Классифицирование трафика по номеру порта

Можно улучшить определение трафика, считающегося неклассифицированным, связав порты источника и назначения (или оба) с протоколом или приложением через библиотеку приложений NTA. Анализ сетевого трафика считает сетевой трафик неклассифицируемым, если порты источника и назначения вне известного диапазона порта или не классифицированы в библиотеке приложений.

Чтобы изменить отношение между портом и приложением, выполните следующие действия:

  1. Откройте Библиотеку приложений NTA (меню ПАРАМЕТРЫ > Анализ сетевого трафика > Приложения NTA).

    Откроется диалоговое окно библиотеки приложений NTA.

  2. Выберите значение в ячейке таблицы и введите новое значение или нажмите кнопку «Добавить» для привязки дополнительных портов к текущему протоколу.
  3. Нажмите «Сохранить».
  4. Проверьте данные отчета, такие как отчет Основные n приложений или Основные n обменов данными о примененном сопоставлении. В противном случае эти сопоставления необходимо удалить их из отчета Неклассифицируемый трафик.

Добавление привязки в порту:

  1. Откройте Библиотеку приложений NTA (меню Параметры > Анализ сетевого трафика > Приложения NTA).

    Откроется диалоговое окно библиотеки приложений NTA.

  2. Нажмите «Добавить».
    • Приложение. Введите имя/метку, которую нужно связать с портом. Пример: Apache Tomcat.
    • Порт или диапазон. Добавить порт или диапазон. Пример: 8088
    • TCP/UDP/SCTP/DCCP. Ожидаемый транспортный протокол (выберите один). Пример: TCP
    • Подсети. Добавьте IP-адреса подсети, чтобы применить эти правила только к определенным сегментам сети.
  3. Добавьте дополнительные порты и нажмите Сохранить или сразу нажмите Сохранить.
  4. Проверьте данные отчета, такие как отчет Основные n приложений или Основные n обменов данными о примененном сопоставлении. В противном случае эти сопоставления необходимо удалить их из отчета Неклассифицируемый трафик.

См. также

Анализ сетевого трафика

Обзор системы NTA

Системные требования NTA

Быстрый старт NTA

Выбор источников NTA

Настройка и включение сбора в источниках

Агрегатирование источников

Трафик группы

Добавление настраиваемых меток для ИД типов служб (ToS)

Настройки порта прослушивателя, сбора и сохранения

Обслуживание базы данных сборщика

Сокращение и анализ трафика с помощью расширенного фильтра