Kaspersky SD-WAN

Настройка основных параметров NetFlow

Вы можете настроить основные параметры NetFlow в шаблоне NetFlow или на устройстве CPE. Основные параметры NetFlow, указанные в шаблоне NetFlow, автоматически распространяются на все устройства CPE, которые используют шаблон NetFlow.

Чтобы настроить основные параметры NetFlow:

  1. Перейдите к настройке основных параметров NetFlow одним из следующих способов:
    • Если вы хотите настроить основные параметры NetFlow в шаблоне NetFlow, в меню перейдите в раздел SD-WAN → Шаблоны NetFlow и нажмите на шаблон NetFlow.
    • Если вы хотите настроить основные параметры NetFlow на устройстве CPE, в меню перейдите в раздел SD-WAN → CPE, нажмите на устройство CPE, выберите вкладку NetFlow и установите флажок Переопределить.

    Отобразятся основные параметры NetFlow.

  2. В раскрывающемся списке NetFlow выберите Включено. Значение по умолчанию: Выключено.
  3. Укажите NetFlow-коллектор:
    1. В блоке Коллекторы нажмите на кнопку + Добавить.
    2. В блоке Хост введите IPv4-адрес NetFlow-коллектора.
    3. В блоке Порт введите номер порта NetFlow-коллектора. Диапазон значений: от 1 до 65 535.

    NetFlow-коллектор будет указан и отобразится в блоке Коллекторы. Вы можете указать не более четырех NetFlow-коллекторов и удалить NetFlow-коллектор. Для удаления NetFlow-коллектора нажмите рядом с ним на значок удаления cross_icon_3.

  4. В раскрывающемся списке Версия экспорта выберите версию протокола NetFlow:
    • 1.
    • 5.
    • 9. Это значение выбрано по умолчанию.
  5. В раскрывающемся списке Уровень отслеживания выберите, какую информацию о пакетах трафика отслеживает устройство CPE:
    • ETHER – отслеживать следующую информацию:
      • IP-адрес и порт источника и назначения;
      • MAC-адрес источника и назначения;
      • внешняя метка VLAN;
      • используемый протокол.
    • FULL – отслеживать IP-адрес и порт источника и назначения, а также используемый протокол. Это значение выбрано по умолчанию.
    • VLAN – отслеживать следующую информацию:
      • IP-адрес и порт источника и назначения;
      • внешняя метка VLAN;
      • используемый протокол.
    • PROTO – отслеживать IP-адрес источника и назначения, а также используемый протокол.
    • IP – отслеживать IP-адрес источника и назначения.
  6. В поле Максимум потоков введите максимальное количество потоков трафика, которое устройство CPE может одновременно отслеживать. Диапазон значений: от 1 до 65 535. Значение по умолчанию: 8192.

    Чем выше введенное значение, тем выше нагрузка на процессор устройства CPE.

  7. В поле Частота выборки введите, как часто устройство CPE отслеживает информацию о пакетах трафика. Например, если вы вводите 10, устройство CPE отслеживает информацию о каждом десятом пакете трафика. Диапазон значений: от 1 до 8192. Значение по умолчанию: 1024.

    Чем меньше введенное значение, тем выше точность информации и нагрузка на процессор устройства CPE.

  8. В поле Время жизни (сек) введите максимальное время в секундах, в течение которого устройство CPE может отслеживать информацию о потоке трафика. Для выключения этой функции введите 0. Диапазон значений: от 1 до 9999. Значение по умолчанию: 60.
  9. В поле Лимит хопов введите максимальное количество хопов до NetFlow-коллекторов. Диапазон значений: от 1 до 255. Значение по умолчанию: 64.
  10. Если вы хотите, чтобы устройство CPE отслеживало IPv6-трафик, в раскрывающемся списке Отслеживать IPv6 выберите Включено. Значение по умолчанию: Выключено.
  11. В верхней части области настройки нажмите на кнопку Сохранить, чтобы сохранить параметры шаблона NetFlow или устройства CPE.

Для отправки устройством CPE информации о пакетах трафика NetFlow-коллекторам вам нужно включить протокол NetFlow на сетевых интерфейсах. Протокол NetFlow можно включить при создании или изменении сетевого интерфейса.