Citrix ADC

Protokollierung und Überwachung großer NAT64

是können umfangreiche nat64 -信息信息原kollieren,嗯问题诊断与问题解决与解决erfüllen。können die Leistung der großen NAT64-Bereitstellung überwachen, indem Sie statistics sche Leistungsindikatoren verwenden und die zugehörigen aktuellen Sitzungen anzeigen。

Protokollierung groer ßer Maßstab NAT64

Die Protokollierung großer NAT64-Informationen ist erforderlich, damit ISPs Die gesetzlichen Anforderungen erfüllen和Die Quelle des Datenverkehrs jederzeit identifizieren können。

Eine Protokollmeldung für einen großen NAT64-Mapping-Eintrag besteht aus folgenden Informationen:

  • Citrix ADC特征ip地址(nsip - address oder snip - address), von der die Protokollnachricht stamammt。
  • Zeitstempel
  • Eintragstyp(映射)。
  • Ob der Zuordnungseintrag erstellt oder gelöscht wurde。
  • ip地址,端口和Traffic-Domänen-ID des Abonnenten。
  • NAT-IP-Adresse - port。
  • Protokollname。
  • zil - ip - address, -Port und -Domänen-ID sind möglicherweise vorhanden, abhängig von den folgenden Bedingungen:
    • zil - ip - address und -Port werden für die endpunktunabhängige Zuordnung nicht protokolliert。
    • Für die adressabhängige Zuordnung wird nur die zil - ip - address protokolliert。Der Port wild nicht protokolliert。
    • zil - ip - address und -Port werden für die adressen-port-abhängige Zuordnung protokolliert。

Eine Protokollmeldung für Eine groe ße NAT64-Sitzung besteht aus folgenden Informationen:

  • Citrix ADC特征ip地址(nsip - address oder snip - address), von der die Protokollnachricht stamammt
  • Zeitstempel
  • Eintragstyp(会话)
  • 吉伯坦,ob die Sitzung erstellt oder entfernt wild
  • ip地址,端口和Traffic-Domänen-ID des Abonnenten
  • NAT ip地址和端口
  • Protokollname
  • zil - ip - address, -Port和-Domänen-ID des Datenverkehrs

在der folgenden Tabelle werden Beispieleinträge für große NAT64-Protokolle jedes Typs aufgeführt, der auf den konfigurierten protokolollservern gespeichert ist。Die Protokolleinträge zeigen, dass ein Abonnent, dessen ipv6 - address 2001:db 8:5001::9 mit Ziel IP verbunden war: Port 23.0.0.1:80 über NAT IP: Port 203.0.113.63:45195 am 7.配置NAT地址。2016年4月von 14:07:57 GMT bis 14:10:59 GMT。

Protokolleintragstyp Beispielprotokolleintrag
Sitzungserstellung 04/07/2016:14:07:57 GMT信息0- pe -10: default LSN LSN_SESSION 5532 0: SESSION CREATED Client IP-Port:TD2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP
Mapping-Erstellung 04/07/2016:14:07:57 GMT信息0- pe -10: default LSN LSN_ADDR_MAPPING 5533 0: ADM CREATED Client IP-Port:TD2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:TD 23.0.0.1:80,协议:TCP
Sitzungsloschung 04/07/2016:14:10:59 GMT 0- pe -10: default LSN LSN_SESSION 25012 0: SESSION DELETED Client IP-Port:TD2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP
Zuordnungsloschung 04/07/2016:14:10:59 GMT 0- pe -10: default LSN LSN_ADDR_MAPPING 25013 0: ADM DELETED Client IP-Port:TD2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP

Konfigurationsschritte

Sie können die Protokollierung groer NAT64-Informationen für eine groe nat64 - konfigurieren konfigurieren, indem Sie die Protokollierungs- und Sitzungsprotokollierungsparameter der LSN-Gruppen festlegen。模具信德参数auf Gruppenebene und信德standardmäßig deaktiviert。Die Citrix ADC器具protokolliert groe NAT64-Sitzungen für eine LSN-Gruppe nur, wenn Protokollierungs- und Sitzungsprotokollierungsparameter aktiviert sind。

在der folgenden Tabelle das Protokollierungsverhalten für eine LSN-Gruppe für verschiedene Einstellungen von Protokollierungs- und sitzungsprotokollierungparametern angezeigt。

Protokollierung Sitzungsprotokollierung Protokollierungsverhalten
Aktiviert Aktiviert Protokolliert LSN-Zuordnungseinträge sowie LSN-Sitzungen
Aktiviert Deaktiviert Protokolliert LSN-Zuordnungseinträge, aber keine LSN-Sitzungen
Deaktiviert Aktiviert Protokolliert weder Zuordnungseinträge noch LSN-Sitzungen

所以protokollieren Sie umfangreiche NAT64-Informationen mit der CLI

Um die Protokollierungs- und Sitzungsprotokollierungsparameter beim Hinzufügen einer LSN-Gruppe festzulegen, geben Sie an der Eingabeaufforderung Folgendes ein:

add lsn group  -clientname  [-logging (ENABLED|DISABLED)] [-sessionLogging (ENABLED|DISABLED)] show lsn group 

Um die Protokollierungs- und Sitzungsprotokollierungsparameter für eine vorhandene LSN-Gruppe festzulegen, geben Sie an der Eingabeaufforderung Folgendes ein:

set lsn group  [-logging (ENABLED|DISABLED)] [-sessionLogging (ENABLED|DISABLED)] show lsn group 

Beispielkonfiguration

在diesem Beispiel der großformatigen NAT64-Konfiguration sind Protokollierungs- und Sitzungsprotokollierungsparamter für LSN-Gruppe LSN-NAT64-GROUP-1 aktiviert。

Die Citrix ADC设备protokolliert umfangreiche NAT64-Sitzungs- und Zuordnungsinformationen für averindungen von Abonnenten (im Netzwerk 2001:DB 8:5001::/96)。

Beispielkonfiguration:

添加lsn客户机LSN-NAT64-CLIENT-1完成绑定完成lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-GROUP-1列出LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1日志启用-sessionLogging启用完成绑定lsn集团LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1做< !——NeedCopy >

Protokollieren von MSISDN-Informationen für大型NAT64

欧洲移动站综合用户目录号码(MSISDN)是欧洲移动电话号码,欧洲移动电话号码是欧洲移动电话号码。Der misdn ist mit einem Ländercode和einem national alen Bestimmungscode verknüpft, Der den Betreiber des Teilnehmers identifiziert。

Sie können eine Citrix ADC Appliance so konfigurieren, dass Sie MSISDNs in großen NAT64-LSN-Protokolleinträgen für Abonnenten in Mobilfunknetzen einschließt。在lsn -原科隆的一个小酒馆里的一个小酒馆里的一个小酒馆里的一个小酒馆里的一个小酒馆里的一个小酒馆里的一个小酒馆里的一个小酒馆Abfangbehörden小酒馆里的。

Die folgenden LSN-Beispielprotokolleinträge enthalten MSISDN-Informationen für eine LSN-Konfiguration。Die Protokolleinträge zeigen, dass ein mobiler Abonnent, dessen MSISDN E164:5556543210 ist und ipv6 - address 2001:db8:5001::9 mit Ziel IP verbunden war: Port 23.0.0.1:80 über Die NAT IP: Port 203.0.113.63:45195am 7.配置ipv6地址。2016年4月von 14:07:57 GMT bis 14:10:59 GMT。

Protokolleintragstyp Beispielprotokolleintrag
Sitzungserstellung 04/07/2016:14:07:57 GMT信息0- pe -10: default LSN LSN_SESSION 5532 0: SESSION CREATEDE164:5556543210客户端ip端口:道明2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP
Mapping-Erstellung 04/07/2016:14:07:57 GMT信息0- pe -10: default LSN LSN_ADDR_MAPPING 5533 0: ADM CREATEDE164:5556543210客户端ip端口:道明2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:TD 23.0.0.1:80,协议:TCP
Sitzungsloschung 04/07/2016:14:10:59 GMT 0- pe -10: default LSN LSN_SESSION 25012 0: SESSION DELETEDE164:5556543210客户端ip端口:道明2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP
Zuordnungsloschung 04/07/2016:14:10:59 GMT 0- pe -10: default LSN LSN_ADDR_MAPPING 25013 0: ADM DELETEDE164:5556543210客户端ip端口:道明2001: db8:5001:: 9-34937:0, NatIP:NatPort 203.0.113.63:45195,目的IP:端口:TD 23.0.0.1:0:80,协议:TCP

Konfigurationsschritte

Führen Sie die folgenden Aufgaben aus, um MSISDN-Informationen in LSN-Protokolle einzuschließen:

  • Erstellen Sie in lsn - protokollproffil.在lsn -原kolollproffil enthält den原kollabonentidentifikationparameter, der angibt, ob die MSISDN-Informationen in die LSN-Protokolle einer lsn -配置aufgenomics werden solen。
  • lsn - protokolollproffil an eine LSN-Gruppe einer LSN-Konfiguration。Binden Sie das das erstellte lsn - protokollproffil an eine LSN-Gruppe einer LSN-Konfiguration, indem Sie den参数Protokollprofilname auf den erstellten LSN-Protokollprofilnamen festlegen。MSISDN-Informationen sind in allen LSN-Protokollen enthalten, die mit mobilen Abonnenten dieser LSN-Gruppe zusammenhängen。

所以erstellen Sie ein lsn - protokollproffil mit der CLI

Geben Sie an der Eingabeaufforderung Folgendes ein:

add lsn logprofile  - logsubscriber (ENABLED | DISABLED) show lsn logprofile 

所以将lsn - protokollproffil和LSN-Gruppe einer nat64 - lsp - konfiguration mit der CLI绑定

Geben Sie an der Eingabeaufforderung Folgendes ein:

bind lsn group  -logProfileName  show lsn group 

Beispielkonfiguration

在diesem Beispiel der NAT64-LSN-Konfiguration hat das lsn - protokolollproffil LOG-PROFILE-MSISDN-1 den Protokollabonnentenidentifikationsparameter aktiviert中。LOG-PROFILE-MSISDN-1配置LSN-Gruppe LSN-NAT64-GROUP-1 gebunden。msisdn - LSN-Sitzungs- und LSN-Mapping-Protokollen für移动信息信息(im Netzwerk 2001:DB 8:5001::/96)。

添加lsn logprofile LOG-PROFILE-MSISDN-1 -logSubscriberID启用完成添加lsn客户机LSN-NAT64-CLIENT-1做绑定lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-GROUP-1列出LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1绑定lsn LSN-NAT64-GROUP-1小组完成的-poolname lsp - nat64 -pool -1 Done bind lsn group lsp - nat64 - group -1 -logprofilename LOG-PROFILE-MSISDN-1 Done 

Kompakte Protokollierung für große NAT

我的信息系统,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息,我的信息。Dies führt schließlich zu einer riesigen Menge an Protokolldaten, die die ISPs erfordern, große Investitionen für die Wartung der Protokollierungsinfrastruktur zu tätigen。

Kompakte Protokollierung ist eine Technik, um die Protokollgröße zu reduzieren, indem eine Notationsänderung mit kurzen Codes für Ereignis- und protokolnamen verwendet狂野。Beispielsweise C für客户端,SC für erstellte Sitzung und T für TCP。Kompakte Protokollierung führt zu einer durchschnittlichen Verringerung der Protokollgröße um 40 Prozent。

Konfigurationsschritte

Führen Sie die folgenden Aufgaben für die Protokollierung von sn - informationen im kompakten格式aus:

  1. Erstellen Sie in lsn - protokollproffil。Ein lsn - protokollproffil enthält den参数日志压缩,der angibt, ob Informationen im kompakten格式für eine LSN-Konfiguration protokolliert werden sollen。
  2. lsn - protokolollproffil an eine LSN-Gruppe einer LSN-Konfiguration。Binden Sie das erstellte lsn - protokollproffil an eine LSN-Gruppe einer LSN-Konfiguration, indem Sie den参数日志配置文件名称auf den erstellten LSN-Protokollprofilnamen festlegen。allle Sitzungen und Zuordnungen für diese LSN-Gruppe werden im kompakten格式协议。

所以erstellen Sie ein lsn - protokollproffil mit der CLI

Geben Sie an der Eingabeaufforderung Folgendes ein:

add lsn logprofile  -logCompact (ENABLED|DISABLED) show lsn logprofile 

所以将lsn - protokolollproffil和LSN-Gruppe einer LSN-Konfiguration mit der CLI绑定

Geben Sie an der Eingabeaufforderung Folgendes ein:

bind lsn group  -logProfileName  show lsn group 

Beispielkonfiguration毛皮NAT64:

添加lsn logprofile LOG-PROFILE-COMPACT-1 -logCompact启用完成添加lsn客户机LSN-NAT64-CLIENT-1做绑定lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-PROFILE-1列出LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1绑定lsn LSN-NAT64-GROUP-1小组完成的-poolname lsp - nat64 -pool -1 Done bind lsn group lsp - nat64 - group -1 -logProfileName LOG-PROFILE-COMPACT-1 Done 

Protokollieren冯HTTP-Header-Informationen

Die Citrix ADC- appliance kann Anforderungsheader-Informationen einer HTTP-Verbindung protokollieren, Die Die großformatige NAT64-Funktionalität von Citrix ADC verwendet。Die folgenden Header-Informationen eines HTTP-Anforderungspakets können protokolliert werden:

  • URL, für die die HTTP-Anforderung bestimmt ist
  • HTTP-Methode,死在HTTP-Anforderung angegeben ist
  • HTTP-Version, die in der HTTP-Anforderung verwendet wild
  • ipv6 - address des Abonnenten, der die HTTP-Anforderung gesendet hat

http - header -协议können网络服务提供商的发展趋势im Zusammenhang mit http -协议的发展趋势。Beispielsweise kann in ISP diese Funktion verwenden, um die beliebteste网址under einer Reihe von Abonnenten herauszufinden。

Konfigurationsschritte

Führen Sie die folgenden Aufgaben aus, um die Citrix ADC Appliance zum Protokollieren von HTTP-Header-Informationen zu konfigurieren:

  • Erstellen Sie in http - header - log - profile。in HTTP-Header-Protokollprofil ist eine Sammlung von HTTP-Header-Attributen (z. B. URL und HTTP-Methode), die für die Protokollierung aktiviert oder deaktiviert werden können。
  • Binden Sie den HTTP-Header an eine LSN-Gruppe einer groen ßen NAT64-Konfiguration。绑定到http - header - protokollprofilan eine LSN-Gruppe einer LSN-Konfiguration, indem Sie den HTTP-Header-Logprofilnamenparameter auf den Namen des erstellten http - header - protokollprofilfestlegen。Citrix ADC设备协议http - header - information aller HTTP-Anforderungen in Bezug auf Die LSN-Gruppe。Ein http - header - protokollproffil kann an mehrere LSN-Gruppen gebunden werden, aber eine LSN-Gruppe kann nur Ein http - header - protokollproffil haben。

所以erstellen Sie in http - header - protokollproffil mit der Befehlszeilenschnittstelle

Geben Sie an der Eingabeaufforderung Folgendes ein:

add lsn httphdrlogprofile  [-logURL (ENABLED | DISABLED)] [-logMethod (ENABLED | DISABLED)] [-logVersion (ENABLED | DISABLED)] [-logHost (ENABLED | DISABLED)] show lsn httphdrlogprofile 

所以在http - header - protokollproffil mit der Befehlszeilenschnittstelle和eine LSN-Gruppe中绑定Sie

Geben Sie an der Eingabeaufforderung Folgendes ein:

Bind LSN group  -httphdrlogprofilename  show LSN group  

Beispielkonfiguration

添加lsn httphdrlogprofile HTTP-HEADER-LOG-1完成添加lsn客户机LSN-NAT64-CLIENT-1完成绑定完成lsn客户机LSN-NAT64-CLIENT-1 -network6 2001: DB8:5001:: / 96完成添加lsn池LSN-NAT64-POOL-1做绑定lsn池LSN-NAT64-POOL-1 203.0.113.61——203.0.113.70完成添加lsn ip6profile LSN-NAT64-PROFILE-1类型NAT64 -natprefix 2001: DB8:300:: / 96完成添加lsn组LSN-NAT64-GROUP-1列出LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1完成绑定lsn集团LSN-NAT64-GROUP-1 -poolname绑定lsn组lsn - nat64 - group -1 httphdrlogprofilename HTTP-HEADER-LOG-1 Done 

Aktuelle großformatige NAT64-Sitzungen anzeigen

Sie können die aktuellen großformatigen NAT64-Sitzungen anzeigen, um unerwünschte oder ineffiziente Sitzungen auf der Citrix ADC Appliance zu erkennen。Sie können allle oder einige groe ße NAT64-Sitzungen anhand von Selektionsparametern anzeigen。

Hinweis:

Wenn mehr als eine Million groß angelegte NAT64-Sitzungen auf der Citrix ADC Appliance vorhanden sind, empfiehlt Citrix, die Auswahlparameter zur Anzeige ausgewählter großformatiger NAT64-Sitzungen zu verwenden, anstatt sie alle anzuzeigen。

所以zeigen Sie alle großformatigen NAT64-Sitzungen mit der Befehlszeilenschnittstelle

Geben Sie an der Eingabeaufforderung Folgendes ein:

show lsn session -nattype NAT64 

因此zeigen Sie selective großformatige NAT64-Sitzungen mit der Befehlszeilenschnittstelle an

Geben Sie an der Eingabeaufforderung Folgendes ein:

show lsn session -nattype NAT64 [-network6 ] [-clientname ] [-natIP  [-natPort ]] 

Anzeige der nat64 -统计表im groen ßen Maßstab

Sie können统计im Zusammenhang mit dem großen nat64 - moduldul anzeigen und deren Leistung bewerten oder问题beheben。Sie können eine Zusammenfassung der statistics ken aller groen ßen nat64 - konfigationen oder einer bestimmten groen ßen NAT64-Konfiguration anzeigen。模具统计schen Leistungsindikatoren spiegeln Ereignisse seit dem letzten Neustart der Citrix ADC器具更宽。allle diese Leistungsindikatoren werden auf 0 zurückgesetzt, wenn die Citrix ADC Appliance neu gestartet crazy。

所以zeigen Sie die gesamt统计表der groen ßen NAT64 mit der Befehlszeilenschnittstelle

Geben Sie an der Eingabeaufforderung Folgendes ein:

Stat LSN nat64 

所以zeigen Sie统计表für eine bestimmte groe ße NAT64-Konfiguration mit der Befehlszeilenschnittstelle an

Geben Sie an der Eingabeaufforderung Folgendes ein:

统计LSN组 

Loschen großer NAT64-Sitzungen

Sie können unerwünschte oder ineffiziente große NAT64-Sitzungen von der Citrix ADC器具entfernen。Die Appliance gibt sofort资源(wie nat - ip - address, Port and Speicher) free, Die für diese Sitzungen zugewiesen wurden, sodass Die资源für neue Sitzungen verfügbar sind。模具器具löscht auh alle nachfolgenden Pakete, Die sich auf diese entfernten Sitzungen beziehen。Sie können alle oder ausgewählte große NAT64-Sitzungen aus der Citrix ADC器具entfernen。

所以löschen Sie alle großformatigen NAT64-Sitzungen mit der Befehlszeilenschnittstelle

Geben Sie an der Eingabeaufforderung Folgendes ein:

flush lsn session -nattype NAT64 show lsn session -nattype NAT64 

所以löschen Sie selektive großformatige NAT64-Sitzungen mit der Befehlszeilenschnittstelle

Geben Sie an der Eingabeaufforderung Folgendes ein:

flush lsn session -nattype NAT64 [-network6 ] [-clientname ] [-natIP  [-natPort ]] show lsn session -nattype NAT64 [-network6 ] [-clientname ] [-natIP  [-natPort ]] 

Beispielkonfiguration:

Löschen aller groen NAT64-Sitzungen, die auf einer Citrix ADC Appliance vorhanden sind

flush lsn session -nattype NAT64已完成

Löschen aller groen NAT64-Sitzungen im Zusammenhang mit der Client-Entität LSN-NAT64-CLIENT-1

flush lsn session -nattype NAT64 -clientname lsn -NAT64- client -1 Done 

Löschen aller groen NAT64-Sitzungen im Zusammenhang mit einem Teilnehmernetzwerk (2001:DB 8:5001::/96) der LSN-Client-Entität LSN-NAT64-CLIENT-2

flush lsn session -nattype NAT64 -network6 2001:DB8:5001::/96 -clientname lsn -NAT64- client -2 Done 

IPFIX-Protokollierung

Die Citrix ADC设备unterstützt das Senden von Informationen zu LSN-Ereignissen im IPFIX-Format(互联网协议流信息导出)an Die konfigurierte Gruppe von IPFIX-Kollektoren。模具设备verwendet模具vorhandene AppFlow Funktion, um LSN-Ereignisse im ipfix -格式的模具IPFIX-Kollektoren zu senden。

IPFIX-basierte Protokollierung ist für die folgenden NAT64-bezogenen Ereignisse verfügbar:

  • Erstellen oder Löschen einer LSN-Sitzung。
  • Erstellen oder Löschen eines LSN-Zuordnungseintrags。
  • 祖卫松·奥德特隆·冯Portblöcken我的决定论。
  • Zuweisung oder Aufteilung von Portblöcken im Kontext dynamischer NAT。
  • Wann immer das Teilnehmersitzungskontingent überschritten疯狂。

Zu berücksichtigende Punkte, bevor Sie IPFIX-Protokollierung konfigurieren

我的主教开始了,我的主教开始了:

Konfigurationsschritte

Führen Sie die folgenden Aufgaben für die Protokollierung von LSN-Informationen im IPFIX-Format aus:

  • Aktivieren Sie die LSN-Protokollierung in der AppFlow配置.Aktivieren Sie den lsn - protokollierung参数参数Teil der AppFlow配置。
  • Erstellen Sie in lsn - protokollproffil.Ein lsn - protokollproffil enthält den IPFIX-Parameter, mit dem die Protokollinformationen im IPFIX-Format aktiviert oder deaktiviert werden。
  • lsn - protokolollproffil an eine LSN-Gruppe einer LSN-Konfiguration.lsn - protokolollproffil - eine oder mehrere LSN-Gruppen。erignisse im Zusammenhang mit der gebundenen LSN-Gruppe werden im IPFIX-Format协议。

所以aktivieren Sie die LSN-Protokollierung under AppFlow Konfiguration mit der CLI

Geben Sie an der Eingabeaufforderung Folgendes ein:

set appflow param -lsnLogging (ENABLED |) show appflow param 

嗯在lsn - protokolproffil mit der CLI an der eingbeaufforderung zu erstellen, geben Sie

Geben Sie an der Eingabeaufforderung Folgendes ein:

set lsn logprofile  -logipfix (ENABLED | DISABLED) show lsn logprofile 

所以将lsn - protokollproffil和LSN-Gruppe einer LSN-Konfiguration mit der CLI绑定

Geben Sie an der Eingabeaufforderung Folgendes ein:

bind lsn group  -logProfileName  show lsn group 

所以erstellen Sie in lsn - protokollproffil mit der GUI

Navigieren您祖茂堂系统>大规模的NAT>配置文件, klicken Sie auf RegisterProtokoll,和fügen Sie dann ein protokollproffil hinzu。

所以绑定Sie das lsn - protokolollproffil和eine LSN-Gruppe einer LSN-Konfiguration mit der GUI

  1. Navigieren您祖茂堂系统>大规模的NAT>LSN集团offnen您死LSN-Gruppe
  2. Klicken您unt Erweiterte设置汪汪汪+ Protokollprofil嗯das erstellte protokollproffil an die LSN-Gruppe zu binden。