F コマンド

Similar documents
F コマンド

一般的に使用される IP ACL の設定

ユニキャスト RIB および FIB の管理

詳細設定

パスワード暗号化の設定

SPAN の設定

リンク バンドル コマンド

コミュニケーション サービスの設定

VPN の IP アドレス

Packet Tracer: 拡張 ACL の設定 : シナリオ 1 トポロジ アドレステーブル R1 デバイスインターフェイス IP アドレスサブネットマスクデフォルトゲートウェイ G0/ N/A G0/

VLAN の設定

NetVizura NetFlow Analyzer 評価ガイド

U コマンド

障害およびログの表示

MPLS での traceroute コマンド

パスワード暗号化の設定

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策

authentication command bounce-port ignore ~ auth-type

U コマンド

マルチキャストの設定

IPv6 ACL の設定

Cisco EnergyWise の設定

ACI のファースト LACP タイマーを設定して下さい

PowerPoint プレゼンテーション

FQDN を使用した ACL の設定

9.pdf

マルチポイント GRE を介したレイヤ 2(L2omGRE)

Q-in-Q VLAN トンネルの設定

PfRv2 での Learn-List と PfR-Map の設定

ACLsamples.pdf

ミニ プロトコル アナライザ

2.5 トランスポート層 147

Microsoft PowerPoint - about_stack_ ppt [互換モード]

新しいモビリティの設定

ip nat outside source list コマンドを使用した設定例

アラートの使用

VRF のデバイスへの設定 Telnet/SSH アクセス

NAT のモニタリングおよびメンテナンス

Maximize the Power of Flexible NetFlow

Symantec AntiVirus の設定

FUI 機能付きの OCS サーバ URL リダイレクトの設定例

Cisco ASR 9000 シリーズ ルータ での IP サービス レベル契約コマンド

ict2-.key

CSS のスパニングツリー ブリッジの設定

Managed Firewall NATユースケース

ミニ プロトコル アナライザの使用

Microsoft PowerPoint ppt [互換モード]

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ)

オペレーティング システムでの traceroute コマンドの使用

IPv6 リンクローカル アドレスについて

p_network-management_old-access_ras_faq_radius2.xlsx

Cisco Hyperlocation

ライセンス管理

オートビュー

概要

tcp/ip.key

IP SLA UDP ジッター動作の設定

割り込みによって CPU 使用率が高くなる場合のトラブルシューティング

PowerPoint Presentation

マルチ VRFCE PE-CE リンクのプロビジョ ニング

ASA の脅威検出機能および設定

SMTP ルーティングの設定

Cisco NCS コマンドライン インターフェイスの概要

オートビュー

X.25 PVC 設定

パス トレースの実行

索引

IPv6における

TECHNICAL BRIEF RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks

6.2 基本的なネットワーク構成 6.2 基本的なネットワーク構成 このトピックではネットワークの基本的な設定ファイルやコマンドの使用法ついて出題されます 例題 NIC に設定されている IP アドレスを確認するコマンドを選択せよ A) traceroute B) route C) ifconfig

Nexus 1000V による UCS の MAC アドレスのトレース

PowerPoint Presentation

付録

Microsoft PowerPoint - ie ppt

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

2 1: OSI OSI,,,,,,,,, 4 TCP/IP TCP/IP, TCP, IP 2,, IP, IP. IP, ICMP, TCP, UDP, TELNET, FTP, HTTP TCP IP

パスワード管理

EtherChannel の設定

ログインおよび設定

NTMobile SIP 1 SIP Session Initiation Protocol IP IP NAT Network Address Translation NTMobile Network Traversal with Mobility NTMobile RST Relay Serve

IBM Proventia Management/ISS SiteProtector 2.0

httpredchk-j.pdf

自律アクセス ポイントでの Cisco IOS のアップグレード

untitled

論理エッジ デバイス

ポートのトラブルシューティング

概要

Policy Based Routing:ポリシー ベース ルーティング

Web 認証拡張機能簡易ドキュメント

パスワードおよび権限レベルによるスイッチ アクセスの制御

エンタープライズ ソリューション カンファレンス IT Technical Seminar V15 (2014) SDNフレームワークの解説と OpenFlowコントローラのプログラミング および実演 2014年6月20日 株式会社オープントーン 金融ソリューション事業部 菱野孝史

JapanCert 専門 IT 認証試験問題集提供者 1 年で無料進級することに提供する

Merging と AES67 ディバイスの設定

momentum Probe Type-R/C version 4.21 build-a04a Release Notes Release Version: momentum Probe Type-R/C version 4.21 build-a04a Release Date: 2018/06/2

Stealthwatch System v6.9.0 内部アラーム ID

第1回 ネットワークとは

_xflow_kikuta_final.pptx

設定例: 基本 ISDN 設定

Cisco CSS HTTP キープアライブと ColdFusion サーバの連携

ユーザ デバイス プロファイル エクス ポートの使用方法

Transcription:

この章では コマンド名が F で始まる Cisco NX-OS システム管理コマンドについて説明します flow exporter Flexible NetFlow フローエクスポータを作成するか既存の Flexible NetFlow フローエクスポータを変更して Flexible NetFlow フローエクスポータコンフィギュレーションモードに入るには グローバルコンフィギュレーションモードで flow exporter コマンドを使用します Flexible NetFlow フローエクスポータを削除するには このコマンドの no 形式を使用します flow exporter exporter-name no flow exporter exporter-name シンタックスの説明 exporter-name 作成または変更するフローエクスポータの名前 コマンドのデフォルト設定 フローエクスポータは 作成するまでコンフィギュレーション内には存在しません コマンドモード グローバルコンフィギュレーション サポートされるユーザロール ネットワーク管理者 VDC 管理者 コマンド履歴 リリース 変更内容 4.0(1) このコマンドが導入されました 使用上のガイドライン フローエクスポータはフローモニタキャッシュ内のデータを解析および格納するために リモートシステム (NetFlow コレクタが稼働しているサーバなど ) にエクスポートします フローエクスポータは コンフィギュレーション内に独立したエンティティとして作成されます フローエクスポータをフローモニタに割り当てることで フローモニタにデータエクスポート機能を追加できます 複数のフローエクスポータを作成して 1 つまたは複数のフローモニタに割り当てることで 複数のエクスポート先を作成できます 1 つのフローエクスポータを複数のフローモニタに適用できます 83

flow exporter フローエクスポートコンフィギュレーションモードに入ると プロンプトが次のように変わります switch(config-flow-exporter)# フローエクスポートコンフィギュレーションモード内では フローエクスポータを設定する次のキーワードと引数を使用できます description description このフローエクスポータの説明を 63 文字以内で指定します destination {ip-addr ipv6-addr} [use-vrf label-name] コレクタの宛先アドレスを指定します オプションの引数 use-vrf label-name に VRF を指定できます 宛先アドレスを入力するときは次の形式を使用します - ip-addr A.B.C.D - ipv6-addr A:B::C:D dscp value Differentiated Services Code Point(DSCP; DiffServ コードポイント ) 値を指定します 範囲は 0 ~ 63 です exit 現在のコンフィギュレーションモードを終了します no コマンドを無効にするか またはデフォルト設定にします source interface この宛先の送信元インターフェイスを指定します interface の有効な値は次のとおりです - ethernet mod/port Ethernet IEEE 802.3z インターフェイスモジュールとポート番号を指定します モジュール番号およびポート番号の範囲は使用しているシャーシによって異なります - loopback virtual-num 仮想インターフェイス番号を指定します 範囲は 0 ~ 1023 です - mgmt num 管理インターフェイス番号を指定します 範囲は 0 ~ 0 です transport udp dest-port トランスポート UDP 宛先ポートを指定します 範囲は 0 ~ 65535 です version {5 9} エクスポートバージョン 5 または 9 を指定し 指定したエクスポートバージョンのコンフィギュレーションモードに入ります 詳細は version コマンドを参照してください このコマンドにライセンスは不要です 例 次に FLOW-EXPORTER-1 という名前のフローエクスポータを作成し Flexible NetFlow フローエクスポータコンフィギュレーションモードに入って フローエクスポータを設定する例を示します flow exporter FLOW-EXPORTER-1 switch(config-flow-exporter)# description located in Pahrump, NV switch(config-flow-exporter)# destination A.B.C.D switch(config-flow-monitor)# dscp 32 switch(config-flow-monitor)# source ethernet 3/2 switch(config-flow-monitor)# transport udp 59 switch(config-flow-monitor)# version 5 関連コマンド コマンド 説明 clear flow exporter フローモニタをクリアします show flow exporter フローモニタのステータスと統計情報を表示します 84

Flexible NetFlow フローモニタを作成するか既存の Flexible NetFlow フローモニタを変更して Flexible NetFlow フローモニタコンフィギュレーションモードに入るには グローバルコンフィギュレーションモードで コマンドを使用します Flexible NetFlow フローモニタを削除するには このコマンドの no 形式を使用します monitor-name no monitor-name シンタックスの説明 monitor-name 作成または変更するフローモニタの名前 コマンドのデフォルト設定 フローモニタは 作成するまでコンフィギュレーション内には存在しません コマンドモード グローバルコンフィギュレーション サポートされるユーザロール ネットワーク管理者 VDC 管理者 コマンド履歴 リリース 変更内容 4.0(1) このコマンドが導入されました 使用上のガイドライン フローモニタは ネットワークトラフィックモニタリングを実行するためにインターフェイスに適用される Flexible NetFlow コンポーネントです フローモニタは フローモニタの作成後にフローモニタに追加するレコード およびフローモニタを最初のインターフェイスに適用すると自動的に作成されるキャッシュで構成されます フローデータは モニタリングプロセス中にネットワークトラフィックから収集されます フローデータの収集は フローモニタ用に設定され フローモニタキャッシュ内に格納された レコードのキーフィールドおよび非キーフィールドに基づいて実行されます フローモニタコンフィギュレーションモードに入ると プロンプトが次のように変わります switch(config-flow-monitor)# フローモニタコンフィギュレーションモード内では フローモニタを設定する次のキーワードと引数を使用できます description description このフローモニタの説明を 63 文字以内で指定します exit 現在のコンフィギュレーションモードを終了します exporter name レコードをエクスポートするエクスポータの名前を指定します no コマンドを無効にするか またはデフォルト設定にします record {record-name netflow ipv4 collection-type netflow-original} 使用するフローレコードを次のように指定します - - record-name レコード名 netflow ipv4 collection-type 従来の IPv4 NetFlow 収集スキームを次のように指定します original-input 従来の IPv4 入力 NetFlow を指定します original-output 従来の IPv4 出力 NetFlow を指定します 85

- protocol-port プロトコルおよびポート集約方式を指定します netflow-original 起点自律システムにおける従来の IPv4 入力 NetFlow を指定します netflow-original キーワードと original-input キーワードは同じであり 次の各コマンドと等価です match ipv4 source address match ipv4 destination address match ip tos match ip protocol match transport source-port match transport destination-port match interface input collect counter bytes collect counter packet collect timestamp sys-uptime first collect timestamp sys-uptime last collect interface output collect transport tcp flags collect routing next-hop address ipv4 collect routing source as collect routing destination as original-output キーワードは 次の点を除き original-input キーワードと同じです match interface output(match interface input ではない ) collect interface input(collect interface output ではない ) このコマンドにライセンスは不要です 例 次に FLOW-MONITOR-1 という名前のフローモニタを作成および設定する例を示します FLOW-MONITOR-1 switch(config-flow-monitor)# description monitor location las vegas, NV switch(config-flow-monitor)# exporter exporter-name1 switch(config-flow-monitor)# record test-record switch(config-flow-monitor)# netflow ipv4 original-input 関連コマンド コマンド 説明 clear フローモニタをクリアします show フローモニタのステータスと統計情報を表示します 86

flow record flow record Flexible NetFlow フローレコードを作成するか既存の Flexible NetFlow フローレコードを変更して Flexible NetFlow レコードコンフィギュレーションモードに入るには グローバルコンフィギュレーションモードで flow record コマンドを使用します Flexible NetFlow フローレコードを削除するには このコマンドの no 形式を使用します flow record record-name no flow record record-name シンタックスの説明 record-name 作成または変更するフローレコードの名前 コマンドのデフォルト設定 フローレコードは 作成するまでコンフィギュレーション内には存在しません コマンドモード グローバルコンフィギュレーション サポートされるユーザロール ネットワーク管理者 VDC 管理者 コマンド履歴 リリース 変更内容 4.0(1) このコマンドが導入されました 使用上のガイドライン Flexible NetFlow は 従来の NetFlow と同様 キーフィールドおよび非キーフィールドを使用して フローを作成し キャッシュ内に取り込みます Flexible NetFlow では キーフィールドと非キーフィールドの組み合わせをレコードと呼びます 従来の NetFlow と Flexible NetFlow はどちらも IP データグラム内のキーフィールド (IP 送信元または宛先アドレス 送信元または宛先トランスポートプロトコルポート ) の値を ネットワークトラフィックのモニタリング中にキャッシュ内に新しいフローを作成する時期を決定するための条件として使用します フローは 特定の送信元と特定の宛先間のパケットストリームとして定義されます NetFlow は パケットを分析して いずれかのキーフィールドの値が一意であることを検出すると常に新しいフローを作成します フローレコードコンフィギュレーションモードに入ると プロンプトが次のように変わります switch(config-flow-record)# フローレコードコンフィギュレーションモード内では フローレコードを設定する次のキーワードと引数を使用できます collect 非キーフィールドを指定します 詳細は collect コマンドを参照してください description description このフローレコードの説明を 63 文字以内で指定します exit 現在のコンフィギュレーションモードを終了します match キーフィールドを指定します 詳細は match コマンドを参照してください no コマンドを無効にするか またはデフォルト設定にします フローレコードを作成すると デフォルトで 次の各 match フィールドがイネーブルになります match interface input match interface output 87

flow record match flow direction このコマンドにライセンスは不要です 例 次に FLOW-RECORD-1 という名前のフローレコードを作成し Flexible NetFlow フローレコードコンフィギュレーションモードに入る例を示します flow record FLOW-RECORD-1 switch(config-flow-record)# 関連コマンド コマンド 説明 clear フローモニタをクリアします フローモニタを作成します show フローモニタのステータスと統計情報を表示します 88

flow timeout flow timeout Flexible NetFlow フロータイムアウトを作成するか既存の Flexible NetFlow フロータイムアウトを変更するには グローバルコンフィギュレーションモードで flow timeout コマンドを使用します Flexible NetFlow フロータイムアウトを削除するには このコマンドの no 形式を使用します flow timeout {active seconds aggressive threshold percentage fast seconds inactive seconds session} no flow timeout {active seconds aggressive threshold percentage fast seconds inactive seconds session} シンタックスの説明 active seconds アクティブタイムアウト ( またはロングタイムアウト ) を秒で指定します 範囲は 60 ~ 4092 です デフォルトは 1800 です aggressive threshold percentage NetFlow テーブルの最大使用率 ( パーセンテージ ) を指定します 範囲は 50 ~ 99 です fast seconds ファストエージングタイムアウトを秒で指定します 範囲は 32 ~ 512 です デフォルトは 15 です inactive seconds session 非アクティブまたはノーマルタイムアウトを秒で指定します 範囲は 15 ~ 4092 秒です デフォルトは 15 秒です TCP セッションエージングをイネーブルにします コマンドのデフォルト設定 デフォルトの設定は次のとおりです アクティブタイムアウト 1800 秒 アグレッシブエージングタイムアウト ディセーブル ファストタイムアウト ディセーブル イネーブルの場合 デフォルト値は 15 秒 非アクティブタイムアウト 15 秒 セッションエージングタイムアウト ディセーブル コマンドモード グローバルコンフィギュレーション サポートされるユーザロール ネットワーク管理者 VDC 管理者 コマンド履歴 リリース 変更内容 4.0(1) このコマンドが導入されました 使用上のガイドライン アクティブタイムアウトとは アクティブセッションに関するフロー情報を送信するまでの規定待ち時間のことです アクティブタイムアウト時間が経過すると フローはキャッシュから削除されません ただし パケットカウント バイトカウント およびタイムスタンプはリセットされます アグレッシブタイムアウトは ハードウェアキャッシュにのみ作用し フローの受信速度が予想より速くなったときに使用されます 受信速度がしきい値を超えたフローは キャッシュからエージングアウトされます ファストタイムアウトには 非アクティブフローをエージングアウトする時期を指定します 89

flow timeout 非アクティブタイムアウトは TCP セッションで 送信元からデータを受信しなくなった (FIN) ときに使用されます 非アクティブタイムアウトが発生したあとは acknowledgment フィールドが有効 (ACK) になるか 受信中のパケットがリセット (RST) されます これによりセッションが終了した状態となるため フローをエージングアウトできます このコマンドにライセンスは不要です 例 次に アクティブタイムアウトまたはロングタイムアウトの値 ( 秒 ) を指定する例を示します flow timeout active 60 次に NetFlow テーブルの最大使用率 ( パーセンテージ ) を指定する例を示します flow timeout aggressive threshold 60 次に ファストエージングタイムアウトの値 ( 秒 ) を指定する例を示します flow timeout fast 60 次に 非アクティブまたはノーマルタイムアウトの値 ( 秒 ) を指定する例を示します flow timeout inactive 82 次に TCP セッションエージングをイネーブルにする例を示します flow timeout session 関連コマンド コマンド 説明 flow record フローエクスポータを作成します clear フローモニタをクリアします フローモニタを作成します show フローモニタのステータスと統計情報を表示します 90