差分
このページの2つのバージョン間の差分を表示します。
| 両方とも前のリビジョン 前のリビジョン 次のリビジョン | 前のリビジョン | ||
| ja:documentation:pandorafms:monitoring:18_netflow [2026/05/08 23:25] – [フィルタ] junichi | ja:documentation:pandorafms:monitoring:18_netflow [2026/05/08 23:42] (現在) – [sFlow 設定] junichi | ||
|---|---|---|---|
| 行 466: | 行 466: | ||
| === NetFlow 監視の有効化 === | === NetFlow 監視の有効化 === | ||
| - | <WRAP center round info 60%> | + | When creating the filter, monitoring can be activated by enabling |
| - | + | ||
| - | Version 770 or later. | + | |
| - | + | ||
| - | </ | + | |
| - | + | ||
| - | <WRAP center round info 60%> | + | |
| - | + | ||
| - | バージョン 770 以降 | + | |
| - | + | ||
| - | </ | + | |
| - | + | ||
| - | When creating the filter, | + | |
| フィルターを作成するときに、**Enable NetFlow monitoring** // | フィルターを作成するときに、**Enable NetFlow monitoring** // | ||
| * This allows creating an agent that monitors the traffic volume of this filter. | * This allows creating an agent that monitors the traffic volume of this filter. | ||
| - | * It creates a module that measures | + | * It creates a module that measures |
| - | * A text module will be created with the traffic rate of each IP address within this filter every five minutes (the 10 most trafficked | + | * A text-type module will be created with the traffic rate of each IP address within this filter every five minutes (the top 10 IP addresses |
| * これにより、このフィルタのトラフィック量を監視するエージェントを作成できるようになります。 | * これにより、このフィルタのトラフィック量を監視するエージェントを作成できるようになります。 | ||
| 行 494: | 行 482: | ||
| パラメータは次の通りです。 | パラメータは次の通りです。 | ||
| - | * **Maximum traffic value of the filter**: Specifies the maximum rate (in bytes per second) of filter traffic. It is then used to calculate the percentage of maximum traffic per IP address. | + | * <wrap en:>Maximum traffic value of the filter</ |
| - | * **WARNING threshold for the maximum % of traffic for an IP**: If any IP address within the filter exceeds the set percentage, | + | * <wrap en:>WARNING threshold for the maximum % of traffic for an IP</ |
| - | * **CRITICAL threshold for the maximum % of traffic for an IP**: If any IP address within the filter exceeds the set percentage, | + | * <wrap en:>CRITICAL threshold for the maximum % of traffic for an IP</ |
| * **フィルタの最大トラフィック値(Maximum traffic value of the filter)**: フィルタトラフィックの最大レート (バイト/ | * **フィルタの最大トラフィック値(Maximum traffic value of the filter)**: フィルタトラフィックの最大レート (バイト/ | ||
| 行 502: | 行 490: | ||
| * **IP のトラフィックの最大 % の障害しきい値(CRITICAL threshold for the maximum % of traffic for an IP)**: フィルタ内のいずれかの IP アドレスが設定された割合を超えると、障害状態が生成されます。 | * **IP のトラフィックの最大 % の障害しきい値(CRITICAL threshold for the maximum % of traffic for an IP)**: フィルタ内のいずれかの IP アドレスが設定された割合を超えると、障害状態が生成されます。 | ||
| + | <wrap #ks2_7 /> | ||
| ==== レポート ==== | ==== レポート ==== | ||
| - | Netflow レポートは、Pandora FMS のレポート機能に統合されています。 | ||
| - | 新たにレポートアイテムを作成するには、netflow レポートアイテムの一つを選択します。 | + | NetFlow reports are integrated with [[: |
| - | {{ wiki:Netflow7.png }} | + | NetFlow レポートは [[:ja: |
| + | To create a report element, choose one of the available NetFlow report elements. | ||
| + | |||
| + | 新たにレポートアイテムを作成するには、netflow レポートアイテムの一つを選択します。 | ||
| - | そして、設定します。次のオプションがあります。 | + | The following configuration options are available: |
| - | {{ wiki: | + | 以下の設定オプションが利用可能です。 |
| + | * <wrap en:> | ||
| + | * <wrap en:> | ||
| + | * <wrap en:> | ||
| + | * <wrap en:> | ||
| + | * <wrap en:>Max. values</ | ||
| * **タイプ(Type)**: | * **タイプ(Type)**: | ||
| * **フィルター(Filter)**: | * **フィルター(Filter)**: | ||
| - | * **説明(Description)**: | ||
| * **間隔(Period)**: | * **間隔(Period)**: | ||
| * **解像度(Resolution)**: | * **解像度(Resolution)**: | ||
| * **最大値(Max. values)**: 集約する要素の最大値です。例えば、HTTP トラフィックのグラフを書く場合、ソースIPアドレスで集約し、最大値が 5 であれば、5つの IP アドレスのみが表示されます。 | * **最大値(Max. values)**: 集約する要素の最大値です。例えば、HTTP トラフィックのグラフを書く場合、ソースIPアドレスで集約し、最大値が 5 であれば、5つの IP アドレスのみが表示されます。 | ||
| + | |||
| + | There are three types of NetFlow report elements: | ||
| netflow レポートのアイテムは、3種類あります。 | netflow レポートのアイテムは、3種類あります。 | ||
| - | * **塗りつぶしグラフ(Area | + | * <wrap en:> |
| - | + | * <wrap en:>NetFlow data chart</ | |
| - | {{ wiki:Netflow_chart_area_aggregated.png?600 }} | + | * <wrap en:>NetFlow summary chart</ |
| - | + | ||
| - | + | ||
| - | * **データ一覧(Data table)**: 塗りつぶしグラフをテキストで表したものです。 | + | |
| - | + | ||
| - | {{ wiki:Netflow_table_data.png?600 }} | + | |
| + | * **NetFlow 塗りつぶしグラフ(NetFlow area chart)**: 集約または未集約の塗りつぶしグラフです。 | ||
| + | * **NetFlow データ一覧(NetFlow data table)**: 塗りつぶしグラフをテキストで表したものです。 | ||
| * **Netflow サマリグラフ(Netflow summary chart)**: 指定した間隔のトラフィックサマリです。グローバル情報を含む表、最も関連性のある IP またはポートを含む円グラフ、分割された円グラフと同じ情報を含む表の 3つの要素があります。 | * **Netflow サマリグラフ(Netflow summary chart)**: 指定した間隔のトラフィックサマリです。グローバル情報を含む表、最も関連性のある IP またはポートを含む円グラフ、分割された円グラフと同じ情報を含む表の 3つの要素があります。 | ||
| - | {{ wiki: | + | <wrap #ks2_8 /> |
| + | ==== リアルタイム表示 ==== | ||
| - | ==== Netflow リアルタイム表示 ==== | + | This view is used to consult |
| - | + | ||
| - | This view is used to check the history of captured data based on different search filters. Filters and different | + | |
| この表示は、さまざまな検索フィルタに基づいて取得されたデータの履歴を調べるために使用します。フィルタを使用して、さまざまな異なる情報を表示することができます。データの視覚化をするには、表示された情報をグループ化する方法と、この情報を取得する方法があります。 | この表示は、さまざまな検索フィルタに基づいて取得されたデータの履歴を調べるために使用します。フィルタを使用して、さまざまな異なる情報を表示することができます。データの視覚化をするには、表示された情報をグループ化する方法と、この情報を取得する方法があります。 | ||
| - | Filters can be viewed in real time from **Operation** | + | Filters can be viewed in real time from <wrap en:>Operation → Monitoring → Network → NetFlow Live View</ |
| フィルタした情報は、**操作(Operation)** → **モニタリング(Monitoring)** → **ネットワーク(Network)** → **Netflow ライブビュー(Netflow Live View)** から表示できます。このツールで、フィルタの変更のプレビューおよび、好みの出力結果を保存できます。設定したフィルタをロードし編集することもできます。 | フィルタした情報は、**操作(Operation)** → **モニタリング(Monitoring)** → **ネットワーク(Network)** → **Netflow ライブビュー(Netflow Live View)** から表示できます。このツールで、フィルタの変更のプレビューおよび、好みの出力結果を保存できます。設定したフィルタをロードし編集することもできます。 | ||
| - | The way to obtain the information | + | Information |
| 情報を取得する方法は、送信元 IP アドレス、宛先 IP アドレス、送信元ポート、または宛先ポートです。 たとえば、宛先 IP アドレス情報を表示することを選択した場合、情報は、宛先へのトラフィックが最も多い IP アドレスによって、最高から最低の順に並べ替えられて表示されます。 宛先ポートを選択して、プロトコルごとのネットワークの消費量を見る場合も同じことが行われます。 | 情報を取得する方法は、送信元 IP アドレス、宛先 IP アドレス、送信元ポート、または宛先ポートです。 たとえば、宛先 IP アドレス情報を表示することを選択した場合、情報は、宛先へのトラフィックが最も多い IP アドレスによって、最高から最低の順に並べ替えられて表示されます。 宛先ポートを選択して、プロトコルごとのネットワークの消費量を見る場合も同じことが行われます。 | ||
| + | |||
| + | The possible visualization ways are as follows: | ||
| 可能な表示方法は以下の通りです。 | 可能な表示方法は以下の通りです。 | ||
| - | * **塗りつぶしグラフ(Area Graph)** (//積み重ね//): 時間の経過とともに(開始日から終了日まで)、データの変化を表示します。 | + | * <wrap en:>Area graph</ |
| + | | ||
| + | | ||
| + | * <wrap en:> | ||
| + | * <wrap en:> | ||
| + | * <wrap en:> | ||
| - | {{ :wiki:netflow_grafico_area.png? | + | * <wrap ja:> |
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| + | * <wrap ja:> | ||
| - | + | <wrap #ks2_9 /> | |
| - | * **概要(Summary)**: | + | |
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | * **詳細(Detailed)**: | + | |
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | * **データ表(Data table)**: 選択に応じて、各 IP と行数を含むデータテーブルを表示します。 | + | |
| - | + | ||
| - | {{ : | + | |
| - | + | ||
| - | + | ||
| - | * **円グラフ(Circle graph)**: IP とトラフィック量の間の関係を表すインタラクティブな円グラフを表示します。 | + | |
| - | {{ : | + | |
| ==== ネットワークトラフィックマップ ==== | ==== ネットワークトラフィックマップ ==== | ||
| - | It allows you to create | + | Allows creating |
| これにより、ノード間のトラフィックに基づいて動的なネットワーク マップを作成できます。 異なるアドレス間の関係 (接続) が表示され、最も重要な N 個の接続が (接続間で転送されるデータのサイズごとに) 表示されます。 | これにより、ノード間のトラフィックに基づいて動的なネットワーク マップを作成できます。 異なるアドレス間の関係 (接続) が表示され、最も重要な N 個の接続が (接続間で転送されるデータのサイズごとに) 表示されます。 | ||
| 行 589: | 行 577: | ||
| ==== 分散設定 ==== | ==== 分散設定 ==== | ||
| - | It is possible to locate the Pandora FMS node that collects NetFlow data in a host separate from the Console. In environments with a lot of NetFlow data, it is extremely | + | It is possible to locate the Pandora FMS node that collects NetFlow data on a host independent of the Web Console. In environments with a lot of NetFlow data, it is more than recommended to locate it on a server with fast disks and a fast CPU with two or more cores. For the Web Console to extract |
| コンソールから独立したホスト上に Netflow データを収集する pandora ノードを配置することも可能です。大量の Netflow データがある環境では、高速ディスクと 2コア以上の高速 CPU を備えたサーバに配置することをお勧めします。 Pandora コンソールがNetflow データを抽出するためには、以下の手順に従ってシステムのデフォルト設定を変更する必要があります。 | コンソールから独立したホスト上に Netflow データを収集する pandora ノードを配置することも可能です。大量の Netflow データがある環境では、高速ディスクと 2コア以上の高速 CPU を備えたサーバに配置することをお勧めします。 Pandora コンソールがNetflow データを抽出するためには、以下の手順に従ってシステムのデフォルト設定を変更する必要があります。 | ||
| - | * Configure automatic SSH authentication between the user who owns the web daemon and the user who is able to execute **nfdump** on the collector node. | + | * Configure automatic SSH authentication between the user owner of the web daemon and the user capable of executing |
| * Web デーモンを実行するユーザと、コレクターノードで **nfdump** を実行するユーザとの間の自動 SSH 認証を構成します。 | * Web デーモンを実行するユーザと、コレクターノードで **nfdump** を実行するユーザとの間の自動 SSH 認証を構成します。 | ||
| - | The following steps must be followed for this configuration: | + | To perform |
| その設定には、次の手順を実行する必要があります。 | その設定には、次の手順を実行する必要があります。 | ||
| - | **Only for Pandora FMS environments on EL 8** | + | Only for Pandora FMS environments on EL 8 |
| - | **EL 8 上の Pandora FMS 環境のみ** | + | EL 8 上の Pandora FMS 環境のみ |
| - | * First create the folder where the Apache | + | * First create the folder where the Apache2 |
| * まず、Apache SSH 鍵を保存するフォルダーを作成します。 | * まず、Apache SSH 鍵を保存するフォルダーを作成します。 | ||
| 行 653: | 行 641: | ||
| </ | </ | ||
| - | From the Pandora FMS configuration, | + | From the Pandora FMS configuration, |
| Pandora FMS 設定の NetFlow セクションで、< | Pandora FMS 設定の NetFlow セクションで、< | ||
| - | {{ wiki: | + | {{ wiki: |
| <wrap #ks3 /> | <wrap #ks3 /> | ||
| 行 663: | 行 651: | ||
| ===== sFlow でのネットワーク監視 ===== | ===== sFlow でのネットワーク監視 ===== | ||
| - | <WRAP center round info 60%> | + | As of version 770 of Pandora FMS, support for [[https:// |
| - | NG 770 version or later. | + | Pandora FMS バージョン |
| - | </WRAP> | + | The operation of sFlow in PFMS is [[# |
| - | <WRAP center round info 60%> | + | Pandora FMS での sFlow の動作は [[# |
| - | バージョン NG 770 以降 | + | <wrap # |
| - | + | ||
| - | </WRAP> | + | |
| - | + | ||
| - | From Pandora FMS version 770 onwards, support for [[http:// | + | |
| - | + | ||
| - | Pandora FMS バージョン 770 以降では、[[http:// | + | |
| - | + | ||
| - | The operation of sFlow in PFMS is [[: | + | |
| - | + | ||
| - | Pandora FMS での sFlow の動作は [[: | + | |
| ==== sFlow 設定 ==== | ==== sFlow 設定 ==== | ||
| - | <WRAP center round info 60%> | + | You must enable sFlow so that it is accessible from the <wrap en:>Operation</wrap> and <wrap en:>Management</wrap> menus. |
| - | + | ||
| - | NG 775 version or later. | + | |
| - | + | ||
| - | </WRAP> | + | |
| - | + | ||
| - | <WRAP center round info 60%> | + | |
| - | + | ||
| - | バージョン NG 775 以降 | + | |
| - | + | ||
| - | </WRAP> | + | |
| - | + | ||
| - | Enable sFlow to be accessible from the **Operation** and **Management** | + | |
| - | **操作** と **管理** メニューからアクセスできるように、sFlow を有効化する必要があります。 [[#設定|NetFlow 設定セクション]]に、sFlow をグローバルに有効または無効にするオプションがあります。 | + | **操作** と **管理** メニューからアクセスできるように、sFlow を有効化する必要があります。 [[#ks2_5_1|NetFlow 設定セクション]]に、sFlow をグローバルに有効または無効にするオプションがあります。 |
| - | {{ : | + | {{ : |
| A new tab will be enabled specifically for sFlow: | A new tab will be enabled specifically for sFlow: | ||
| 行 707: | 行 673: | ||
| sFlow 専用の新しいタブが有効になります。 | sFlow 専用の新しいタブが有効になります。 | ||
| - | {{ : | + | {{ : |
| - | * **Data storage path**: Directory where the sFlow data files are to be stored (see [[: | + | * <wrap en:>Data storage path</ |
| - | * **Daemon binary path**: Path to the binary | + | * <wrap en:>Daemon binary path</ |
| - | * **Nfdump binary path**: Path to the binary | + | * <wrap en:>Nfdump binary path</ |
| - | * **Nfexpire binary path**: Path to the binary | + | * <wrap en:>Nfexpire binary path</ |
| - | * **Maximum chart resolution**: Maximum number of points an sFlow area plot will display. The higher the resolution, the worse the performance. Values between 50 and 100 are recommended. | + | * <wrap en:>Maximum chart resolution</ |
| - | * **Disable custom live view filters**: Disables the definition of custom filters from the sFlow view (filters that are already created can still be used). | + | * <wrap en:>Disable custom live view filters</ |
| - | * **sFlow max lifetime**: Indicates the maximum time in days of sFlow data to be stored. | + | * <wrap en:>sFlow max lifetime</ |
| - | * **Enable IP address name resolution**: Enables | + | * <wrap en:>Enable IP address name resolution</ |
| * **データ保存パス(Data storage path)**: sFlow データファイルが保存されるディレクトリ。([[: | * **データ保存パス(Data storage path)**: sFlow データファイルが保存されるディレクトリ。([[: | ||
| 行 727: | 行 693: | ||
| * **IP アドレス名前解決の有効化(Enable IP address name resolution)**: | * **IP アドレス名前解決の有効化(Enable IP address name resolution)**: | ||
| - | [[ja: | + | [[ja: |
| ===== (OBSOLETE) ===== | ===== (OBSOLETE) ===== | ||