Citrix SD-WAN
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

複数のネットフローコレクタ

ネットフローコレクタは、SD-WAN インターフェイスに出入りすると、IP ネットワークトラフィックを収集します。Net Flow によって提供されるデータを分析することで、トラフィックの送信元と宛先、サービスクラス、およびトラフィックの輻輳の原因を特定できます。Citrix SD-WANデバイスは、構成済みのNetフローコレクターに基本的なNetフローバージョン5の統計データを送信するように構成できます。Citrix SD-WANは、信頼できるトランスポートプロトコルによって隠されるトラフィックフローに対するNet Flowサポートを提供します。ソリューションの WAN エッジ上のデバイスは、SD-WAN カプセル化された UDP パケットだけが表示されるので、Net Flow レコードを収集できなくなります。NetFlow は、Citrix SD-WAN StandardおよびPremium(Enterprise) Editionアプライアンスでサポートされています。

Net Flow ホストを設定するには、次の手順を実行します。

[ 構成] > [アプライアンス設定] > [ネットフロー] **[ **Netflow ホスト設定] ページに移動します。[ NetFlow を有効にする (Enable NetFlow)] チェックボックスをクリックし、最大 3 つのネットフローホストの IPアドレスとポート番号を入力し** 、[設定の適用( **Apply Settings )] をクリックして変更を保存します。

ネットフロー設定

NetFlow エクスポート

Net Flow データは SD-WAN デバイス管理ポートからエクスポートされます。SNMP が設定されていない場合、Net Flow コレクタツールでは、SD-WAN デバイスが設定された管理 IP アドレスとしてリストされます。インターフェイスは、着信用 1 つ、発信用 2 つ(仮想パストラフィック)としてリストされます。詳細については、「 SNMP」を参照してください。

NetFlow エクスポートリアルタイム

NetFlow トラフィック分析

NetFlow の制限事項

  • SD-WAN Standard EditionおよびPremium Editionアプライアンスで Netflow を有効にすると、仮想パスデータは指定された Netflow コレクタにストリーミングされます。この制限の 1 つは、SD-WAN で使用されている物理 WAN リンクを区別できないことです。ソリューションでは、集約された仮想パス情報(仮想パスは複数の個別の WAN パスで構成されている場合があります)がレポートされるため、個別の WAN パスの Netflow レコードをフィルタリングする方法はありません。

  • TCP 制御ビットは N/A として報告されます。これは、SD-WAN が、TCPControlBits(IANA )の要素 ID 6 を持つ RFC 7011に基づく Netflow エクスポートのインターネット標準に従っていないことを示します。TCP フラグがないと、フローデータのラウンドトリップ時間(RTT)、遅延、ジッタ、およびその他のパフォーマンスメトリックを計算できません。セキュリティ側から、TCP フラグがないと、 ネットフローコレクタは、FIN、ACK/RST、または SYN スキャンが発生しているかどうかを判別できません。

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
複数のネットフローコレクタ