Citrix ADC

Protokollierung und Überwachung großer NAT64

Sie können umfangreiche nat64 - information protokollieren, um problem zu diagnostic - zieren und zu beheben und gesetzliche Anforderungen zu erfüllen。Sie können die Leistung der großen NAT64-Bereitstellung überwachen, indem Sie statistical sche Leistungsindikatoren verwenden und die zugehörigen aktuellen Sitzungen anzeigen。

Protokollierung großer Maßstab NAT64

Die Protokollierung großer NAT64-Informationen ist erforderlich, damit ISPs Die gesetzlichen Anforderungen erfüllen和Die Quelle des Datenverkehrs jederzeit identifizieren können。

Eine Protokollmeldung für einen groollmeldung NAT64-Mapping-Eintrag besteht aus folgenden信息:

  • Citrix ADC特征ip地址(NSIP-Adresse oder SNIP-Adresse), von der die Protokollnachricht stammst。
  • Zeitstempel
  • Eintragstyp(映射)。
  • Ob der Zuordnungseintrag erstellt oder gelöscht wurde。
  • ip地址,端口和Traffic-Domänen-ID des Abonnenten。
  • nat - ip - address und -Port。
  • Protokollname。
  • ziel - ip - address, -Port und -Domänen-ID sind möglicherweise vorhanden, abhängig von den folgenden Bedingungen:
    • ziel - ip - address und -Port werden für die endpunktunabhängige Zuordnung nicht protokolliert。
    • Für die adressabhängige Zuordnung wund nur die Ziel-IP-Adresse protokolliert。Der Port wird nicht protokolliert。
    • ziel - ip - address und -Port werden für die adressen-port-abhängige Zuordnung protokolliert。

Eine Protokollmeldung für Eine grol ße NAT64-Sitzung besteht aus folgenden信息:

  • Citrix ADC特征ip地址(NSIP-Adresse oder SNIP-Adresse), von der die Protokollnachricht stammst
  • Zeitstempel
  • Eintragstyp(会话)
  • Gibt an, ob die Sitzung erstellt oder entfernt wild
  • ip地址,端口和Traffic-Domänen-ID des Abonnenten
  • NAT ip地址和端口
  • Protokollname
  • ziel - ip - address, -Port和-Domänen-ID des Datenverkehrs

In der folgenden Tabelle werden Beispieleinträge für große NAT64-Protokolle jedes Typs aufgeführt, der auf den konfigurierten Protokollservern gespeichert ist。Die Protokolleinträge zeigen, dass ein Abonnent, dessen ipv6 - address 2001:db 8:5001::9 mit Ziel IP verbunden war: Port 23.0.0.1:80 über NAT IP: Port 203.0.113.63:45195 am 7。2016年4月von 14:07:57 GMT bis 14:10:59 GMT。

Protokolleintragstyp Beispielprotokolleintrag
Sitzungserstellung 04/07/2016:14:07:57 GMT信息0- ppe -10:默认LSN LSN_SESSION 5532 0: SESSION CREATED客户端IP-Port:TD2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP
Mapping-Erstellung 04/07/2016:14:07:57 GMT信息0- ppp -10: default LSN LSN_ADDR_MAPPING 5533 0: ADM CREATED客户端IP-Port:TD2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:TD 23.0.0.1:80,协议:TCP
Sitzungsloschung 04/07/2016:14:10:59 GMT 0- ppe -10:默认LSN LSN_SESSION 25012 0: SESSION DELETED客户端IP-Port:TD2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP
Zuordnungsloschung 04/07/2016:14:10:59 GMT 0- ppp -10: default LSN LSN_ADDR_MAPPING 25013 0: ADM DELETED Client IP-Port:TD2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP

Konfigurationsschritte

Sie können die Protokollierung großer NAT64-Informationen für eine große NAT64-Konfiguration konfigurieren, indem Sie die Protokollierungs- und Sitzungsprotokollierungsparameter der LSN-Gruppen festlegen。模具信度参数auf Gruppenebene und sind standardmäßig deaktiviert。Die Citrix ADC电器protokolliert große NAT64-Sitzungen für eine LSN-Gruppe nur, wenn Protokollierungs- und Sitzungsprotokollierungsparameter aktiviert sind。

在der folgenden Tabelle wd das Protokollierungsverhalten für eine LSN-Gruppe für verschiedene Einstellungen von Protokollierungs- und Sitzungsprotokollierungsparametern angezeigt。

Protokollierung Sitzungsprotokollierung Protokollierungsverhalten
Aktiviert Aktiviert Protokolliert LSN-Zuordnungseinträge sowie LSN-Sitzungen
Aktiviert Deaktiviert Protokolliert LSN-Zuordnungseinträge, aber keine LSN-Sitzungen
Deaktiviert Aktiviert Protokolliert weder Zuordnungseinträge noch LSN-Sitzungen

So protokollieren Sie umfangreiche NAT64-Informationen mit der CLI

Um die原kollierungs- und sitzungsprotokollierungparameter beim Hinzufügen einer LSN-Gruppe festzulegen, geben Sie an der Eingabeaufforderung Folgendes ein:

add lsn group  -clientname  [-logging (ENABLED|DISABLED)] [-sessionLogging (ENABLED|DISABLED)] show lsn group 

Um die原kollierungs- und sitzungsprotokollierungparameter für eine vorhandene LSN-Gruppe festzulegen, geben Sie an der Eingabeaufforderung Folgendes ein:

set lsn group  [-logging (ENABLED|DISABLED)] [-sessionLogging (ENABLED|DISABLED)] show lsn group 

Beispielkonfiguration

In diesem Beispiel der großformatigen NAT64-Konfiguration sind Protokollierungs- und Sitzungsprotokollierungsparamter für LSN-Gruppe LSN-NAT64-GROUP-1 aktiviert。

Die Citrix ADC Appliance protokolliert umfangreiche NAT64-Sitzungs- und Zuordnungsinformationen für verindungen von Abonnenten (im Netzwerk 2001:DB 8:5001::/96)。

Beispielkonfiguration:

添加lsn客户机LSN-NAT64-CLIENT-1完成绑定完成lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-GROUP-1列出LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1日志启用-sessionLogging启用完成绑定lsn集团LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1做< !——NeedCopy >

Protokollieren von MSISDN-Informationen für大规模NAT64

移动站综合用户通讯录号码(MSISDN)是移动电话号码,是移动电话号码中的移动电话号码。德国国家农业科学研究所Ländercode德国国家农业科学研究所verknüpft,德国农业科学研究所。

Sie können eine Citrix ADC Appliance so konfigurieren, dass Sie msisdn in groen ßen NAT64-LSN-Protokolleinträgen für Abonnenten in Mobilfunknetzen einschließt。Das Vorhandensein von msisdn in den LSN-Protokollen erleichtert eine schnellere und genaue Rückverfolgung eines mobilen Teilnehmers, der gegen eine Richtlinie oder ein Gesetz verstos ßen hat oder dessen Informationen von gesetzlichen Abfangbehörden verlangt werden。

Die folgenden LSN-Beispielprotokolleinträge enthalten MSISDN-Informationen für eine verindung von einem mobilen Abonnenten in einer LSN-Konfiguration。Die Protokolleinträge zeigen, dass ein mobiler Abonnent, dessen MSISDN e166:5556543210 ist und ipv6 - address 2001:db8:5001::9 mit Ziel IP verbunden war: Port 23.0.0.1:80 über Die NAT IP: Port 203.0.113.63:45195am 7. dessn e166:5556543210 ist und ipv6 - address 2001:db8:5001::9 mit Ziel IP verbunden war: Port 23.0.0.1:802016年4月von 14:07:57 GMT bis 14:10:59 GMT。

Protokolleintragstyp Beispielprotokolleintrag
Sitzungserstellung 04/07/2016:14:07:57 GMT信息0- ppe -10:默认LSN LSN_SESSION 5532 0:会话已创建E164:5556543210客户端ip端口:道明2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP
Mapping-Erstellung 04/07/2016:14:07:57 GMT信息0- ppe -10:默认LSN LSN_ADDR_MAPPING 5533 0: ADM已创建E164:5556543210客户端ip端口:道明2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:TD 23.0.0.1:80,协议:TCP
Sitzungsloschung 04/07/2016:14:10:59 GMT 0- ppe -10:默认LSN LSN_SESSION 25012 0:会话已删除E164:5556543210客户端ip端口:道明2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP
Zuordnungsloschung 04/07/2016:14:10:59 GMT 0- ppe -10: default LSN LSN_ADDR_MAPPING 25013 0: ADM DELETEDE164:5556543210客户端ip端口:道明2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP

Konfigurationsschritte

Führen Sie die folgenden Aufgaben aus, um MSISDN-Informationen in LSN-Protokolle einzuschließen:

  • Erstellen Sie ein lsn - protokollproffil.Ein lsn - protokollproffil enthält den Protokollabonnentenidentifikationsparameter, der angibt, ob die MSISDN-Informationen in die LSN-Protokolle einer LSN-Konfiguration aufgenome werden sollen。
  • Binden Sie das lsn - protokollproffil an eine LSN-Gruppe einer LSN-Konfiguration。Binden Sie das erstellte sn - protokollprofilfil an eine sn - gruppe einer sn - konfiguration, indem Sie den Parameter Protokollprofilname auf den erstellten sn - protokollprofilnamen festlegen。MSISDN-Informationen sind in allen LSN-Protokollen enthalten, die mit mobilen Abonnenten dieser LSN-Gruppe zusammenhängen。

所以erstellen Sie ein lsn - protokollproffil der CLI

Geben Sie and der eingabeauforforderung Folgendes ein:

add lsn logprofile  -logSubscriberID (ENABLED | DISABLED) show lsn logprofile 

因此,在CLI中绑定lsn - protokollproffil和LSN-Gruppe einer nat64 - lsp - konfiguration

Geben Sie and der eingabeauforforderung Folgendes ein:

绑定lsn group  -logProfileName  show lsn group 

Beispielkonfiguration

In diesem Beispiel der NAT64-LSN-Konfiguration hat das lsn - protokollprofile LOG-PROFILE-MSISDN-1 den Protokollabonnentenidentifikationsparameter aktiviert。LOG-PROFILE-MSISDN-1 ist an die LSN-Gruppe LSN-NAT64-GROUP-1 gebunden. LOG-PROFILE-MSISDN-1 ist an dieMSISDN-Informationen sind in den LSN-Sitzungs- und LSN-Mapping-Protokollen für verindungen von mobilen Abonnenten enthalten (im Netzwerk 2001:DB 8:5001::/96)。

添加lsn logprofile LOG-PROFILE-MSISDN-1 -logSubscriberID启用完成添加lsn客户机LSN-NAT64-CLIENT-1做绑定lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-GROUP-1列出LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1绑定lsn LSN-NAT64-GROUP-1小组完成的-poolname lsn - nat64 -pool -1 Done bind lsn group -logprofilename LOG-PROFILE-MSISDN-1 Done 

Kompakte Protokollierung für große NAT

关于lsn -信息信息的初步研究benötigt werden,嗯gesetzliche Anforderungen zu erfüllen和jederzeit Die Quelle des datenverkerhrs zu identiieren。Dies führt schließlich zu einer riesigen Menge an Protokolldaten, die die ISPs erfordern, große Investitionen für die Wartung der Protokollierungsinfrastruktur zu tätigen。

Kompakte Protokollierung ist eine Technik, um die Protokollgröße zu reduzieren, indem eine Notationsänderung mit kurzen Codes für Ereignis- und Protokollnamen verwendet wid。Beispielsweise C für客户端,SC für erstellte Sitzung und T für TCP。Kompakte Protokollierung führt zu einer durchschnittlichen Verringerung der Protokollgröße um 40 Prozent。

Konfigurationsschritte

Führen Sie die folgenden Aufgaben für die Protokollierung von LSN-Informationen im kompakten格式aus:

  1. Erstellen Sie ein lsn - protokollproffil。Ein lsn - protokollprofile enthält den Parameter Log Compact, der angibt, ob Informationen im kompakten Format für eine LSN-Konfiguration protokolliert werden sollen。
  2. Binden Sie das lsn - protokollproffil an eine LSN-Gruppe einer LSN-Konfiguration。日志配置文件名称LSN-Protokollprofilnamen festlegen日志配置文件名称LSN-Protokollprofilnamen festlegenAlle Sitzungen and Zuordnungen für diese LSN-Gruppe werden im kompakten格式protokolliert。

所以erstellen Sie ein lsn - protokollproffil der CLI

Geben Sie and der eingabeauforforderung Folgendes ein:

add lsn logprofile  -logCompact (ENABLED|DISABLED) show lsn logprofile 

因此,绑定Sie in lsn - protokollproffil和eine LSN-Gruppe einer LSN-Konfiguration mit der CLI

Geben Sie and der eingabeauforforderung Folgendes ein:

绑定lsn group  -logProfileName  show lsn group 

Beispielkonfiguration für NAT64:

添加lsn logprofile LOG-PROFILE-COMPACT-1 -logCompact启用完成添加lsn客户机LSN-NAT64-CLIENT-1做绑定lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-PROFILE-1列出LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1绑定lsn LSN-NAT64-GROUP-1小组完成的-poolname lsn - nat64 -pool -1 Done bind lsn group——NeedCopy >

HTTP-Header-Informationen

Die Citrix ADC- appliance kann Anforderungsheader-Informationen einer HTTP-Verbindung protokollieren, Die Die großformatige NAT64-Funktionalität von Citrix ADC verwendet。Die folgenden Header-Informationen eines HTTP-Anforderungspakets können protokolliert werden:

  • URL, für die die HTTP-Anforderung bestimmt ist
  • HTTP-Methode, die in der HTTP-Anforderung angegeben ist
  • HTTP-Version, die in der HTTP-Anforderung verwendet ward
  • ipv6 - address des Abonnenten, der die HTTP-Anforderung gesendet hat

Die HTTP-Header-Protokolle können von ISPs verwendet werden, um Die Trends im Zusammenhang mit dem HTTP-Protokoll unter einer Gruppe von Abonnenten zu sehen。Beispielsweise kan ein ISP diese Funktion verwenden,嗯die beliebteste网站unter einer Reihe von Abonnenten herauszufinden。

Konfigurationsschritte

Führen Sie die folgenden Aufgaben aus, um die Citrix ADC Appliance zum Protokollieren von HTTP-Header-Informationen zu konfigurieren:

  • Erstellen Sie ein http - header - log - profile。Ein http - header - protokollproffil ist eine Sammlung von HTTP-Header-Attributen (z. B. URL und HTTP-Methode), die für die Protokollierung aktiviert oder deaktiviert werden können。
  • Binden Sie den HTTP-Header an eine lsp - gruppe einer großen NAT64-Konfiguration。绑定http - header - protokollprofila eine lsp - gruppe einer lsp - konfiguration,绑定HTTP-Header-Logprofilnamenparameter,绑定HTTP-Header-Protokollprofils festlegen。Die Citrix ADC Appliance protokolliert dann HTTP-Header-Informationen aller HTTP-Anforderungen in Bezug auf Die LSN-Gruppe。在http - header - protokollprofile中,http - gruppen gebunden werden, http - header - protokollproffil haben。

所以erstellen Sie ein http - header - protokollproffil mit der Befehlszeilenschnittstelle

Geben Sie and der eingabeauforforderung Folgendes ein:

add lsn httphdrlogprofile  [-logURL (ENABLED | DISABLED)] [-logMethod (ENABLED | DISABLED)] [-logVersion (ENABLED | DISABLED)] [-logHost (ENABLED | DISABLED)] show lsn httphdrlogprofile 

所以在http - header - protokollprofilmit der Befehlszeilenschnittstelle an eine lsp - gruppe中绑定Sie

Geben Sie and der eingabeauforforderung Folgendes ein:

绑定LSN组 -httphdrlogprofilename  show LSN组 

Beispielkonfiguration

添加lsn httphdrlogprofile HTTP-HEADER-LOG-1完成添加lsn客户机LSN-NAT64-CLIENT-1完成绑定完成lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-GROUP-1列出LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1完成绑定lsn集团LSN-NAT64-GROUP-1 -poolnamelsn - nat64 - group -1 -httphdrlogprofilename HTTP-HEADER-LOG-1 Done 

Aktuelle großformatige NAT64-Sitzungen anzeigen

Sie können die aktuellen großformatigen NAT64-Sitzungen anzeigen, um unerwünschte oder ineffiziente Sitzungen auf der Citrix ADC Appliance zu erkennen。Sie können alle oder einige große NAT64-Sitzungen anhand von Selektionsparametern anzeigen。

Hinweis:

Wenn mehr als eine Million groß angelegte NAT64-Sitzungen auf der Citrix ADC Appliance vorhanden sind, empfiehlt Citrix, die Auswahlparameter zur Anzeige ausgewählter großformatiger NAT64-Sitzungen zu verwenden, anstatt sie alle anzuzeigen。

所以zeigen Sie alle großformatigen NAT64-Sitzungen mit der Befehlszeilenschnittstelle an

Geben Sie and der eingabeauforforderung Folgendes ein:

show lsn session - NAT64 

所以zeigen Sie selektive großformatige NAT64-Sitzungen mit der Befehlszeilenschnittstelle an

Geben Sie and der eingabeauforforderung Folgendes ein:

show lsn session -nattype NAT64 [-network6 ] [-clientname ] [-natIP  [-natPort ]] 

Anzeige der nat64 - statisken im groen ßen Maßstab

Sie können statistical ken im Zusammenhang mit dem großen nat64 - module anzeigen und deren Leistung bewerten oder problem beheben。Sie können eine Zusammenfassung der statistical ken aller großen nat64 - konfigationen oder einer bestimmten großen NAT64-Konfiguration anzeigen。Die statistischen Leistungsindikatoren spiegeln Ereignisse seit dem letzten Neustart der Citrix ADC Appliance更宽。Alle diese Leistungsindikatoren werden auf 0 zurückgesetzt, wenn die Citrix ADC Appliance neu gestartet wd。

所以zeigen Sie die gesamtstatisken der großen NAT64 mit der Befehlszeilenschnittstelle an

Geben Sie and der eingabeauforforderung Folgendes ein:

Stat LSN nat64 

所以zeigen Sie statisken für eine bestimmte große NAT64-Konfiguration mit der Befehlszeilenschnittstelle an

Geben Sie and der eingabeauforforderung Folgendes ein:

统计LSN组 

Löschen großer NAT64-Sitzungen

Sie können unerwünschte oder ineffiziente große NAT64-Sitzungen von der Citrix ADC器具entfernen。Die Appliance gibt sofort resource (wie nat - ip - address, Port und Speicher) frei, Die für diese Sitzungen zugewiesen wurden, soda Die resource für neue Sitzungen verfügbar sind。模具用具löscht auch alle nachfolgenden Pakete, Die sich auf diese entfernten Sitzungen beziehen。Sie können alle oder ausgewählte große NAT64-Sitzungen aus der Citrix ADC器具entfernen。

所以löschen Sie alle großformatigen NAT64-Sitzungen mit der Befehlszeilenschnittstelle

Geben Sie and der eingabeauforforderung Folgendes ein:

显示lsn session - NAT64 

所以löschen Sie selektive großformatige NAT64-Sitzungen mit der Befehlszeilenschnittstelle

Geben Sie and der eingabeauforforderung Folgendes ein:

flush lsn session -nattype NAT64 [-network6 ] [-clientname ] [-natIP  [-natPort ]] show lsn session -nattype NAT64 [-network6 ] [-clientname ] [-natIP  [-natPort ]] 

Beispielkonfiguration:

Löschen aller großen NAT64-Sitzungen, die auf einer Citrix ADC Appliance vorhanden sind

flush lsn session -nattype NAT64 Done 

Löschen aller großen NAT64-Sitzungen im Zusammenhang mit der Client-Entität LSN-NAT64-CLIENT-1

flush lsn session -NAT64- client -1 Done 

Löschen aller großen NAT64-Sitzungen im Zusammenhang mit einem Teilnehmernetzwerk (2001:DB 8:5001::/96) der LSN-Client-Entität LSN-NAT64-CLIENT-2

flush lsn -NAT64 -network6 2001:DB8:5001::/96 -clientname lsn -NAT64- client -2 Done 

IPFIX-Protokollierung

Die Citrix ADC Appliance unterstützt das Senden von Informationen zu LSN-Ereignissen im IPFIX-Format(互联网协议流信息导出)an Die konfigurierte Gruppe von IPFIX-Kollektoren。Die Appliance verwendet Die vorhandene AppFlow Funktion, um LSN-Ereignisse im IPFIX-Format an Die IPFIX-Kollektoren zu senden。

IPFIX-basierte Protokollierung ist für die folgenden NAT64-bezogenen Ereignisse verfügbar:

  • Erstellen oder Löschen einer LSN-Sitzung。
  • Erstellen oder Löschen eines LSN-Zuordnungseintrags。
  • 关于生活的看法Portblöcken我是决定论者。
  • Zuweisung oder Aufteilung von Portblöcken im Kontext dynamischer NAT。
  • Wann immer das Teilnehmersitzungskontingent überschritten奇怪。

Zu berücksichtigende Punkte, bevor Sie IPFIX-Protokollierung konfigurieren

Bevor Sie mit der configuration von IPsec ALG beginen, sollten Sie die folgenden Punkte beachten:

  • Sie müssen die AppFlow Funktion und die IPFIX-Kollektoren auf der Citrix ADC Appliance konfigurieren。安伟松根找到了你的秘密Konfigurieren der appflow funktion

Konfigurationsschritte

Führen Sie die folgenden Aufgaben für die Protokollierung von LSN-Informationen im IPFIX-Format aus:

  • Aktivieren Sie die LSN-Protokollierung在der AppFlow配置.Aktivieren Sie den LSN-Protokollierungsparameter als Teil der AppFlow配置。
  • Erstellen Sie ein lsn - protokollproffil.Ein lsn - protokollprofile enthält den IPFIX-Parameter, mit dem die Protokollinformationen im IPFIX-Format aktiviert oder deaktiviert werden。
  • Binden Sie das lsn - protokollproffil an eine LSN-Gruppe einer LSN-Konfiguration.宾登Sie das lsn - protokollproffil an eine oder mehere LSN-Gruppen。LSN-Gruppe werden im IPFIX-Format protokolliert。

所以aktivieren Sie die LSN-Protokollierung在AppFlow Konfiguration mit der CLI

Geben Sie and der eingabeauforforderung Folgendes ein:

设置appflow参数-lsnLogging (ENABLED | DISABLED)显示appflow参数

恩恩lsn -原kolollproffil mit der CLI an der Eingabeaufforderung zu erstellen, geben Sie

Geben Sie and der eingabeauforforderung Folgendes ein:

set lsn logprofile  - loggipfix (ENABLED | DISABLED) show lsn logprofile 

因此,将Sie das lsn - protokollproffil和eine LSN-Gruppe einer LSN-Konfiguration mit der CLI绑定

Geben Sie and der eingabeauforforderung Folgendes ein:

绑定lsn group  -logProfileName  show lsn group 

所以,lsn - protokollproffil der GUI

航海家Sie zu系统>大规模NAT>配置文件,点击Sie auf RegisterProtokoll, und fügen Sie dann ein protokollproffil hinzu。

因此,将Sie das lsn - protokollproffil和eine LSN-Gruppe einer LSN-Konfiguration mit der GUI绑定起来

  1. 航海家Sie zu系统>大规模NAT>LSN集团öffnen你死了LSN-Gruppe
  2. Klicken您爱因斯坦汪汪汪+ Protokollprofil,嗯das erstellte protokolproffil an die LSN-Gruppe zu binden。