიტების (%byt) და პაკეტების რაოდენობა (% pkt)
- გამოყენებული პროტოკოლი (%pr)
- TOS (%tos)
- TCP დროშები (%flg)
- წყაროს IP მისამართი (%sa, %sap) და პორტი (%sp)
- დანიშნულების IP მისამართი (%da, %dap) და პორტი (%dp)
- ICMP ტიპი (%it)
შემდეგი ასევე იგზავნება, მაგრამ ინახება მხოლოდ მოთხოვნით (იხ. კონფიგურაცია ზემოთ):
- შეყვანის/გამომავალი ინტერფეისის SNMP ინდექსი (%შესული, %გამომავალი)
- გამავალი ტრაფიკის შემდეგი ჰოპის IP მისამართი (%nh)
- ექსპორტიორი როუტერის IP მისამართი (%ra) და ძრავის ID (%eng)
- დროულიamp ნაკადის ინფორმაციის მიღებისას (%tr), კოლექტორის საათის გამოყენებით
- ფრჩხილებში მოცემული მნიშვნელობა (%xx) მიუთითებს ფორმატორზე, რომელიც გამოიყენება nfdump-თან ერთად ამ მნიშვნელობის საჩვენებლად (იხილეთ შემდეგი თავი).
შენახული ინფორმაციის მოძიება
- მონაცემები ინახება /tmp/netflow/nfcapd.yyyymmddHHMM, სადაც yyyymmddHHMM არის შექმნის დრო. დირექტორიაში ასევე შედის .nfstat file, რომელიც გამოიყენება ვადის გასვლის დროის მონიტორინგისთვის.
- არ შეცვალოთ ეს file. ვადის გასვლის კონფიგურაციისთვის გამოიყენეთ ადმინისტრატორის GUI.
- The files შეიძლება წაიკითხოთ nfdump ბრძანების გამოყენებით. nfdump [ოფციები] [ფილტრი]
192.168.88.100 გაგზავნილი UDP პაკეტების ჩვენება:
- nfdump -r nfcapd.202006011625 'proto udp and src ip 192.168.88.100'
- აჩვენეთ ყველა ნაკადი 16:25-დან 17:25 საათამდე, ორმხრივი ნაკადების შეკრებით (-B):
- nfdump -R /tmp/netflow/nfcapd.202006011625:nfcapd.202006011725 -B
- ჩვენების ძრავის ტიპი/იდენტიფიკატორი, წყაროს მისამართი+პორტი და დანიშნულების მისამართი+პორტი ყველა ნაკადისთვის:
- nfdump -r /tmp/netflow/nfcapd.202006011625 -o „fmt:%eng %sap %dap“
ძრავის ID თავსებადობა
- Netflow v5 განსაზღვრავს ორ 8-ბიტიან იდენტიფიკატორს: ძრავის ტიპი და ძრავის ID. Probe Advantech მარშრუტიზატორებზე აგზავნის მხოლოდ Engine ID (0..255). ძრავის ტიპი ყოველთვის იქნება ნული (0). ამრიგად, ძრავის ID = 513 (0x201) გაგზავნილი ნაკადი მიიღება როგორც ძრავის ტიპი/ID = 0/1.
- Netflow v9 განსაზღვრავს ერთ 32-ბიტიან იდენტიფიკატორს. Advantech მარშრუტიზატორებზე Probe-ს შეუძლია გაგზავნოს ნებისმიერი 32-ბიტიანი ნომერი, სხვა მწარმოებლებმა (მაგ. Cisco) იდენტიფიკატორის გაყოფა ორ რეზერვებულ ბაიტად, რასაც მოჰყვება Engine Type და Engine ID. მიმღები მიჰყვება იმავე მიდგომას.
- ამრიგად, ძრავის ID = 513 (0x201) გაგზავნილი ნაკადი მიიღება როგორც ძრავის ტიპი/ID = 2/1.
- IPFIX განსაზღვრავს ერთ 32-ბიტიან იდენტიფიკატორს. Advantech მარშრუტიზატორებზე Probe-ს შეუძლია გაგზავნოს ნებისმიერი 32-ბიტიანი ნომერი, მაგრამ ადგილობრივი კოლექციონერი ჯერ არ ინახავს ამ მნიშვნელობას. აქედან გამომდინარე, ნებისმიერი ნაკადი მიიღება როგორც ძრავის ტიპი/ID = 0/0.
- რეკომენდაცია: თუ გსურთ შეინახოთ Engine ID ადგილობრივ კოლექტორში, შეამოწმეთ Store Exporting Engine ID კონფიგურაციაში, გამოიყენეთ Engine ID < 256 და მოერიდეთ IPFIX პროტოკოლის გამოყენებას.
- ტრაფიკის დროის ამოწურვა
- ზონდი ახორციელებს მთელი ნაკადების ექსპორტს, ანუ ყველა პაკეტს, რომელიც ეკუთვნის ერთად. თუ მოცემული პერიოდის განმავლობაში არ შეინიშნება პაკეტები (არააქტიური ტრაფიკის დრო), ნაკადი ჩაითვლება დასრულებულად და ზონდი აგზავნის ტრაფიკის ინფორმაციას კოლექციონერს.
- ინფორმაცია ა file ტრანსფერი ამგვარად გამოჩნდება კოლექციონერში გადაცემის დასრულების შემდეგ, რასაც შეიძლება მნიშვნელოვანი დრო დასჭირდეს. თუ გადაცემა აქტიურია ძალიან დიდი ხნის განმავლობაში (Active Traffic Timeout) ის გამოჩნდება, როგორც რამდენიმე მოკლე ნაკადი.
- მაგamp30 წუთიანი ტრაფიკის აქტიური დროის ამოწურვით, 45 წუთიანი კომუნიკაცია გამოჩნდება ორ ნაკადად: ერთი 30 წუთი და ერთი 15 წუთი.
ტრაფიკის დროის ამოწურვა
- ზონდი ახორციელებს მთელი ნაკადების ექსპორტს, ანუ ყველა პაკეტს, რომელიც ეკუთვნის ერთად. თუ მოცემული პერიოდის განმავლობაში არ შეინიშნება პაკეტები (არააქტიური ტრაფიკის დრო), ნაკადი ჩაითვლება დასრულებულად და ზონდი აგზავნის ტრაფიკის ინფორმაციას კოლექციონერს.
- ინფორმაცია ა file ტრანსფერი ამგვარად გამოჩნდება კოლექციონერში გადაცემის დასრულების შემდეგ, რასაც შეიძლება მნიშვნელოვანი დრო დასჭირდეს. თუ გადაცემა აქტიურია ძალიან დიდი ხნის განმავლობაში (Active Traffic Timeout) ის გამოჩნდება, როგორც რამდენიმე მოკლე ნაკადი. მაგamp30 წუთიანი ტრაფიკის აქტიური დროის ამოწურვით, 45 წუთიანი კომუნიკაცია გამოჩნდება ორ ნაკადად: ერთი 30 წუთი და ერთი 15 წუთი.
- თქვენ შეგიძლიათ მიიღოთ პროდუქტთან დაკავშირებული დოკუმენტები საინჟინრო პორტალზე icr.advantech.cz მისამართზე.
- თქვენი როუტერის სწრაფი დაწყების სახელმძღვანელოს, მომხმარებლის სახელმძღვანელოს, კონფიგურაციის სახელმძღვანელოს ან პროგრამული უზრუნველყოფის მისაღებად გადადით როუტერის მოდელების გვერდზე, იპოვეთ საჭირო მოდელი და გადადით, შესაბამისად, Manuals ან Firmware ჩანართზე.
- Router Apps-ის ინსტალაციის პაკეტები და სახელმძღვანელოები ხელმისაწვდომია როუტერის აპების გვერდზე.
- განვითარების დოკუმენტებისთვის გადადით DevZone გვერდზე.
დოკუმენტები / რესურსები
![]() |
ADVANTECH როუტერის აპლიკაცია Net Flow Pfix [pdf] მომხმარებლის სახელმძღვანელო როუტერის აპლიკაცია Net Flow Pfix, App Net Flow Pfix, Net Flow Pfix, Flow Pfix, Pfix |