NetScalerでパケットトレースを記録する方法
nstrace.capに保存されます。
-
「 トレース開始」ページで 、次のフィールドを更新します:
-
パケットサイズ -トレース中にキャプチャするパケットのサイズを入力します。フルパケットトレースを行うには 0 を入力します。
-
デフォルト値:164
-
最小値:0
-
最大値:1514
-
-
SSL マスターキーのキャプチャ -トレースをより適切に分析するには、「 SSL マスターキーをキャプチャ 」オプションを有効にします。この設定では、暗号化されたデータを復号化するために必要な、現在のセッションの SSL キーがキャプチャされます。SSL キーは
nstrace.sslkeysという名前のファイルに保存されます。-
秘密鍵が利用できない、または共有されていない場合は、秘密鍵の代わりに SSL セッション鍵をエクスポートすることを検討してください。
-
トレースファイルの数 -トレース中に生成されるトレースファイルの数を入力します。
-
デフォルト値:24
-
最小値:1
-
最大値:100
-
-
トレースファイル名 -トレースファイルの名前を入力します。
-
トレースファイル ID -トレースファイルのファイル ID を入力します。
-
ファイルあたりのデータ時間 (秒) -各トレースファイルのデータをキャプチャする時間 (秒単位) を入力します。
-
デフォルト値:3600
-
最小値:1
-
-
ファイルサイズ -各トレースファイルのファイルサイズ (MB 単位) を入力します。
-
デフォルト値:1024
-
最小値:0
-
最大値:10240
トレースが指定されたファイルサイズに達すると、新しいトレースが開始されます。空きディスク容量が 2 GB 未満の場合、トレースは停止します。 -
-
Trace Buffers -パケットキャプチャを保存するトレースバッファ(一時ストレージ)の数を入力します。各バッファは約 16 KB です。
-
デフォルト値:5000
-
最小値:1000
-
-
-
フィルター式を入力します。IPアドレス、ポート、VLAN、またはインターフェイスにフィルター式を追加すると、関連するトラフィックのみがキャプチャされ、パケットトレース中のNetScalerの負荷が軽減されます。
-
リストから「 マージ 」オプションを選択します。
-
ONSTOP -一時トレースファイルが 1 つのトレースファイルにマージされます。
-
NOMERGE -トレースファイルはマージされません。
-
ONTHEFLY -トレースファイルは一時ファイルを作成せずにマージされます。
デフォルト値:オンストップ -
-
使用可能な追加のパケットキャプチャオプションから関連するオプションを選択します。デフォルト値:実行時クリーンアップを実行
-
キャプチャモードで必要なオプションを選択します。デフォルトでは、 送信用にバッファリングされたパケット (TXB) と NIC パイプライン処理後の受信パケット (NEW_RX ) が選択されます。秘密鍵なしでトレースを復号化するには、「 復号化された SSL パケット(SSLPLAIN)」を選択します。
-
「 Stop Trace 」ページで「 Stop and Download 」をクリックして、テスト完了後にネットワークパケットトレースの記録を停止します。
-
Wireshark ユーティリティでトレースファイルを開き、ファイルの内容を表示します。
<http://www.wireshark.org/download/automated>。
仮想サーバーIPフィルタ(フロントエンドとバックエンドの両方)でパケットトレースをキャプチャするユースケース
start nstrace -size 0 -filter "CONNECTION.IP.EQ(1.1.1.1)" -link ENABLED
show nstrace
State: RUNNING Scope: LOCAL TraceLocation: "/var/nstrace/24Mar2017_16_00_19/..." Nf: 24 Time: 3600 Size: 0 Mode: TXB NEW_RX
Traceformat: NSCAP PerNIC: DISABLED FileName: 24Mar2017_16_00_19 Filter: "CONNECTION.IP.EQ(1.1.1.1)" Link: ENABLED Merge: ONSTOP Doruntimecleanup: ENABLED
TraceBuffers: 5000 SkipRPC: DISABLED Capsslkeys: DISABLED InMemoryTrace: DISABLED
周期的なトレースのキャプチャ
start nstrace -nf 60 -time 30 -size 0
This particular trace will create 60 files each of them for 30 sec. This means the files will start getting overwritten after 60 trace files or 30 mins
Show nstrace - To check the status of the nstrace
Stop nstrace - To stop the nstrace.
ベストプラクティス
-
対象のパケットが確実にキャプチャされる場合は、トレースを実行する期間をできるだけ制限する必要があります。
-
営業時間外など、ユーザー数 (したがってトラフィック) が大幅に減少したときにトレースアクティビティが発生するようにスケジュールします。