<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Free NetFlow Resources &#187; Network Traffic Analysis</title>
	<atom:link href="http://www.freenetflow.com/category/network-traffic-analysis/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.freenetflow.com</link>
	<description>NetFlow and sFlow guides and information</description>
	<lastBuildDate>Mon, 23 Aug 2010 00:00:26 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>ネットフロー QoS レポートの実行</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc-qos-%e3%83%ac%e3%83%9d%e3%83%bc%e3%83%88%e3%81%ae%e5%ae%9f%e8%a1%8c/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc-qos-%e3%83%ac%e3%83%9d%e3%83%bc%e3%83%88%e3%81%ae%e5%ae%9f%e8%a1%8c/#comments</comments>
		<pubDate>Wed, 07 Jul 2010 04:40:57 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc-qos-%e3%83%ac%e3%83%9d%e3%83%bc%e3%83%88%e3%81%ae%e5%ae%9f%e8%a1%8c/</guid>
		<description><![CDATA[ネットフローを使用しているQoSのレポートは最も基本的なネットフローレポートツールにとってもとても基本のレポートです。レポートの名前はベンダーによって違いますが、IP図表の同一8ビットToSについて、私たちは話しています。時には誤ってDSCPとみなされることがあり、この1バイトの価値はQoSフローをセレクトビジネスアプリケーションにどうにか保証するために使われます。 
VoIPやビデオのようなアプリケーションのネットワークを通じて、QoSno優先順位を決めようと、多くの企業がDiffServ ドメインを設定しています。サービスが標準にならない時、この会社はよくトラブル解決ルーティーンの一つとしてネットフローAnalysisに転向します。もし これらの頭文字が分からなければ、Tos, DSCP やネットフロー…. 「What the DiffServ」  に関する私の5つのパートのブログがあなたの助けになってくれるでしょう。
QoSサービスを話している時多くの人はDSCPと呼ばれるToSフィールドの6ビットの一部について話しています。下がその例です。
 
赤い四角でECTという文字と囲ってある上記のものに注意して下さい。これはDSCPを使用している時、残り8ビットToSフィールドを作っているExplicit Congestion Notification 2ビットです。このフィールドはそれらを実行するビジネスアプリケーションスタートとしてとても重要になってきてきます。
Wikipedia: “TCPは送信する情報を減らすために送信者に信号を送るTCPヘッダーの中で二つのフラッグを使用しています。これは下記で説明するECN-echo (ECE) とCongestion Window Reduced (CWR) ビットです。 とにかく上のスクリーンキャプチャーのDSCPバリューの一つに関して掘り下げてみましょう。そして約2ダースレポートから選択しましょう。
  BTW: 各レポートは追加レポートコンビネーションを持っています。
DSCP 0 ECT (00000010) フィルターが通ったか分かる上の赤い枠を参照して下さい。さらに勧めていき、DSCPトラフィックのしきい値を設定するためにフローAnalyticsを使いましょう。しきい値が私たちに教えてくれます。
上記野しきい値に追加のフィルターを使うことができます。
•異なるルータ・スイッチでのインタフェース 
• 特定のIPアドレスかサブネット（それらを除外していても）
• TCP フラッグ
• 追加DSCPバリューをプラス
• など
かなりクールです。Scrutinizerがもう一つのレベルにToS レポートするのを考えるのが好きです。多くの企業が今日のネットワークメディアアプリケーショントラブル解決のためにレポートの精度を要求しています。
]]></description>
			<content:encoded><![CDATA[<p align="left">ネットフローを使用しているQoSのレポートは最も基本的なネットフローレポートツールにとってもとても基本のレポートです。レポートの名前はベンダーによって違いますが、IP図表の同一8ビットToSについて、私たちは話しています。時には誤ってDSCPとみなされることがあり、この1バイトの価値はQoSフローをセレクトビジネスアプリケーションにどうにか保証するために使われます。 </p>
<p align="left">VoIPやビデオのようなアプリケーションのネットワークを通じて、QoSno優先順位を決めようと、多くの企業がDiffServ ドメインを設定しています。サービスが標準にならない時、この会社はよくトラブル解決ルーティーンの一つとしてネットフローAnalysisに転向します。もし これらの頭文字が分からなければ、<a title="ToS, DSCP and DiffServ blog" href="http://www.plixer.com/blog/netflow/tos-dscp-and-netflow-what-the-diffserv-part-1/" target="_blank">Tos, DSCP やネットフロー…. 「What the DiffServ</a>」  に関する私の5つのパートのブログがあなたの助けになってくれるでしょう。</p>
<p align="left">QoSサービスを話している時多くの人はDSCPと呼ばれるToSフィールドの6ビットの一部について話しています。下がその例です。</p>
<p align="left"> </p>
<p align="left">赤い四角でECTという文字と囲ってある上記のものに注意して下さい。これはDSCPを使用している時、残り8ビットToSフィールドを作っている<a title="Explicit Congestion Notification" href="http://www.plixer.com/blog/netflow/tos-dscp-and-netflow-what-the-diffserv-part-5/" target="_blank">Explicit Congestion Notification</a> 2ビットです。このフィールドはそれらを実行するビジネスアプリケーションスタートとしてとても重要になってきてきます。</p>
<p align="left">Wikipedia: “<a title="Wikipedia" href="http://en.wikipedia.org/wiki/Explicit_Congestion_Notification" target="_blank">TCPは送信する情報を減らすために送信者に信号を送るTCPヘッダーの中で二つのフラッグを使用しています。</a>これは下記で説明するECN-echo (ECE) とCongestion Window Reduced (CWR) ビットです。 とにかく上のスクリーンキャプチャーのDSCPバリューの一つに関して掘り下げてみましょう。そして約2ダースレポートから選択しましょう。</p>
<p align="left">  BTW: 各レポートは追加レポートコンビネーションを持っています。</p>
<p align="left">DSCP 0 ECT (00000010) フィルターが通ったか分かる上の赤い枠を参照して下さい。さらに勧めていき、DSCPトラフィックのしきい値を設定するためにフローAnalyticsを使いましょう。しきい値が私たちに教えてくれます。</p>
<p align="left">上記野しきい値に追加のフィルターを使うことができます。</p>
<p align="left">•異なるルータ・スイッチでのインタフェース </p>
<p align="left">• 特定のIPアドレスかサブネット（それらを除外していても）</p>
<p align="left">• TCP フラッグ<br />
• 追加DSCPバリューをプラス<br />
• など</p>
<p align="left">かなりクールです。<a title="Scrutinizer is Best at NetFlow Analysis" href="http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.php" target="_blank">Scrutinizer</a>がもう一つのレベルにToS レポートするのを考えるのが好きです。多くの企業が今日のネットワークメディアアプリケーショントラブル解決のためにレポートの精度を要求しています。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc-qos-%e3%83%ac%e3%83%9d%e3%83%bc%e3%83%88%e3%81%ae%e5%ae%9f%e8%a1%8c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>マルチキャストトラッフィクへのネットフローコンフィグ</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%9e%e3%83%ab%e3%83%81%e3%82%ad%e3%83%a3%e3%82%b9%e3%83%88%e3%83%88%e3%83%a9%e3%83%83%e3%83%95%e3%82%a3%e3%82%af%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%b3/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%9e%e3%83%ab%e3%83%81%e3%82%ad%e3%83%a3%e3%82%b9%e3%83%88%e3%83%88%e3%83%a9%e3%83%83%e3%83%95%e3%82%a3%e3%82%af%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%b3/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 01:41:37 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=126</guid>
		<description><![CDATA[現在、皆さんはネットフローコレクターにつかり、安定しています。今こそネットフローコンフィグをさらに導入する時です。
 マルチメディアマルチキャストアプリケーション使用とbandwidth消費の上昇によって、それらのリンクやトラッフィクタイプを監視することはとても重要になってきています。
 
しかし、マルチキャストトラフィックがカウントされずに、ネットフローｖ5を実行させているかどうか知っていましたか。
 
ｖ5でルータはマルチキャストパケットが複製されている時間をカウントしませんし、ｖ5はegress監視をサポートしていないので複製後、ユニークアウトバウンドIPに記録もしません。
その結果多くのマルチキャストトラフィックを失うことになります。
これを解決するためにはネットフローｖ9とegress/ingress監視機能を使用する必要があります。
まず初めに、マルチキャストトラフィックをサポートするルータを有効にします。
有効になったら、マルチキャストパターンへのフロー監視を有効にする二つの設定がでてきます。
・       ip multicast netflow output-counters
・       ip multicast netflow rpf-failure
はじめのip multicast netflow output-countersコマンドはマルチキャストパケット転送とバイトの数を計上します。
 
２つめのip multicast netflow rpf-failureコマンドはRPFチェックを失敗したマルチキャストパケットのトラックを保存します。
 
この二つのコマンドを有効にしたら、次の二つのうちどちらか選択してマルチキャスト計上するためにどちらのインタフェースが良いかを特定することができます。
・       ip multicast netflow ingress
・       ip multicast netflow egress　　　　ふたつの違いはなんでしょう。
ip multicast netflow ingressアカウントは各パケットが何回複製されているかカウントするフローレコードを作成します。ip multicast netflow egressは外に出て行くインタフェースのための新しいレコードを作成します。
 
注意として、たくさんのマルチキャストトラフィックを作成するとして、egressコマンドを使用したらigressの監視とは対象的にたくさんのフローレコードを作成します。
あなたのネットフローへの試みの助けになりますように！
]]></description>
			<content:encoded><![CDATA[<p>現在、皆さんはネットフローコレクターにつかり、安定しています。今こそネットフローコンフィグをさらに導入する時です。</p>
<p> マルチメディアマルチキャストアプリケーション使用とbandwidth消費の上昇によって、それらのリンクやトラッフィクタイプを監視することはとても重要になってきています。</p>
<p> </p>
<p>しかし、マルチキャストトラフィックがカウントされずに、ネットフローｖ5を実行させているかどうか知っていましたか。</p>
<p> </p>
<p>ｖ5でルータはマルチキャストパケットが複製されている時間をカウントしませんし、ｖ5はegress監視をサポートしていないので複製後、ユニークアウトバウンドIPに記録もしません。</p>
<p>その結果多くのマルチキャストトラフィックを失うことになります。</p>
<p>これを解決するためにはネットフローｖ9とegress/ingress監視機能を使用する必要があります。</p>
<p>まず初めに、マルチキャストトラフィックをサポートするルータを有効にします。</p>
<p>有効になったら、マルチキャストパターンへのフロー監視を有効にする二つの設定がでてきます。</p>
<p><strong>・       </strong><strong>ip multicast netflow output-counters</strong></p>
<p>・       <strong>ip multicast netflow rpf-failure</strong></p>
<p>はじめの<strong>ip multicast netflow output-counters</strong><strong>コマンドはマルチキャストパケット転送とバイトの数を計上します。</strong><strong></strong></p>
<p><strong> </strong></p>
<p><strong>２つめの</strong><strong>ip multicast netflow rpf-failure</strong><strong>コマンドは</strong><strong>RPF</strong><strong>チェックを失敗したマルチキャストパケットのトラックを保存します。</strong><strong></strong></p>
<p><strong> </strong></p>
<p><strong>この二つのコマンドを有効にしたら、次の二つのうちどちらか選択してマルチキャスト計上するためにどちらのインタフェースが良いかを特定することができます。</strong><strong></strong></p>
<p><strong>・       </strong><strong>ip multicast netflow ingress</strong></p>
<p><strong>・       </strong><strong>ip multicast netflow egress</strong><strong>　　　　</strong><strong>ふたつの違いはなんでしょう。</strong><strong></strong></p>
<p><strong>ip multicast netflow ingress</strong><strong>アカウントは各パケットが何回複製されているかカウントするフローレコードを作成します。</strong><strong>ip multicast netflow egress</strong><strong>は外に出て行くインタフェースのための新しいレコードを作成します。</strong><strong></strong></p>
<p><strong> </strong></p>
<p><strong>注意として、たくさんのマルチキャストトラフィックを作成するとして、</strong><strong>egress</strong><strong>コマンドを使用したら</strong><strong>igress</strong><strong>の監視とは対象的にたくさんのフローレコードを作成します。</strong><strong></strong></p>
<p><strong>あなたのネットフローへの試みの助けになりますように！</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%9e%e3%83%ab%e3%83%81%e3%82%ad%e3%83%a3%e3%82%b9%e3%83%88%e3%83%88%e3%83%a9%e3%83%83%e3%83%95%e3%82%a3%e3%82%af%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%b3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットワーク内の分析でのベストプラクティス　パート1</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e5%86%85%e3%81%ae%e5%88%86%e6%9e%90%e3%81%a7%e3%81%ae%e3%83%99%e3%82%b9%e3%83%88%e3%83%97%e3%83%a9%e3%82%af%e3%83%86%e3%82%a3%e3%82%b9%e3%80%80/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e5%86%85%e3%81%ae%e5%88%86%e6%9e%90%e3%81%a7%e3%81%ae%e3%83%99%e3%82%b9%e3%83%88%e3%83%97%e3%83%a9%e3%82%af%e3%83%86%e3%82%a3%e3%82%b9%e3%80%80/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 00:43:27 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=80</guid>
		<description><![CDATA[多くの会社が第一にインターネットセキュリティ脅威のことを考えています。セキュリティ脅威の大半は内部で発生すると思います。Forrester Researchによると、セキュリティー侵害の大半は85％の可能性で内部従業員が関係しています。私が今日主張したいことは、内部脅威だけを気にするだけでなく、かれらを外部脅威とは少し違う扱い方をする必要があると思います。
Scan の監視
インターネットでのSYN, XMAS, RST/ACK, FIN,等の監視は主に驚くべきものになります。あなたのインターネットコネクションの３アタックタイプのボリュームは頻繁に行われ（1時間ごと）本当のセキュリティ脅威よりももっと迷惑なものです。なぜ、私は彼らを‘迷惑なもの’と呼んでこのインターネットスキャンを減らすのでしょう。これらのコネクションのコンスタントな一斉攻撃を止めるのは不可能だからです。それらを追跡し止めるのは不可能ですが、あなたたちは6から10以上に匹敵するものを止めることはできます。ほとんどの会社において、それらをブロックすることでシンプルにスキャンを取り扱っています。
上記スキャンの監視は確実に内部で行われる必要があります。例えば内部にSYNスキャンを検出することは悪い物に感染する原因をつくります。悪いものとはソフトウェアダウンロードか内部でないマシン使用を通してネットワークの中に入ってきます。 おそらくパソコンが自宅で感染し会社に持ち込まれるのです。　これはどんなときでも起こります。
侵害されたインターネットホスト
その他のセキュリティー実行は内部ホストがインターネットで通信している監視に関わっています。もしbadリストに並んでいるホストでトラフィックを交換したら、イベントはアクションを引き起こします（通信ブロックなど）。なぜならその‘リスト’はインターネットに影響を及ぼします。インターネットルータでのみ行われるこのタイプのトラフィックやネットフローエクスポート、ｓフローエクスポートの準備費を調べたりするものです。I
False Positive Alarmsはどうなのか
自然なビジネスアプリケーションのせいでfalseアラームが全てのソリューションで起こります。しかし、すばらしくデザインされたセキュリティーシステムはセレクトルータ、スイッチとエンドシステムを可能にします。エンドシステムとは各異常検出アルゴリズムから排除されるためのものです。システムヘルプの期間は様々な活動を獲得し、システムの精密さをよりよく認識させ予期せぬトラフィックパターンに警告を与えてくれます。それぞれのアルゴリズムにルータとスイッチを選択してください：
 
選択されたアルゴリズムから特定のホストを排除します：
フローAnalyticsに検出された様々なトラフィック異常の部分的なリストはマニュアル１４ページにあります。このブログのパート2では特定の活動パターンのアラームと同様に通信とフロー活動について論じます。
Michael Patterson
Scrutinizer Product Manager
Follow Me on Twitter 
]]></description>
			<content:encoded><![CDATA[<p align="left">多くの会社が第一にインターネットセキュリティ脅威のことを考えています。セキュリティ脅威の大半は内部で発生すると思います。Forrester Researchによると、セキュリティー侵害の大半は85％の可能性で内部従業員が関係しています。私が今日主張したいことは、内部脅威だけを気にするだけでなく、かれらを外部脅威とは少し違う扱い方をする必要があると思います。</p>
<p align="left"><strong>Scan </strong><strong>の監視</strong></p>
<p align="left">インターネットでのSYN, XMAS, RST/ACK, FIN,等の監視は主に驚くべきものになります。あなたのインターネットコネクションの３アタックタイプのボリュームは頻繁に行われ（1時間ごと）本当のセキュリティ脅威よりももっと迷惑なものです。なぜ、私は彼らを‘迷惑なもの’と呼んでこのインターネットスキャンを減らすのでしょう。これらのコネクションのコンスタントな一斉攻撃を止めるのは不可能だからです。それらを追跡し止めるのは不可能ですが、あなたたちは6から10以上に匹敵するものを止めることはできます。ほとんどの会社において、それらをブロックすることでシンプルにスキャンを取り扱っています。</p>
<p align="left">上記スキャンの監視は確実に内部で行われる必要があります。例えば内部にSYNスキャンを検出することは悪い物に感染する原因をつくります。悪いものとはソフトウェアダウンロードか内部でないマシン使用を通してネットワークの中に入ってきます。 おそらくパソコンが自宅で感染し会社に持ち込まれるのです。　これはどんなときでも起こります。</p>
<p align="left"><strong>侵害されたインターネットホスト</strong><br />
その他のセキュリティー実行は内部ホストがインターネットで通信している監視に関わっています。もしbadリストに並んでいるホストでトラフィックを交換したら、イベントはアクションを引き起こします（通信ブロックなど）。なぜならその‘リスト’はインターネットに影響を及ぼします。インターネットルータでのみ行われるこのタイプのトラフィックやネットフローエクスポート、ｓフローエクスポートの準備費を調べたりするものです。I</p>
<p align="left"><strong>False Positive Alarms</strong><strong>はどうなのか</strong><br />
自然なビジネスアプリケーションのせいでfalseアラームが全てのソリューションで起こります。しかし、すばらしくデザインされたセキュリティーシステムはセレクトルータ、スイッチとエンドシステムを可能にします。エンドシステムとは各異常検出アルゴリズムから排除されるためのものです。システムヘルプの期間は様々な活動を獲得し、システムの精密さをよりよく認識させ予期せぬトラフィックパターンに警告を与えてくれます。それぞれのアルゴリズムにルータとスイッチを選択してください：</p>
<p align="left"> </p>
<p align="left">選択されたアルゴリズムから特定のホストを排除します：</p>
<p align="left">フローAnalyticsに検出された様々なトラフィック異常の部分的なリストはマニュアル１４ページにあります。このブログのパート2では特定の活動パターンのアラームと同様に通信とフロー活動について論じます。</p>
<p align="left">Michael Patterson<br />
Scrutinizer Product Manager<br />
<a href="http://www.twitter.com/NetFlowPM">Follow Me on Twitter </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e5%86%85%e3%81%ae%e5%88%86%e6%9e%90%e3%81%a7%e3%81%ae%e3%83%99%e3%82%b9%e3%83%88%e3%83%97%e3%83%a9%e3%82%af%e3%83%86%e3%82%a3%e3%82%b9%e3%80%80/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>440以上のネットフローをエクスポートしているルータ</title>
		<link>http://www.freenetflow.com/netflow/440%e4%bb%a5%e4%b8%8a%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e3%82%a8%e3%82%af%e3%82%b9%e3%83%9d%e3%83%bc%e3%83%88%e3%81%97%e3%81%a6%e3%81%84%e3%82%8b%e3%83%ab/</link>
		<comments>http://www.freenetflow.com/netflow/440%e4%bb%a5%e4%b8%8a%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e3%82%a8%e3%82%af%e3%82%b9%e3%83%9d%e3%83%bc%e3%83%88%e3%81%97%e3%81%a6%e3%81%84%e3%82%8b%e3%83%ab/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 00:30:43 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=68</guid>
		<description><![CDATA[私たちの多くのお得意様にとって、スキャンする事ができるネットフローコレクターは、とても重要です。500近いお客様は、CiscoのNetFlowまたは、100以上のデバイスからなるsFlowを収集しています。調整することが可能なNetFlow分析の解決策は、とても重要であるということを理解しています。
Scrutinizerのスケール
私は、先週政府のお客様と一緒に仕事をしました。結合した1736のインターフェイスで440ルータからネットフローを受信している、彼のScrutinizer上の重要部分を調べてみてください。あなたはたびたび、私がとても大きなボリュームのルータと比較的軽い集合体のネットフローボリュームを見ることに驚かれることでしょう。あなたがご覧になった通り、Scrutinizerは、休みなく音を立てて進んでいました。
 
 

見守るべきこと
200UDPを超えるネットフローのデータグラム（毎秒毎に約6,000フロー）を送っているルータは、データベースにとても大きなテーブルを作っています。個別のテーブルが大きくなり過ぎると、初期段階のレポートの際に、低速応答を引き起こす可能性があります。このことは、エッジルータに関するレポートが早い理由であり、そして、コア・ルータの報告では、更に数秒要する可能性があります。Scrutinizerは、フローボリュームのブレークダウンによって、この板ばさみ状態の手がかりとなります:

コレクター毎
リスニングポート毎（例えば、2055)
ルータ毎

私たちは、同じ種類においてフローが抜け落ちることにも注意を払っています。有能なネットフローの報告ツールは、この情報もまた提供するはすです。このことについては、おってブログに乗せます。今は、上記のスクリーンキャプチャでのMFSN傾向に注意しておいてください。
概要
私は、一度、二つのcatalystスイッチだけを持つお客様と一組のScrutinizerのコピーを持つ200を超えるインターフェイスを見たことがあります。今や、私たち個有のライセンス供与により、払ったお金に見合うだけのものを得ます。Scrutinizerは、世界のいくつかの大きなネットワークと比例し、変化します。
Michael Patterson
Scrutinizer Product Manager
]]></description>
			<content:encoded><![CDATA[<p align="left">私たちの多くのお得意様にとって、スキャンする事ができるネットフローコレクターは、とても重要です。500近いお客様は、CiscoのNetFlowまたは、100以上のデバイスからなるsFlowを収集しています。調整することが可能なNetFlow分析の解決策は、とても重要であるということを理解しています。</p>
<p align="left"><strong>Scrutinizer</strong><strong>のスケール</strong><br />
私は、先週政府のお客様と一緒に仕事をしました。結合した1736のインターフェイスで440ルータからネットフローを受信している、彼のScrutinizer上の重要部分を調べてみてください。あなたはたびたび、私がとても大きなボリュームのルータと比較的軽い集合体のネットフローボリュームを見ることに驚かれることでしょう。あなたがご覧になった通り、Scrutinizerは、休みなく音を立てて進んでいました。</p>
<p align="left"> </p>
<p align="left"> </p>
<p align="left"><a href="http://www.plixer.com/blog/wp-content/uploads/2009/11/netflowVolume.jpg" target="_blank"></a></p>
<p align="left"><strong>見守るべきこと</strong><br />
200UDPを超えるネットフローのデータグラム（毎秒毎に約6,000フロー）を送っているルータは、データベースにとても大きなテーブルを作っています。個別のテーブルが大きくなり過ぎると、初期段階のレポートの際に、低速応答を引き起こす可能性があります。このことは、エッジルータに関するレポートが早い理由であり、そして、コア・ルータの報告では、更に数秒要する可能性があります。Scrutinizerは、フローボリュームのブレークダウンによって、この板ばさみ状態の手がかりとなります:</p>
<ul>
<li>コレクター毎</li>
<li>リスニングポート毎（例えば、2055)</li>
<li>ルータ毎</li>
</ul>
<p align="left">私たちは、同じ種類においてフローが抜け落ちることにも注意を払っています。有能なネットフローの報告ツールは、この情報もまた提供するはすです。このことについては、おってブログに乗せます。今は、上記のスクリーンキャプチャでのMFSN傾向に注意しておいてください。</p>
<p align="left"><strong>概要</strong><br />
私は、一度、二つのcatalystスイッチだけを持つお客様と一組のScrutinizerのコピーを持つ200を超えるインターフェイスを見たことがあります。今や、私たち個有のライセンス供与により、払ったお金に見合うだけのものを得ます。Scrutinizerは、世界のいくつかの大きなネットワークと比例し、変化します。</p>
<p align="left">Michael Patterson<br />
Scrutinizer Product Manager</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/440%e4%bb%a5%e4%b8%8a%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e3%82%a8%e3%82%af%e3%82%b9%e3%83%9d%e3%83%bc%e3%83%88%e3%81%97%e3%81%a6%e3%81%84%e3%82%8b%e3%83%ab/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>sFlow対NetFlow</title>
		<link>http://www.freenetflow.com/netflow/sflow%e5%af%benetflow/</link>
		<comments>http://www.freenetflow.com/netflow/sflow%e5%af%benetflow/#comments</comments>
		<pubDate>Thu, 18 Feb 2010 09:00:09 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=62</guid>
		<description><![CDATA[私たちは、このトピックで多くの質問をいただきました。
個人的に、私は、ほとんどの場合、YouTubeに発表しているいくつかの事柄を偏向しています。
このwebcastは、Scrutinizer　v6.Xを使用し、記録されていますが、もしあなた方の質問がnetwork traffic analysisのためのsFlowとNetFlow Collectionの違いに関するものだとしたら、その内容は、まだ非常に有益であると考えています。
 
ご自由にPlixerのYouTubeをご覧ください。
 
Brad Reeseの助言により私たちは、NetworkWorldに “NetFlowよりsFlowの方がよいということをよく見よ”と言う記事を公表しました。これは、技術的洞察にとても良いと思います。
 
TechWiseTVのJimmy-Ray事務長が一度Network Worldのブログに書かれていたコメントによると、「両方をインストールし、両方を弄り回して、データを抽出してみて、NetFlowをより好む理由は、
 
＊    より多くの設定オプションがある。
＊    よりフル装備の無料コレクターがある。
＊    他のapplication off systemにより,自分のものにすることができる詳細でエクスポート可能な記録がある。
＊    MPLSに関して、NetFlowが優れている
＊    NetFlowは、より進化すると思われる。sFlowは、いくつかバージョンがアップグレードしているが、マルチな設定オプションは、ない。
 
私は、誰もがJimmy-Ray事務長とRobb　Boydを好きだと思います。彼らの表現は素晴しいです。彼らは、Ciscoに偏見をもった数少ないベンダーですが、しかしその反面、Ciscoは、とても手強い相手であるということを覚えておいてください。
 
Enterasys の両サポート　
Enterasysの人々は、彼らのNシリーズのスウィッチでNetFlowを、CシリーズでsFlowを実行しています。両方の実行は、ハードウェアにて行われています。どちらがいいのでしょうか？最も公平な意見を彼らから得ることができるでしょう。
 
Jon　Mills
Marketing　＆　Public　Relation　Manager
]]></description>
			<content:encoded><![CDATA[<p>私たちは、このトピックで多くの質問をいただきました。</p>
<p>個人的に、私は、ほとんどの場合、YouTubeに発表しているいくつかの事柄を偏向しています。</p>
<p>このwebcastは、Scrutinizer　v6.Xを使用し、記録されていますが、もしあなた方の質問がnetwork traffic analysisのためのsFlowとNetFlow Collectionの違いに関するものだとしたら、その内容は、まだ非常に有益であると考えています。</p>
<p> </p>
<p>ご自由に<span style="text-decoration: underline;">Plixer</span><span style="text-decoration: underline;">のYouTube</span>をご覧ください。</p>
<p> </p>
<p>Brad Reeseの助言により私たちは、NetworkWorldに “<span style="text-decoration: underline;">NetFlow</span><span style="text-decoration: underline;">よりsFlow</span><span style="text-decoration: underline;">の方がよいということをよく見よ</span>”と言う記事を公表しました。これは、技術的洞察にとても良いと思います。</p>
<p> </p>
<p>TechWiseTVのJimmy-Ray事務長が一度Network Worldのブログに書かれていたコメントによると、「両方をインストールし、両方を弄り回して、データを抽出してみて、NetFlowをより好む理由は、</p>
<p> </p>
<p>＊    より多くの設定オプションがある。</p>
<p>＊    よりフル装備の無料コレクターがある。</p>
<p>＊    他のapplication off systemにより,自分のものにすることができる詳細でエクスポート可能な記録がある。</p>
<p>＊    MPLSに関して、NetFlowが優れている</p>
<p>＊    NetFlowは、より進化すると思われる。sFlowは、いくつかバージョンがアップグレードしているが、マルチな設定オプションは、ない。</p>
<p> </p>
<p>私は、誰もが<span style="text-decoration: underline;">Jimmy-Ray</span><span style="text-decoration: underline;">事務長</span>とRobb　Boydを好きだと思います。彼らの表現は素晴しいです。彼らは、Ciscoに偏見をもった数少ないベンダーですが、しかしその反面、Ciscoは、とても手強い相手であるということを覚えておいてください。</p>
<p> </p>
<p><strong>Enterasys </strong><strong>の両サポート　</strong></p>
<p><span style="text-decoration: underline;">Enterasys</span>の人々は、彼らのNシリーズのスウィッチでNetFlowを、CシリーズでsFlowを実行しています。両方の実行は、ハードウェアにて行われています。どちらがいいのでしょうか？最も公平な意見を彼らから得ることができるでしょう。</p>
<p> </p>
<p>Jon　Mills</p>
<p>Marketing　＆　Public　Relation　Manager</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/sflow%e5%af%benetflow/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WANの最適なサイズについて</title>
		<link>http://www.freenetflow.com/netflow/wan%e3%81%ae%e6%9c%80%e9%81%a9%e3%81%aa%e3%82%b5%e3%82%a4%e3%82%ba%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/</link>
		<comments>http://www.freenetflow.com/netflow/wan%e3%81%ae%e6%9c%80%e9%81%a9%e3%81%aa%e3%82%b5%e3%82%a4%e3%82%ba%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 00:12:54 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=55</guid>
		<description><![CDATA[明らかに、多くのＷＡＮ最適化ソリューションを提供する会社はフローボリュームに基づいて機器の価格をつけています。フローボリュームとは何でしょう？フローボリュームとは、決められた時間の全インタフェースか特定のインタフェースの1点に集まるフローの数のことです。例えばWebページをダウンロードすると、いくつかのフローが作られます。何かにPingを打つと、同じようにフローを生み出します。実際、Syslog, SNMPトラップなども全てフローを生み出します。 TCPはICMPやUDPフローより長く残るフローを生み出す傾向があります。これはＷＡＮ最適化にどのような手助けとなるのでしょう。 WＡＮ最適化サイジングのためにScrutinizerを使用している顧客に指摘しました。「どうやってそんなことをするんですか」と私は尋ねました。「フローボリュームレポートは決まった時間にTCPフローがいくつリンクしているかをお知らせしてくれます」と彼は答えました。これは本当のことで、Scrutinizerのフリーレポートの一つは1分ごと（必要なら1秒ごと）のフローボリュームを表示します。秒ごとので割合とインターバルごとのトータルを得ることができます。ＷＡＮ最適化ベンダーの請求はより細かくフローカウントをベースにしていたと顧客は言っていました。Scrutinizerがあれば、ネットフローデータグラムのあらゆるフィールドを取り入れたり出したりするために簡単にフィルターを加えることができます。このScrutinizerレポートがあるので、不必要な準備に時間をかけずに最適なハードウェアを購入することが可能です。 ＷＡＮ最適化ベンダー • BlueCoat • Cisco WAAS • Expand • Riverbed • Silver Peak フローに注意しましょう　購入する前に、その機器がネットフローをサポートしているか？完全なegressフローでネットフローv9をサポートしているか確認して下さい。なぜそうする必要があるのか？　 Best Practices for Cisco WAAS Reporting using NetFlowに関する短いブログを見てください。全てのベンダーに対応しています。
]]></description>
			<content:encoded><![CDATA[<p>明らかに、多くのＷＡＮ最適化ソリューションを提供する会社はフローボリュームに基づいて機器の価格をつけています。フローボリュームとは何でしょう？フローボリュームとは、決められた時間の全インタフェースか特定のインタフェースの1点に集まるフローの数のことです。例えばWebページをダウンロードすると、いくつかのフローが作られます。何かにPingを打つと、同じようにフローを生み出します。実際、Syslog, SNMPトラップなども全てフローを生み出します。 TCPはICMPやUDPフローより長く残るフローを生み出す傾向があります。これはＷＡＮ最適化にどのような手助けとなるのでしょう。 WＡＮ最適化サイジングのためにScrutinizerを使用している顧客に指摘しました。「どうやってそんなことをするんですか」と私は尋ねました。「フローボリュームレポートは決まった時間にTCPフローがいくつリンクしているかをお知らせしてくれます」と彼は答えました。これは本当のことで、Scrutinizerのフリーレポートの一つは1分ごと（必要なら1秒ごと）のフローボリュームを表示します。秒ごとので割合とインターバルごとのトータルを得ることができます。ＷＡＮ最適化ベンダーの請求はより細かくフローカウントをベースにしていたと顧客は言っていました。Scrutinizerがあれば、ネットフローデータグラムのあらゆるフィールドを取り入れたり出したりするために簡単にフィルターを加えることができます。このScrutinizerレポートがあるので、不必要な準備に時間をかけずに最適なハードウェアを購入することが可能です。 ＷＡＮ最適化ベンダー • BlueCoat • Cisco WAAS • Expand • Riverbed • Silver Peak フローに注意しましょう　購入する前に、その機器がネットフローをサポートしているか？完全なegressフローでネットフローv9をサポートしているか確認して下さい。なぜそうする必要があるのか？　 Best Practices for Cisco WAAS Reporting using NetFlowに関する短いブログを見てください。全てのベンダーに対応しています。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/wan%e3%81%ae%e6%9c%80%e9%81%a9%e3%81%aa%e3%82%b5%e3%82%a4%e3%82%ba%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>適応性のあるネットフローを経由してNBARを使用しているネットワーク上のアプリケーションをScrutinizerによって分類することができます。</title>
		<link>http://www.freenetflow.com/netflow/%e9%81%a9%e5%bf%9c%e6%80%a7%e3%81%ae%e3%81%82%e3%82%8b%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e7%b5%8c%e7%94%b1%e3%81%97%e3%81%a6nbar%e3%82%92%e4%bd%bf%e7%94%a8%e3%81%97/</link>
		<comments>http://www.freenetflow.com/netflow/%e9%81%a9%e5%bf%9c%e6%80%a7%e3%81%ae%e3%81%82%e3%82%8b%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e7%b5%8c%e7%94%b1%e3%81%97%e3%81%a6nbar%e3%82%92%e4%bd%bf%e7%94%a8%e3%81%97/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 01:29:45 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/?p=41</guid>
		<description><![CDATA[NetFlowとsFlow分析ツールセットのマーケットをリードするデベロッパーである、Plixer Internationalは、ScrutinizerのNetFlowとsFLow分析バージョン7.3が発売された昨今、ネットワークトラフィック分析ソフトウェアを次のレベルへ導いています。
最近発売された彼らのNetFlow分析で、Plixerは、NBARの報告を含む、いくつかの新しい報告を紹介しています。Cisco’のNBAR テクノロジーは、ホストによって使用されたアプリケーションを分類するルータを通じて、トラフィックの移動を詳しくパケット診断をします。例えば、H323, Telnet, RTP, ExchangeとSkypeは、NetFlowで分類されて、エクスポートされています。
“適応性のあるNetFlowは、標準NetFlowによって報告された情報基準において、大いに拡張する可能性があると私たちは感じ、そして同時に感じていました。“とPlixer CTOのMarc Bilodeau は、言っています。“ScrutinizerのNetFlowとsFLow分析バージョン7.3で、Plixerは、適応性のあるNetFlowの導入のみならず、重要な利点の実行においても、NetFlowのその他のバージョンよりも群を抜いています。
“伝統的に、ソースとディスティネーションポートだけは、NetFlowv5とv9の中でエクスポートされていました（例えば、TCPポート80）。適応性のあるNetFlowは、NetFlowv9において、適切なファームウェアのアップデートによって、NBARをエクスポート可能にすることが改善されています。フロー分析論のあるScrutinizerは、NBARフローが使用しているほとんどのコンビネーションフィールドにおいて、閾値とアラームをセットすることが可能です。”
Plixerのネットワークトラフィック分析の最新バージョンは、NBARサポートに加え、フローボリューム、フロー接続、ホストボリューム、ペアボリュームなど他にも、いくつか多くのトラフィック監視報告タイプを加えています。
フロー分析論と呼ばれる、主力製品を強化するScrutinizerのネットワーク動作分析(NBA)は、例えば、進入違反、DNS違反、悪質な活動違反、不完全なフロー違反など、今後の悪質なトラフィックを探知するため、新しいアルゴリズムが加えられました。
価格と供給
Scrutinizer NetFlowとsFLow分析v7.3は、現在ダウンロード可能です。
Scrutinizerは、NetFlow分析ツールは完全に無料ですが、24時間以上保存された過去のデータと追加トラフィックの診断上の特徴、フロー分析モジュールは、$1,995から可能です。
Scrutinizerの製品価格に関する詳しい情報は、のページをご参照ください。
Jon Mills
Marketing &#38; Public Relations Manager
]]></description>
			<content:encoded><![CDATA[<p align="left">NetFlowとsFlow分析ツールセットのマーケットをリードするデベロッパーである、Plixer Internationalは、ScrutinizerのNetFlowとsFLow分析バージョン7.3が発売された昨今、ネットワークトラフィック分析ソフトウェアを次のレベルへ導いています。</p>
<p align="left">最近発売された彼らの<a title="NetFlow analysis software" href="http://www.plixer.com/products/netflow-sflow/scrutinizer-netflow-sflow.php">NetFlow分析</a>で、Plixerは、NBARの報告を含む、いくつかの新しい報告を紹介しています。Cisco’のNBAR テクノロジーは、ホストによって使用されたアプリケーションを分類するルータを通じて、トラフィックの移動を詳しくパケット診断をします。例えば、H323, Telnet, RTP, ExchangeとSkypeは、NetFlowで分類されて、エクスポートされています。</p>
<p align="left">“適応性のあるNetFlowは、標準NetFlowによって報告された情報基準において、大いに拡張する可能性があると私たちは感じ、そして同時に感じていました。“とPlixer CTOのMarc Bilodeau は、言っています。“ScrutinizerのNetFlowとsFLow分析バージョン7.3で、Plixerは、適応性のあるNetFlowの導入のみならず、重要な利点の実行においても、NetFlowのその他のバージョンよりも群を抜いています。</p>
<p align="left"><a href="http://www.plixer.com/blog/wp-content/uploads/2009/11/nbar-dark.jpg" target="_blank"></a>“伝統的に、ソースとディスティネーションポートだけは、NetFlowv5とv9の中でエクスポートされていました（例えば、TCPポート80）。適応性のあるNetFlowは、NetFlowv9において、適切なファームウェアのアップデートによって、NBARをエクスポート可能にすることが改善されています。フロー分析論のあるScrutinizerは、NBARフローが使用しているほとんどのコンビネーションフィールドにおいて、閾値とアラームをセットすることが可能です。”</p>
<p align="left">Plixerのネットワークトラフィック分析の最新バージョンは、NBARサポートに加え、フローボリューム、フロー接続、ホストボリューム、ペアボリュームなど他にも、いくつか多くのトラフィック監視報告タイプを加えています。</p>
<p align="left">フロー分析論と呼ばれる、主力製品を強化するScrutinizerの<span style="text-decoration: underline;">ネットワーク動作分析</span>(NBA)は、例えば、進入違反、DNS違反、悪質な活動違反、不完全なフロー違反など、今後の悪質なトラフィックを探知するため、新しいアルゴリズムが加えられました。</p>
<p align="left"><strong>価格と供給</strong><br />
<a title="download Scrutinizer NetFlow &amp; sFlow Analyzer" href="http://www.plixer.com/support/download_request.php">Scrutinizer NetFlowとsFLow分析v7.3は、現在ダウンロード可能です。</a><br />
Scrutinizerは、NetFlow分析ツールは完全に無料ですが、24時間以上保存された過去のデータと追加トラフィックの診断上の特徴、フロー分析モジュールは、$1,995から可能です。</p>
<p align="left">Scrutinizerの製品価格に関する詳しい情報は、のページをご参照ください。</p>
<p align="left">Jon Mills<br />
Marketing &amp; Public Relations Manager</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e9%81%a9%e5%bf%9c%e6%80%a7%e3%81%ae%e3%81%82%e3%82%8b%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e7%b5%8c%e7%94%b1%e3%81%97%e3%81%a6nbar%e3%82%92%e4%bd%bf%e7%94%a8%e3%81%97/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CiscoASAネットフローが双方向フローをサポート</title>
		<link>http://www.freenetflow.com/netflow/ciscoasa%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8c%e5%8f%8c%e6%96%b9%e5%90%91%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88/</link>
		<comments>http://www.freenetflow.com/netflow/ciscoasa%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8c%e5%8f%8c%e6%96%b9%e5%90%91%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88/#comments</comments>
		<pubDate>Fri, 22 Jan 2010 10:09:55 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[NetFlow Collector]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/ciscoasa%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8c%e5%8f%8c%e6%96%b9%e5%90%91%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88/</guid>
		<description><![CDATA[Scrutinizerv７.1を実行しているとき、CiscoASAインタフェイスはステータスバーに表れていません。それは賢明な決断でした。以下に理由を挙げます。
　V8.2.1を実行しているASAは双方向ネットフローをエクスポートしています。これは私たちが目にしてきたものとは違うようです。ほとんどのネットフローｖ5、ｖ9、IPFIXエクスポートでは、フローは一方向にエクスポートされ(すなわちA→B、その後B→Aのフローに分けられる)。これはingressと egressフローにとっての真実です。例えば、A→Bが200キロバイトのフローを作りだし、それに対してB→Aは40キロバイトのセカンドフローを作り出すとしましょう。そして、ASAの開発者は二つのフローを一緒に加え、A→Bを240キロバイトエクスポートしました。この二つをあわせたフローのことを双方向フローと呼びます。
 
これにより、私たちが二つ一緒になった全部のネットフロ－（SNMPではない）使用率を計算する時、ステータスタブにインバウンド・アウトバウンド使用率を入力します。私たちはCiscoと、型にはまらないエクスポート方法について話し合ってるところです。
 
注意：ASAもアクティブタイムアウトはサポートしていません。アクティブタイムアウトとは、グラフの中で巨大なスパイクを引き起こすので、１分おきにトラフィックが起こる時トラフィック分析をいくらか複雑にさせてしまいます。
 
もしASAやNSELで異様な結果を目にしたら、上記のような理由になります。とにかく、ステータスバーにデータを入力できないときはMikeを責めて下さい。
ここに私たちのASAの写真を載せておきました。
　　　＊写真
ASAからのネットフローエクスポート設定でお困りですか。
CiscoASDMを使えばネットフローエクスポートがセットアップできます。CiscoASA とネットフロートレーニングビデオを見て下さい。
____________________________________
Jim Dougherty aka &#8220;Jimmy D&#8221;
]]></description>
			<content:encoded><![CDATA[<p>Scrutinizerv７.1を実行しているとき、CiscoASAインタフェイスはステータスバーに表れていません。それは賢明な決断でした。以下に理由を挙げます。</p>
<p>　V8.2.1を実行しているASAは双方向ネットフローをエクスポートしています。これは私たちが目にしてきたものとは違うようです。ほとんどのネットフローｖ5、ｖ9、IPFIXエクスポートでは、フローは一方向にエクスポートされ(すなわちA→B、その後B→Aのフローに分けられる)。これはingressと egressフローにとっての真実です。例えば、A→Bが200キロバイトのフローを作りだし、それに対してB→Aは40キロバイトのセカンドフローを作り出すとしましょう。そして、ASAの開発者は二つのフローを一緒に加え、A→Bを240キロバイトエクスポートしました。この二つをあわせたフローのことを双方向フローと呼びます。</p>
<p> </p>
<p>これにより、私たちが二つ一緒になった全部のネットフロ－（SNMPではない）使用率を計算する時、ステータスタブにインバウンド・アウトバウンド使用率を入力します。私たちはCiscoと、型にはまらないエクスポート方法について話し合ってるところです。</p>
<p> </p>
<p><strong>注意：ASA</strong><strong>もアクティブタイムアウトはサポートしていません。アクティブタイムアウトとは、グラフの中で巨大なスパイクを引き起こすので、１分おきにトラフィックが起こる時トラフィック分析をいくらか複雑にさせてしまいます。</strong></p>
<p><strong> </strong></p>
<p>もしASAやNSELで異様な結果を目にしたら、上記のような理由になります。とにかく、ステータスバーにデータを入力できないときはMikeを責めて下さい。</p>
<p>ここに私たちのASAの写真を載せておきました。</p>
<p>　　　＊写真</p>
<p>ASAからのネットフローエクスポート設定でお困りですか。</p>
<p>CiscoASDMを使えばネットフローエクスポートがセットアップできます。CiscoASA とネットフロートレーニングビデオを見て下さい。</p>
<p>____________________________________<br />
<strong>Jim Dougherty aka &#8220;Jimmy D&#8221;</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/ciscoasa%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%8c%e5%8f%8c%e6%96%b9%e5%90%91%e3%83%95%e3%83%ad%e3%83%bc%e3%82%92%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ハードウェアパフォーマンスへのネットフローの影響</title>
		<link>http://www.freenetflow.com/netflow/%e3%83%8f%e3%83%bc%e3%83%89%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%91%e3%83%95%e3%82%a9%e3%83%bc%e3%83%9e%e3%83%b3%e3%82%b9%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%83%8f%e3%83%bc%e3%83%89%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%91%e3%83%95%e3%82%a9%e3%83%bc%e3%83%9e%e3%83%b3%e3%82%b9%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 00:51:54 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[NetFlow Collector]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>
		<category><![CDATA[sFlow]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/%e3%83%8f%e3%83%bc%e3%83%89%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%91%e3%83%95%e3%82%a9%e3%83%bc%e3%83%9e%e3%83%b3%e3%82%b9%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae/</guid>
		<description><![CDATA[ハードウェアパフォーマンスのNetFlowインパクトは共通の誤解を生んでいます。
Ciscoの競合企業はネットフローを有効にすることはルータやスイッチを自由に動かせると思ってほしいと考えています。
Ｓフローの創始者はこのことをあなたに信じてほしいと思っています。私たちはＳフローサポーターですが、事実をはっきりさせる機会を持ちたいと考えました。
 
一般的には、ほとんどの利用者はネットフローが有効になる時のルータのＣＰＵの微増（2～3%）しか見ていません。わたしはこのトピックをさらに調べることにしました。この下にネットフローがパフォーマンスに与える影響についてCiscoが皆様に伝えることを挙げます。（スライド74と75を見てください）。
 
・    ネットフローバージョン５を約15％（プラットフォームによって最大20％）有効にすることとＣＰＵ使用増加のエクスポート
・    ネットフローバージョン8を有効にすることは2から5％（複数集約のための6%の使用可能な数による？）ＣＰＵ利用を増加させます
・    ネットフローは cat6000 supervisor と 12000 Engine 3 Line Cardsにあるハードウェアで実行されます。
 
Ｓフロースイッチのように、Enterasys スイッチはＣＰＵに影響がないハードウェアを使用しているネットフローエクスポートを実行している。いくつかのベンダーはハードウェアパフォーマンスにネットフローが常に影響していると私たちに思ってほしいらしいが、それは真実ではない。
 
Micheal Patterson
Scrutinizer　製品　マネージャー
]]></description>
			<content:encoded><![CDATA[<p>ハードウェアパフォーマンスのNetFlowインパクトは共通の誤解を生んでいます。</p>
<p>Ciscoの競合企業はネットフローを有効にすることはルータやスイッチを自由に動かせると思ってほしいと考えています。</p>
<p>Ｓフローの創始者はこのことをあなたに信じてほしいと思っています。私たちはＳフローサポーターですが、事実をはっきりさせる機会を持ちたいと考えました。</p>
<p> </p>
<p>一般的には、ほとんどの利用者はネットフローが有効になる時のルータのＣＰＵの微増（2～3%）しか見ていません。わたしはこのトピックをさらに調べることにしました。この下にネットフローがパフォーマンスに与える影響についてCiscoが皆様に伝えることを挙げます。（スライド74と75を見てください）。</p>
<p> </p>
<p>・    ネットフローバージョン５を約15％（プラットフォームによって最大20％）有効にすることとＣＰＵ使用増加のエクスポート</p>
<p>・    ネットフローバージョン8を有効にすることは2から5％（<span style="text-decoration: underline;">複数集約のための</span><span style="text-decoration: underline;">6%</span><span style="text-decoration: underline;">の使用可能な数による</span>？）ＣＰＵ利用を増加させます</p>
<p>・    ネットフローは cat6000 supervisor と 12000 Engine 3 Line Cardsにあるハードウェアで実行されます。</p>
<p> </p>
<p>Ｓフロースイッチのように、Enterasys スイッチはＣＰＵに影響がないハードウェアを使用しているネットフローエクスポートを実行している。いくつかのベンダーはハードウェアパフォーマンスにネットフローが常に影響していると私たちに思ってほしいらしいが、それは真実ではない。</p>
<p> </p>
<p>Micheal Patterson</p>
<p>Scrutinizer　製品　マネージャー</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%83%8f%e3%83%bc%e3%83%89%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%91%e3%83%95%e3%82%a9%e3%83%bc%e3%83%9e%e3%83%b3%e3%82%b9%e3%81%b8%e3%81%ae%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>インターフェイス0　－あなたとネットフローの流れにとってどのような意味なのか。</title>
		<link>http://www.freenetflow.com/netflow/%e3%82%a4%e3%83%b3%e3%82%bf%e3%83%bc%e3%83%95%e3%82%a7%e3%82%a4%e3%82%b90%e3%80%80%ef%bc%8d%e3%81%82%e3%81%aa%e3%81%9f%e3%81%a8%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae%e6%b5%81/</link>
		<comments>http://www.freenetflow.com/netflow/%e3%82%a4%e3%83%b3%e3%82%bf%e3%83%bc%e3%83%95%e3%82%a7%e3%82%a4%e3%82%b90%e3%80%80%ef%bc%8d%e3%81%82%e3%81%aa%e3%81%9f%e3%81%a8%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae%e6%b5%81/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 02:21:26 +0000</pubDate>
		<dc:creator>LVI Tech</dc:creator>
				<category><![CDATA[NetFlow]]></category>
		<category><![CDATA[NetFlow Analyzer]]></category>
		<category><![CDATA[NetFlow Collector]]></category>
		<category><![CDATA[Network Traffic Analysis]]></category>

		<guid isPermaLink="false">http://www.freenetflow.com/netflow/%e3%82%a4%e3%83%b3%e3%82%bf%e3%83%bc%e3%83%95%e3%82%a7%e3%82%a4%e3%82%b90%e3%80%80%ef%bc%8d%e3%81%82%e3%81%aa%e3%81%9f%e3%81%a8%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae%e6%b5%81/</guid>
		<description><![CDATA[　私はこのタイトルが大好きです。　とてもドラマチックな感じがします。
私はこの問題を最近考えていて、ネットフロートラフィック分析の中のフローを見る方法に効果的だと想像できるので、話す価値があると思います。
 
 NetFlow v5 packetには、あらゆる通信のためにインバウンド・アウトバウンドインターフェイスを明確にする二つの行が存在します。これらのインターフェイスの数はちょうどあなたのルータによって割り当てられるifindex インターフェイス IDのことです。
 
インバウンド・アウトバウンドインターフェイス領域は、あなたのトラフィックの流れがどこに向かっているか計算するのに重要です。
 
いくつかの画面ショットを見てみましょう。
 
＊    画面の映像
 
この画面ショットはワイヤシャークを使用しているＳフローのパケットキャプチャーの例をあなたに提示してくれます。
Input Interface index と Output Interface Index領域に注意してください。
 
このパケットキャプチャーを見てみると、この特別なサンプルされた通信は初めはインターフェイス１となりました。その後はインターフェイス・・0に出ていきました？
 
インターフェイス0もしくは”Null”は次のシナリオのときに起こります。
・    multicastトラフィック
・    ACLルールによる通信拒否
・    パケットがルータそれ自体になっている
・    QoSによる通信ダウン
・    ルータ間違い設定
・    IOSバグ
 
これらはこの種にトラフィックパターンを引き起こす可能性がある広く知れ渡った設定のいくつかです。これは、あなたが通信帯域幅使用を監視している際、どのようにScrutinizerがこのデータを与えるのかに影響するので、設定を知ることはとても重要です。例えば、あなたがシリアル0/1インターフェイス（インターフェイスID1）に入ってきて、シリアル0/2（インターフェイスID2）に出て行くmulticast トラフィック を持っていることを想像して下さい。multicast トラフィックはネットフローレコードの中でアウトバウンドインターフェイス0を与えることを覚えておいてください。
 
あなたのネットフローコレクターは、ネットフローレコードが0と記録する時、2つのifindex ID とシリアル0/2インターフェイスとアウトバウンドmulticast トラフィックを結びつけることをどのようにして知るのでしょう。それはingressフローとではありませんが、もしmulticast egress フローを有効にすれば、あなたは予想通りに書き込まれるアウトバウンドインターフェイスを見ることができます。
 
このシナリオはネットフローdynamicを初めて使用する通常ユーザーにとっては混乱を招くかもしれません。
 
ネットフローアナライザーがアウトバウンドインターフェイス0でのネットフローレコードを見ているとき、トラフィックは通過する可能性のあるインターフェイスとそのレコードは正確に連結できないでしょう。
 
この問題の論争の助けとしては、Scrutinizerは何も教えてはくれません。たぶんあなたはあなたのデバイスに並んだインターフェイス0に気付いていますね。このインターフェイスは本物のインターフェイスではありません。これは現存するどのインターフェイスにも関係していない全てのトラフィックをまとめたものです。捨てるより見せた方が良いですよね。
 
もし、上に挙げたコンディションでいくつかを実行していると思ったら、ここに電話してください。
私たちは、あなたが見ている全てのものを検証するネットフローパケットのコンテンツを見ることができるFlow View と呼ばれるScrutinizerにすばらしいツールを作成しました。
 
Nate
 
返信
2009/11/7  Mike@plixer.com
Multicast トラフィックでは次のことを覚えておいてください。
＊   ingress フローは送信先インターフェイス0”null”があり、シングルフローがエクスポートされる
＊   egressフローは送信先インターフェイスを示し,複数のフローがエクスポートされる（インターフェイスごとに）
＊   もし本当に必要とするなら両方のタイプのフローをエクスポートすることをお勧めします。
]]></description>
			<content:encoded><![CDATA[<p>　私はこのタイトルが大好きです。　とてもドラマチックな感じがします。</p>
<p>私はこの問題を最近考えていて、ネットフロートラフィック分析の中のフローを見る方法に効果的だと想像できるので、話す価値があると思います。</p>
<p> </p>
<p> <a href="http://en.wikipedia.org/wiki/Netflow">NetFlow v5 packet</a>には、あらゆる通信のためにインバウンド・アウトバウンドインターフェイスを明確にする二つの行が存在します。これらのインターフェイスの数はちょうどあなたのルータによって割り当てられるifindex インターフェイス IDのことです。</p>
<p> </p>
<p>インバウンド・アウトバウンドインターフェイス領域は、あなたのトラフィックの流れがどこに向かっているか計算するのに重要です。</p>
<p> </p>
<p>いくつかの画面ショットを見てみましょう。</p>
<p> </p>
<p>＊    画面の映像</p>
<p> </p>
<p>この画面ショットはワイヤシャークを使用しているＳフローのパケットキャプチャーの例をあなたに提示してくれます。</p>
<p>Input Interface index と Output Interface Index領域に注意してください。</p>
<p> </p>
<p>このパケットキャプチャーを見てみると、この特別なサンプルされた通信は初めはインターフェイス１となりました。その後はインターフェイス・・0に出ていきました？</p>
<p> </p>
<p>インターフェイス0もしくは”Null”は次のシナリオのときに起こります。</p>
<p>・    multicastトラフィック</p>
<p>・    ACLルールによる通信拒否</p>
<p>・    パケットがルータそれ自体になっている</p>
<p>・    QoSによる通信ダウン</p>
<p>・    ルータ間違い設定</p>
<p>・    IOSバグ</p>
<p> </p>
<p>これらはこの種にトラフィックパターンを引き起こす可能性がある広く知れ渡った設定のいくつかです。これは、あなたが通信帯域幅使用を監視している際、どのようにScrutinizerがこのデータを与えるのかに影響するので、設定を知ることはとても重要です。例えば、あなたがシリアル0/1インターフェイス（インターフェイスID1）に入ってきて、シリアル0/2（インターフェイスID2）に出て行くmulticast トラフィック を持っていることを想像して下さい。multicast トラフィックはネットフローレコードの中でアウトバウンドインターフェイス0を与えることを覚えておいてください。</p>
<p> </p>
<p>あなたのネットフローコレクターは、ネットフローレコードが0と記録する時、2つのifindex ID とシリアル0/2インターフェイスとアウトバウンドmulticast トラフィックを結びつけることをどのようにして知るのでしょう。それはingressフローとではありませんが、もしmulticast egress フローを有効にすれば、あなたは予想通りに書き込まれるアウトバウンドインターフェイスを見ることができます。</p>
<p> </p>
<p>このシナリオはネットフローdynamicを初めて使用する通常ユーザーにとっては混乱を招くかもしれません。</p>
<p> </p>
<p>ネットフローアナライザーがアウトバウンドインターフェイス0でのネットフローレコードを見ているとき、トラフィックは通過する可能性のあるインターフェイスとそのレコードは正確に連結できないでしょう。</p>
<p> </p>
<p>この問題の論争の助けとしては、Scrutinizerは何も教えてはくれません。たぶんあなたはあなたのデバイスに並んだインターフェイス0に気付いていますね。このインターフェイスは本物のインターフェイスではありません。これは現存するどのインターフェイスにも関係していない全てのトラフィックをまとめたものです。捨てるより見せた方が良いですよね。</p>
<p> </p>
<p>もし、上に挙げたコンディションでいくつかを実行していると思ったら、ここに電話してください。</p>
<p>私たちは、あなたが見ている全てのものを検証するネットフローパケットのコンテンツを見ることができるFlow View と呼ばれるScrutinizerにすばらしいツールを作成しました。</p>
<p> </p>
<p>Nate</p>
<p> </p>
<p>返信</p>
<p>2009/11/7  <a href="mailto:Mike@plixer.com">Mike@plixer.com</a></p>
<p>Multicast トラフィックでは次のことを覚えておいてください。</p>
<p>＊   ingress フローは送信先インターフェイス0”null”があり、シングルフローがエクスポートされる</p>
<p>＊   egressフローは送信先インターフェイスを示し,複数のフローがエクスポートされる（インターフェイスごとに）</p>
<p>＊   もし本当に必要とするなら両方のタイプのフローをエクスポートすることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.freenetflow.com/netflow/%e3%82%a4%e3%83%b3%e3%82%bf%e3%83%bc%e3%83%95%e3%82%a7%e3%82%a4%e3%82%b90%e3%80%80%ef%bc%8d%e3%81%82%e3%81%aa%e3%81%9f%e3%81%a8%e3%83%8d%e3%83%83%e3%83%88%e3%83%95%e3%83%ad%e3%83%bc%e3%81%ae%e6%b5%81/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
