AppFlow機能の構成
AppFlow の有効化
コマンドラインインターフェイスを使用してAppFlow機能を有効にする
enable ns feature AppFlow
構成ユーティリティを使用してAppFlow機能を有効にする
コレクターを指定する
コマンドラインインターフェイスを使用してコレクタを指定する
add appflow collectorコマンドに新しいパラメータ「Transport」が導入されました。デフォルトでは、コレクターはIPFIXメッセージをリッスンします。「Transport」パラメータを使用して、コレクタのタイプをlogstreamまたはipfixまたはリセットのいずれかに変更できます。構成の詳細については、例を参照してください。
- add appflow collector <name> -IPAddress <ipaddress> -port <port_number> -netprofile <netprofile_name> -Transport <Transport>
- show appflow collector <name>
例
add appflow collector col1 -IPaddress 10.102.29.251 -port 8000 -netprofile n2 -Transport ipfix
コマンドラインインターフェイスを使用して複数のコレクターを指定する
add appflow collector <collector1> -IPAddress <IP>
add appflow collector <collector2> -IPAddress <IP>
add appflow action <action> -collectors <collector1> <collector2>
add appflow policy <policy> true <action>
bind lbvserver <lbvserver> -policy <policy> -priority <priority>
構成ユーティリティを使用して 1 つ以上のコレクタを指定します
AppFlowアクションを構成する
コマンドラインインターフェイスを使用してAppFlowアクションを構成する
add appflow action <name> --collectors <string> ... [-clientSideMeasurements (Enabled|Disabled) ] [-comment <string>]
show appflow action
例
add appflow action apfl-act-collector-1-and-3 -collectors collector-1 collecter-3
構成ユーティリティを使用してAppFlowアクションを構成する
AppFlowポリシーを構成する
コマンドラインインターフェイスを使用してAppFlowポリシーを構成する
add appflow policy <name> <rule> <action>
show appflow policy <name>
例
add appflow policy apfl-pol-tcp-dsprt client.TCP.DSTPORT.EQ(22) apfl-act-collector-1-and-3
構成ユーティリティを使用してAppFlowポリシーを構成する
ダイアログボックスを使用して式を追加します
-
-
HTTP HTTP プロトコル。HTTP プロトコルに関連するリクエストのいくつかの側面を調べる場合は、このオプションを選択します。
-
SSL保護されたウェブサイト。リクエストの受信者に関連するリクエストのいくつかの側面を調べる場合は、このオプションを選択します。
-
CLIENTThe computer that sent the request. Choose the option if you want to examine some aspect of the sender of the request. 選択すると、右端のリストボックスに、式の次の部分に適した用語がリストされます。
-
-
式が終了するまで、前のリストボックスの右側に表示されるリストボックスから用語を選択するか、値の入力を求めるテキストボックスに文字列または数値を入力します。
AppFlowポリシーをバインドする
コマンドラインインターフェイスを使用してAppFlowポリシーをグローバルにバインドする
bind appflow global <policyName> <priority> [<gotoPriorityExpression [-type <type>] [-invoke (<labelType> <labelName>)]
show appflow global
例
bind appflow global af_policy_lb1_10.102.71.190 1 NEXT -type REQ_OVERRIDE -invoke vserver google
コマンドラインインターフェイスを使用してAppFlowポリシーを特定の仮想サーバーにバインドする
bind lb vserver <name> -policyname <policy_name> -priority <priority>
例
bind lb vserver google -policyname af_policy_google_10.102.19.179 -priority 251
構成ユーティリティを使用してAppFlowポリシーをグローバルにバインドする
構成ユーティリティを使用してAppFlowポリシーを特定の仮想サーバーにバインドする
仮想サーバーでAppFlowを有効にする
コマンドラインインターフェイスを使用して仮想サーバーのAppFlowを有効にする
set cs vserver <name> <protocol> <IPAddress> <port> -appflowLog ENABLED
例
set cs vserver Vserver-CS-1 HTTP 10.102.29.161 80 -appflowLog ENABLED
構成ユーティリティを使用して仮想サーバーのAppFlowを有効にする
サービスに対して AppFlow を有効にする
コマンドラインインターフェイスを使用してサービスの AppFlow を有効にする
set service <name> -appflowLog ENABLED
例
set service ser -appflowLog ENABLED
構成ユーティリティを使用してサービスのAppFlowを有効にする
AppFlow パラメーターを設定する
コマンドラインインターフェイスを使用して AppFlow パラメーターを設定する
-
NetScaler ADCリリース12.1ビルド55.13から、SNIPの代わりにNSIPを使用して
Logstreamレコードを送信できます。set appflow paramコマンドに新しいパラメータ「LogStreamOvernSip」が導入されました。デフォルトでは、「logstreamOverNSIP」パラメーターは「無効」になっているため、「有効」にする必要があります。構成の詳細については、例を参照してください。 -
NetScaler ADCリリース13.0ビルド58.xリリースから、AppFlow機能でWeb SaaSアプリケーションオプションを有効にできます。NetScaler Gateway サービスからWebアプリケーションまたはSaaSアプリケーションのデータ使用量を受け取ることができます。構成の詳細については、例を参照してください。
- set appflow param [-templateRefresh <secs>] [-appnameRefresh <secs>] [-flowRecordInterval <secs>] [-udpPmtu <positive_integer>] [-httpUrl ( **ENABLED** | **DISABLED** )] [-httpCookie ( **ENABLED** | **DISABLED** )] [-httpReferer ( **ENABLED** | **DISABLED** )] [-httpMethod ( **ENABLED** | **DISABLED** )] [-httpHost ( **ENABLED** | **DISABLED** )] [-httpUserAgent ( **ENABLED** | **DISABLED** )] [-httpXForwardedFor ( **ENABLED** | **DISABLED** )][-clientTrafficOnly ( **YES** | **NO**)] [-webSaaSAppUsageReporting ( **ENABLED** | **DISABLED** )] [-logstreamOverNSIP ( **ENABLED** | **DISABLED** )]
- show appflow Param
例
set appflow Param -templateRefresh 240 -udpPmtu 128 -httpUrl enabled -webSaaSAppUsageReporting ENABLED -logstreamOverNSIP ENABLED
構成ユーティリティを使用してAppFlowパラメーターを設定する
加入者 ID の難読化のサポート
CLI を使用して加入者 ID の難読化アルゴリズムを設定する
set appflow param [-subscriberIdObfuscation ( ENABLED | DISABLED ) [-subscriberIdObfuscationAlgo ( MD5 | SHA256 )]]
例
set appflow param –subscriberIdObfuscation ENABLED – subscriberIdObfuscationAlgo SHA256
GUI を使用して加入者 ID 難読化アルゴリズムを設定する
例:DataStream用にAppFlowを構成する
enable feature appflow
add db user sa password freebsd
add lbvserver lb0 MSSQL 10.102.147.97 1433 -appflowLog ENABLED
add service sv0 10.103.24.132 MSSQL 1433 -appflowLog ENABLED
bind lbvserver lb0 sv0
add appflow collector col0 -IPAddress 10.102.147.90
add appflow action act0 -collectors col0
add appflow policy pol0 "mssql.req.query.text.contains("select")" act0
bind lbvserver lb0 -policyName pol0 -priority 10
