This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision Next revision Both sides next revision | ||
elastic_stack_для_сетевого_инженера [2021/09/01 13:04] val [Шаг 1. Исходное состояние стенда] |
elastic_stack_для_сетевого_инженера [2021/09/02 12:37] val [Шаг 4. Использование Filebeat и Elasticsearch в качестве NetFlow Collector и Kibana в качестве NetFlow Analyzer] |
||
---|---|---|---|
Line 29: | Line 29: | ||
* + каталог /srv/tftp/ инициализированный [[Сервис Git]] | * + каталог /srv/tftp/ инициализированный [[Сервис Git]] | ||
<code> | <code> | ||
+ | server# cd /srv/tftp/ | ||
+ | server# git init | ||
+ | |||
+ | server# date | ||
server# apt update | server# apt update | ||
Line 63: | Line 67: | ||
* [[https://www.elastic.co/guide/en/logstash/current/netflow-module.html|Logstash Netflow Module]] Deprecated in 7.4.0. Replaced by the Filebeat Netflow Module which is compliant with the Elastic Common Schema (ECS) | * [[https://www.elastic.co/guide/en/logstash/current/netflow-module.html|Logstash Netflow Module]] Deprecated in 7.4.0. Replaced by the Filebeat Netflow Module which is compliant with the Elastic Common Schema (ECS) | ||
- | * Использование [[Сервисы ELK#Filebeat]] для записи журналов в [[Сервисы ELK#Elasticsearch]] | + | * Использование [[Сервисы ELK#Filebeat]] для записи журналов каталога /var/log/ в [[Сервисы ELK#Elasticsearch]] |
* [[Общие настройки сетевого оборудования Cisco#Настройка времени]] на router | * [[Общие настройки сетевого оборудования Cisco#Настройка времени]] на router | ||
* [[Оборудование уровня 3 Cisco Router#Настройка экспорта статистики по протоколу NetFlow]] на router | * [[Оборудование уровня 3 Cisco Router#Настройка экспорта статистики по протоколу NetFlow]] на router | ||
* Использование [[Сервисы ELK#filebeat netflow module]] для записи информации о трафике в [[Сервисы ELK#Elasticsearch]] | * Использование [[Сервисы ELK#filebeat netflow module]] для записи информации о трафике в [[Сервисы ELK#Elasticsearch]] | ||
* Использование предустановленных Dashboard в Kibana [[Сервисы ELK#Filebeat Netflow Top-N]] | * Использование предустановленных Dashboard в Kibana [[Сервисы ELK#Filebeat Netflow Top-N]] |