ネットワークフローとは? - ジュピターテクノロジー株式会社

Nagios Network Analyzer – ネットワークフローとは?
目的
この資料では、ネットワークフローとはなにか、またフロータイプの違いについて説明します。
対象読者
この資料は、監視においてより多くの情報を必要としているネットワーク設計者を対象としていま
す。
フローとは?
ネットワークフローは比較的新しい用語です。Cisco がリリースした NetFlow バージョン 5 では、フ
ローの識別のために以下のキーが使用されています。
•
宛先 IP アドレス
•
送信元 IP アドレス
•
宛先ポート番号
•
送信元ポート番号
•
L3 プロトコル
•
Tos バイト
•
入力インターフェイス
上記のキーの論理積で「フロー」が分類されます(すべてのキーが一致すれば同じ「フロー」とみな
されます)。特定のタイムアウトに達するか、デバイスのキャッシュがいっぱいになったら、ルータ
やネットワークオブザーバ上で保存されたデバイスのフローデータが Nagios Network Analyzer の
ようなフローコレクタに転送されます。これらのフローについて保存されている情報は精緻であり、
ネットワーク上で行われている実際の通信について管理者が知りたいであろう情報がたくさん含
まれています。
実装の等価性
フロープロトコルには Netflow, Jflow, Cflow, sFlow などたくさんの種類があり、経験の浅い管理者
や設計者は混乱するかもしれません。肝心な点は、ほとんどのフロープロトコルは、表面上
Netflow と同等で、機能的に Netflow と全く異なるプロトコルは、sFlow だということです。
sFlow はスケーラビリティを主眼において開発されており、ネットワークトラフィック分析のアプロー
チが異なります。Netflow データはインターフェイスを通過するすべてのパケットをサンプル(抽出)
します。これに対して sFlow は、やってくるパケットのサンプルをとりネットワーク上を流れるフロー
データを推定する統計分析を使用します。例えば、Netflow 使用中に飽和状態の 10 ギガビットイ
ンターフェイスがとんでもない量のフローデータを生成しようとして CPU を停止させ、そのフローレ
ポートを送信するためさらに多くのネットワークトラフィックを生成させます。sFlow は粒度といくつ
かの接続を犠牲して、かなり少ないリソースで同じリソースを監視します。
Nagios Network Analyzer – ネットワークフローとは?
rev 1.0
1
ジュピターテクノロジー株式会社
Nagios Network Analyzer – ネットワークフローとは?
フローバージョン
フローに保持されている実際の情報は実装ごとに異なり、Netflow 標準を使用している場合であっ
ても情報はバージョンによって異なる場合があります。Netflow バージョンについてより詳しく知り
たい場合は、以下のリンク先情報(英語)をお読みください。
http://netflow.caligare.com/netflow_format.htm
IPFIX は Netflow バージョンに密接に関連付いています。以下のリンク先情報(英語)をお読みくだ
さい:
http://www.ist-lobster.org/events/tutorial-2005/tutorial_netflow.pdf
お問い合わせ
弊社では、Nagios Network Analyzer に関するご意見、フィードバックをお待ちしております。
Nagios Network Analyzer についてご不明な点がございましたら、以下までお問い合わせください。
ジュピターテクノロジー株式会社(Jupiter Technology Corp.)
住所:
〒183-0023 東京都府中市宮町 2-15-13 第 15 三ツ木ビル 8F
URL:
http://www.jtc-i.co.jp/
電話番号:
042-358-1250
FAX 番号:
042-360-6221
ご購入のお問い合わせ:
お問い合わせフォーム
https://www.jtc-i.co.jp/contact/scontact.php
メール
[email protected]
製品サポートのお問い合わせ:
カスタマーポータル
https://www.jtc-i.co.jp/support/customerportal/
Nagios Network Analyzer – ネットワークフローとは?
rev 1.0
2
ジュピターテクノロジー株式会社
Nagios Network Analyzer – ネットワークフローとは?
日本語マニュアル発行日 2015 年 08 月 28 日
本マニュアル原文 Understanding Network Flows
Revision 1.0 – September, 2013
ジュピターテクノロジー株式会社
Nagios Netflow Analyzer – ネットワークフローとは?
rev 1.0
ジュピターテクノロジー株式会社