Affichage ou création de rapport d'examen des flux

Ouvrez la page Examen des flux et créez des rapports Examen des flux pour afficher les détails des flux de données brutes et effectuer des opérations de dépannage. Utilisez les définitions de rapport enregistrées pour générer un rapport actualisé à tout moment. Vous pouvez également utiliser une définition de rapport comme base pour un autre rapport Examen des flux.
nfa1000
Ouvrez la page
Examen des flux
et créez des rapports Examen des flux pour afficher les détails des flux de données brutes et effectuer des opérations de dépannage. Utilisez les définitions de rapport enregistrées pour générer un rapport actualisé à tout moment. Vous pouvez également utiliser une définition de rapport comme base pour un autre rapport Examen des flux.
A mesure que le nombre de rapport augmente, utilisez le système de gestion de dossiers pour les organiser et maintenir leur accessibilité.
Création de rapport d'examen des flux
Effectuez les opérations suivantes pour créer un rapport d'examen des flux.
Procédez comme suit :
  1. Sélectionnez
    Examen des flux
    dans le menu de la console NFA.
  2. Cliquez sur
    Créer un rapport
    .
    La page
    Paramètres du rapport
    s'ouvre et affiche les options du type de rapport par défaut,
    Sessions de conversation
    .
  3. (
    Facultatif
    ) Modifier le type de rapport :
    • Pour sélectionner un type de rapport différent, cliquez sur
      [modifier]
      à côté de l'étiquette
      Types de rapport
      . La boîte de dialogue
      Types de rapport
      s'affiche.
    • Cliquez sur l'en-tête du groupe de rapports qui vous intéresse. La liste de rapports du groupe sélectionné se développe.
    • Dans la liste développée, sélectionnez le type de rapport. Vous retournez à la page
      Paramètres du rapport
      , qui affiche le nom et l'étiquette du nouveau type de rapport.
  4. (
    Facultatif
    ) Pour identifier le rapport et définir son dossier d'enregistrement, introduisez des valeurs dans les champs suivants :
    • Nom
      : attribuez un nom au rapport.
    • Description
      : ajoutez une description du rapport.
    • Dossier
      : sélectionnez un dossier parent pour le rapport.
  5. (
    Facultati
    f) Modifiez les filtres utilisés dans la définition de rapport.
    Par exemple
    , pour exclure le protocole FTP, procédez comme suit :
    • Suppression de filtres
      : dans la liste des
      filtres ajoutés
      , cliquez sur le
      X
      à côté du nom de filtre à supprimer de la définition de rapport.
    • Ajouter de filtres
      : utilisez les options
      Ajouter des filtres
      pour filtrer les données affichées.
    1. Sélectionnez le filtre
      RA : protocole
      .
    2. Sélectionnez
      Non égal à
      .
    3. Cliquez sur
      Index
      .
    4. Sélectionnez le protocole FTP.
      Vous pouvez obtenir un rapport d'examen des flux à partir d'un Harvester spécifique ou de tous les Harvesters, lorsque vous sélectionnez les types de filtres ROUTEUR suivants.
      • Adresse du routeur
      • Adresse du routeur et interface d'entrée
      • Adresse du routeur et interface de sortie
      • Adresse du routeur et interface d'entrée ou de sortie
      Lorsque vous générez un rapport basé sur l'un de ces filtres, NFA vous invite à saisir l'adresse IP du routeur. Entrez l'adresse IP du routeur. NFA affiche une liste déroulante indiquant les Harvesters associés. D'après votre sélection, NFA affiche le rapport de tous les Harvesters (par défaut) ou du Harvester sélectionné.
      • La liste déroulante Harvesters s'affiche uniquement si l'adresse IP spécifiée est disponible sur l'un des Harvesters.
      • La liste déroulante Harvesters s'affiche même si le routeur appartient à un seul Harvester.
  6. (
    Facultatif
    ) Pour modifier la période de collecte des données de rapport, sélectionnez une valeur pour les options
    Date de début
    et
    Date de fin
    .
  7. Exécutez ou enregistrez le rapport :
    • Enregistrer
      : enregistre le rapport pour qu'il soit disponible pour une utilisation ultérieure, mais pas pour son exécution immédiate. Le rapport est enregistré et l'icône d'
      enregistrement
      est ajoutée à la page
      Paramètres du rapport
      .
    • Exécuter
      : enregistre le rapport, le place dans la file d'attente et l'exécute. Le message
      Rapport placé dans la file d'attente
      s'affiche. Lorsque l'exécution du rapport est terminée, le message se ferme et le rapport s'affiche.
Pour revenir aux dossiers
Rapports d'examen des flux
avant la fin de l'exécution, cliquez sur
Revenir aux dossiers
.
Filtres de rapport d'examen des flux
La liste suivante décrit les filtres disponibles. Certains filtres ne sont pas disponibles pour des rapports spécifiques.
  • RA: Protocole
    : filtres en fonction du protocole réel, y compris les règles de mappage d'applications
  • RA : interface
    : filtre en fonction de l'interface réelle (sont exclues les interfaces d'agrégation et les interfaces virtuelles personnalisées)
  • RA : Type de service
    : filtres en fonction du type de service
    Network Flow Analysis
  • Adresse de destination
    : filtre en fonction de l'adresse IP d'un ou de plusieurs hôtes de destination
  • Système autonome de destination
    : filtre en fonction du numéro du réseau autonome de destination
  • Adresse MAC de destination
    : filtre en fonction de l'adresse MAC de destination
  • Masque de destination
    : filtre en fonction du masque IP d'un réseau de destination
  • Port de destination
    : filtre en fonction du numéro de port de destination (compris entre 0 et 65 535)
  • Réseau VLAN de destination
    : filtre en fonction de l'adresse de destination du réseau VLAN
  • Nombre de flux
    : filtre en fonction du nombre de flux
  • Durée du flux
    : filtre en fonction de la durée des flux
  • ICMP
    : filtre en fonction des informations sur le protocole ICMP
  • Etiquette supérieure MPLS
    : filtre en fonction de l'étiquette supérieure MPLS
  • Adresse IP de l'étiquette supérieure MPLS
    : filtre en fonction de l'adresse IP de l'étiquette supérieure MPLS
  • Type d'étiquette supérieure MPLS
    : filtres en fonction du type d'étiquette supérieure MPLS
  • Tronçon suivant
    : filtre en fonction de l'adresse IP du tronçon de destination suivant
  • Pourcentage de trafic total représenté par les octets entrants
    : filtre en fonction du pourcentage d'octets du trafic total
  • Pourcentage de trafic total représenté par les paquets entrants
    : filtre en fonction du pourcentage de paquets du trafic total
  • Protocole
    : filtre en fonction du numéro de protocole IP réel (6 = TCP ; 17 = UDP)
  • Protocole et port de destination
    : filtre en fonction du numéro du protocole IP réel (6 = TCP ; 17 = UDP) et du numéro de port de destination (compris entre 0 et 65 535)
  • Protocole et port source ou de destination
    : filtre en fonction du numéro du protocole IP réel (6 = TCP ; 17 = UDP) et du numéro de port source ou de destination (compris entre 0 et 65 535)
  • Protocole et port source
    : filtre en fonction du numéro du protocole IP réel 6 = TCP; 17 = UDP) et de l'adresse IP de l'hôte source
  • Adresse du routeur
    : filtre en fonction de l'adresse IP du routeur
  • Adresse du routeur et interface d'entrée
    : filtre en fonction de l'adresse du routeur et du numéro d'index de son interface d'entrée
  • Adresse du routeur et interface d'entrée ou de sortie
    : filtre en fonction de l'adresse du routeur et du numéro d'index de son interface d'entrée ou de sortie
  • Adresse du routeur et interface de sortie
    : filtre en fonction de l'adresse du routeur et du numéro d'index de son interface de sortie
  • Adresse source
    : filtre en fonction de l'adresse IP d'un ou de plusieurs hôtes sources
  • Système autonome source
    : filtre en fonction du numéro du réseau source autonome
  • Adresse MAC source
    : filtre en fonction de l'adresse MAC source
  • Masque source
    : filtre en fonction du masque IP d'un réseau source
  • Adresse source ou de destination
    : filtre en fonction de l'adresse IP d'un hôte source ou de destination
  • Adresse MAC source ou de destination
    : filtre en fonction de la source ou de la destination de l'adresse MAC
  • Masque source ou de destination
    : filtre en fonction du masque IP d'un réseau source ou de destination
  • Port source ou de destination
    : filtre en fonction du numéro du port source ou de destination
  • Réseau VLAN source ou de destination
    : filtre en fonction de la source ou de la destination du réseau VLAN
  • Port source
    : filtre en fonction du numéro du port source
  • Réseau VLAN source
    : filtre en fonction du réseau VLAN source
  • Indicateurs TCP
    : filtre en fonction des indicateurs de protocole TCP (Transmission Control Protocol)
  • Type de service
    : filtre en fonction du type de numéro de service (0 à 255) IP
  • Volume d'octets en entrée
    : filtre en fonction du volume d'octets en entrée
  • Volume de paquets en entrée
    : filtre en fonction du volume de paquets en entrée
Affichage de rapport d'examen des flux
Effectuez les opérations suivantes pour afficher un rapport d'examen des flux existant.
Procédez comme suit :
  1. Sélectionnez
    Examen des flux
    dans le menu de la console NFA.
  2. Cliquez sur le dossier parent qui contient le rapport.
    La liste des rapports du dossier s'ouvre.
  3. Cochez la case à côté du rapport à afficher.
  4. Cliquez sur
    Exécuter
    .
    Un message de vérification s'affiche.
  5. Cliquez sur
    OK
    .
  6. Actualisez la vue jusqu'à ce que le statut du rapport soit
    Terminé(e)
    .
    Les résultats du rapport sont affichés.