Flow Monitor автоматически классифицирует трафик для самых распространенных приложений. Однако в некоторых случаях необходимо создание настраиваемого определения, чтобы Flow Monitor правильно классифицировал определенный трафик. Такая потребность обычно возникает, когда:
<Примечание> В Flow Monitor, для того, чтобы трафик считался "неклассифицируемым", порт отправки данных и порт получения не должны быть классифицированы в диалоговом окне Порты потока. Если либо порт источника, либо порт назначения классифицированы, трафик связывается с приложением на классифицированном порте.
Для работы в таких случаях необходимо классифицировать трафик, отвечающий отдельным правилам, чтобы Flow Monitor представлял такой трафик в отчетах, как принадлежащий определенному приложению.
<Важно> Можно настроить время хранения данных неклассифицируемого трафика. Для получения дополнительной информации, смотрите Настройка интервалов свертывания данных.
<Совет> Если Flow Monitor обнаруживает большое количество трафика к ненаблюдаемому порту, отчет панели Основные приложения отображает желтый флаг предупреждения, поясняющий ситуацию и направляющий к определению ненаблюдаемого порта. Это помогает проактивно определять возникающий нестандартный трафик в сети. Также можно использовать диалоговое окно Неклассифицируемый трафик (доступное с любой страницы Flow Monitor в Настройка> Неклассифицируемый трафик потока ) для просмотра всего неклассифицируемого трафика после последнего ежечасного сворачивания.
Для определения правил для классифицируемого трафика, который использует нестандартные порты.
HTTP
в качестве приложения).