ASAネットフロー設定。知っておくべきことは?
数ヶ月前から、ネットフロー界におけるホットな話題は間違いなくCisco ASAです。 それらは大小両方のネットワークに発見されるので、ここからKalamazoo へ、全てのネットワーク管理者の設定の手助けになるのではと感じています。
私はネットフローAnalyzer を評価してくれている人と話をして、彼のASAフローの見方を知りたいと彼は思っていました。私は初め、彼が正しく設定していたことを確信したかったので、私は彼に質問をしました。
“ASA設定について書いてある文書を見つけましたか。
“はい、Cisco のウェブサイトで見つけました”
~彼はそう言ったあとすぐに、私のコレクターと働く際に行われるべき設定調節があるかもしれないと考えるようになりました。思った通り、私達はASDMnにログインして作る小さな調整をする必要がありました。
ほとんどのCiscoデバイスのように、どのくらいの頻度でスイッチやルータやファイヤーウォールがネットフローをエクスポートするか管理することができます。ASAで1分後ごとにフローテンプレートをエクスポートするファイヤーウォールを設定する必要があります。
このことは、Scrutinizerがテンプレートを通常基盤に送らずにフローにタイムリーにアップデートすることができないので重要です。
あなたに逐一フローを提供するために、テンプレートタイムアウト率をデフォルトの30分から1分に修正する必要があります。これをどこに調整するかデモするスクリーンショットが下図です。
なので、もしScrutinizerがあなたのデバイスを発見することができると分かっても、数分後に表示されるインタフェースデータはありません。みなさんにASAのチェックを再度してほしいし、上記で提案している最適なセットアップを実行するようにしてほしいです。
もしCiscoASAについてより詳しく知りたければ、私達に電話して下さい。喜んでフロー監視の始め方をお教えします。
