IOS Embedded Packet Capture(EPC)機能検証結果報告 伊藤忠テクノソリューションズ株式会社 高原也寿明様

Similar documents
PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

Office 10 パッケージ版「リンク集」

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

1. 業 務 概 要 貨 物 情 報 登 録 済 の 貨 物 に 対 して システムを 介 さずに 行 われた 税 関 手 続 きについて 税 関 が 許 可 承 認 等 を 行 った 旨 を 登 録 する また システムで 行 われた 以 下 の 税 関 手 続 き( 以 下 輸 出 申 告 等

18.pdf

Sea-NACCS 利用者研修 【通関編】

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

1. 概 要 Webで 申 込 みした 手 続 きの 内 容 とNEXIでの 手 続 状 況 を Web 申 込 状 況 一 覧 で 確 認 することができます また 各 種 手 続 きにおいて 申 込 みを 完 了 せずに 保 存 状 態 にした 手 続 きを この 一 覧 から 再 開 すること

以 下 に 手 順 の 流 れを 記 載 します 3ページ 以 降 で 各 項 目 の 手 順 を 説 明 します ( をクリックすると 該 当 ページにジャンプします ) また 15ページに 汎 用 データ 受 入 に 関 する よくあるお 問 い 合 わせをご 紹 介 しています Step1 (

CSV_Backup_Guide

税金読本(8-5)特定口座と確定申告

ルーティング 補足資料

以 下 に 手 順 の 流 れを 記 載 します 3ページ 以 降 で 各 項 目 の 手 順 を 説 明 します ( をクリックすると 該 当 ページにジャンプします ) また 4ページに 汎 用 データ 受 入 に 関 するよくあるお 問 い 合 わせをご 紹 介 しています Step (3ペー

「1 所得税及び復興特別所得税の確定申告書データをお持ちの方」からの更正の請求書・修正申告書作成編

操 作 の 手 順 : 個 人 住 民 税 一 括 納 付 / 新 規 依 頼 修 正 複 写 個 人 住 民 税 一 括 納 付 メニュー 個 人 住 民 税 一 括 納 付 新 規 依 頼 修 正 複 写 依 頼 / 委 託 者 情 報 入 力 (P100) 依 頼 修 正 / 委 託 者 情

勤 怠 項 目 6~10の 追 加 < 概 要 > 勤 怠 項 目 6~10を 追 加 しました それに 伴 い 下 記 の 箇 所 が 変 更 になりました ページ 場 所 誤 25 給 与 奉 行 への テキスト 書 出 順 勤 怠 項 目 1~ 勤 怠 項 目 5 27 内 容 勤 怠 項 目

<4D F736F F D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A B E A2E646F63>

あいち電子調達共同システム

<8AC48DB88C8B89CA82C98AEE82C382AD915B C8E8682C696DA8E9F E A>

特別徴収封入送付作業について

1.1 評 価 サマリー 作 業 手 順 に 関 しては 全 体 的 に 誤 謬 防 止 やデータの 整 合 性 を 保 つためのチ ェックが 組 み 込 まれており 支 障 の 無 い 水 準 と 評 価 できます 一 部 作 業 漏 れチェックの 不 があったので 今 後 は 手 順 に 含 む

Q5 育 児 休 業 を 請 求 する 際 の 事 務 手 続 は? A5 育 児 休 業 を 請 求 しようとする 職 員 は, 育 児 休 業 承 認 請 求 書 ( 様 式 第 1 号 )に 子 の 氏 名 や 請 求 する 期 間 等 を 記 入 し, 育 児 休 業 を 始 めようとする1

参加表明書・企画提案書様式

PowerPoint プレゼンテーション

Microsoft Word - 報告書(HP公開版)_C3事業.docx

目 次 ログイン 方 法... 3 基 本 画 面 構 成... 4 メールサービス... 5 メールサービス 画 面 構 成... 5 アカウント 詳 細 / 設 定... 6 高 機 能 フィルター... 7 ユーザーフィルター 設 定... 8 新 規 フィルターの 追 加... 8 My ホ

経 理 上 くん db(version 8.001)の 変 更 点 概 要 Ⅰ. 消 費 税 /リバースチャージ 方 式 の 申 告 に 対 応 1 特 定 課 税 仕 入 特 定 課 税 仕 入 返 還 区 分 を 追 加 しました Ⅱ.その 他 の 改 良 修 正 詳 細 は 後 述 を 参 照

奨学事業戦略部個人情報ファイル簿

スライド 1

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

6-1 第 6 章 ストック オプション 会 計 設 例 1 基 本 的 処 理 Check! 1. 費 用 の 計 上 ( 1 年 度 ) 2. 費 用 の 計 上 ( 2 年 度 )- 権 利 不 確 定 による 失 効 見 積 数 の 変 動 - 3. 費 用 の 計 上 ( 3 年 度 )-

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

(Microsoft Word - PLA-SFmanualVer\202P.doc)

2/5ページ 5 L2スイッチにVLAN20を 作 成 し fa0/1ポートと 関 連 付 けを 行 う 際 不 要 なコマンドを 選 びなさい 1. switch(config)#vlan switch(config-if)#switchport mode trunk 3. switc

Microsoft Word - H29年度実施要領

<4D F736F F D E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A C98AD682B782E993C195CA915B C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

はファクシミリ 装 置 を 用 いて 送 信 し 又 は 訪 問 する 方 法 により 当 該 債 務 を 弁 済 す ることを 要 求 し これに 対 し 債 務 者 等 から 直 接 要 求 しないよう 求 められたにもかか わらず 更 にこれらの 方 法 で 当 該 債 務 を 弁 済 するこ

R4財務対応障害一覧

慶應義塾利益相反対処規程

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

二 資本金の管理

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

第2回 制度設計専門会合 事務局提出資料

マスタの 登 録 処 理 月 の 登 録 勤 怠 管 理 対 象 となる 処 理 月 を 設 定 します 1つのエクセルのファイル(ブック)で1ヵ 月 分 の 勤 怠 管 理 ができます 初 めてご 使 用 になる 場 合! 本 エクセルを 初 めてご 使 用 になる 場 合 は 処 理 月 を 設

下水道工事標準仕様書

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

変 更 履 歴 日 付 版 数 変 更 内 容 2012/07/13 Rev 初 版 発 行 2013/07/03 Rev 対 応 機 器 一 覧 機 器 一 覧 を 更 新 [Settings] 画 面 の 表 示 時 刻 を 挿 入 する 機 能 を

PowerPoint プレゼンテーション


医療費控除の入力編

0 目 次 1. 畑 のあしあとの 使 い 方 P.3 2.オプション P.6 3.モバイルデバイスより 履 歴 取 得 P.8 4. 基 本 情 報 管 理 P 栽 培 計 画 P.22 6.ドキュメント 出 力 P 栽 培 履 歴 管 理 P.28 8.モバイルでの 栽

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

<4D F736F F D20975A817C D9195DB8FD88F5A91EE838D815B F824F A2E646F63>

PowerPoint プレゼンテーション

2 出 願 資 格 審 査 前 記 1の 出 願 資 格 (5) 又 は(6) により 出 願 を 希 望 する 者 には, 出 願 に 先 立 ち 出 願 資 格 審 査 を 行 いますので, 次 の 書 類 を 以 下 の 期 間 に 岡 山 大 学 大 学 院 自 然 科 学 研 究 科 等

法 人 等 に 対 する 課 税 際 課 税 原 則 の 帰 属 主 義 への 見 直 しのポイント 総 合 主 義 から 帰 属 主 義 への 移 行 法 人 及 び 非 居 住 者 ( 法 人 等 )に 対 する 課 税 原 則 について 従 来 のいわゆる 総 合 主 義 を 改 め OECD

入札方式別操作

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

富士山チェックリスト

目 次 機 能 概 要 配 信 管 理 1. メールの 配 信 履 歴 と 予 約 を 確 認 する

サイボウズ Office 6.5 ユーザー操作マニュアル

[2] 控 除 限 度 額 繰 越 欠 損 金 を 有 する 法 人 において 欠 損 金 発 生 事 業 年 度 の 翌 事 業 年 度 以 後 の 欠 損 金 の 繰 越 控 除 にあ たっては 平 成 27 年 度 税 制 改 正 により 次 ページ 以 降 で 解 説 する の 特 例 (

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

している 5. これに 対 して 親 会 社 の 持 分 変 動 による 差 額 を 資 本 剰 余 金 として 処 理 した 結 果 資 本 剰 余 金 残 高 が 負 の 値 となるような 場 合 の 取 扱 いの 明 確 化 を 求 めるコメントが 複 数 寄 せられた 6. コメントでは 親

MetaMoJi ClassRoom/ゼミナール 授業実施ガイド

<4D F736F F D C689D789B582B581698AAE90AC92CA926D816A2E646F63>

1. 決 算 の 概 要 法 人 全 体 として 2,459 億 円 の 当 期 総 利 益 を 計 上 し 末 をもって 繰 越 欠 損 金 を 解 消 しています ( : 当 期 総 利 益 2,092 億 円 ) 中 期 計 画 における 収 支 改 善 項 目 に 関 して ( : 繰 越

<4D F736F F D F4390B3816A91E6398D A948EE58E91967B939995CF93AE8C768E5A8F9182C98AD682B782E989EF8C768AEE8F8082CC934B97708E77906A81762E646F63>

1-1 一覧画面からの印刷

httpredchk-j.pdf


1_2013BS(0414)

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

5-2.操作説明書(支店連携)_xlsx

栃木県アンテナショップ基本計画策定及び設計業務委託に係る標準?プロポーザル実施要領

目 次 1. 本 マニュアルについて D-Case ステンシルの 導 入 概 要 インストール D-Case 編 集 D-Case メニュー ノード リンク..

<4D F736F F D DC82C682DF90BF8B C8B9E816A4850>

Taro-○離島特産品等マーケティング支援事業に係る企画提案募集要領

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

Microsoft PowerPoint - 報告書(概要).ppt

NEC社製 UNIVERGE IX2105      ベンチマークテストレポート

「災害用伝言板(web171)」の提供について~「災害用ブロードバンド伝言板(web171)」に新機能を追加しリニューアル~

給料らくだ7.5・かるがるできる給料5.5 追加マニュアル

名 刺 Scan とは 名 刺 Scan 情 報 を 顧 客 パーソン 情 報 として 登 録 する 名 刺 Scan とは 複 合 機 やスマートフォンなどでスキャンした 名 刺 データを 弊 社 指 定 の 名 刺 管 理 ソフトを 利 用 して 文 字 認 識

Ⅴ Ⅵ 目 予 算 編 成 のフローチャートと 決 算 書 類 19 図 表 6 予 算 編 成 のフローチャート 20 図 表 7 収 支 報 告 書 貸 借 対 照 表 財 産 目 録 備 品 台 帳 モデル 21 滞 納 金 回 収 に 関 する 管 理 会 社 の 業 務 と 役 割 25

Microsoft Word )40期決算公開用.doc

前 年 度 の 受 講 希 望 者 数 及 び 修 了 者 数 講 座 名 称 受 講 希 望 者 数 7 人 23 人 7 人 10 人 修 了 者 数 8 人 7 人 単 位 修 得 の 条 件 8 回 目 の 講 義 終 了 後, 通 信 指 導 を 行 い, 合 格 者 に 対 して 単 位

<4D F736F F F696E74202D B E E88E68C9A90DD8BC65F E DC58F4994C52E >

MapDK3のインストール


(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

これまでの 課 題 の 検 討 状 況 の 整 理 地 震 保 険 制 度 に 関 するプロジェクトチーム 報 告 書 ( 平 成 24 年 11 月 30 日 ) ( 附 属 物 の 損 害 査 定 ) 地 震 保 険 においては 迅 速 性 の 観 点 から 主 要 構 造 部 を 対 象 とし

<4D F736F F D F4390B3208A948C E7189BB8CE F F8C668DDA97702E646F63>

平成19年9月改定

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

PowerPoint プレゼンテーション

WEBメールシステム 操作手順書

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定 ログイン ローカル 側 インターフェース 設 定 GUI 言 語 設 定 GUI ログイン 日 本 語

<4D F736F F D208E9197BF A955B895E93AE82CC8B4B90A C982C282A282C42E646F6378>

Transcription:

January 26, 2015 IOS Embedded Packet Capture(EPC) 機 能 検 証 結 果 報 告 高 原 也 寿 明 ネットワークインフラ 技 術 推 進 部

Embedded Packet Capture (EPC) とは? シスコ 社 サービス 統 合 型 ルータ(ISR)で ルーターが 取 り 扱 う IPv4/IPv6 パケットを ルーター 自 身 で 直 接 キャプチャーできる 機 能 IOS 12.4(20)T から 実 装 操 作 に 必 要 なコマンドは 全 て 実 行 (Exec)コマンド 設 定 そのものを 変 更 する 必 要 は 無 く 事 前 設 定 も 不 要 (オペレーションミスによるサービス 影 響 が 少 ない) メディアを 問 わず すべての IP インターフェイスでキャプチャーが 可 能 (Tunnel, 802.1Q Sub interface 等 仮 想 インターフェイスでもキャプチャー 可 能 ) キャプチャー 結 果 は PCAP ファイルとして 出 力 可 能 ( 汎 用 解 析 ソフトを 使 用 した 解 析 が 可 能 ) P2

従 来 のパケットキャプチャー 1 現 地 にて Capture Point 2 必 要 に 応 じて 物 理 構 成 変 更 3 キャプチャーポイントの SPAN 設 定 4 キャプチャー 用 デバイスの 接 続 5 キャプチャー 実 行 6 解 析 Additional Device for Capture Copy for Capture Capture Device 接 続 ミスや 設 定 ミスによる サービス 影 響 の 可 能 性 P3

EPC を 使 用 したキャプチャー 物 理 構 成 変 更 不 要 設 定 変 更 不 要 ( 操 作 は 全 て 実 行 コマンド) ISDN 等 イーサーネット 以 外 のメディアもキャプチャー 可 能 場 合 によっては 全 ての 作 業 をリモートから 行 うことも 可 能 Router = Capture Device P4

公 開 ドキュメントでは 明 確 にならない 事 項 Configuration Guide と Command Reference http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/epc/configuration/15-mt/epc-15-mt-book/nm-packet-capture.html http://www.cisco.com/c/en/us/td/docs/ios-xml/ios/epc/command/epc-cr-book.html メモリーや CPU に 対 する 負 荷 影 響 は? 懸 念 事 項 とりこぼしの 発 生 や 送 受 信 順 番 が 狂 う 可 能 性 は? マルチキャストやブロードキャストの 扱 いは? ルーター 自 身 宛 パケット ルーター 自 身 が 発 信 元 になるパケットの 扱 いは? ( 管 理 トラフィックやルーティングプロトコルで 使 用 するパケット) QoS 設 定 との 関 係 は? QoS 動 作 はキャプチャー 前 後? ACL 設 定 との 関 係 は? ACL 動 作 はキャプチャー 前 後? GRE トンネル 設 定 との 関 係 は? キャプチャーできるのは Capsulation 前 後? NAT 処 理 との 関 係 は? キャプチャーできるのは NAT 処 理 前 後? P5

EPC によるキャプチャー 操 作 の 流 れ Router#monitor capture buffer Buffer1 max-size 2000 Router#monitor capture point ip cef Point1 gigabitethernet 0/0 in Router#monitor capture point associate Point1 Buffer1 Router#monitor capture point start Point1 Router#monitor capture point stop Point1 Router#show monitor capture buff Buffer1 dump 02:42:40.076 UTC Dec 6 2014 : IPv4 LES CEF : Gi0/0 None 272B38A0: C84C7532 HLu2 272B38B0: D100C84C 751890E0 080045C0 002CD09B Q.HLu..`..E@.,P. 272B38C0: 0000FE06 32450A14 0101AC15 0201D0DC..~.2E...,...P 272B38D0: 00178F92 CFA00000 00006002 1020A250...O...`.. "P 272B38E0: 00000204 02180000 00... ----- 以 下 略 ----- Router#monitor capture buff Buffer1 export flash0:/dump1.pcap Router#no monitor capture point ip cef Point1 gigabitethernet 0/0 in Router#no monitor capture buff Buffer1 Router# バッファー( 記 録 方 法 ) 作 成 ポイント( 取 得 方 法 ) 作 成 ポイントとバッファーの 関 連 付 け キャプチャー 開 始 キャプチャー 停 止 バッファー 内 容 確 認 PCAP ファイルに 出 力 ポイント 削 除 バッファー 削 除 P6

キャプチャー 対 象 パケットとインターフェイス キャプチャー 可 能 なパケット ルーターが 受 信 又 は 送 出 した IPv4 及 び IPv6 パケット(Unicast/Multicast/Broadcast) 転 送 パケット ルーター 自 身 宛 パケット ルーター 生 成 パケット 全 てキャプチャー 可 能 ( 取 得 方 法 の 指 定 は 異 なる) IP パケットでないものはキャプチャー 不 可 ( 例 : CDP, ARP, PPPoE) キャプチャーできるインターフェイス 物 理 / 論 理 IP インターフェイス ( 論 理 インターフェイスには 802.1Q サブインターフェイス Tunnel インターフェイス Dialer インターフェイスを 含 む ただし Loopback インターフェイスは 対 象 外 ) 個 別 指 定 の 他 all による 一 括 指 定 も 可 能 EPC 専 用 インターフェイス Drop: 受 信 後 CEF 機 能 によって 破 棄 されるパケットのキャプチャー 用 (ACL, no route, etc ) Punt: 受 信 後 プロセス 処 理 にまわされたパケットのキャプチャー 用 (ルーティング プロトコル 等 ルーター 自 身 宛 パケットが 主 ) P7

EPC 取 得 タイプとキャプチャー 対 象 パケット CEF In 指 定 したインターフェイスで CEF が 処 理 する 受 信 パケットが 対 象 Ingress ACL/QoS 等 他 の 受 信 動 作 前 にキャプチャーされる ルーター 自 身 宛 管 理 パケット(telnet, ssh, ping, snmp, ntp)もキャプチャー 可 能 CEF Out 指 定 したインターフェイスに CEF で 転 送 された 送 出 パケットが 対 象 Engress ACL/QoS 等 他 の 送 出 前 操 作 終 了 後 Queue に 入 る 前 にキャプチャーされる ルーター 自 身 が 発 信 元 になるパケットはキャプチャー 不 可 Process Switched In プロセス スイッチで 処 理 される 受 信 パケットが 対 象 ルーター 自 身 宛 パケットが 主 となる(ルーティング プロトコル 等 ) インターフェイス 指 定 は 不 可 CoPP 処 理 後 にキャプチャーされる Process Switched Out P8 プロセス スイッチで 送 出 されるパケットが 対 象 ルーター 自 身 が 生 成 するパケットはこのタイプでのみキャプチャー 可 能 インターフェイス 指 定 は 不 可

EPC バッファー キャプチャーしたパケットを 記 録 保 管 するメモリー 領 域 ポイントで 指 定 した 取 得 方 法 に 基 づいて 取 得 したキャプチャー 内 容 を 指 定 された 条 件 に 基 づいてダイナミックメモリー 内 に 記 録 し 後 の 参 照 を 可 能 にする Point( 取 得 方 法 の 定 義 ) インターフェイス 取 得 タイプ 指 定 サイズ:256 ~ 102400 (Kbytes) ディフォルト 1024 各 パケットの 頭 から 何 バイトを 記 録 するかを 指 定 可 能 ディフォルト 68 Bytes 一 時 的 な 生 キャプチャーデータ 他 にも 記 録 条 件 ( 絞 り 込 み 条 件 ) 指 定 可 能 各 パケットに 64 Bytes の 付 帯 情 報 が 付 加 される バッファは 1 パケットにつき 8 Bytes 単 位 で 消 費 Buffer( 記 録 方 法 の 定 義 ) ACL フィルター 収 容 パケット 個 数 間 引 き 方 法 (レート) 等 4msec 毎 の 記 録 (タイムスタンプも 4msc 毎 ) 複 数 のポイントからのデータを 1 つのバッファに 収 容 する ことも 各 ポイント 毎 に 別 のバッファを 用 意 することも 可 能 記 録 結 果 P9

EPC バッファー 内 容 表 示 例 サマリー 表 示 07:14:48.571 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.571 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.571 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.575 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.575 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.575 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.575 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.575 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.575 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.575 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.579 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.579 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 07:14:48.579 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None ダンプ 表 示 03:55:47.153 UTC Jul 3 2014 : IPv4 LES CEF : Gi0/1 None 30DDD8D0: 5475D0F7 8A115475 D0F76031 TuPw..TuPw`1 30DDD8E0: 08004500 00640044 0000FE01 3925AC14..E..d.D..~.9%,. 30DDD8F0: 0C01AC1E 1EFC0800 55F30014 00000000..,....Us... 30DDD900: 00000EDB 1968ABCD ABCDABCD ABCDABCD...[.h+M+M+M+M+M 30DDD910: ABCDABCD ABCDABCD ABCDABCD ABCDABCD +M+M+M+M+M+M+M+M 30DDD920: ABCDABCD ABCDABCD ABCDABCD ABCDABCD +M+M+M+M+M+M+M+M 30DDD930: ABCDABCD ABCDABCD ABCDABCD ABCDABCD +M+M+M+M+M+M+M+M 30DDD940: ABCDABCD ABCD00 +M+M+M. 1024 Kbytes バッファに 収 容 できるパケット 数 IP 46-Byte (Ether 60-Byte) IP 100-Byte (Ether 114-Byte) IP 200-Byte (Ether 214-Byte) IP 500-Byte (Ether 514-Byte) IP 1,000-Byte (Ether 1014-Byte) 8,192 個 5,698 個 3,744 個 1,795 個 バッファ 内 容 を PCAP ファイルとして Export 可 能 だが PCAP ファイルに するとレイヤ 2 の 情 報 が 削 除 される レイヤ 2 情 報 が 必 要 な 場 合 CLI のダンプ 表 示 を 利 用 する 970 個 P10

CPU load CPU LOAD Cisco 2911 EPC パフォーマンス EPC は CEF と 連 動 した 割 り 込 み 処 理 概 ね CPU 使 用 率 90% で 限 界 に 達 する EPC を 設 定 しただけでも CPU 使 用 率 は 増 加 する 128-Bytes パフォーマンス 上 限 パケット 長 EPC 無 し EPC 非 アクティブ EPC アクティブ 64-Bytes 172 Mbps 148 Mbps 99 Mbps 128-Bytes 345 Mbps 291 Mbps 189 Mbps 256-Bytes 690 Mbps 584 Mbps 384 Mbps 512-Bytes over 1Gbps over 1Gbps 575 Mbps 768-Bytes over 1Gbps over 1Gbps 728 Mbps 1024-Bytes over 1Gbps over 1Gbps 816 Mbps 1518-Bytes over 1Gbps over 1Gbps over 1Gbps 256-Bytes 100 90 80 70 60 50 40 30 20 10 0 No EPC No Active Active 0 50 100 150 200 250 300 350 Mbps 100 90 80 70 60 50 40 30 20 10 0 No EPC No Active Active 0 100 200 300 400 500 600 700 MBPS P11

論 理 Interface と キャプチャー 動 作 (Tunnel) Tunnel1 G0/1 G0/0 G0/1 In にて オリジナル L2:Ethernet Tunnel1 Out にて GRE ヘッダー 有 り L2: 情 報 なし G0/0 Out にて GRE ヘッダー 有 り L2:Ethernet Tunnel1 G0/1 G0/0 G0/1 Out にて オリジナル L2:Ethernet Tunnel1 In にて GRE ヘッダー 無 し L2: 情 報 なし G0/0 In にて GRE ヘッダー 有 り L2:Ethernet P12

論 理 Interface と キャプチャー 動 作 (PPPoE/NAT) G0/1(LAN) Dialer1 G0/0(WAN) G0/1 In にて オリジナル L2:Ethernet Dialer1 Out にて NAT 処 理 済 み PPPoE ヘッダー 有 り L2:Ethernet G0/0 Out にて キャプチャー 不 可 G0/1(LAN) Dialer1 G0/0(WAN) G0/1 Out にて NAT 処 理 済 L2:Ethernet Dialer1 In にて NAT 処 理 前 L2: 情 報 なし G0/0 In にて キャプチャー 不 可 P13

所 感 動 作 仕 様 と 使 用 方 法 が 明 確 であれば EPC はトラブルシューティング 動 作 確 認 を 行 う 際 非 常 に 有 用 なツールである 場 合 によっては EEM と 組 み 合 わせ ある 事 象 が 発 生 したら 自 動 的 にパケット キャプチャーを 行 うような 運 用 も 考 えられると 思 う CPU 使 用 率 が 高 い 状 態 で 運 用 されている 機 器 で EPC を 動 作 させることはリスクが あることは 知 っておくべきであろう また キャプチャーを 行 っていなくても EPC 設 定 が 存 在 すると CPU を 消 費 するの で EPC の 設 定 は 使 用 する 時 にのみ 行 い 終 了 したら 確 実 に 設 定 を 削 除 しておく べきである 要 望 事 項 WireShark 等 を 実 装 し CLI で 直 接 パケット 解 析 ができるとさらに 便 利 になると 思 う PCAP ファイルに 出 力 した 際 イーサーネットの 時 だけでもレイヤ 2 情 報 を 残 した 状 態 にして もらえると 嬉 しい P14

Thank you! P15