Flow过滤器设置

 

您只能从NetFlow Analyzer中心服务器界面配置此选项,从下拉列表中选择特定的收集器。

管理员可以设置“Flow过滤器”选择

  • 排除 ESP_App 在用户定义的接口上 - 这有助于确保在ESP隧道的情况下不会重复计算流量。
  • 在用户定义的接口上抑制与访问控制列表相关的丢包(基于目标接口为空)。
  • 抑制用户定义接口上的输出接口统计 - 在使用WAN加速器时很有用。
  • 在加密映射隧道上应用GRAY过滤器以防止重复计算GRE流量。 

     
    选项 描述
    选择加密映射隧道的边缘接口以应用ESP应用程序过滤器

    可以添加或修改接口以应用ESP应用程序过滤器。在cryptomap通道接口上启用NetFlow会对ESP流量进行双重计数。为防止这种情况,请在cryptomap隧道接口上应用此过滤器。可以添加或修改接口。

    选择接口以应用访问控制流量过滤器

    访问控制过滤器丢弃flow信息,该信息包含与访问控制列表引起的丢弃流量有关的数据。请应用此过滤器以丢弃此类流量。这些flow的目标接口为空。如果选择任何接口来应用此过滤器,则将删除来自此接口且目标为空接口的所有流量。

    选择接口以应用输出接口抑制过滤器

    请选择任何WAN优化器的面向LAN的接口,以抑制其报告的错误输出流量(由于压缩)。此过滤器会停止作为所选接口的flow的目标接口的任何接口的输出流量。当WAN优化器分别发送源和目的接口为A和B的流时,如果选择接口A进行输出抑制,如果接口A报告,则B不会获得流量不正确的流量(因为压缩是 发生在WAN优化器的接口B上)

    选择加密映射隧道的边缘接口以应用GRE应用程序过滤器

    请选择要应用GRE过滤器的任何cryptomap隧道接口。这可以防止GRE流量重复计算。否则,启用NetFlow的cryptomap接口会对GRE流量进行双重计数。

     
Back to Top