大規模NAT64のログ記録と監視
大規模な NAT64 のロギング
-
ログメッセージの送信元となるNetScaler所有のIPアドレス(NSIPアドレスまたはSNIPアドレス)。
-
タイムスタンプ。
-
エントリタイプ (マッピング)。
-
マッピングエントリが作成されたか、削除されたか。
-
加入者の IP アドレス、ポート、およびトラフィックドメイン ID。
-
NAT IP アドレスとポート。
-
プロトコル名。
-
次の条件によっては、宛先 IP アドレス、ポート、およびトラフィックドメイン ID が表示される場合があります。
-
エンドポイントに依存しないマッピングのため、宛先 IP アドレスとポートはログに記録されません。
-
アドレス依存のマッピングでは、宛先 IP アドレスのみがログに記録されます。ポートはログに記録されません。
-
宛先 IP アドレスとポートは、アドレスポート依存のマッピング用にログに記録されます。
-
-
ログメッセージの送信元となるNetScaler所有のIPアドレス(NSIPアドレスまたはSNIPアドレス)
-
タイムスタンプ
-
エントリータイプ (セッション)
-
セッションが作成されるか削除されるか
-
加入者の IP アドレス、ポート、およびトラフィックドメイン ID
-
NAT IP アドレスとポート
-
プロトコル名
-
宛先 IP アドレス、ポート、およびトラフィックドメイン ID
| ログエントリタイプ | サンプルログエントリ |
|---|---|
| セッション作成 | 04/07/2016:14:07:57 GMT Informational 0-PPE-10 : default LSN LSN_SESSION 5532 0 : SESSION CREATED Client IP-Port:TD 2001:db8:5001::9-34937:0, NatIP:NatPort 203.0.113.63:45195, Destination IP:Port:TD 23.0.0.1:0:80, Protocol: TCP |
| マッピング作成 | 04/07/2016:14:07:57 GMT Informational 0-PPE-10 : default LSN LSN_ADDR_MAPPING 5533 0 : ADM CREATED Client IP-Port:TD 2001:db8:5001::9-34937:0, NatIP:NatPort 203.0.113.63:45195, Destination IP:TD 23.0.0.1:80, Protocol: TCP |
| セッション削除 | 04/07/2016:14:10:59 GMT 0-PPE-10 : default LSN LSN_SESSION 25012 0 : SESSION DELETED Client IP-Port:TD 2001:db8:5001::9-34937:0, NatIP:NatPort 203.0.113.63:45195, Destination IP:Port:TD 23.0.0.1:0:80, Protocol: TCP |
| マッピング削除 | 04/07/2016:14:10:59 GMT 0-PPE-10 : default LSN LSN_ADDR_MAPPING 25013 0 : ADM DELETED Client IP-Port:TD 2001:db8:5001::9-34937:0, NatIP:NatPort 203.0.113.63:45195, Destination IP:Port:TD 23.0.0.1:0:80, Protocol: TCP |
構成の手順
| ログ | セッションロギング | ロギング動作 |
|---|---|---|
| 有効 | 有効 | LSN マッピングエントリと LSN セッションをログに記録します。 |
| 有効 | 無効 | LSN マッピングエントリをログに記録するが、LSN セッションは記録しない |
| 無効 | 有効 | マッピングエントリも LSN セッションもログに記録しない |
CLI を使用して大規模な NAT64 情報をログに記録するには
add lsn group <groupname> -clientname <string> [-logging (ENABLED|DISABLED)] [-sessionLogging (ENABLED|DISABLED)]
show lsn group
set lsn group <groupname> [-logging (ENABLED|DISABLED)] [-sessionLogging (ENABLED|DISABLED)]
show lsn group
構成例
add lsn client LSN-NAT64-CLIENT-1 Done
Done
bind lsn client LSN-NAT64-CLIENT-1 -network6 2001:DB8:5001::/96
Done
add lsn pool LSN-NAT64-POOL-1
Done
bind lsn pool LSN-NAT64-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-NAT64-PROFILE-1 -type NAT64 -natprefix 2001:DB8:300::/96
Done
add lsn group LSN-NAT64-GROUP-1 -clientname LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1 -logging ENABLED -sessionLogging ENABLED
Done
bind lsn group LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1
Done
大規模な NAT64 用の MSISDN 情報のロギング
| ログエントリタイプ | サンプルログエントリ |
|---|---|
| セッション作成 | 04/07/2016:14:07:57 GMT Informational 0-PPE-10 : default LSN LSN_SESSION 5532 0 : SESSION CREATED E164:5556543210 Client IP-Port:TD 2001:db8:5001::9-34937:0, NatIP:NatPort 203.0.113.63:45195, Destination IP:Port:TD 23.0.0.1:0:80, Protocol: TCP |
| マッピング作成 | 04/07/2016:14:07:57 GMT Informational 0-PPE-10 : default LSN LSN_ADDR_MAPPING 5533 0 : ADM CREATED E164:5556543210 Client IP-Port:TD 2001:db8:5001::9-34937:0, NatIP:NatPort 203.0.113.63:45195, Destination IP:TD 23.0.0.1:80, Protocol: TCP |
| セッション削除 | 04/07/2016:14:10:59 GMT 0-PPE-10 : default LSN LSN_SESSION 25012 0 : SESSION DELETED E164:5556543210 Client IP-Port:TD 2001:db8:5001::9-34937:0, NatIP:NatPort 203.0.113.63:45195, Destination IP:Port:TD 23.0.0.1:0:80, Protocol: TCP |
| マッピング削除 | 04/07/2016:14:10:59 GMT 0-PPE-10 : default LSN LSN_ADDR_MAPPING 25013 0 : ADM DELETED E164:5556543210 Client IP-Port:TD 2001:db8:5001::9-34937:0, NatIP:NatPort 203.0.113.63:45195, Destination IP:Port:TD 23.0.0.1:0:80, Protocol: TCP |
構成の手順
-
LSN ログプロファイルを作成します。LSN ログプロファイルには、LSN 設定の LSN ログに MSISDN 情報を含めるかどうかを指定するログサブスクライバー ID パラメータが含まれます。
-
LSN ログプロファイルを LSN 設定の LSN グループにバインドします。作成した LSN ログプロファイル名にログプロファイル名パラメータを設定して、作成した LSN ログプロファイルを LSN 設定の LSN グループにバインドします。MSISDN 情報は、この LSN グループのモバイル加入者に関連するすべての LSN ログに含まれます。
CLI を使用して LSN ログプロファイルを作成するには
add lsn logprofile <logprofilename> -logSubscriberID ( ENABLED | DISABLED )
show lsn logprofile
CLI を使用して LSN ログプロファイルを NAT64 LSN 設定の LSN グループにバインドするには
bind lsn group <groupname> -logProfileName <lsnlogprofilename>
show lsn group
構成例
add lsn logprofile LOG-PROFILE-MSISDN-1 -logSubscriberID ENABLED
Done
add lsn client LSN-NAT64-CLIENT-1
Done
bind lsn client LSN-NAT64-CLIENT-1 -network6 2001:DB8:5001::/96
Done
add lsn pool LSN-NAT64-POOL-1
Done
bind lsn pool LSN-NAT64-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-NAT64-PROFILE-1 -type NAT64 -natprefix 2001:DB8:300::/96
Done
add lsn group LSN-NAT64-GROUP-1 -clientname LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1
Done
bind lsn group LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1
Done
bind lsn group LSN-NAT64-GROUP-1 -logprofilename LOG-PROFILE-MSISDN-1
Done
大規模NAT用のコンパクトロギング
構成の手順
-
LSN ログプロファイルを作成します。LSN ログプロファイルには、LSN 設定の情報をコンパクト形式で記録するかどうかを指定する Log Compact パラメータが含まれます。
-
LSN ログプロファイルを LSN 設定の LSN グループにバインドします。Log Profile Name パラメータを作成した LSN ログプロファイル名に設定して、作成した LSN ログプロファイルを LSN 設定の LSN グループにバインドします。この LSN グループのすべてのセッションとマッピングは、コンパクト形式でログに記録されます。
CLI を使用して LSN ログプロファイルを作成するには
add lsn logprofile <logprofilename> -logCompact (ENABLED|DISABLED)
show lsn logprofile
CLI を使用して LSN ログプロファイルを LSN 設定の LSN グループにバインドするには
bind lsn group <groupname> -logProfileName <lsnlogprofilename>
show lsn group
add lsn logprofile LOG-PROFILE-COMPACT-1 -logCompact ENABLED
Done
add lsn client LSN-NAT64-CLIENT-1
Done
bind lsn client LSN-NAT64-CLIENT-1 -network6 2001:DB8:5001::/96
Done
add lsn pool LSN-NAT64-POOL-1
Done
bind lsn pool LSN-NAT64-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-NAT64-PROFILE-1 -type NAT64 -natprefix 2001:DB8:300::/96
Done
add lsn group LSN-NAT64-PROFILE-1 -clientname LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1
Done
bind lsn group LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1
Done
bind lsn group LSN-NAT64-GROUP-1 –logProfileName LOG-PROFILE-COMPACT-1
Done
HTTP ヘッダー情報のロギング
-
HTTP リクエストの送信先の URL
-
HTTP リクエストで指定された HTTP メソッド
-
HTTP リクエストで使用される HTTP バージョン
-
HTTP 要求を送信したサブスクライバの IPv6 アドレス
構成の手順
-
HTTP ヘッダーログプロファイルを作成します。HTTP ヘッダーログプロファイルは、ロギングを有効または無効にできる HTTP ヘッダー属性 (URL や HTTP メソッドなど) のコレクションです。
-
HTTP ヘッダーを大規模な NAT64 構成の LSN グループにバインドします。HTTP ヘッダーログプロファイル名パラメーターを作成した HTTP ヘッダーログプロファイルの名前に設定して、HTTP ヘッダーログプロファイルを LSN 構成の LSN グループにバインドします。次に、NetScalerアプライアンスは、LSNグループに関連するすべてのHTTPリクエストのHTTPヘッダー情報を記録します。HTTP ヘッダーログプロファイルは複数の LSN グループにバインドできますが、LSN グループには 1 つの HTTP ヘッダーログプロファイルしか割り当てることができません。
コマンドラインインターフェイスを使用して HTTP ヘッダーログプロファイルを作成するには
add lsn httphdrlogprofile <httphdrlogprofilename> [-logURL ( ENABLED | DISABLED )] [-logMethod ( ENABLED | DISABLED )] [-logVersion ( ENABLED | DISABLED )] [-logHost ( ENABLED | DISABLED )]
show lsn httphdrlogprofile
コマンドラインインターフェイスを使用して HTTP ヘッダーログプロファイルを LSN グループにバインドするには
bind lsn group <groupname> -httphdrlogprofilename <string>
show lsn group <groupname>
構成例
add lsn httphdrlogprofile HTTP-HEADER-LOG-1
Done
add lsn client LSN-NAT64-CLIENT-1 Done
Done
bind lsn client LSN-NAT64-CLIENT-1 -network6 2001:DB8:5001::/96
Done
add lsn pool LSN-NAT64-POOL-1
Done
bind lsn pool LSN-NAT64-POOL-1 203.0.113.61 - 203.0.113.70
Done
add lsn ip6profile LSN-NAT64-PROFILE-1 -type NAT64 -natprefix 2001:DB8:300::/96
Done
add lsn group LSN-NAT64-GROUP-1 -clientname LSN-NAT64-CLIENT-1 -ip6profile LSN-NAT64-PROFILE-1
Done
bind lsn group LSN-NAT64-GROUP-1 -poolname LSN-NAT64-POOL-1
Done
bind lsn group LSN-NAT64-GROUP-1 -httphdrlogprofilename HTTP-HEADER-LOG-1
Done
現在の大規模な NAT64 セッションの表示
コマンドラインインターフェイスを使用して大規模な NAT64 セッションをすべて表示するには
show lsn session –nattype NAT64
コマンドラインインターフェイスを使用して大規模な NAT64 セッションを選択的に表示するには
show lsn session –nattype NAT64 [-network6 <ipv6_addr|*>] [-clientname <string>] [-natIP <ip_addr> [-natPort <port>]]
大規模な NAT64 統計情報の表示
コマンドラインインターフェイスを使用して大規模な NAT64 の統計情報をまとめて表示するには
stat lsn nat64
コマンドラインインターフェイスを使用して、指定した大規模な NAT64 構成の統計情報を表示するには
stat lsn group <groupname>
大規模な NAT64 セッションのクリア
コマンドラインインターフェイスを使用して大規模な NAT64 セッションをすべてクリアするには
flush lsn session –nattype NAT64
show lsn session –nattype NAT64
コマンドラインインターフェイスを使用して選択的に大規模な NAT64 セッションをクリアするには
flush lsn session –nattype NAT64 [-network6 <ipv6_addr|*>] [-clientname <string>] [-natIP <ip_addr> [-natPort <port>]]
show lsn session –nattype NAT64 [-network6 <ipv6_addr|*>] [-clientname <string>] [-natIP <ip_addr> [-natPort <port>]]
flush lsn session –nattype NAT64
Done
flush lsn session –nattype NAT64 -clientname LSN-NAT64-CLIENT-1
Done
flush lsn session –nattype NAT64 –network6 2001:DB8:5001::/96 -clientname LSN-NAT64-CLIENT-2
Done
IPFIX ロギング
-
LSN セッションの作成または削除。
-
LSN マッピングエントリの作成または削除。
-
デターミニスティック NAT におけるポートブロックの割り当てまたは割り当て解除
-
ダイナミック NAT におけるポートブロックの割り当てまたは割り当て解除
-
サブスクライバセッションクォータを超えると。
IPFIX ロギングを設定する前に考慮すべきポイント
-
NetScaler ADCアプライアンスでAppFlow機能およびIPFIXコレクタを構成する必要があります。手順については、 AppFlow 機能の構成を参照してください。
構成の手順
-
AppFlow構成でLSNロギングを有効にします。AppFlow構成の一部としてLSNロギングパラメータを有効にします。
-
LSN ログプロファイルを作成します。LSN ログプロファイルには、IPFIX 形式のログ情報を有効または無効にする IPFIX パラメータが含まれます。
-
LSN ログプロファイルを LSN 設定の LSN グループにバインドします。LSN ログプロファイルを 1 つまたは複数の LSN グループにバインドします。バインドされた LSN グループに関連するイベントは IPFIX 形式で記録されます。
CLIを使用してAppFlow構成でLSNロギングを有効にするには
set appflow param -lsnLogging ( ENABLED | DISABLED )
show appflow param
CLI を使用して LSN ログプロファイルを作成するには、コマンドプロンプトで次のように入力します
set lsn logprofile <logProfileName> -logipfix ( ENABLED | DISABLED )
show lsn logprofile
CLI を使用して LSN ログプロファイルを LSN 設定の LSN グループにバインドするには
bind lsn group <groupname> -logProfileName <lsnlogprofilename>
show lsn group