Linha 12: | Linha 12: | ||
** '''Enabled:''': Habilitar o traffic flow | ** '''Enabled:''': Habilitar o traffic flow | ||
** '''Interfaces:''': Interfaces que irá ser coletado o fluxo de informação (flow) | ** '''Interfaces:''': Interfaces que irá ser coletado o fluxo de informação (flow) | ||
+ | ** '''Cache Entries:''': Número de fluxos que podem estar na memória do roteador simultaneamente. | ||
** '''Active Flow Timeout:''': Tempo de vida máximo de um flow | ** '''Active Flow Timeout:''': Tempo de vida máximo de um flow | ||
** '''Inactive Flow Timeout:''': Quanto tempo manter o fluxo ativo, se estiver ocioso. Se a conexão não vir nenhum pacote dentro desse tempo limite, o fluxo de tráfego enviará o pacote como novo fluxo. Se esse tempo limite for muito pequeno, ele poderá criar uma quantidade significativa de fluxos e sobrecarregar o buffer. | ** '''Inactive Flow Timeout:''': Quanto tempo manter o fluxo ativo, se estiver ocioso. Se a conexão não vir nenhum pacote dentro desse tempo limite, o fluxo de tráfego enviará o pacote como novo fluxo. Se esse tempo limite for muito pequeno, ele poderá criar uma quantidade significativa de fluxos e sobrecarregar o buffer. |
Edição das 18h00min de 9 de março de 2020
Mikrotik
Este tópico destina-se a configuração do Mikrotik para enviar os pacotes de flow para o Captor.
IP->Traffic Flow
Está e a configuração de envio de flows do Mikrotik
- Aba General >
- Enabled:: Habilitar o traffic flow
- Interfaces:: Interfaces que irá ser coletado o fluxo de informação (flow)
- Cache Entries:: Número de fluxos que podem estar na memória do roteador simultaneamente.
- Active Flow Timeout:: Tempo de vida máximo de um flow
- Inactive Flow Timeout:: Quanto tempo manter o fluxo ativo, se estiver ocioso. Se a conexão não vir nenhum pacote dentro desse tempo limite, o fluxo de tráfego enviará o pacote como novo fluxo. Se esse tempo limite for muito pequeno, ele poderá criar uma quantidade significativa de fluxos e sobrecarregar o buffer.
Aba IPFIX
Ative todas as opções na aba ipfix para que o Captor colete as informações necessárias e opere adequadamente
Targets
Devemos adicionar um target para que o Mikrotik envie os flows para ele