WEKO3
-
RootNode
アイテム
Linux TC(Traffic Control)を用いた監視トラフィックの集約と複数の監視・解析基盤へのトラフィック転送
https://ipsj.ixsq.nii.ac.jp/records/211842
https://ipsj.ixsq.nii.ac.jp/records/211842a96d469c-7703-45d4-a2be-a3e6f2ff10d9
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2021 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | SIG Technical Reports(1) | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|
公開日 | 2021-07-02 | |||||||||||
タイトル | ||||||||||||
タイトル | Linux TC(Traffic Control)を用いた監視トラフィックの集約と複数の監視・解析基盤へのトラフィック転送 | |||||||||||
タイトル | ||||||||||||
言語 | en | |||||||||||
タイトル | Traffic replication system with Linux TC (Traffic Control) | |||||||||||
言語 | ||||||||||||
言語 | jpn | |||||||||||
キーワード | ||||||||||||
主題Scheme | Other | |||||||||||
主題 | 基盤構築・運用・監視 | |||||||||||
資源タイプ | ||||||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_18gh | |||||||||||
資源タイプ | technical report | |||||||||||
著者所属 | ||||||||||||
株式会社ブロードバンドタワー | ||||||||||||
著者所属 | ||||||||||||
トヨタ自動車株式会社 | ||||||||||||
著者所属 | ||||||||||||
情報通信研究機構 | ||||||||||||
著者所属(英) | ||||||||||||
en | ||||||||||||
BroadBand Tower, Inc. | ||||||||||||
著者所属(英) | ||||||||||||
en | ||||||||||||
TOYOTA MOTOR CORPORATION | ||||||||||||
著者所属(英) | ||||||||||||
en | ||||||||||||
National Institute of Information and Communications Technology | ||||||||||||
著者名 |
岩本, 裕真
× 岩本, 裕真
× 阿部, 博
× 遠峰, 隆史
|
|||||||||||
論文抄録 | ||||||||||||
内容記述タイプ | Other | |||||||||||
内容記述 | ネットワーク運用者やシステム管理者は,安定したシステム運用の実現やトラブル発生時の原因特定をするために,サーバやネットワーク,セキュリティ機器から出力される監視データの蓄積や解析を行う.代表的な監視データとして,ログやフロー,SNMP があり,それらは Syslog,NetFlow,IPFIX,sFlow,SNMP といったプロトコルで定義されており標準化されている.しかし,多くのネットワーク・セキュリティ機器にはサーバ機器のような高性能な CPU が採用されておらず,システム負荷を上昇させないために監視データの宛先送信数に上限がある.そのため監視データを集約する専用のネットワーク機器やシステムを用いることで,解析基盤に必要な監視データを複製して転送する手法が用いられる.本研究では,ネットワーク機器群から送信された監視データを集約し複数の監視・解析基盤に複製して転送する際に,Linux カーネルのトラフィック制御機能である TC を用いた実証実験を行った. | |||||||||||
論文抄録(英) | ||||||||||||
内容記述タイプ | Other | |||||||||||
内容記述 | Accumulating and analyzing monitoring data output from servers, network devices and security equipments is important for network operators and system administrators to ensure stable system operation and identify the causes of problems. Operators are generally used logs, flows, and SNMP as a monitoring data and these mechanisms are defined and standardized in protocols such as Syslog, NetFlow, IPFIX, sFlow and SNMP. Many network and security devices are not equipped with high-performance CPUs like server devices, and thus usually have a limitation to set multiple destination to avoid increasing system loads. Therefore, we use a method to duplicate and transfer the monitoring data required for the analysis infrastructure by a dedicated aggregation system. In this study, we propose to use TC, a traffic function of the Linux kernel, to aggregate the monitoring data from network and security equipments and replicate and transfer the monitoring data to multiple monitoring platforms and data analysis platforms. | |||||||||||
書誌レコードID | ||||||||||||
収録物識別子タイプ | NCID | |||||||||||
収録物識別子 | AA12326962 | |||||||||||
書誌情報 |
研究報告インターネットと運用技術(IOT) 巻 2021-IOT-54, 号 9, p. 1-7, 発行日 2021-07-02 |
|||||||||||
ISSN | ||||||||||||
収録物識別子タイプ | ISSN | |||||||||||
収録物識別子 | 2188-8787 | |||||||||||
Notice | ||||||||||||
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. | ||||||||||||
出版者 | ||||||||||||
言語 | ja | |||||||||||
出版者 | 情報処理学会 |