新しいインジケーターによる強化されたインフラストラクチャ分析
NetScaler Console の インフラストラクチャ分析 を使用すると、次のことができます。
-
NetScaler インスタンスで発生する新しい一連の運用上の問題を表示します。
-
エラーメッセージを表示し、問題をトラブルシューティングするための推奨事項を確認します。
管理者として、問題の根本原因分析を迅速に特定できます。
注:
ルールインジケーターは、以下ではサポートされていません。
-
クラスターモードで構成された NetScaler インスタンス。
-
管理パーティションで構成された NetScaler インスタンス。
NetScaler Console で、インフラストラクチャ > インフラストラクチャ分析 に移動して、次のインジケーターを表示します。
| インフラストラクチャ分析のインジケーター名 | 説明 |
|---|---|
| ポート割り当ての失敗 | NetScaler が SNIP を使用して新しいサーバー接続と通信し、その SNIP で利用可能なポートがすべて使い果たされたときに検出します。推奨されるアクションは、同じサブネットに別の SNIP を追加することです。 |
| セッションの蓄積 | NetScalerのメモリがSSLセッションによって占有されていることを検出します。 |
| デフォルトルート設定なし | ルートが利用できないためにトラフィックがドロップされることを検出します。 |
| IP競合 | ネットワーク内の2つ以上のインスタンスで同じIPアドレスが設定または適用されているかどうかを検出します。 |
| VRID競合 | 指定されたVRIDで断続的なアクセス問題が発生したときに検出します。 |
| VLAN不一致 | IPサブネットにバインドされたVLAN設定中にエラーが発生したかどうかを検出します。 |
| TCPスモールウィンドウ攻撃 | 進行中のスモールウィンドウ攻撃の可能性を検出します。NetScalerはこの攻撃をすでに軽減しているため、このアラートは情報提供のみを目的としています。 |
| レート制御しきい値 | 設定されたレート制御しきい値に基づいてパケットがドロップされたときに検出します。 |
| 永続性制限 | NetScalerメモリに最大ヒット数が課されたときに検出します。 |
| GSLB サイト名の不一致 | サイト名の不一致が原因で GSLB 構成の同期に失敗した場合に検出します。 |
| 不正な IP ヘッダー | IPv4 パケットの健全性チェックが失敗した場合に検出します。 |
| 不正な L4 チェックサム | TCP パケットのチェックサム検証が失敗した場合に検出します。 |
| IP 移動による CPU 使用率の増加 | 多数の MAC アドレスを更新する必要がある場合に検出します。 |
| 過剰なパケットステアリング | 非対称 RSS キータイプの使用により、ソフトウェアパケットステアリングのレベルが高い場合に検出します。 |
| レイヤー 2 ループ | ネットワーク内のレイヤー 2 ループの存在を検出します。 |
| タグ付き VLAN の不一致 | タグ付き VLAN パケットがタグなしインターフェイスで受信された場合に検出します。 |
表形式ビュー
Infrastructure Analytics の表形式ビューオプションを使用して、異常を表示することもできます。Infrastructure > Infrastructure Analytics に移動し、
をクリックして、すべての管理対象インスタンスを表示します。
をクリックして詳細を展開します。
をクリックして、すべての管理対象インスタンスを表示します。
をクリックして詳細を展開します。
異常の詳細を表示
たとえば、ネットワーク内のIPアドレスの競合の詳細を表示したい場合は、IPアドレスの競合に対して表示されている異常をクリックします。
-
詳細 - 検出された異常を示します
-
検出メッセージ - IPアドレスが競合しているMACアドレスを示します
-
推奨事項 - このIPアドレスの競合を解決するためのトラブルシューティング手順を示します