В SoftPI Flow Collector 1.9.3 внесен ряд дополнительных функций, облегчающих настройку системы и повышающий ее гибкость. Основные из них: Сохранение шаблонов пакетов и Дополнительные поля.
Сохранение шаблонов пакетов
SoftPI Flow Collector обладает высокой гибкостью настройки, позволяя обрабатывать и сохранять только те поля, которые необходимы пользователю. Этим, во-первых, ускоряется процесс обработки, во-вторых, экономится место на устройстве хранения. Но может возникнуть проблема: администратор сети не всегда точно знает весь перечень полей, которые в сетевом потоке выдает его оборудование. В связи с этим правильнее выбирать лишь поля из списка, который предоставляет сетевое оборудование. Именно такая возможность есть теперь в SoftPI Flow Collector-е.
Он, получив от сетевого оборудования шаблон, содержащий описание полей, сохраняет его и делает доступным для пользователя в списке Предустановка вкладки Хранилище. Такие шаблоны в этом списке имеют наименование: template.X.A1.A2.A3.A4.N.xml, где:
X - номер версии протокола. Например, для NetFlow v9 вместо X будет v9,
A1.A2.A3.A4 - IPv4 адрес сетевого устройства, с которого получен шаблон,
N - номер шаблона.
Пример вкладки Хранилище с образцами шаблонов показан на рисунке ниже.
Далее пользователь может выбрать требуемый шаблон и при необходимости отключить поля, которые для него не предоставляют интерес.
Несколько сложнее настройка, когда имеется несколько сетевых устройств, имеющих различные наборы полей. В этом случае пользователь должен проанализировать перечни полей всех сетевых устройств, выбрать шаблон, содержащий наибольшее число необходимых полей, и добавить при необходимости поля, отсутствующие в этом шаблоне.
Для того, чтобы шаблоны были получены и сохранены в Flow Collector-е, предварительно в списке Разрешенные источники потоков вкладки Сбор данных должны быть указаны IP адреса сетевых устройств, с которых будут получаться потоки, и запущена служба (вкладка Служба).
Дополнительные поля
Встречается сетевое оборудование, которое поддерживая один из протоколов: NetFlow, IPFIX, rFlow, имеет также свои дополнительные поля (vendor-specific). Стандартные коллекторы потоков не имеют возможности обрабатывать такие поля. Но такая возможность появилась в SoftPi Flow Collector-е в версии 1.9.3.
Перечень всех полей, которые обрабатываются системой содержатся в файле: fieldsinfo.ru.xml
Этот файл находится в папке, куда устанавливается программа. По умолчанию она устанавливается в папку: ...\Program Files (x86)\SoftPI\FlowCollector\
Пользователь SoftPI Flow Collector может самостоятельно добавить в этот файл информацию о новом поле. Информация о любом поле содержится между тегами: <FieldInfo></FieldInfo>
В тегах <FlowFieldType> и </FlowFieldType> содержится информация о коде поля. На вкладке Хранилище программы Управление SoftPI Flow Collector она отображается в столбце Код поля.
В тегах <Code>, </Code> содержится информация о кодовом наименовании поля. На вкладке Хранилище программы Управление SoftPI Flow Collector она отображается в столбце Название.
В тегах <Name>, </Name> содержится полное наименование поля.
В тегах <Description>, </Description> содержится описание поля, которое на вкладке Хранилище программы Управление SoftPI Flow Collector отображается в столбце Описание.
В тегах <DataType>, </DataType> содержится тип данных поля.
Для добавления специфических полей пользователь должен открыть указанный файл и ввести соответствующую информацию.