ヘルプネットワークの監視NetFlowFortiGateでのsFlowエクスポート設定(FortiOS 7.6.6以降)

FortiGateでのsFlowエクスポート設定(FortiOS 7.6.6以降)

このガイドでは、FortiOS(7.6.6以降)を実行するFortiGateデバイスでsFlowエクスポートを設定し、トラフィックデータをSite24x7のオンプレミスポーラーに転送する方法を説明します。

目次

前提条件

ステップ1:sFlowコレクターの設定

以下のコードを使用して、Site24x7のオンプレミスポーラーをsFlowコレクターとして設定します。

config system sflow
    config collectors
        edit <collector_id>
            set collector-ip <オンプレミスポーラーのIPアドレス>
            set collector-port 9996
            set source-ip <ソースIPアドレス>
            set interface-select-method auto
        next
    end
end

パラメーター詳細

パラメーター 説明
collector-ip Site24x7のオンプレミスポーラーのIPアドレス
collector-port オンプレミスポーラーがsFlowをリッスンするポート(デフォルト:9996)
source-ip sFlowパケットのソースとして使用されるIPアドレス
interface-select-method 出力インターフェースの選択方法

ステップ2:特定の出力インターフェースの設定

sFlowパケットがファイアウォールからsFlowコレクターに送信される際、特定のインターフェースを使用する必要がある場合は、以下のコードを使用して、そのインターフェースをルーティングポリシーで指定してください。

config system sflow
    config collectors
        edit <collector_id>
            set interface-select-method specify
            set interface <インターフェース名>
        next
    end
end

ステップ3:インターフェースでのsFlowの有効化

監視対象インターフェースでsFlowサンプリングを有効にするには、以下のコードを使用します。

config system interface
    edit <インターフェース名>
        set sflow-sampler enable
        set sample-rate 2000
        set polling-interval 20
        set sample-direction both
    next
end

パラメーター説明

パラメーター 説明
sflow-sampler インターフェースでsFlowを有効にします。
sample-rate パケットサンプリングレート(10~99,999)(デフォルト:2,000)
polling-interval カウンターポーリング間隔(秒)(1~255)(デフォルト:20)
sample-direction サンプリングするトラフィックの方向(ingress、egress、または両方)

サンプリングレートを下げるとトラフィックの精度は向上しますが、CPUと帯域幅の使用量が増加する可能性があります。ほとんどの環境ではデフォルト値が推奨されます。

VDOM環境の設定

仮想ドメイン(VDOM)が有効な場合、以下のコードを使用して適切なVDOM内でsFlowを設定します。

config vdom
    edit root
        config system vdom-sflow
            set vdom-sflow enable
            set collector-ip <オンプレミスポーラーのIPアドレス>
            set collector-port 9996
            set source-ip <ソースIPアドレス>
            set interface-select-method auto
        end

        config system interface
            edit <インターフェース名>
                set sflow-sampler enable
                set sample-rate 2000
                set polling-interval 20
                set sample-direction both
            next
        end
    next
end

  • rootが異なる場合は、必要なVDOM名に置き換えてください。
  • コレクター設定を行う前に、vdom-sflowが有効になっていることを確認してください。

sFlow設定の確認

sFlowデーモンのステータス確認

diagnose test application sflowd 1

パケットキャプチャによるsFlowトラフィックの確認

diagnose sniffer packet any 'port 9996' 4 0 l

Site24x7のオンプレミスポーラー宛てに送信されたUDPパケットが表示されます。

トラブルシューティングのヒント

  • ファイアウォールポリシーがオンプレミスポーラーへの送信トラフィックを許可していることを確認してください。
  • 設定されたポートでオンプレミスポーラーがリッスンしていることを確認してください。
  • オンプレミスポーラーのIPアドレスに対して適切なルーティングが設定されていることを確認してください。
  • パケットキャプチャを使用して、sFlowパケットがデバイスから送信されていることを確認してください。
  • サンプリングレートが過度に設定されている場合は、CPU使用率を確認してください。

関連ドキュメント