高级设置选项包括Flow过滤器设置和Radius服务器设置以及他们对应的配置设置。
Flow过滤器设置
Flow过滤器设置增加了管理员的选项
可以添加或者修改接口上应用的ESP应用过滤器。在双倍计算的加密映射隧道接口上开启NetFlow 。要防止重复计算,请应用此过滤器到加密映射隧道接口。
访问控制流量过滤器删除那些按照访问控制列表中需要删除的flow信息。应用此过滤器可以删除这样的flow。这 些flow的目的接口为空。如果接口被选择了应用此过滤器,来自次接口的目的接口为空的所有流量都将被删除。
请选择WAN优化器的LAN面对的接口来抑制他们报告的错误流出流量(由于压缩)。此过滤器阻止选择的接口作为目 的接口的流出流量。当一个WAN优化器发送一个flow,他的源和目的接口为A和B,如果你选择接口A执行流出抑制,B就不会得到流出流量,这些流量是可 能是接口A报告的不正确的流出流量(因为接口B的WAN优化器上有压缩)。
Radius服务器设置
Radius(Remote Authentication Dial In User Service/远程拨入用户认证服务 )是一个AAA (Authentication, Authorization and Accounting/认证,授权,计费 )协议,用户控制网络资源的访问。Radius服务器用于中央管理用户认证信息。它简化了网络中用到的全局认证设置。用户角色在NetFlow Analyzer中定义之后,就可以在Radius服务器上完成认证。
Radius服务器的IP地址
Radius服务器认证端口
Radius服务器可以使用的协议有PAP, CHAP, MSCHAP, MSCHAP2