Creazione di un filtro di acquisizione

Creare un filtro di acquisizione che è possibile utilizzare con un VTAP (Virtual Test Access Point) o un log di flusso VCN.

È inoltre possibile definire un filtro di acquisizione quando si crea un log di flusso VTAP o VCN. Questa procedura presuppone che si stia creando un filtro di acquisizione in modo indipendente.

Per ulteriori informazioni sui filtri di acquisizione e sulle panoramiche delle funzioni, vedere VTAP (Virtual Test Access Point) e Log dei flussi.

    1. Aprire il menu di navigazione e selezionare Networking. In Centro di comando di rete, selezionare Recupera filtri.
    2. Selezionare Crea filtro di acquisizione.
    3. Immettere le informazioni riportate di seguito.
      • Nome: immettere un nome descrittivo per il filtro di acquisizione. Non deve essere univoco e non è possibile modificarlo in un secondo momento nella console (ma è possibile modificarlo con l'API).
      • Compartimento: selezionare il compartimento in cui si desidera creare il filtro di acquisizione.
      • Tipo di filtro: selezionare il tipo di filtro da creare. Il tipo deve corrispondere allo scopo previsto. Ad esempio, se si desidera utilizzare il filtro di acquisizione con un log di flusso, selezionare Filtro di acquisizione log di flusso. Per ulteriori informazioni, vedere Log dei flussi e VTAP (Virtual Test Access Point).
      • Frequenza di campionamento: per i filtri di acquisizione del log di flusso, selezionare una frequenza di campionamento. La velocità di campionamento è espressa come percentuale del flusso di rete da acquisire.
      • Regole: creare almeno una regola. Le regole del filtro di acquisizione vengono esaminate in ordine ed eseguite quando viene trovata una corrispondenza. Quando viene trovata la prima corrispondenza, le regole rimanenti non vengono esaminate o eseguite. Se si riordinano le regole, il funzionamento del filtro di acquisizione cambia. Ogni filtro di acquisizione può avere un massimo di 10 regole. Per esempi di funzionamento delle regole, vedere Acquisire filtri e regole.

        Ogni regola può indicare se includere o escludere pacchetti in base alla direzione del traffico (ingresso o uscita), al CIDRIPv4 CIDR IPv4 di origine o di destinazione o al prefisso Ipv6 del traffico oppure al protocollo IP utilizzato per il pacchetto (TCP, UDP, ICMP, ICMPv6). Ogni tipo di protocollo offre ulteriori opzioni appropriate per tale protocollo.

    4. (Facoltativo) Per applicare una o più tag al filtro, selezionare Mostra opzioni avanzate.
      Se si dispone delle autorizzazioni per creare una risorsa, si dispone anche delle autorizzazioni per applicare le tag in formato libero a tale risorsa. Per applicare una tag defined, è necessario disporre delle autorizzazioni per utilizzare la tag namespace. Per ulteriori informazioni sull'applicazione di tag, vedere Tag risorsa. Se non si è certi di applicare le tag, saltare questa opzione o chiedere a un amministratore. È possibile applicare le tag in un secondo momento.
    5. Selezionare Crea filtro di acquisizione.
  • Utilizzare il comando capture-filter create e i parametri richiesti per creare un filtro di acquisizione:

    oci network capture-filter create --compartment-id  compartment_OCID --filter-type  VTAP or FLOWLOG ... [OPTIONS]

    Per un elenco completo dei flag e delle opzioni variabili per i comandi CLI, consultare il manuale CLI Command Reference.

  • Eseguire l'operazione CreateCaptureFilter per creare un filtro di acquisizione.