差分
このページの2つのバージョン間の差分を表示します。
| 両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
| ja:documentation:pandorafms:monitoring:18_netflow [2024/09/16 05:44] – [分散設定] junichi | ja:documentation:pandorafms:monitoring:18_netflow [2025/12/12 08:12] (現在) – [Pandora FMS における Netflow の動作] junichi | ||
|---|---|---|---|
| 行 68: | 行 68: | ||
| ==== Netflow プローブ ==== | ==== Netflow プローブ ==== | ||
| - | The probes (for example in [[: | + | The probes (for example in [[: |
| - | プローブ ([[: | + | プローブ ([[: |
| ==== インストールと必要要件 ==== | ==== インストールと必要要件 ==== | ||
| 行 165: | 行 165: | ||
| == fprobe のインストール == | == fprobe のインストール == | ||
| - | **fprobe** | + | The **fprobe** |
| **fprobe** がトラフィックを取得し Netflow サーバへ送信します。インターフェイスを通過するすべてのトラフィックから、Netflow トラフィックを生成できます。 | **fprobe** がトラフィックを取得し Netflow サーバへ送信します。インターフェイスを通過するすべてのトラフィックから、Netflow トラフィックを生成できます。 | ||
| - | To download the RPM package just run the following command, and then install | + | In Ubuntu 22 it is installed and configured with: |
| - | RPM パッケージをダウンロードおよびインストールするには、以下のコマンドを用います。 | + | Ubuntu 22 では、次のようにインストールおよび設定します。 |
| - | < | + | < |
| - | wget http:// | + | sudo apt install fprobe |
| - | yum install fprobe-1.1-2.el7.lux.x86_64.rpm | + | |
| </ | </ | ||
| - | For instance, executing this command, all '' | + | The installation offers |
| - | たとえば、このコマンドを実行すると、すべての '' | + | インストールでは、デフォルトのインターフェースとして '' |
| - | < | + | It will then query for the IP address and listening port of the device that will collect the data (in this case the **PFMS server**), e.g. '' |
| - | / | + | |
| - | </ | + | 次に、データを収集するデバイス (この場合は **PFMS サーバ**) の IP アドレスと待ち受けポート (例: '' |
| - | Once the traffic | + | Once the installation |
| - | トラフィックが生成されたら、次のコマンドでトラフィックの状態を見る事ができます。 | + | インストールが完了したら、操作をテストできます。 |
| - | < | + | < |
| - | nfdump -R / | + | sudo systemctl status fprobe |
| </ | </ | ||
| - | 次のような情報が表示されます。 | + | And it will return a response similar to this: |
| - | < | + | そして、次のような応答が返されます。 |
| - | Aggregated flows 1286 | + | |
| - | Top 10 flows ordered by packets: | + | |
| - | Date flow start Duration Proto Src IP Addr: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | Top 10 flows ordered by bytes: | + | {{ wiki:sudo_systemctl_status_fprobe.png }} |
| - | Date flow start Duration Proto Src IP Addr: | + | |
| - | 2011-12-22 20:48:15.057 1.347 TCP | + | To enable it at every system startup: |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20:46: | + | システムの起動ごとに有効にするには: |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20:48: | + | <code bash> |
| - | 2011-12-22 20: | + | sudo systemctl enable fprobe |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | 2011-12-22 20: | + | |
| - | Summary: total flows: 1458, total bytes: 5.9 M, total packets: 15421, avg bps: 49574, avg pps: 15, avg bpp: 399 | ||
| - | Time window: 2011-12-22 20:40:46 - 2011-12-22 20:57:21 | ||
| - | Total flows processed: 1458, Records skipped: 0, Bytes read: 75864 | ||
| - | Sys: 0.006s flows/ | ||
| </ | </ | ||
| + | To read the complete **fprobe** help: | ||
| - | ここまでの動作確認ができたら、次はそれを利用できるようにするための Pandora FMS の設定です。 | + | 完全な **fprobe** ヘルプを読むには: |
| + | |||
| + | [[https:// | ||
| + | |||
| + | Once traffic has been generated, you can view traffic statistics in the NetFlow collector of the **PFMS server** with the command: | ||
| + | |||
| + | トラフィックが生成されると、次のコマンドを使用して、**PFMS サーバ** の NetFlow コレクターでトラフィック統計を表示できます。 | ||
| + | |||
| + | < | ||
| + | nfdump -R / | ||
| + | |||
| + | </ | ||
| == pmacct のインストール == | == pmacct のインストール == | ||
| 行 342: | 行 331: | ||
| また、通信の分析や素ぽーっとでルールを作成したり修正するためのライブ Netflow ビューワがあります。これは、問題を調査したり、保存しない一時的なグラフを表示するのにするのにとても便利です。 | また、通信の分析や素ぽーっとでルールを作成したり修正するためのライブ Netflow ビューワがあります。これは、問題を調査したり、保存しない一時的なグラフを表示するのにするのにとても便利です。 | ||
| + | |||
| + | <wrap #ks2_5_1 /> | ||
| === 設定 === | === 設定 === | ||
| 行 375: | 行 366: | ||
| ここでは、**nfcapd** デーモンが Pandora FMS サーバと同時に起動するように正しく設定する必要があります。 | ここでは、**nfcapd** デーモンが Pandora FMS サーバと同時に起動するように正しく設定する必要があります。 | ||
| - | * **Data storage path: | + | * **Data storage path: |
| * **Daemon binary path**: The path to the **nfcapd** | * **Daemon binary path**: The path to the **nfcapd** | ||
| * **Nfdump binary path**: The path to the **nfdump** | * **Nfdump binary path**: The path to the **nfdump** | ||
| 行 385: | 行 376: | ||
| * **Daemon interval**: It allows you to set the NetFlow daemon time interval to 10, 30 or 60 minutes. After making a change and applying it in the time selector, it is necessary to restart the server for this change to take effect. | * **Daemon interval**: It allows you to set the NetFlow daemon time interval to 10, 30 or 60 minutes. After making a change and applying it in the time selector, it is necessary to restart the server for this change to take effect. | ||
| - | * **データ保存パス(Data storage path):** Netflow データが保存されるディレクトリです。ディレクトリ名のみを入力します。デフォルトは '' | + | * **データ保存パス(Data storage path):** Netflow データが保存されるディレクトリです。ディレクトリ名のみを入力します。デフォルトは '' |
| * **デーモンバイナリパス(Daemon binary path): | * **デーモンバイナリパス(Daemon binary path): | ||
| * **Nfdump バイナリパス(Nfdump binary path):** **nfdump** バイナリのパスです。 | * **Nfdump バイナリパス(Nfdump binary path):** **nfdump** バイナリのパスです。 | ||
| 行 550: | 行 541: | ||
| ==== 分散設定 ==== | ==== 分散設定 ==== | ||
| - | It is possible to locate the Pandora FMS node that collects NetFlow data in a host independent | + | It is possible to locate the Pandora FMS node that collects NetFlow data in a host separate |
| コンソールから独立したホスト上に Netflow データを収集する pandora ノードを配置することも可能です。大量の Netflow データがある環境では、高速ディスクと 2コア以上の高速 CPU を備えたサーバに配置することをお勧めします。 Pandora コンソールがNetflow データを抽出するためには、以下の手順に従ってシステムのデフォルト設定を変更する必要があります。 | コンソールから独立したホスト上に Netflow データを収集する pandora ノードを配置することも可能です。大量の Netflow データがある環境では、高速ディスクと 2コア以上の高速 CPU を備えたサーバに配置することをお勧めします。 Pandora コンソールがNetflow データを抽出するためには、以下の手順に従ってシステムのデフォルト設定を変更する必要があります。 | ||
| 行 619: | 行 610: | ||
| {{ wiki: | {{ wiki: | ||
| + | |||
| + | <wrap #ks3 /> | ||
| ===== sFlow でのネットワーク監視 ===== | ===== sFlow でのネットワーク監視 ===== | ||
| 行 668: | 行 661: | ||
| {{ : | {{ : | ||
| - | * **Data storage path**: Directory where the sFlow data files are to be stored (see [[: | + | * **Data storage path**: Directory where the sFlow data files are to be stored (see [[: |
| * **Daemon binary path**: | * **Daemon binary path**: | ||
| * **Nfdump binary path**: | * **Nfdump binary path**: | ||
| 行 677: | 行 670: | ||
| * **Enable IP address name resolution**: | * **Enable IP address name resolution**: | ||
| - | * **データ保存パス(Data storage path)**: sFlow データファイルが保存されるディレクトリ。([[: | + | * **データ保存パス(Data storage path)**: sFlow データファイルが保存されるディレクトリ。([[: |
| * **デーモンバイナリパス(Daemon binary path)**: **nfcapd** のバイナリのパス。 | * **デーモンバイナリパス(Daemon binary path)**: **nfcapd** のバイナリのパス。 | ||
| * **nfdump バイナリパス(Nfdump binary path)**: **nfdump** のバイナリのパス。 | * **nfdump バイナリパス(Nfdump binary path)**: **nfdump** のバイナリのパス。 | ||