Правила и сети

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (8)

просмотр истории страницы

Настройки:
* *Идентификатор набора правил* - \- набор правил, к которому должна относиться подсеть;
* *Порядковый номер правила в наборе* номером определяется очерёдность при проверке ip из netflow. 0 - начало списка. Номер должен быть уникальным для всех наборов подсетей. Подробнее алгоритм проверки описан ниже;
* *Начальный адрес подсети* - \- адрес сети;
* *Маска подсети* - \- маска сети. Для единственного адреса 255.255.255.255;
* *Политика (разрешено, запрещено)* - \- не используется, оставлено для совместимости;
* *Rule name* - \- имя правила, отображается в списке для удобства.

h1. Механизм работы

На основании всех наборов правил формируется файл с подсетями. Трафик из netflow потока последовательно сравнивается с записями из файла сверху вниз. При первом совпадении трафику назначается номер подсети. Таким образом подсеть может находиться только в одном наборе правил.
{code:title=Файл подсетей}
/app/collector/etc/netflow_collector/network.csv
# Внешний трафик

Если абонент с IP адресом 10.20.30.40 запросит сайт 192.0.2.1, то трафик последовательно пройдёт все записи. Трафику будет назначена подсеть №2. Номер правила отображается в веб интерфейсе.

!subnetwork_001.png|border=1!