创建筛选条件
操作场景
您可以参考以下指导创建筛选条件,筛选条件包含入方向规则和出方向规则,规则由优先级、流量采集策略以及匹配条件组成。
- 入方向规则:用来匹配镜像源接收到的流量。
- 出方向规则:用来匹配镜像源发送出去的流量。
筛选条件无法独立使用,需要被关联至镜像会话才可以使用。
筛选条件规则配置示例
方向 |
优先级 |
协议 |
策略 |
类型 |
源地址 |
源端口范围 |
目的地址 |
目的端口范围 |
筛选示例说明 |
---|---|---|---|---|---|---|---|---|---|
入方向 |
1 |
TCP |
采集 |
IPv4 |
172.16.0.0/24 |
10000-10001 |
10.0.0.3/32 |
80-80 |
当网络流量进入镜像源的弹性网卡时,镜像会话将会镜像符合以下条件的报文: 使用TCP (IPv4)协议,源地址网段为172.16.0.0/24、源端口为10000或者10001,目的地址为10.0.0.3/32、目的端口为80。 |
出方向 |
1 |
全部 |
不采集 |
IPv4 |
192.168.0.0/24 |
全部 |
10.2.0.0/24 |
全部 |
当网络流量从镜像源的弹性网卡出去时,镜像会话将不会镜像符合以下条件的报文: 使用全部 (IPv4)协议,源地址网段为192.168.0.0/24、源端口为全部,目的地址网段为10.2.0.0/24、目的端口为全部。 |
操作步骤
- 进入筛选条件列表页面。
- 在筛选条件列表右上方,单击“创建筛选条件”。
进入“创建筛选条件”页面。
- 根据界面提示,设置筛选条件基本信息。
表2 筛选条件基本信息参数说明 参数名称
参数说明
取值样例
名称
必选参数。
此处输入筛选条件的名称。要求如下:- 长度范围为1~64位。
- 名称由中文、英文字母、数字、下划线(_)、中划线(-)、点(.)组成。
mirror-filter-01
描述
可选参数。
您可以根据需要在文本框中输入对该筛选条件的描述信息。
-
- 单击入方向规则区域的“添加规则”,添加入方向规则。
单击,可以依次增加多条入方向规则。
表3 入方向规则参数说明 参数
说明
取值样例
优先级
筛选条件规则的优先级,填写说明如下:- 优先级取值可选范围为1~65535,优先级数字越小,表示规则优先级越高。
- 同一个筛选条件内,入方向规则的优先级不能重复。
一个筛选条件中可以包含多个规则,此时根据规则的优先级,遵循从小到大的顺序匹配。
筛选条件的匹配规则请参见筛选条件的匹配规则。
1
协议
此处选择网络协议,支持以下协议:- TCP:选择TCP协议,可以自定义源端口范围和目的端口范围。
- UDP:选择UDP协议,可以自定义源端口范围和目的端口范围。
- ICMP:“IP类型”选择“IPv4”时,可选择ICMP协议,源端口范围和目的端口范围默认为全部端口。
- ICMPV6:“IP类型”选择“IPv6”时,可选择ICMPV6协议,源端口范围和目的端口范围默认为全部端口。
- 全部:表示支持全部网络协议,源端口范围和目的端口范围默认为全部端口。
TCP
策略
针对镜像源入方向网络流量的采集策略,对于符合筛选条件的流量,执行以下操作:- 如果“策略”设置为采集,将镜像该流量到镜像目的。
- 如果“策略”设置为不采集,将不会镜像该流量到镜像目的。
采集
类型
入方向网络流量支持的IP地址类型,如下:- IPv4
- IPv6
IPv4
源地址
10.0.0.0/24
源端口范围
入方向网络流量的源端口范围,填写说明如下:- 端口取值范围是1~65535
- 使用中划线(-)连接起始端口和结束端口,即“起始端口-结束端口”,结束端口取值应大于等于起始端口,例如22-23
- 不填或者填写“1-65535”,表示全部端口
22-23
目的地址
0.0.0.0/0
目的端口范围
入方向网络流量的目的端口范围,填写说明如下:- 端口取值范围是1~65535
- 使用中划线(-)连接起始端口和结束端口,即“起始端口-结束端口”,结束端口取值应大于等于起始端口,例如22-23
- 不填或者填写“1-65535”,表示全部端口
1-65535
描述
您可以根据需要在文本框中输入对该筛选条件规则的描述信息。
-
- 入方向规则设置完成后,单击“确定”,保存设置。
- 单击出方向规则区域的“添加规则”,添加出方向规则。
单击,可以依次增加多条出方向规则。
表4 出方向规则参数说明 参数
说明
取值样例
优先级
筛选条件规则的优先级,填写说明如下:- 优先级取值可选范围为1~65535,优先级数字越小,表示规则优先级越高。
- 同一个筛选条件内,入方向规则的优先级不能重复。
一个筛选条件中可以包含多个规则,此时根据规则的优先级,遵循从小到大的顺序匹配。
筛选条件的匹配规则请参见筛选条件的匹配规则。
1
协议
此处选择网络协议,支持以下协议:- TCP:选择TCP协议,可以自定义源端口范围和目的端口范围。
- UDP:选择UDP协议,可以自定义源端口范围和目的端口范围。
- ICMP:“IP类型”选择“IPv4”时,可选择ICMP协议,源端口范围和目的端口范围默认为全部端口。
- ICMPV6:“IP类型”选择“IPv6”时,可选择ICMPV6协议,源端口范围和目的端口范围默认为全部端口。
- 全部:表示支持全部网络协议,源端口范围和目的端口范围默认为全部端口。
全部
策略
针对镜像源出方向网络流量的采集策略,对于符合筛选条件的流量,执行以下操作:- 如果“策略”设置为采集,将镜像该流量到镜像目的。
- 如果“策略”设置为不采集,将不会镜像该流量到镜像目的。
不采集
类型
出方向网络流量支持的IP地址类型,如下:- IPv4
- IPv6
IPv4
源地址
192.168.0.0/24
源端口范围
出方向网络流量的源端口范围,填写说明如下:
- 端口取值范围是1~65535
- 使用中划线(-)连接起始端口和结束端口,即“起始端口-结束端口”,结束端口取值应大于等于起始端口,例如22-23
- 不填或者填写“1-65535”,表示全部端口
全部
目的地址
10.2.0.0/24
目的端口范围
出方向网络流量的目的端口范围,填写说明如下:- 端口取值范围是1~65535
- 使用中划线(-)连接起始端口和结束端口,即“起始端口-结束端口”,结束端口取值应大于等于起始端口,例如22-23
- 不填或者填写“1-65535”,表示全部端口
全部
描述
您可以根据需要在文本框中输入对该筛选条件规则的描述信息。
-
- 出方向规则设置完成后,单击“确定”,保存设置。
- 筛选条件参数设置完成后,单击“立即创建”。
返回筛选条件列表页面。
后续操作
- 如果您还未创建镜像会话,请参见创建镜像会话。
- 如果您已创建镜像会话,当您需要更换镜像会话的筛选条件时,请参见更换镜像会话的筛选条件。