Ini adalah perintah flow-xlate yang dapat dijalankan di penyedia hosting gratis OnWorks menggunakan salah satu dari beberapa workstation online gratis kami seperti Ubuntu Online, Fedora Online, emulator online Windows atau emulator online MAC OS
PROGRAM:
NAMA
aliran-xlate — Terapkan terjemahan ke bidang aliran yang dipilih.
RINGKASAN
aliran-xlate [-hkn] [-b besar|sedikit] [-C komentar] [-D tingkat_debug] [-v variabel mengikat]
[-V aliran_versi] [-X xlate_fname] [-X xlate_definition] [-z z_tingkat]
DESKRIPSI
aliran-xlate utilitas digunakan untuk menerapkan terjemahan ke aliran. Terjemahan ditentukan
dalam file konfigurasi dan terdiri dari tindakan dan definisi untuk menjalankan tindakan.
Definisinya berupa istilah, setiap istilah dapat memiliki filter dan kelipatan
tindakan.
Kata-kata dalam file konfigurasi dalam bentuk @VAR atau @{VAR:default} akan diperluas di
run-time dengan mengatur nama variabel dengan opsi -v.
Tindakan terjemahan dimulai dengan kata kunci xlate-action diikuti dengan nama simbolis. Setiap
tindakan memiliki tipe yang ditentukan di bawah ini.
Definisi terjemahan dimulai dengan kata kunci xlate-definition diikuti dengan simbol
nama. Setiap definisi terdiri dari istilah-istilah yang dievaluasi dalam urutan
berkas konfigurasi. Suatu istilah dapat memanggil filter untuk memanggil suatu tindakan secara kondisional.
Jenis tindakan/sub-perintah Deskripsi/Contoh
-------------------------------------------------- ----------------------
ip-source-address-to-network Nol bit host berdasarkan mask.
ip-destination-address-to-network Nol bit host berdasarkan mask.
(tidak ada sub-perintah)
ip-source-address-to-class-network Sumber nol bit host ke
kelas pertandingan.
ip-destination-address-to-class-network Nol bit host dst ke
kelas pertandingan.
(tidak ada sub-perintah)
ip-source-address-anonymize Anonimkan alamat sumber.
ip-destination-address-anonymize Anonimkan alamat tujuan.
ip-address-anonymize Anonimkan alamat src/dst.
algoritma Algoritma. cryptopan-aes128 adalah
saat ini didukung.
algoritma cryptopan-aes128
kunci kunci. Kuncinya adalah 128 bit dalam hex.
kunci 0123456789ABCDEFG
key-file File untuk memuat kunci dari. Kuncinya adalah
128 bit dalam heksagonal.
file kunci /mfstmp/kunci-rahasia
key-file-refresh Seberapa sering memeriksa file kunci.
Interval dalam menit,
argumen kedua opsional adalah
hour:min:sec untuk menentukan
penyegaran pertama. Contoh ini
akan memuat kunci baru setiap hari
di 12: 00: 00.
14400 12: 00: 00
ip-address-privacy-mask Terapkan topeng ke sumbernya dan
alamat tujuan untuk dihapus
bit.
ip-port-privacy-mask Terapkan topeng ke sumbernya dan
port tujuan untuk dihapus
bit.
tag-mask Terapkan topeng ke sumbernya dan
label tujuan.
topeng Sumber dan topeng Tujuan
untuk menerapkan.
topeng 0xFFFF 0xFFFF
skala Skala paket dan byte.
skala Skala untuk diterapkan.
skala 100
ganti-sumber-as0 Ganti sumber AS 0
ganti-tujuan-as0 Ganti tujuan AS 0
sebagai nilai pengganti AS.
sebagai 3112
PILIHAN
-b besar|sedikit
Urutan byte keluaran.
-C Pesan
Tambahkan komentar.
-d tingkat_debug
Aktifkan debug.
-h Menampilkan bantuan.
-k Jauhkan waktu dari input.
-n Jangan memuat file konfigurasi. Berguna hanya dengan -V
-v variabel mengikat
Setel variabel FOO=bar.
-V pdu_version
penggunaan pdu_version keluaran format.
1 NetFlow versi 1 (Tidak ada nomor urut, AS, atau topeng)
5 NetFlow versi 5
6 NetFlow versi 6 (5+ ukuran Enkapsulasi)
7 NetFlow versi 7 (Sakelar katalis)
8.1 NetFlow AS Agregasi
8.2 Agregasi Port Proto NetFlow
8.3 Agregasi Awalan Sumber NetFlow
8.4 Agregasi Awalan Tujuan NetFlow
8.5 Agregasi Awalan NetFlow
8.6 Tujuan NetFlow (Sakelar katalis)
8.7 Tujuan Sumber NetFlow (Sakelar katalis)
8.8 Aliran Penuh NetFlow (Sakelar katalis)
8.9 NetFlow ToS AS Agregasi
8.10 Agregasi Port Proto ToS NetFlow
8.11 Agregasi Awalan Sumber ToS NetFlow
8.12 Agregasi Awalan Tujuan ToS NetFlow
8.13 Agregasi Awalan ToS NetFlow
8.14 Agregasi Port Awalan ToS NetFlow
1005 Flow-Tools dengan tag versi 5
-x xlate_fname
Nama file konfigurasi terjemahan. Default untuk /etc/flow-tools/cfg/xlate.cfg
-X xlate_definition
Definisi terjemahan. Default ke default.
-z z_tingkat
Konfigurasikan tingkat kompresi ke z_tingkat. 0 dinonaktifkan (tanpa kompresi), 9 adalah
kompresi tertinggi.
CONTOH
Ubah aliran versi 7 menjadi arus.v7 ke versi 5, menyimpan hasilnya di arus.v5.
aliran-xlate -V5 < arus.v7 > arus.v5
Atur 11 bit rendah di alamat IP ke nol kecuali alamatnya multicast atau itu
milik jaringan 192.88.99/24.
# xlate.cfg
sertakan-filter filter.cfg
PRIVASI MULTICAST aksi xlate
ketik ip-address-privacy-mask
topeng 0xFFFFFFFF 0xFFFFFFFF
UNICAST-PRIVACY xlate-action
ketik ip-address-privacy-mask
topeng 0xFFFFFF00 0xFFFFF800
abilene_privacy definisi xlate
istilah
menyaring mcast
tindakan MULTICAST-PRIVACY
berhenti
istilah
menyaring ucast
tindakan UNICAST-PRIVACY
# filter.cfg
MCAST filter-primitif
ketik ip-address-mask
izin 224.0.0.0 240.0.0.0
UCAST filter-primitif
ketik ip-address-mask
tolak 224.0.0.0 240.0.0.0
izin default
SKIP filter-primitif
ketik ip-address-mask
tolak 192.88.99.0 255.255.255.0
izin default
mcast definisi filter
cocokkan ip-destination-address MCAST
definisi filter ucast
cocokkan ip-destination-address UCAST
cocokkan ip-destination-address SKIP
cocokkan ip-source-address SKIP
kucing aliran mengalir | aliran-xlate -xxlate.cfg -Xabilene_privasi | aliran-cetak
Gunakan flow-xlate online menggunakan layanan onworks.net