差分
このページの2つのバージョン間の差分を表示します。
| 両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
| ja:documentation:pandorafms:monitoring:18_netflow [2026/05/08 23:02] – [インストールと必要要件] junichi | ja:documentation:pandorafms:monitoring:18_netflow [2026/05/08 23:42] (現在) – [sFlow 設定] junichi | ||
|---|---|---|---|
| 行 121: | 行 121: | ||
| === nfcapd のインストール === | === nfcapd のインストール === | ||
| - | Install | + | The installation of nfcapd |
| nfcapd は、手動でインストールする必要があります。Pandora FMS 自身は nfcapd をインストールしません。インストール方法の詳細は、[[http:// | nfcapd は、手動でインストールする必要があります。Pandora FMS 自身は nfcapd をインストールしません。インストール方法の詳細は、[[http:// | ||
| - | Pandora FMS uses the directory "/ | + | Pandora FMS by default |
| Pandora FMS はデフォルトで、Netflow データを保存するのに "/ | Pandora FMS はデフォルトで、Netflow データを保存するのに "/ | ||
| - | <WRAP center round tip 60%> | + | <WRAP center round tip 90%> |
| - | Install | + | It is necessary to install |
| </ | </ | ||
| - | <WRAP center round tip 60%> | + | <WRAP center round tip 90%> |
| Pandora FMS では、Netflow データを処理するのに nfdump **バージョン 1.6.8p1** が必要です。 | Pandora FMS では、Netflow データを処理するのに nfdump **バージョン 1.6.8p1** が必要です。 | ||
| 行 141: | 行 141: | ||
| </ | </ | ||
| - | If you want to check that nfcapd is correctly installed, run the following command to start the foreground | + | If you want to check that nfcapd is correctly installed, run the following command to start the process |
| nfcapd が正しくインストールできたか確認するには、以下のようにコマンドを実行してプロセスを起動します。 | nfcapd が正しくインストールできたか確認するには、以下のようにコマンドを実行してプロセスを起動します。 | ||
| 行 151: | 行 151: | ||
| </ | </ | ||
| - | If everything | + | If everything |
| すべて正しく動作していれば、以下のような出力が見られます。 | すべて正しく動作していれば、以下のような出力が見られます。 | ||
| < | < | ||
| - | Add extension: 2 byte input/ | + | Add extension: 2 byte input/ |
| - | Add extension: 4 byte input/ | + | Add extension: 4 byte input/ |
| - | Add extension: 2 byte src/dst AS number | + | Add extension: 2 byte src/dst AS number |
| - | Add extension: 4 byte src/dst AS number | + | Add extension: 4 byte src/dst AS number |
| - | Add extension: 4 byte output bytes | + | Add extension: 4 byte output bytes |
| - | Add extension: 8 byte output bytes | + | Add extension: 8 byte output bytes |
| - | Add extension: NSEL Common block | + | Add extension: NSEL Common block |
| - | Add extension: NSEL xlate ports | + | Add extension: NSEL xlate ports |
| - | Add extension: NSEL xlate IPv4 addr | + | Add extension: NSEL xlate IPv4 addr |
| - | Add extension: NSEL xlate IPv6 addr | + | Add extension: NSEL xlate IPv6 addr |
| - | Add extension: NSEL ACL ingress/ | + | Add extension: NSEL ACL ingress/ |
| - | Add extension: NSEL username | + | Add extension: NSEL username |
| - | Add extension: NSEL max username | + | Add extension: NSEL max username |
| - | Add extension: NEL Common block | + | Add extension: NEL Common block |
| - | Bound to IPv4 host/IP: any, Port: 9995 | + | Bound to IPv4 host/IP: any, Port: 9995 |
| - | Startup. | + | Startup. |
| - | Init IPFIX: Max number of IPFIX tags: 62 | + | Init IPFIX: Max number of IPFIX tags: 62 |
| </ | </ | ||
| - | <WRAP center round important | + | <WRAP center round important |
| - | Keep in mind that Pandora FMS Console (and more specifically the web server that runs it) must have access to those data. In this example they are located at: | + | Keep in mind that it is necessary for Pandora FMS, and specifically the WEB server that runs the Web Console, to have access to those data files located |
| < | < | ||
| / | / | ||
| - | |||
| </ | </ | ||
| </ | </ | ||
| - | <WRAP center round important | + | <WRAP center round important |
| Pandora FMS コンソール(具体的には、それを実行する Web サーバ)がデータにアクセスできる必要があることに注意してください。 この例では次の場所です。 | Pandora FMS コンソール(具体的には、それを実行する Web サーバ)がデータにアクセスできる必要があることに注意してください。 この例では次の場所です。 | ||
| 行 192: | 行 191: | ||
| < | < | ||
| / | / | ||
| - | |||
| </ | </ | ||
| </ | </ | ||
| - | === Netflow | + | <wrap #ks2_4_2 /> |
| - | Netflow | + | |
| + | === プローブのインストール === | ||
| + | |||
| + | If a router with NetFlow is not available, but its traffic passes through a Linux system, software can be installed that acts as a probe and sends NetFlow traffic information to the collector. | ||
| + | |||
| + | NetFlow | ||
| + | |||
| + | <wrap #ks2_4_2_1 /> | ||
| == fprobe のインストール == | == fprobe のインストール == | ||
| - | The **fprobe** software captures traffic and forwards it to a NetFlow® server. | + | The fprobe software captures traffic and forwards it to a NetFlow® server. |
| - | **fprobe** がトラフィックを取得し | + | **fprobe** がトラフィックを取得し |
| In Ubuntu 22 it is installed and configured with: | In Ubuntu 22 it is installed and configured with: | ||
| 行 215: | 行 220: | ||
| </ | </ | ||
| - | The installation offers '' | + | The installation offers '' |
| インストールでは、デフォルトのインターフェースとして '' | インストールでは、デフォルトのインターフェースとして '' | ||
| - | It will then query for the IP address and listening port of the device that will collect the data (in this case the **PFMS server**), e.g. '' | + | Next, it will ask for the IP address and the listening port number |
| 次に、データを収集するデバイス (この場合は **PFMS サーバ**) の IP アドレスと待ち受けポート (例: '' | 次に、データを収集するデバイス (この場合は **PFMS サーバ**) の IP アドレスと待ち受けポート (例: '' | ||
| - | Once the installation | + | Once the installation |
| インストールが完了したら、操作をテストできます。 | インストールが完了したら、操作をテストできます。 | ||
| 行 238: | 行 243: | ||
| {{ wiki: | {{ wiki: | ||
| - | To enable it at every system startup: | + | To enable it on every system startup: |
| システムの起動ごとに有効にするには: | システムの起動ごとに有効にするには: | ||
| 行 247: | 行 252: | ||
| </ | </ | ||
| - | To read the complete | + | To read the complete fprobe help: |
| 完全な **fprobe** ヘルプを読むには: | 完全な **fprobe** ヘルプを読むには: | ||
| - | [[https:// | + | [[https:// |
| - | Once traffic has been generated, | + | Once traffic has been generated, |
| トラフィックが生成されると、次のコマンドを使用して、**PFMS サーバ** の NetFlow コレクターでトラフィック統計を表示できます。 | トラフィックが生成されると、次のコマンドを使用して、**PFMS サーバ** の NetFlow コレクターでトラフィック統計を表示できます。 | ||
| - | < | + | < |
| nfdump -R / | nfdump -R / | ||
| - | |||
| </ | </ | ||
| + | |||
| + | <wrap #ks2_4_2_2 /> | ||
| == pmacct のインストール == | == pmacct のインストール == | ||
| - | <WRAP center round info 60%> | + | <WRAP center round info 90%> |
| Experimental. | Experimental. | ||
| 行 270: | 行 276: | ||
| </ | </ | ||
| - | <WRAP center round info 60%> | + | <WRAP center round info 90%> |
| 実験的 | 実験的 | ||
| 行 276: | 行 282: | ||
| </ | </ | ||
| - | Among many features of the [[http:// | + | Among many features of the [[http:// |
| [[http:// | [[http:// | ||
| 行 284: | 行 290: | ||
| ソースコードは以下にあります。 | ソースコードは以下にあります。 | ||
| - | <WRAP center round download | + | <WRAP center round download |
| - | [[https:// | + | [[https:// |
| </ | </ | ||
| - | |||
| - | **Rocky Linux 8** | ||
| Install dependencies with administrator rights: | Install dependencies with administrator rights: | ||
| 行 296: | 行 300: | ||
| 依存ファイルの管理者権限でのインストール。 | 依存ファイルの管理者権限でのインストール。 | ||
| - | < | + | Rocky Linux 8 |
| + | <code bash> | ||
| dnf config-manager --set-enabled powertools | dnf config-manager --set-enabled powertools | ||
| dnf groupinstall ' | dnf groupinstall ' | ||
| dnf install libpcap libpcap-devel | dnf install libpcap libpcap-devel | ||
| + | </ | ||
| + | Rocky Linux 9 | ||
| + | |||
| + | <code bash> | ||
| + | dnf config-manager --set-enabled crb | ||
| + | dnf groupinstall ' | ||
| + | dnf install libpcap libpcap-devel | ||
| </ | </ | ||
| - | Download | + | Download |
| **pmacct** のソースをダウンロード(**wget** の代わりに **curl** も使えます)してビルドします。 | **pmacct** のソースをダウンロード(**wget** の代わりに **curl** も使えます)してビルドします。 | ||
| - | < | + | < |
| cd /tmp | cd /tmp | ||
| - | wget -O pmacct-1.7.7.tar.gz " | + | wget -O pmacct-1.7.7.tar.gz |
| + | | ||
| tar xvzf pmacct-1.7.7.tar.gz | tar xvzf pmacct-1.7.7.tar.gz | ||
| cd pmacct-1.7.7 | cd pmacct-1.7.7 | ||
| 行 316: | 行 329: | ||
| ./configure | ./configure | ||
| make && make install | make && make install | ||
| - | |||
| </ | </ | ||
| - | Start **pmacct** as a NetFlow probe in //daemon// mode: | + | Start pmacct as a NetFlow probe in daemon mode: |
| - | //デーモン//モードで、**pmacct** を NetFlow プローブとして起動します。 | + | デーモンモードで、**pmacct** を NetFlow プローブとして起動します。 |
| - | * Create | + | |
| - | * **pmacct** 設定の作成: | + | |
| - | For instance, all '' | + | In this particular case, all traffic from the '' |
| 例では、すべての '' | 例では、すべての '' | ||
| - | < | + | < |
| - | cat> pmacctd_probe.conf <<EOF | + | cat> |
| daemonize: true | daemonize: true | ||
| pcap_interface: | pcap_interface: | ||
| 行 340: | 行 352: | ||
| nfprobe_version: | nfprobe_version: | ||
| EOF | EOF | ||
| - | |||
| </ | </ | ||
| - | * Start **pmacctd**: | + | * Start pmacctd: |
| * **pmacctd** の起動: | * **pmacctd** の起動: | ||
| - | < | + | < |
| - | # pmacctd -f pmacctd_probe.conf | + | / |
| </ | </ | ||
| + | <wrap #ks2_5 /> | ||
| ==== Pandora FMS における Netflow の動作 ==== | ==== Pandora FMS における Netflow の動作 ==== | ||
| - | Pandora FMS works along with Netflow | + | Pandora FMS works with NetFlow |
| Pandora FMS は、補助システムとしての Netflow と連動します。つまり、**データベースに NetFlow データを保存しません**。 Pandora FMS は、その情報をオンデマンドでレポートとして表示します。 | Pandora FMS は、補助システムとしての Netflow と連動します。つまり、**データベースに NetFlow データを保存しません**。 Pandora FMS は、その情報をオンデマンドでレポートとして表示します。 | ||
| - | Pandora FMS works with NetFlow | + | Pandora FMS operates |
| Pandora FMS は、フィルタを使って Netflow データを処理します。フィルタは、通信パターンにマッチするルールのセットです。ルールは、' | Pandora FMS は、フィルタを使って Netflow データを処理します。フィルタは、通信パターンにマッチするルールのセットです。ルールは、' | ||
| - | フィルタを作成したら、フィルタにマッチした情報をどのように表示するか(グラフや表)および時間範囲をレポートで定義する必要があります。Netflow レポートは、他の | + | Once filters are defined, reports are defined that determine how to visualize the data (charts, lists, ...) and the time interval. By defining filters and reports, that information remains defined, similar to how it works with Pandora FMS reports, to be used on demand when needed. NetFlow reports will also appear as a " |
| - | Netflow | + | フィルタが定義されると、データの視覚化方法(グラフ、リストなど)と時間間隔を決定するレポートが定義されます。フィルタとレポートを定義することで、その情報は Pandora FMS レポートと同様に定義されたままになり、必要に応じてオンデマンドで使用できます。NetFlow レポートは、Pandora FMS カスタムレポートセクションに「レポートタイプ」として表示されるため、通常の |
| - | また、通信の分析や素ぽーっとでルールを作成したり修正するためのライブ Netflow ビューワがあります。これは、問題を調査したり、保存しない一時的なグラフを表示するのにするのにとても便利です。 | + | On the other hand, there is a "// |
| + | |||
| + | 一方、トラフィックを分析し、ルールを直接作成できる「// | ||
| <wrap #ks2_5_1 /> | <wrap #ks2_5_1 /> | ||
| 行 373: | 行 386: | ||
| === 設定 === | === 設定 === | ||
| - | <WRAP center round important | + | <WRAP center round important |
| - | Access | + | The access |
| </ | </ | ||
| - | <WRAP center round important | + | <WRAP center round important |
| Netflow データが保存されるハードディスクアクセス速度は、通常、パフォーマンスに関わる重要な要素です。 | Netflow データが保存されるハードディスクアクセス速度は、通常、パフォーマンスに関わる重要な要素です。 | ||
| 行 385: | 行 398: | ||
| </ | </ | ||
| - | First of all, enable | + | First, NetFlow |
| - | + | ||
| - | First of all, enable NetFlow in order for it to become accessible from the **Operation** and **Administration **menus. In the **Configuration** section (**Management** menu) there is an option for enabling or disabling Netflow | + | |
| - | まず最初に、Netflow | + | まず、NetFlow |
| - | {{ : | + | {{ : |
| - | Once activated, a new NetFlow configuration option will appear in the setup section. | + | Once activated, a new NetFlow configuration option will appear in the configuration |
| 有効化すると、新たに Netflow 設定オプションが表示されます。 | 有効化すると、新たに Netflow 設定オプションが表示されます。 | ||
| - | {{ : | + | {{ : |
| - | This section must be correctly | + | This section must be configured |
| ここでは、**nfcapd** デーモンが Pandora FMS サーバと同時に起動するように正しく設定する必要があります。 | ここでは、**nfcapd** デーモンが Pandora FMS サーバと同時に起動するように正しく設定する必要があります。 | ||
| - | * **Data storage path:** The directory | + | * <wrap en:>Data storage path</ |
| - | * **Daemon binary path**: The path to the **nfcapd** | + | * <wrap en:>Daemon binary path</ |
| - | * **Nfdump binary path**: The path to the **nfdump** | + | * <wrap en:>Nfdump binary path</ |
| - | * **Nfexpire binary path**: The path to the **nfexpire** | + | * <wrap en:>Nfexpire binary path</ |
| - | * **Maximum chart resolution**: The maximum | + | * <wrap en:>Maximum chart resolution</ |
| - | * **Disable custom live view filters:** It disables defining | + | * <wrap en:>Disable custom live view filters</ |
| - | * **NetFlow max. lifespan:** Maximum number | + | * <wrap en:>Max. NetFlow |
| - | * **Enable IP address name resolution**: Il allows | + | * <wrap en:>Enable IP address name resolution</ |
| - | * **Daemon | + | * <wrap en:> |
| * **データ保存パス(Data storage path):** Netflow データが保存されるディレクトリです。ディレクトリ名のみを入力します。デフォルトは '' | * **データ保存パス(Data storage path):** Netflow データが保存されるディレクトリです。ディレクトリ名のみを入力します。デフォルトは '' | ||
| 行 423: | 行 434: | ||
| * **デーモン間隔(Daemon interval): | * **デーモン間隔(Daemon interval): | ||
| - | Once NetFlow is configured in the console, | + | Once NetFlow is configured in the console, |
| コンソールで NetFlow を設定したら、Pandora FMS サーバを再起動して、**nfcapd** サーバを起動します。 このサーバは、実行する前に適切にインストールする必要があります。 疑わしい場合はサーバのログを確認してください。 | コンソールで NetFlow を設定したら、Pandora FMS サーバを再起動して、**nfcapd** サーバを起動します。 このサーバは、実行する前に適切にインストールする必要があります。 疑わしい場合はサーバのログを確認してください。 | ||
| - | If you decide to store the NetFlow data **on a device other than PFMS server** | + | If you decide to store NetFlow data on a device other than the PFMS Server |
| - | NetFlow データを **PFMS サーバ以外のデバイス** ([[#nfcapd_のインストール|nfcapd のインストール手順]] および [[#分散設定|分散設定]] を参照) に保存する場合は、バイナリファイル ''/ | + | NetFlow データを **PFMS サーバ以外のデバイス** |
| < | < | ||
| - | |||
| 0 * * * * root yes 2>/ | 0 * * * * root yes 2>/ | ||
| - | |||
| </ | </ | ||
| - | Where '' | + | Where '' |
| ここで、'' | ここで、'' | ||
| 行 445: | 行 454: | ||
| ==== フィルタ ==== | ==== フィルタ ==== | ||
| - | You may access filter creation | + | The menu for creating |
| **リソース(Resources)** > **NetFlow フィルタ(NetFlow Filters)** をクリックすることにより、作成および編集ができます。このセクションには、変更または削除できる作成済みのフィルタのリストが含まれています。 | **リソース(Resources)** > **NetFlow フィルタ(NetFlow Filters)** をクリックすることにより、作成および編集ができます。このセクションには、変更または削除できる作成済みのフィルタのリストが含まれています。 | ||
| - | You may also create a filter | + | A filter |
| **NetFlow ライブビュー**からすぐにフィルタを作成し、アクティブなフィルタを新しいフィルタとして保存することもできます。 NetFlow フィルタには " | **NetFlow ライブビュー**からすぐにフィルタを作成し、アクティブなフィルタを新しいフィルタとして保存することもできます。 NetFlow フィルタには " | ||
| + | |||
| + | <wrap #ks2_6_1 /> | ||
| === NetFlow 監視の有効化 === | === NetFlow 監視の有効化 === | ||
| - | <WRAP center round info 60%> | + | When creating the filter, monitoring can be activated by enabling |
| - | + | ||
| - | Version 770 or later. | + | |
| - | + | ||
| - | </ | + | |
| - | + | ||
| - | <WRAP center round info 60%> | + | |
| - | + | ||
| - | バージョン 770 以降 | + | |
| - | + | ||
| - | </ | + | |
| - | + | ||
| - | When creating the filter, | + | |
| フィルターを作成するときに、**Enable NetFlow monitoring** // | フィルターを作成するときに、**Enable NetFlow monitoring** // | ||
| * This allows creating an agent that monitors the traffic volume of this filter. | * This allows creating an agent that monitors the traffic volume of this filter. | ||
| - | * It creates a module that measures | + | * It creates a module that measures |
| - | * A text module will be created with the traffic rate of each IP address within this filter every five minutes (the 10 most trafficked | + | * A text-type module will be created with the traffic rate of each IP address within this filter every five minutes (the top 10 IP addresses |
| * これにより、このフィルタのトラフィック量を監視するエージェントを作成できるようになります。 | * これにより、このフィルタのトラフィック量を監視するエージェントを作成できるようになります。 | ||
| 行 483: | 行 482: | ||
| パラメータは次の通りです。 | パラメータは次の通りです。 | ||
| - | * **Maximum traffic value of the filter**: Specifies the maximum rate (in bytes per second) of filter traffic. It is then used to calculate the percentage of maximum traffic per IP address. | + | * <wrap en:>Maximum traffic value of the filter</ |
| - | * **WARNING threshold for the maximum % of traffic for an IP**: If any IP address within the filter exceeds the set percentage, | + | * <wrap en:>WARNING threshold for the maximum % of traffic for an IP</ |
| - | * **CRITICAL threshold for the maximum % of traffic for an IP**: If any IP address within the filter exceeds the set percentage, | + | * <wrap en:>CRITICAL threshold for the maximum % of traffic for an IP</ |
| * **フィルタの最大トラフィック値(Maximum traffic value of the filter)**: フィルタトラフィックの最大レート (バイト/ | * **フィルタの最大トラフィック値(Maximum traffic value of the filter)**: フィルタトラフィックの最大レート (バイト/ | ||
| 行 491: | 行 490: | ||
| * **IP のトラフィックの最大 % の障害しきい値(CRITICAL threshold for the maximum % of traffic for an IP)**: フィルタ内のいずれかの IP アドレスが設定された割合を超えると、障害状態が生成されます。 | * **IP のトラフィックの最大 % の障害しきい値(CRITICAL threshold for the maximum % of traffic for an IP)**: フィルタ内のいずれかの IP アドレスが設定された割合を超えると、障害状態が生成されます。 | ||
| + | <wrap #ks2_7 /> | ||
| ==== レポート ==== | ==== レポート ==== | ||
| - | Netflow レポートは、Pandora FMS のレポート機能に統合されています。 | ||
| - | 新たにレポートアイテムを作成するには、netflow レポートアイテムの一つを選択します。 | + | NetFlow reports are integrated with [[: |
| - | {{ wiki:Netflow7.png }} | + | NetFlow レポートは [[:ja: |
| + | To create a report element, choose one of the available NetFlow report elements. | ||
| - | そして、設定します。次のオプションがあります。 | + | 新たにレポートアイテムを作成するには、netflow レポートアイテムの一つを選択します。 |
| - | {{ wiki:Netflow8.png }} | + | The following configuration options are available: |
| + | 以下の設定オプションが利用可能です。 | ||
| + | |||
| + | * <wrap en:> | ||
| + | * <wrap en:> | ||
| + | * <wrap en:> | ||
| + | * <wrap en:> | ||
| + | * <wrap en:>Max. values</ | ||
| * **タイプ(Type)**: | * **タイプ(Type)**: | ||
| * **フィルター(Filter)**: | * **フィルター(Filter)**: | ||
| - | * **説明(Description)**: | ||
| * **間隔(Period)**: | * **間隔(Period)**: | ||
| * **解像度(Resolution)**: | * **解像度(Resolution)**: | ||
| * **最大値(Max. values)**: 集約する要素の最大値です。例えば、HTTP トラフィックのグラフを書く場合、ソースIPアドレスで集約し、最大値が 5 であれば、5つの IP アドレスのみが表示されます。 | * **最大値(Max. values)**: 集約する要素の最大値です。例えば、HTTP トラフィックのグラフを書く場合、ソースIPアドレスで集約し、最大値が 5 であれば、5つの IP アドレスのみが表示されます。 | ||
| + | |||
| + | There are three types of NetFlow report elements: | ||
| netflow レポートのアイテムは、3種類あります。 | netflow レポートのアイテムは、3種類あります。 | ||
| - | * **塗りつぶしグラフ(Area | + | * <wrap en:> |
| - | + | * <wrap en:>NetFlow data chart</ | |
| - | {{ wiki:Netflow_chart_area_aggregated.png?600 }} | + | * <wrap en:>NetFlow summary chart</ |
| - | + | ||
| - | + | ||
| - | * **データ一覧(Data table)**: 塗りつぶしグラフをテキストで表したものです。 | + | |
| - | + | ||
| - | {{ wiki:Netflow_table_data.png?600 }} | + | |
| + | * **NetFlow 塗りつぶしグラフ(NetFlow area chart)**: 集約または未集約の塗りつぶしグラフです。 | ||
| + | * **NetFlow データ一覧(NetFlow data table)**: 塗りつぶしグラフをテキストで表したものです。 | ||
| * **Netflow サマリグラフ(Netflow summary chart)**: 指定した間隔のトラフィックサマリです。グローバル情報を含む表、最も関連性のある IP またはポートを含む円グラフ、分割された円グラフと同じ情報を含む表の 3つの要素があります。 | * **Netflow サマリグラフ(Netflow summary chart)**: 指定した間隔のトラフィックサマリです。グローバル情報を含む表、最も関連性のある IP またはポートを含む円グラフ、分割された円グラフと同じ情報を含む表の 3つの要素があります。 | ||
| - | {{ wiki: | + | <wrap #ks2_8 /> |
| - | ==== Netflow | + | ==== リアルタイム表示 ==== |
| - | This view is used to check the history of captured data based on different search filters. Filters and different | + | This view is used to consult |
| この表示は、さまざまな検索フィルタに基づいて取得されたデータの履歴を調べるために使用します。フィルタを使用して、さまざまな異なる情報を表示することができます。データの視覚化をするには、表示された情報をグループ化する方法と、この情報を取得する方法があります。 | この表示は、さまざまな検索フィルタに基づいて取得されたデータの履歴を調べるために使用します。フィルタを使用して、さまざまな異なる情報を表示することができます。データの視覚化をするには、表示された情報をグループ化する方法と、この情報を取得する方法があります。 | ||
| - | Filters can be viewed in real time from **Operation** | + | Filters can be viewed in real time from <wrap en:>Operation → Monitoring → Network → NetFlow Live View</ |
| フィルタした情報は、**操作(Operation)** → **モニタリング(Monitoring)** → **ネットワーク(Network)** → **Netflow ライブビュー(Netflow Live View)** から表示できます。このツールで、フィルタの変更のプレビューおよび、好みの出力結果を保存できます。設定したフィルタをロードし編集することもできます。 | フィルタした情報は、**操作(Operation)** → **モニタリング(Monitoring)** → **ネットワーク(Network)** → **Netflow ライブビュー(Netflow Live View)** から表示できます。このツールで、フィルタの変更のプレビューおよび、好みの出力結果を保存できます。設定したフィルタをロードし編集することもできます。 | ||
| - | The way to obtain the information | + | Information |
| 情報を取得する方法は、送信元 IP アドレス、宛先 IP アドレス、送信元ポート、または宛先ポートです。 たとえば、宛先 IP アドレス情報を表示することを選択した場合、情報は、宛先へのトラフィックが最も多い IP アドレスによって、最高から最低の順に並べ替えられて表示されます。 宛先ポートを選択して、プロトコルごとのネットワークの消費量を見る場合も同じことが行われます。 | 情報を取得する方法は、送信元 IP アドレス、宛先 IP アドレス、送信元ポート、または宛先ポートです。 たとえば、宛先 IP アドレス情報を表示することを選択した場合、情報は、宛先へのトラフィックが最も多い IP アドレスによって、最高から最低の順に並べ替えられて表示されます。 宛先ポートを選択して、プロトコルごとのネットワークの消費量を見る場合も同じことが行われます。 | ||
| + | |||
| + | The possible visualization ways are as follows: | ||
| 可能な表示方法は以下の通りです。 | 可能な表示方法は以下の通りです。 | ||
| - | * **塗りつぶしグラフ(Area Graph)** (// | + | * <wrap en:>Area graph</wrap>: Displays area charts, of the stacked type, over time (from the source date to the destination date), the evolution of the data. The level of precision of the chart must be chosen in the " |
| - | + | | |
| - | {{ :wiki:netflow_grafico_area.png? | + | * <wrap en:>Data table</ |
| - | + | * <wrap en:>Detailed | |
| - | + | | |
| - | * **概要(Summary)**: サマリ表、円グラフ、および期間全体のデータを含む表を表示します。 | + | * <wrap en:> |
| - | {{ | + | |
| - | + | ||
| - | + | ||
| - | * **詳細(Detailed)**: IP トラフィックを表すマップを表示します。 | + | |
| - | + | ||
| - | {{ :wiki:netflow_grafico_detailed.png.png? | + | |
| - | + | ||
| - | + | ||
| - | * **データ表(Data table)**: 選択に応じて、各 IP と行数を含むデータテーブルを表示します。 | + | |
| - | + | ||
| - | {{ : | + | |
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| - | * **円グラフ(Circle graph)**: IP とトラフィック量の間の関係を表すインタラクティブな円グラフを表示します。 | + | <wrap #ks2_9 /> |
| - | {{ : | + | |
| ==== ネットワークトラフィックマップ ==== | ==== ネットワークトラフィックマップ ==== | ||
| - | It allows you to create | + | Allows creating |
| これにより、ノード間のトラフィックに基づいて動的なネットワーク マップを作成できます。 異なるアドレス間の関係 (接続) が表示され、最も重要な N 個の接続が (接続間で転送されるデータのサイズごとに) 表示されます。 | これにより、ノード間のトラフィックに基づいて動的なネットワーク マップを作成できます。 異なるアドレス間の関係 (接続) が表示され、最も重要な N 個の接続が (接続間で転送されるデータのサイズごとに) 表示されます。 | ||
| 行 578: | 行 577: | ||
| ==== 分散設定 ==== | ==== 分散設定 ==== | ||
| - | It is possible to locate the Pandora FMS node that collects NetFlow data in a host separate from the Console. In environments with a lot of NetFlow data, it is extremely | + | It is possible to locate the Pandora FMS node that collects NetFlow data on a host independent of the Web Console. In environments with a lot of NetFlow data, it is more than recommended to locate it on a server with fast disks and a fast CPU with two or more cores. For the Web Console to extract |
| コンソールから独立したホスト上に Netflow データを収集する pandora ノードを配置することも可能です。大量の Netflow データがある環境では、高速ディスクと 2コア以上の高速 CPU を備えたサーバに配置することをお勧めします。 Pandora コンソールがNetflow データを抽出するためには、以下の手順に従ってシステムのデフォルト設定を変更する必要があります。 | コンソールから独立したホスト上に Netflow データを収集する pandora ノードを配置することも可能です。大量の Netflow データがある環境では、高速ディスクと 2コア以上の高速 CPU を備えたサーバに配置することをお勧めします。 Pandora コンソールがNetflow データを抽出するためには、以下の手順に従ってシステムのデフォルト設定を変更する必要があります。 | ||
| - | * Configure automatic SSH authentication between the user who owns the web daemon and the user who is able to execute **nfdump** on the collector node. | + | * Configure automatic SSH authentication between the user owner of the web daemon and the user capable of executing |
| * Web デーモンを実行するユーザと、コレクターノードで **nfdump** を実行するユーザとの間の自動 SSH 認証を構成します。 | * Web デーモンを実行するユーザと、コレクターノードで **nfdump** を実行するユーザとの間の自動 SSH 認証を構成します。 | ||
| - | The following steps must be followed for this configuration: | + | To perform |
| その設定には、次の手順を実行する必要があります。 | その設定には、次の手順を実行する必要があります。 | ||
| - | **Only for Pandora FMS environments on EL 8** | + | Only for Pandora FMS environments on EL 8 |
| - | **EL 8 上の Pandora FMS 環境のみ** | + | EL 8 上の Pandora FMS 環境のみ |
| - | * First create the folder where the Apache | + | * First create the folder where the Apache2 |
| * まず、Apache SSH 鍵を保存するフォルダーを作成します。 | * まず、Apache SSH 鍵を保存するフォルダーを作成します。 | ||
| 行 642: | 行 641: | ||
| </ | </ | ||
| - | From the Pandora FMS configuration, | + | From the Pandora FMS configuration, |
| Pandora FMS 設定の NetFlow セクションで、< | Pandora FMS 設定の NetFlow セクションで、< | ||
| - | {{ wiki: | + | {{ wiki: |
| <wrap #ks3 /> | <wrap #ks3 /> | ||
| 行 652: | 行 651: | ||
| ===== sFlow でのネットワーク監視 ===== | ===== sFlow でのネットワーク監視 ===== | ||
| - | <WRAP center round info 60%> | + | As of version 770 of Pandora FMS, support for [[https:// |
| - | NG 770 version or later. | + | Pandora FMS バージョン |
| - | </WRAP> | + | The operation of sFlow in PFMS is [[# |
| - | <WRAP center round info 60%> | + | Pandora FMS での sFlow の動作は [[# |
| - | バージョン NG 770 以降 | + | <wrap # |
| - | + | ||
| - | </WRAP> | + | |
| - | + | ||
| - | From Pandora FMS version 770 onwards, support for [[http:// | + | |
| - | + | ||
| - | Pandora FMS バージョン 770 以降では、[[http:// | + | |
| - | + | ||
| - | The operation of sFlow in PFMS is [[: | + | |
| - | + | ||
| - | Pandora FMS での sFlow の動作は [[: | + | |
| ==== sFlow 設定 ==== | ==== sFlow 設定 ==== | ||
| - | <WRAP center round info 60%> | + | You must enable sFlow so that it is accessible from the <wrap en:>Operation</wrap> and <wrap en:>Management</wrap> menus. |
| - | + | ||
| - | NG 775 version or later. | + | |
| - | + | ||
| - | </WRAP> | + | |
| - | + | ||
| - | <WRAP center round info 60%> | + | |
| - | + | ||
| - | バージョン NG 775 以降 | + | |
| - | + | ||
| - | </WRAP> | + | |
| - | + | ||
| - | Enable sFlow to be accessible from the **Operation** and **Management** | + | |
| - | **操作** と **管理** メニューからアクセスできるように、sFlow を有効化する必要があります。 [[#設定|NetFlow 設定セクション]]に、sFlow をグローバルに有効または無効にするオプションがあります。 | + | **操作** と **管理** メニューからアクセスできるように、sFlow を有効化する必要があります。 [[#ks2_5_1|NetFlow 設定セクション]]に、sFlow をグローバルに有効または無効にするオプションがあります。 |
| - | {{ : | + | {{ : |
| A new tab will be enabled specifically for sFlow: | A new tab will be enabled specifically for sFlow: | ||
| 行 696: | 行 673: | ||
| sFlow 専用の新しいタブが有効になります。 | sFlow 専用の新しいタブが有効になります。 | ||
| - | {{ : | + | {{ : |
| - | * **Data storage path**: Directory where the sFlow data files are to be stored (see [[: | + | * <wrap en:>Data storage path</ |
| - | * **Daemon binary path**: Path to the binary | + | * <wrap en:>Daemon binary path</ |
| - | * **Nfdump binary path**: Path to the binary | + | * <wrap en:>Nfdump binary path</ |
| - | * **Nfexpire binary path**: Path to the binary | + | * <wrap en:>Nfexpire binary path</ |
| - | * **Maximum chart resolution**: Maximum number of points an sFlow area plot will display. The higher the resolution, the worse the performance. Values between 50 and 100 are recommended. | + | * <wrap en:>Maximum chart resolution</ |
| - | * **Disable custom live view filters**: Disables the definition of custom filters from the sFlow view (filters that are already created can still be used). | + | * <wrap en:>Disable custom live view filters</ |
| - | * **sFlow max lifetime**: Indicates the maximum time in days of sFlow data to be stored. | + | * <wrap en:>sFlow max lifetime</ |
| - | * **Enable IP address name resolution**: Enables | + | * <wrap en:>Enable IP address name resolution</ |
| * **データ保存パス(Data storage path)**: sFlow データファイルが保存されるディレクトリ。([[: | * **データ保存パス(Data storage path)**: sFlow データファイルが保存されるディレクトリ。([[: | ||
| 行 716: | 行 693: | ||
| * **IP アドレス名前解決の有効化(Enable IP address name resolution)**: | * **IP アドレス名前解決の有効化(Enable IP address name resolution)**: | ||
| - | [[ja: | + | [[ja: |
| ===== (OBSOLETE) ===== | ===== (OBSOLETE) ===== | ||