为 Sophos 防火墙配置flow导出

对于NetFlow 分析,您需要配置设备以将流量导出到 Site24x7本地部署轮询器,这是 NetFlow 收集器。On-Premise Poller 将监听特定端口以接收flow。了解如何查找本地部署轮询器的端口号

使用以下步骤在 Sophos 防火墙上配置 NetFlow v5:

  1. 从您的 Sophos 防火墙设备,转至管理 > Netflow
  2. Netflow 服务器名称:输入您的本地轮询器的名称。
  3. Netflow 服务器 IP/域:输入本地轮询器的 IPv4 或 IPv6 地址。
  4. Netflow 服务器端口: NetFlow 导出发生在特定端口上。输入UDP端口号;默认端口为 2055。
要将流量数据发送到 NetFlow 服务器,请确保选中日志流量下LogFirewall Traffic旁边的框。

有关详细信息,请参阅Sophos 的文档