Site24x7ではsFlowプロトコルを使用して、FortinetのFortiGateファイアウォールから送られるトラフィックを監視できます。このガイドでは、様々なファームウェアバージョンのFortiGateデバイスでフロー出力を設定する方法をご紹介します。
インターフェースレベルのサンプリングは、FortiOSバージョン7.6.0以降でサポートされています。それよりも前のバージョンでは、NetFlowベースの監視のみがサポートされています。
sFlowを設定する(サンプリング方式として推奨されています)には、次のコマンドを実行します。
ルーターやMultilayer Switch Feature Card(MSFC)でグローバル設定モードに入り、フローを有効にしたい各インターフェースに対して次のコマンドを実行します。
edit {INTERFACE_NAME}
set sflow-sampler enable
set sample-rate 1000
set
sample-direction both
set polling-interval 60
next
end
config system vdom-sflow
set vdom-sflow enable
set collector-ip
{NETFLOW_SERVER_IP}
set collector-port {NETFLOW_SERVER_LISTENER_PORT}
end