::orphan: 本文档仅由upgrade.rst引用

Napatech作为插件

Suricata 8.0将Napatech数据包捕获支持迁移至动态加载插件。为方便起见,该插件仍随Suricata捆绑发布,但未来版本可能会将其从Suricata源码树移至独立仓库。

升级说明

Suricata 8.0仍兼容 --enable-napatech 编译选项、 --napatech 命令行参数以及配置文件中 napatech 配置段。

Note

当Napatech捕获插件最终从Suricata源码树移除时,这些选项可能会被删除或修改,因为这将允许Napatech捕获插件拥有独立的发布周期,并能独立于Suricata进行变更。

但必须预先加载 napatech 捕获插件才能使用其功能。若全新构建支持Napatech的Suricata, suricata.yaml 配置文件应已配置为自动加载插件,例如:

plugins:
  - /usr/lib/suricata/napatech.so

如果是升级现有版本,您需要手动将 napatech.so 的路径添加到 suricata.yamlplugins 配置段,如上所示。

现有Napatech命令行选项和配置文件应可继续正常工作。

注意事项

当前构建Napatech捕获插件时不兼容 --disable-shared 配置参数。