Apps

全般

プロフィール

【対応・完了】DNS Viewerの操作と構成変更について

dns_tapas約1年前に追加

DNS Viewerの操作および構成変更についてのご質問です。

まず、現在の構成と予定している構成は以下の通りです。
[現在の構成]
1台のDNS Viewer(4.04.01)の設定で,2つのCapture interfaceを設定しています。

Probe R3のconfig.yaml
probe0:
ip: 192.168.0.1 # momentum Storage S3のIP
nic: eth2,eth3 # momentum Probe R3のポート

既存L3SW ---(vlan 100) --> Probe R3のeth2
既存L3SW ---(vlan 200) --> Probe R3のeth3

[予定している構成]
既存L3SW ---(vlan 100) --> Probe R3のeth2
新L3SW ---(vlan 300) --> Probe R3のeth3

それを踏まえて,以下ご質問となります。
1.
DNS Viewerの[INterface Traffic]以外の項目では, そのままクリックすると
eth2とeth3でcaptureした情報がまとめて表示されます。
これを, eth2とeth3でそれぞれ分けて表示させることは可能でしょうか?

2.
DNS Viewerの設定で, Capture対象からeth3を外す場合,
config.yamlを直接編集後に,設定を反映させるにはどのようにすれば
良いでしょうか?

3.
1の方法ができない場合,2の作業後に, eth3のみを対象としたDNS Viewerをもう
一台構築しようと考えています。
この場合, GeoLite2のパラメータ(UserId, LicenseKey, Edition IDs)は,既存の
DNS Viewerのものをそのまま使用しても問題無いでしょうか?

4.
[予定している構成]で接続したい場合, eth3に接続される対向機器やvlanが変わって
きますが,Probe R3のほうで何か設定変更が必要になりますか?
それとも,そのまま接続するだけで良いのでしょうか?


返答 (2)

RE: DNS Viewerの操作と構成変更について - komoriya約1年前に追加

1.
DNS Viewerの[INterface Traffic]以外の項目では, そのままクリックすると
eth2とeth3でcaptureした情報がまとめて表示されます。
これを, eth2とeth3でそれぞれ分けて表示させることは可能でしょうか?

可能ではありません。
そもそもとしてDNS viewerは連係動作するCapture装置に保持されているデータの全体を処理することを目指して実装しているものとなりますので
一部分に絞った利用はできません。
Interface Traffic画面はinterfaceに注目した状態把握機能のためこの画面だけはinterfaceの状態把握ができるようになっています。

2.
DNS Viewerの設定で, Capture対象からeth3を外す場合,
config.yamlを直接編集後に,設定を反映させるにはどのようにすれば
良いでしょうか?

現在のDNS viewerでは連動するCapture装置のCapture interfaceは2つ指定する仕様となっています。
不格好ではありますが、Interface Trafficのみについていえば、eth2とeth2を指定する、ということは可能です。
反映のための操作は不要です。
設定変更した以降にCapture装置から情報を取り出す際に新しい設定が自動的に利用されます。

3.
1の方法ができない場合,2の作業後に, eth3のみを対象としたDNS Viewerをもう
一台構築しようと考えています。

前述しましたが、DNS viewerは連係動作するCapture装置に保持されているデータの全体を処理する動作を行います。
このため、DNS viewerを増設しましても、期待する利用状態にすることはできません。
eth2の接続されたportのみをcaptureするCapture装置、eth3の接続されたportのみをcaptureするCapture装置、のように
分割して利用したい範囲に限定してcaptureを行うCapture装置を必要数分用意し、そのCapture装置毎にDNS viewerを用意いただくことで、
期待されている利用状態にすることは可能です。

この場合, GeoLite2のパラメータ(UserId, LicenseKey, Edition IDs)は,既存の
DNS Viewerのものをそのまま使用しても問題無いでしょうか?

このご質問は使用許諾のお話になると思いますので、GeoLite2のライセンス規約を確認いただく必要があると思います。

4.
[予定している構成]で接続したい場合, eth3に接続される対向機器やvlanが変わって
きますが,Probe R3のほうで何か設定変更が必要になりますか?
それとも,そのまま接続するだけで良いのでしょうか?

momentum Probeを使用する場合でも、THX-Captureを使用する場合でも、流れ込んでくるpacketのVLAN-idが変化することに関して
Capture装置のなにかの設定を変更する必要があるということはありません。
そのまま接続するだけでCaptureを行うことが可能です。

RE: DNS Viewerの操作と構成変更について - dns_tapas約1年前に追加

ご回答ありがとうございました。

    (1-2/2)