按端口号对流量分类(NTA 应用程序)
- Last Updated: May 6, 2024
- 3 minute read
- WhatsUp Gold
- Version 2023.1
您可以标记网络上的流量,以便使用 NTA 应用程序库轻松管理流量,将其与特定服务或应用程序关联,并在 NOC 仪表板和详细报告中进行识别。如果两个不同的服务正在使用同一端口,或者同一应用程序的不同服务实例在单独的网段或子网上运行,也可以标记流量。
使用端口 8383 定义两个服务的应用程序库规则(通过端口过滤器设置为“ 8383”查看)
NTA 应用程序使您可以基于以下方式标记网络流量:
- 在使用中观察到的传输协议(TCP、UDP、SCTP、DCCP)。
- 使用中观察到端口。
- 将其观察到的网络、网段或子网。
使用 NTA 应用程序库中定义的映射
NTA 应用程序库已经完全预填充了更常见的应用程序到端口和传输协议的关联,其中许多是 IETF知名端口定义(应用 IETF标准机构并带有特定端口号的公司列表)中描述的更通用的应用程序。
使用自定义映射
如果您想提供比使用默认 NTA 应用程序关联所关联的标签更具体的标签,则还可以在整个网络或子网之间进行覆盖,或者为不同的传输协议(例如,UDP 与 TCP)对其重新定义。
|
添加端口映射:
|
指定特定子网的应用程序(显示 IMail WebUI 的端口)
|
最佳实践:仅在特定子网的流中看到的关联应用程序(端口)
覆盖或为知名的端口/应用程序关联应用更特定的应用程序标记时,最佳实践是在 NTA 应用程序库中以最低必要范围(子网级别)执行此操作,然后将此更改记录为网络操作的一部分。
已指定子网 |
已指定端口 |
行为 |
|---|---|---|
|
192.0.2.0/24 |
8383 (iMail Admin UI) |
在 NTA 报告和仪表板中,只有在特定子网中看到的流量才会被 Ipswitch iMail Admin UI 应用程序标记。该子网范围之外和其他知名端口关联之外的其他流量将被视为未分类。 注: 如果未指定子网,则 NTA 应用程序端口关联将变为全局。换句话说,它将应用于所有 NTA 流量。
|
全局范围案例:未指定子网
已指定子网 |
已指定端口 |
行为 |
|---|---|---|
|
无 |
8383 (Ipswitch iMail admin) |
在 NTA 报告和仪表板中,所有检测到的流量将用 Ipswitch iMail Admin 应用程序标记。 注: 如果未指定端口,则 NTA 应用程序端口关联将变为全局。换句话说,它将应用于所有 NTA 流量。
|