接口视图


 

接口视图显示了所收到的NetFlow的所有接口的信息。

 

缺省的路由器列表显示了所收到的NetFlow的所有路由器及其接口,以及各接口的明细。缺省情况下只显示了第一个路由器的接口,并隐藏其它的接口。点击 [显示全部]链接将在操控板上显示所有接口。点击 [隐藏全部] 将隐藏全部的接口,并且只在路由器列表中显示路由器名。

 

可以在操控板上设定过滤器,来只显示接收或者输入流量大于指定百分比的接口。点击 [过滤器] 链接来指定流入或者流出流量的最小百分比。点击设定来使输入有效。这样该过滤器设定将显示在[过滤器] 链接后面。点击 Cancel 图标可以清除该过滤器设定,并且在仪表盘上显示所有的接口。

 

下表中解释了路由器列表中的图标和按钮。

 

图标/ 按钮 目的
expand 点击该图标或者路由器名,将显示该路由器的接口。
collapse 点击该图标将隐藏路由器的相关接口。
edit
(路由器名之前)
点击该图标可以修改该设备的显示名,以及SNMP团体字串或者SNMP端口。还可以选择从下面的IfDesc, IfName, 或者IfAlias三个域之一获取其接口名。
edit
(接口名之前)
点击该接口名前面的图标可以修改接口的显示名。或设定连接速率(bps单位)。还可以设定SNMP参数。
Troubleshoot

点击进行接口故障查找。同时只能诊断一个接口的故障。

注意: 诊断故障的结果,直接来源于原始数据。所有结果决定于在实时管理设定的原始数据的保有时间间隔。

calendar 点击该图标显示特定接口的快速报表。报表将显示最近一小时内该接口流量的所有明细。
nbar-report 表明该接口支持NBAR报表。

 

接口名栏列出所发现设备的所有接口。点击接口可以显示流量明细。状态栏显示该接口的当前状态。

 

图标 描述
no snmp 连接停止,不能接收流。当设备不能响应SNMP请求时显示该图标。
inactive 连接正常,但是在过去10分钟内不能收到流。
active

连接正常,并且可以收到流。

down

连接停止,收不到流数据。当设备响应了SNMP请求是显示。

 

流入流量和流出流量栏显示过去一小时内该接口的流入以及流出流量值。还可以点击流入流量或者流出流量工具条来显示该接口各自的应用程序流量图

 

 

IP组列表

 

默认设置了4个IP组,它们是:

 

  • 邮件网站(例如:Gmail, Yahoo)
  • 网络社交网站(例如:Facebook, Twitter, MySpace)
  • 体育网站(例如:Foxsports, Cricinfo)
  • 视频网站(例如:Youtube)

用户也可以在这些IP组下添加/移除其他的网站。

 

启用SNMP V3

 

SNMP V3是Cisco最新版本的简单网络管理协议。使用SNMP V3,可以从SNMP设备安全的收集数据,不用担心数据被修改或损坏。例如,SNMP设置一个修改路由器配置的指令包,可以被编码以防止暴露在网络中。

 

为了使NetFlow分析仪可以成功的轮询路由器,用户需要在NetFlow分析仪中设置SNMP V3证书。

在"接口视图"页面,点击"设置SNMP", 在右方界面 "路由器名"的旁边。

 

1,在弹出的窗口中,你可以在下拉列表里选择"路由器名",为该证书创建/应用凭证。

 

SNMP V3 configuration

 

2,选中"启用SNMP V3"复选框,点击"凭证设置"

 

3,你可以添加一个新的凭证或从凭证列表里选择一个已设置好的凭证。

 

SNMP V3 Configuration

 

4,添加凭证,点击 "新建".

 

SNMP V3 Configuration

 

5,当"证书设置"窗口弹出以后,用户可以依照下面的表格完成凭证信息的设置。

 

参数
描述
凭证名称
用户可以定义名称,以方便查询
描述
为该凭证填写一段备注信息,以方便理解
用户名
和路由器设置里的设置一致
上下文名称
和路由器设置里的设置一致
验证协议
和路由器设置里的设置一致
验证密码
和路由器设置里的设置一致
加密协议
和路由器设置里的设置一致
加密密码
和路由器设置里的设置一致

 

 

SNMP V3安全模块和级别

 

模块
级别
验证
加密
功能
v3
noAuthNoPriv
用户名

使用用户名来比对验证

v3
AuthNoPriv

MD5或SHA

提供基于HMAC-MD5或HMAC-SHA算法的验证

v3
AuthPriv

MD5或SHA

DES

提供基于HMAC-MD5或HMAC-SHA算法的验证,除此之外还提供基于CBC-DES (DES-56)标准的DES 56-bit加密技术

 

有关SNMP V3的更多信息,你可以查看Cisco网站.

 

更多报表

 

点击更多报表,可以查看不同时间段的设备对照报表,也可以根据自定义的标准生成报表。

 

对照报表

 

对照报表的功能在于可对同一时间段内不同设备间的流量进行对照,也可以针对同一设备的不同时间段进行对照。如:每日报表、每小时报表、每周报表、每月报表等。

 

 

字段 目的/描述
报表类型 报表类型可以是 :
  • 相同时间段的多个设备对照 ( 或)
  • 不同时间段的同一设备对照

 

选择周期 当报表类型选择为 - 相同时间段的多个设备对照 时,可用的时间段为最后1小时、最后6小时、今天、最后24小时、昨天、上周、上月、上季度或者自定义时间段。

 

当报表类型选择为 -  不同时间段的同一设备对照时,可用的时间段为每日报表、每小时报表、每周报表、每月报表。

选择设备 运行用户选择设备(一个或者一组),可以按照接口或者IP组选择设备。
产生报表 产生报表将调用已定义标准的报表。

 

报表谢谢: 报表选项可以是:

  • 显示速度
  • 显示使用率
  • 显示数据包
最大化 当调用产生报表的画面时,过滤条件框架将最小化,以便更好地显示生成的报表。使用该最大化按钮将回复过滤条件框架。
最小化 最小化按钮将是过滤条件框架最小化以便更好地显示报表

 

 

搜索报表

 

搜索功能可以针对跨网络的不同接口,设置特定的条件,以便查看符合条件的流量信息。产生该报表的数据来源于聚合后的数据。

 

点击搜索链接后,将弹出对话框用于选择设备和条件。通过点击选择设备链接可以选定产生报表的接口。

 

对于搜索条件,可以选择需要过滤的匹配条件,它们可能是:

  • 源/目的地址
  • 源/目的网络
  • 源/目的节点
  • 应用
  • 端口/端口范围

可以自定义报表的起始和结束时间,使用 Calendar 图标可以方便地选择日期和时间。使用流入/流出 选项,可以规定显示流入流量、流出流量、或者两者都显示。还可以定义报表的每页显示长度。

 

一旦选中需要的标准,点击产生报表按钮,将显示对应的流量报表。缺省情况下,报表显示主机的IP地址。点击DNS解析 可得到对应IP的DNS值。可以对生成的报表进行排序。

 

 


Copyright © 2010, ZOHO Corp. All Rights Reserved.