ネットフローとSフローからの詳細データ
月曜日はScrutinizer v7.5発売日だったのでとても良いスタートが切れました。一番の目玉の新機能はMatrixです。 使いこなしてみて下さい。IPアドレスをクリックするとリンクの色の変化に気付くはずです。とてもすばらしいし、Scrutinizerは現在この様にデータを表示できる唯一のネットフローAnalyzerです。
とにかくこのブログは詳細データを探していたお客様ととやりとりした通信についてです。
・複数ルータを介して
・特定のサブネットで
ScrutinizerはおそらくフィルタのためのネットフローとSフローの中ではよい商品の一つです。 Scrutinizerがあると詳細データを入力したり出力することが可能です。 It allows you to include or exclude specific data. このフィルタをチェックして下さい。
リストの中で、ネットフローv9ではとても重要な特定のネットフローテンプレート同様、特定のアプリケーション(NBAR含む)のフィルタを追加できることに注目して下さい。 TCP flagsのフィルタ、異なるルータ特にABC等からの複数インタフェース追加、サブネットや特定のプロトコル、Scrutinizerでさえ追加できます。
ソフトウェアが活用できるようにデザインされる際、どの様にフレキシブルネットフローがどれだけ感謝されるかデモするのが好きです。
ネットフローからのMAC addressesを探しているなら(フィルタリストには表示なし)フロービューを使用することができます。ただただ見事です。
電話で対応したお客様の為にフィルタと選択されたフィルタのレポートを作成しました。 (残念ながらホストとIPアドレスにブロックされてしましました。
上の図は3つの異なるルータから3つのインタフェースを追加し、24.0.0.0クラス Aサブネットのホストにフィルタされました。このことで助けが必要だったら電話して下さい。ネットワークトラフィックAnalysisには良いフィルタが必要でScrutinizerはその条件を満たしています。

Leave a Reply