Документация NetAMS - страница 26

стр.

flow–lifetime XXXX

policy [oid OID] name NAME

[no] target TARGET

[bw { speed in speed out | speed } ]

TARGET=

proto XX

tos XX

port [s|d|b]num [s|d|b]num …

as [s|d|b]num [s|d|b]num …

vlan N1 [ N2 ] …

ds N1 [ N2 ] …

file YYYY

addr addr …

ifindex [s|d|b]num [s|d|b]num …

ingress|egress

policy–or [!]{NAME|OID} … [!]{NAME|OID}

policy–and [!]{NAME|OID} … [!]{NAME|OID}

time timespec

day dayspec

default{ acct–policy | fw–policy } NAME|OID … NAME|OID

restrict all {drop|pass} local {drop|pass}

auto–assign A.B.C.D E.F.G.H

auto–units N

type {host|user}

naming {by–dns| prefix1 PPP |prefix2 QQQ}

[group GROUPNAME]

unit { host | group | cluster | net | user }

[oid OID]

name NAME

parameters

[parent GROUP]

[no–local–pass]

[email addr]

[password passwd]

[description «any describing words»]

[mac «XX:XX:XX:XX:XX:XX»]

[sys–XXXX]

[bw { speed in speed out | speed } ]

[acct–policy [!][%]p_name [p_name] …]

[fw–policy [!][%]p_name [p_name] … ]

[ds–list 1,2,3…]

[auto–units X]

access–script path

storage

type { hash | mysql | postgres | oracle | radius}

path XXX

user username

password password

host hostname

dbname database_name

socket sock_name

port XXX

retry XXX

timeout XXX

nas–ip A.B.C.D

accept { all | type … } [except type …]

data–source

type { ip–traffic | netflow | libpcap | netgraph }

source { tee XXX | divert XXX | ipq | ulog NL1 [NL2 … NL32] |

A.B.C.D | ifname [promisc] | nodename [divert] }

listen { 0 | ip } port_number

clock { remote | local }

layer7–detect { none | urls }

rule ID rule_string

no rule ID

alerter

report [oid 06100] name rep1 type traffic period day detail simple

smtp–server smtp_server_name

html

run time_interval

path /path/to/html/root

url url_string

servlet–url url_string

htaccess { yes | no }

client–pages { all | groups | none | group GG1 GG2 … }

account–pages { all | none }

display–top N

display–health { yes | no }

monitor

monitor to { storage N | file XXXX | netflow IP PORT}

no monitor to …

monitor unit { N | XXXX }

no monitor unit { N | XXXX }

show monitor

quota

policy XXX

block–policy XXX

soft–treshold N

set {name XXX | oid YYY}

[policy XXX]

[block–policy XXX]

[soft–treshold N]

[active|inactive]

[notify [{soft|hard|return} {«{none}»|[«{owner}»] [YYY]}]]

[hour … ]

[day …]

[week …]

[month …]

billing

subplan N

fee NNN

spread { monthly | daily | hourly }

included

{ XXX | unlimited } sum |

[ { XXX | unlimited } in ]

[ { XXX | unlimited } out ]

policy MMM

overdraft [ AA in ] [ BB out ] [ CC sum ]

adjust–included {yes|no}

adjust–fee {yes|no}

plan N

name AAA

description BBB

[no] subplan N1 N2 N3 …

account NNN

name AAA

[description BBB]

password CCC

plan MM1

nextplan MM2

[beblock | block | unblock]

balance {add|remove|set} ZZ

[credit–limit ZZ]

unit {name AAA | oid NN} {add | delete }

default–credit–limit XX

show plan [ N [ account|list] ]

show account { XXX [full] [bdata] |list}

login

default–inact N

default–abs N

max_inact N

min_inact N

max_abs N

min_abs N

min_passwd_length N

relogin {yes|no}

set–user–ip

set {name AAA | oid BBBB}

[password CCCC]

[inact DDDD]

[abs EEEE]

[mac 0a:0b:0c:0d:0e:0f]

[strict|nostrict]

login {name AAA | oid BBBB}

password CCCC

[ip A.B.C.D]

[mac JJ:JJ:JJ:JJ:JJ:JJ]

logout {name AAA | oid BBBB}

password CCCC

[ip A.B.C.D]

[mac JJ:JJ:JJ:JJ:JJ:JJ]

acl–server

hostname AAAA [NN]

direction { src|dst }

dynamic–name AAAA

acl–number NNN [cisco]

delay NNN

set–uptime NNN

debug aclserver

Cisco Netflow

Маршрутизаторы производства Cisco Systems, в современных версиях операционной системы IOS, поддерживают новый метод управления маршрутизацией пакетов, называемый NetFlow. Помимо всего прочего, он дает возможность собирать информацию о статистике и передавать ее внешнему устройству для обсчета. Более подробная информация о NetFlow содержится тут. Маршрутизатор посылает UDP–пакеты со статистикой на некий IP–адрес/порт, где NeTAMS может собрать информацию и обработать ее. Фильтрация трафика в таком случае невозможна, так как пересылку данных осуществляет внешнее устройство. О конкретной настройке netflow export можно почитать тут.

Помимо роутера Cisco, поток данных Netflow может слать один их множества существующих коллекторов: fprobe, ng_netflow, flowprobe, ipfw2netflow, ulog2netflow. Последние три входят в комплект поставки NeTAMS.