企業ネットワーク最前線

SPECIAL TOPIC

<シスコ機器を使い倒そう!>シスコも推す低価格フローコレクターとは?

提供◎ゾーホージャパン株式会社 2018.10.16

  • bookmark
  • Teitter
  • 印刷

シスコ装置には、NetFlowやIP-SLAなどをはじめ、様々な管理機能が搭載されている。これらの管理機能を活用することで、障害発生時の迅速な対応やキャパシティプランニングなど、一歩進んだネットワーク管理が可能になる。これらの機能をサポートする機器の「低価格化」も進んでおり、NetFlowやIP-SLAなどを活用して、きめ細やかな監視を実現する企業が増えている。

 
「NetFlowは以前から存在する技術ですが、当初は通信事業者などでの利用が中心でした。かつては非常に高価なネットワーク機器でしか利用できなかったからです。しかし現在は、低価格なネットワーク機器でもNetFlowが利用可能になっており、企業のLANにも広がってきています」

こう語るのは、シスコシステムズでテクニカルソリューションズアーキテクトを務める生田和正氏だ。

シスコシステムズ テクニカルソリューションズアーキテクト 生田和正氏
シスコシステムズ テクニカルソリューションズアーキテクト 生田和正氏



「NetFlowを積極的に使って頂けるよう、ハードウェアとソフトウェアを強化した小規模ルーターCisco 1100の販売を開始しました」とシスコシステムズも力を入れている。

 ネットワークトラフィックを監視するためのプロトコルとしては、SNMP(Simple Network Management Protocol)が多くの企業で使われてきた。しかし、SNMPでは通信内容の詳細までは分からないので、課題解決にまで至らないことも多い。例えば、トラフィックにスパイクが発生した際もそうだ。SNMPでは発生元やアプリケーションの種類までは把握できないため、適切な調査を行うことができない。

こうしたSNMPの課題を解決するのが、シスコシステムズが開発したNetFlowである。その特徴は、ユーザーやアプリケーション毎にトラフィックをきめ細かに参照できる点。NetFlowでは、宛先/送信元IPアドレスやポート番号などをベースに、ネットワークを流れる共通の属性を有したパケットを1つの「フロー」として識別する。このため、例えば前述のスパイクが発生したケースにおいても、トラフィックの発信元やアプリケーションを特定し、根本原因を絞り込むことが可能になる。

「仕事と関係のない用途でネットワークを使っているユーザーを特定する、マルウェアに感染して周囲のPCに攻撃パケットをばらまいているユーザーを把握するといったことも、NetFlowでは可能です。トラフィックフローデータをネットワークのビッグデータとして解析して、ネットワークで何が起きているのかを分析するといった使い方もできるでしょう」(生田氏)

SNMPとNetFlow(フローデータ)の帯域使用状況の見え方の比較
SNMPとNetFlow(フローデータ)の帯域使用状況の見え方の比較



このようにSNMPでは実現できない高度なネットワーク監視を可能にするNetFlowだが、生田氏が勧めるNetFlow活用ツールの一つがゾーホージャパンの提供するフローコレクター「NetFlow Analyzer」である。

NetFlow対応機器から出される監視用データは「フローデータ」と呼ばれるが、このフローデータを収集して可視化するのがフローコレクターの役割だ。

「ゾーホージャパンのNetFlow Analyzerは、他の同種のツールと比較して安価に提供されています。しかも古くから日本語に対応しており、多くの国内実績があります。NetFlowによるネットワーク監視の環境を気軽に整備できるのが、NetFlow Analyzerの魅力です」と生田氏は推薦理由を説明する。

また、ゾーホーはシスコシステムズとグローバルで提携関係にあり、両社は緊密に連携しながら開発を行っている。このためNetFlow Analyzerは、シスコ独自のネットワーク監視機能であるIP SLAとAVCもサポートしている。

では、NetFlow Analyzerを活用すると、具体的にどんなネットワーク監視を実現できるのか。詳しく見ていくことにしよう。


シンプルで見やすい管理画面 レポートも定期発行NetFlow Analyzerの特徴としてはまず、シンプルで使いやすい管理機能が挙げられる。NetFlowで取得したデータをグラフィカルに可視化でき、直感的にトラフィックを監視/分析することが可能だ。

NetFlow Analyzerの管理画面。非常にシンプルなのが特徴だ
NetFlow Analyzerの管理画面。非常にシンプルで見やすいのが特徴だ



可視化した情報をPDFやCSV形式で出力するレポーティング機能も備える。

「NetFlow Analyzerはレポートを即座に出力できます。毎日/毎週/毎月など定期的にレポートを出力するスケジュールレポート機能も備えており、サーバーに蓄積したり、メールで送信することも可能です。このため監視ツールを毎日チェックしなくても、スケジュールレポートで効率的にネットワークの状況を把握できます」とゾーホージャパンの酒井克治氏は紹介する。

事前に設定した閾値を超えると通知を行う、アラート機能も備えている。帯域幅の使用率や容量、パケット数などに応じて、メールやSNMPトラップで管理者に通知できる。こうしたアラート機能はSNMPでも提供できるが、NetFlow Analyzerならアラート条件としてアプリケーションやポート番号も追加可能だ。例えば、SSHを使ったトラフィックのボリュームが閾値を超えると、アラートを出すといった条件も設定できる。

アラート管理画面の一例
アラート管理画面の一例。アラートの前後10分間のトラフィックとアプリケーションを表示できる



トラフィックを分類してグルーピングできる機能も便利だ。デフォルトではルーター/スイッチなどのインターフェース単位、あるいはVLAN単位で可視化を行うが、「特定のサーバーのトラフィックだけを可視化したい」「特定の拠点のトラフィックだけを抜き出したい」といったニーズも多いだろう。

NetFlow Analyzerであれば、指定した条件に一致するトラフィックだけをグルーピングし、表示できる。管理者にとってはありがたい機能だ。


IP SLAでジッターも可視化! 1400種類のアプリを判別できるAVC前述の通り、シスコシステムズの独自機能であるIP SLAとAVCに対応している点も、NetFlow Analyzerの重要なポイントである。

IP SLAは、ノードとの疎通性を確認する「ping」やネットワークの経路を取得する「traceroute」などと同様、能動的にネットワークの状況を調べる際に利用する仕組みだ。

NetFlow AnalyzerとIP SLAの組み合わせにより、プロトコルごとの遅延時間やパケットロスの割合など、ネットワークの状況をさまざまな角度からグラフィカルなUIによって確認できる。

IP SLAの用途は幅広い。「例えば、VoIPのようなWAN越しのUDPトラフィックにどれくらいジッターが生じているかも把握できるので、『帯域保証のネットワークが必要です』あるいは『これくらいのロスであれば許容できるので、もっと安価なWANを積極的に活用していきましょう』など、定量的な“説得材料”としても使えると思います」と、生田氏はIP SLAの使いどころを解説する。

IP SLAを活用し、最大/最小/平均RTTをモニタリング
IP SLAを活用し、最大/最小/平均RTT(Round Trip Time:往復遅延時間)を表示した画面


もう1つのAVC(Application Visibility and Control)は、1400種類以上のアプリケーションを判別できるNBAR(Network Based Application Recognition)とNetFlowを組み合わせたシスコルータやスイッチの機能である。

「FacebookやYouTube、Dropboxなど、どのアプリケーションを利用しているかが可視化できます。例えばDropboxに大きなファイルを大量にアップロードされると、WANの帯域はすぐに埋まってしまいます。NetFlow AnalyzerとAVCを活用すると、こうした行為も可視化でき、適切に対処可能になります。どのIPアドレスがどのアプリケーションの通信を行っているかまで把握できます」(生田氏)

ビジネスにおけるネットワークの重要性はますます高まっている。その一方、クラウドサービスの利用拡大などを背景に、ネットワークを流れるトラフィックの種類と量は、爆発的に増加している。これからのネットワーク運用において、トラフィックの可視化は必要不可欠といえるだろう。


17.8万円/年~の低価格! 無償版で今すぐお試しをこのように充実した機能を備えるNetFlow Analyzer。しかも嬉しいのは、生田氏もその推薦理由の1つに挙げていた通り、抜群のコストパフォーマンスを誇る点だ。

「15インターフェース分のライセンスを年間17万8000円から提供しています。NetFlowに対応したソフトウェアの中では最安値ではないかと思います」と酒井氏は話す。

ビジネスにおけるネットワークの重要性はますます高まっている。その一方、クラウドサービスの利用拡大などを背景に、ネットワークを流れるトラフィックの種類と量は、爆発的に増加している。これからのネットワーク運用において、トラフィックの可視化は必要不可欠といえるだろう。

もし、トラフィックの状況を把握できていない、あるいはSNMPを使っているが機能不足を感じているということであれば、ぜひゾーホージャパンのNetFlow Analyzerを検討してほしい。NetFlow Analyzerは30日間無料の評価版も用意されており、Webサイトから簡単にダウンロード可能だ。

 

NetFlow Analyzerの無料評価版のダウンロードはこちら↓
https://www.manageengine.jp/products/NetFlow_Analyzer/download.html

 

>>この記事の読者におすすめのホワイトペーパー
ネットワークトラフィックの『可視化』をお手軽に実現するツール、その実力とは?

スペシャルトピックスPR

juniper2005
redhat2005
juniper2003

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】コロナ・5G・AI 
    ネットワークにいま起きていること、これから向かう先
<Part1>コロナ禍とインターネット <Part2>コロナ禍を変革につなげよ <インタビュー1>Zoom Japan カントリーゼネラルマネージャー 佐賀文宣氏「コロナ後もWeb会議は定着」 <Part3>仮想空間に「出社」する時代へ <インタビュー2>ベライゾンビジネス CEO タミ・アーウィン氏「5Gがすべてを変えていく」 <Part4>5Gで実現する「周波数共用」 <Part5>AIがトラブルを勝手に解決 <Part6>キャリア網はAIが高品質に 

[ビジネス最前線]ドコモのローカル5G構築支援策/ソフトバンクのNB-IoT戦略 [ソリューション特集]クラウドプロキシ/脆弱性診断 ほか

>>詳しい目次を見る

スペシャルトピックス

アライドテレシスNWベンダーならではの脆弱性診断
セキュリティの第一歩はここから!

アライドテレシスなら簡単かつ安価に脆弱性診断ができる!

NTTコミュニケーションズ「ゼロトラストセキュリティ」へ
移行するための5つのポイント

脱・境界型セキュリティを図るための要点をNTT Comに聞いた。

IIJマルチクラウドへの備えはココから
「SaaSが遅い」問題を手軽に解消

Office 365等のSaaSが迫る企業NWの再設計にIIJのクラウドプロキシ!

ジュニパーネットワークスAIがUXを最大化するネットワーク
トラブル解決を自動運転で!

AIが自律的に障害対応するNWを
ジュニパーはすでに商用で安定稼働

レッドハット5G×コンテナ基盤×アプリを
エッジで自律運用

5G時代のNWインフラはエッジも自律運用できるクラウドネイティブへ

シスコシステムズいま知るべき5Gのセキュリティ脅威
大変革時代を「シスコはこう守る」

5G網は様々なサイバーリスクを内包する。シスコはどう対抗するのか。

ゼットスケーラーゼットスケーラーだからできる!
セキュリティとNWの脱・レガシー

オンプレミス非依存のセキュリティと、場所に囚われないNWアクセスを

NetskopeなぜNetskopeならテレワークが進むのか? 秘訣は一元制御にあり!

セキュリティが不安でテレワークが進まない。そんな悩みを簡単解消!

シエナシエナが800G光伝送のトビラ開く
1波長で400Gイーサ×2chを伝送

「800ギガが欲しい」。キャリアやクラウド事業者の声にいち早く応えた

リコーの「ITKeeper Meraki スマートサービス」テレワークは安定した接続環境から

一人情シスでも安心! テレワークを支える安定したネットワーク環境整備をリコーが支援

SigfoxLPWAの先頭集団を行くSigfox
約85万件の大規模導入も!

人口カバー率95%を超えたSigfox。最大の導入事例がニチガスだ。

丸文5G時代の差別化戦略を下支え!

5G時代到来でキャリア、クラウド事業者等が迫られているネットワーク変革の課題解決に注力する丸文

ハイテクインター2.5GHz帯プライベートLTEの
基地局を「100万円以下」で!

ハイテクインターは自営等BWA導入の全ステップをサポート

マクニカネットワークス脱純正トランシーバーで成功例続々
データセンター100G化に新選択肢

サードパーティ製の光トランシーバーでコスト抑制と自由度向上!

ZETAアライアンス“ビジネスになるLPWA”に101社が結集 市場創出に挑むZETA

弾みが付いてきた新興のLPWA規格、ZETA。その可能性を探った。

ガスミエールLPWAで安価にガス事業の効率化!

アズビル金門の「ガスミエール」でLPガス事業の業務効率化!LTE-Mにより遠隔から遮断・復帰も!

都築電気テレワークと健康経営の実践4年目
その知見をワンストップで提供

働き方改革を推進する都築電気がテレワークに最適なグループウェア!

ドコモ・システムズNTTグループ23万人を支える
テレワークツール

伝統的な日本企業が作ったツールだから、かゆい所に手が届く!

WhatsUp Goldネットワーク監視に圧倒的使い勝手
安価な導入コストでも厚い支持

中小企業から通信キャリアまで、WhatsUp Goldが人気の理由とは?

MOVEit Transfer / MOVEit Automationデータ保護新時代のファイル転送
HIPAA、GDPRなど各種規制に対応

主要データ保護規制に準拠した安全なファイル転送ソフトの決定版!

moconaviBYODもセキュリティもこれひとつ
本当に明日からできるテレワーク

業務システムのリモート利用や公私分計をセキュアに実現するmoconavi

アライドテレシススモールビジネスのWi-Fi整備は
プロにおまかせ!

アライドテレシスなら安く・早く・楽に・安全に導入・運用してくれる

ソネットSMBに“ちょうどいい”Wi-Fi

高コストはかけたくないが、家庭用では性能が足りない。そんなジレンマを解決できるWi-Fiがあった!

ジュニパーネットワークス“ただのSD-WAN”はもう要らない!
LANもWi-Fiもすべてクラウド管理へ

今必要とされているのは、
“SD-WAN+α”のソリューションだ。

Citrix SD-WANシトリックスといえば「UX重視」
その哲学はSD-WANにも!

情シスも現場も幸せになれる
「SD-WAN」がここにある。

ソフトバンク目的・用途別にSD-WAN使い分け!
ソフトバンクが“3つめ”を出す理由

IaaS利用に最適な新SD-WANで
企業のクラウドシフトをサポート!

ブロードメディア・テクノロジーズAryakaの“SD-WAN as a Service”
なら全部お任せできる!

AryakaのSD-WANはコアからラストマイルまで一括で運用を任せられる

東京エレクトロンデバイスクラウド基盤にお勧めのWAF
高い検知性能でコスト削減

WAF市場のリーダー、F5製品は多角的分析による検知精度の高さが特徴だ

一般社団法人新規事業・新規市場創出研究会国内唯一の5G/6G調査研究会!

「5Gでの日本の遅れを取り戻したい」。5G、6G、MaaSをテーマにした調査研究会が4月に運営開始する。

sXGPsXGPはローカル5G導入の第一歩

まもなく帯域が拡張されるLTEベースの自営無線「sXGP」は、ローカル5G導入のファーストステップとなる!

ホワイトペーパー

アクセスランキング

tc_banner191122

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2020 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます