Сокращение и анализ трафика с помощью расширенного фильтра
Расширенные фильтры позволяют изолировать трафик по протоколу, домену, приложению и т.п. Например, на следующей иллюстрации показано, каким образом можно изолировать данный трафик запроса BOOTP (другими словами, клиентские устройства, запрашивающие IP-адрес от сервера BOOTP в своем сегменте сети).
: Нажимайте кнопки со стрелками (
) для исключения/включения указанных шаблонов фильтров.

: Для фильтрации по IP-адресу можно использовать нотации CIDR для определения подсети узлов, из которых берется информация для отчетов. Например, при выборе типа фильтра Отправитель, можно указать подсеть 192.168.11.0/24 для отображения информации от всех узлов этой подсети.
- . Отображает трафик, отправленный определенным устройством. Устройство можно сопоставить по имени узла или IP-адресу.
- . Отображает трафик, полученный определенным устройством. Устройство можно сопоставить по имени узла или IP-адресу.
- . Отображает трафик, используемый определенным протоколом (таким, как UDP, TCP или ICMP).
- . Отображает трафик, использующий службы заданного типа.
- . Отображает трафик, использующий заданное приложение. Ключевые слова должны совпадать с именем приложения, заданным в библиотеке приложений NTA.
: Чтобы просмотреть весь трафик, проходящий через определенный порт, можно ввести номер порта вместо имени приложения.
- . Отображает трафик, отправленный узлами заданного домена.
- . Отображает трафик, полученный узлами заданного домена.
- . Отображение трафика, отправленного устройствами, IP-адреса которых зарегистрированы в стране, штате/области, подразделении или городе.
- . Отображение трафика, полученного устройствами, IP-адреса которых зарегистрированы в стране, штате/области, подразделении или городе.
- . Отображает трафик, отправленный определенной группой.
- . Отображает трафик, полученный определенной группой.
- . Отображает трафик, отправленный доменами из заданного домена верхнего уровня (такого, как .com, .net, .us или .uk).
- . Отображает трафик, полученный доменами из заданного домена верхнего уровня (такого, как .com, .net, .us или .uk).
- . Отображает трафик по типу ICMP.
- . Отображает трафик по размеру пакет.
- . Показать трафик по отправителю номера автономной системы (ASN).
- . Показать трафик по получателю номера автономной системы (ASN).
- . Отображает трафик приложения по классу NBAR.
- . Отображает трафик по номеру порта.