私が必要としているのは、X量のアウトバウンドトラフィックを使用して内部送信元アドレスを識別し、トラフィックの送信先(ドメインまたはIP)を特定することです。
現在、Fastehternetインターフェイスで「IPアカウンティング」を構成しました。トラフィックのソースはパブリックIP自体です。また、パケットの送信元の内部アドレスを特定する必要があります。
ありがとう。
Netflowは、プロトコルごとのトラフィックのデータのみを提供します。
これを解決するために「ipaccounting」コマンドを使用しました。
conf t ip Accounting interface output-packets exit
その後
iPアカウンティングを表示
考えられる解決策、Netflowは ここ
私は自分でNetflowを使用していますが、主にCiscoASAファイアウォールに使用しています。