コレクタデータベースの保守
ネットワークトラフィック分析の [データベーステーブルの保守] ダイアログ ( メニュー ) を使用して、ネットワークトラフィック分析データベースとアーカイブデータベースでテーブルの保守を行います。
データベーステーブルを定期的に消去すると、ネットワークトラフィック分析のパフォーマンスを向上させることができます。
: 消去されたデータは復旧できません。レコードに必要なフローデータは、必ずエクスポートして保存してください。
ステップ 1: Flow Collector サービスの停止
このダイアログに表示されているいずれかの消去アクションを実行するには、まず、Flow Collector サービスを停止する必要があります。
- ネットワークトラフィック分析の [データベーステーブルの保守] ダイアログ ( メニュー ) で、 ボタンをクリックします。
アラートボックスでサービスの停止を確定します。
- チェックボックスをクリックします。
- テキストボックスを使用して、保管する日数を入力します。
- 消去するデータベース項目のカテゴリを選択します。
ステップ 2: 消去する項目を選択する
Flow Collector サービスを停止すると、消去する ネットワークトラフィック分析 データベーステーブルを選択できます。
- 。Log テーブルを消去するには、このオプションを選択します。Log テーブルには、ネットワークトラフィック分析の状態についてネットワークトラフィック分析が生成するメッセージに加えて、操作中に発生したエラーや警告も格納されます。
- 。ホスト更新テーブルとフラッシュテーブルを消去するには、このオプションを選択します。これらのテーブルは、フローデータの設定中やフラッシュ中に一時的にデータを格納します。
- 。フローデータを消去するには、このオプションを選択します。このテーブルはネットワークトラフィック分析ソースの NetFlow エクスポータから収集されるフローデータを保持します。この情報には、ソース IP アドレスおよびターゲット IP アドレスと、トラフィック値 (フロー数、パケット数、およびバイト数単位) が含まれます。
- 。ホストデータを消去するには、このオプションを選択します。このテーブルは、フロー情報の処理中に検出され、DNS で正常に解決されたホストについての情報を保持します。
- 。インターフェイストラフィックデータを消去するには、このオプションを選択します。このテーブルは、フロー数、パケット数、およびバイト数単位のトラフィック値など、インターフェイストラフィックについての情報を保持します。
- 。ネットワークトラフィック分析が収集する NBAR 情報を消去するには、このオプションを選択します。このテーブルは、アプリケーション ID とトラフィック値 (パケット数とバイト数単位) など、NBAR を使用して収集された情報を保持します。
- 。Data テーブルから未分類のポートを使用したフローを消去するには、このオプションを選択します。ポートは、アプリケーションにマッピングすることによって分類されます。
- アーカイブされたフローデータを消去するには、このオプションを選択します。このテーブルは、ソースおよびターゲットのホスト ID とトラフィック値 (フロー数、パケット数、バイト数単位) を含む、アーカイブされたフロー情報を保持します。
- 。このテーブルは、フロー情報の処理中に検出されたアーカイブ済みホストの情報を保持します。
- 。インターフェイストラフィックデータを消去するには、このオプションを選択します。このテーブルは、トラフィック値 (フロー数、パケット数、バイト数単位) など、インターフェイストラフィックについてのアーカイブ済み情報を保持します。
- 。ネットワークトラフィック分析が収集する NBAR 情報を消去するには、このオプションを選択します。このテーブルは、アプリケーション ID とトラフィック値 (パケット数とバイト数単位) を含む、NBAR を使用して収集されたアーカイブ済み情報を保持します。
ステップ 3: (省略可能) 消去時にログデータを保持する
Log テーブルの消去時に特定の日数のログデータを保持するようにネットワークトラフィック分析を設定することができます。
ネットワークトラフィック分析で保持するログの日数を に入力します。設定した日数よりも古いログデータは、Log テーブルから消去されます。
ステップ 4: 消去を開始する (直ちにコレクタサービスを再起動する)
該当するデータベーステーブルの保守タスクをすべて選択または設定したら、次の手順を実行します。
- がオンになっていることを確認します (オフにする場合は、 メニュー から Flow Collector サービスを再起動する必要があります)。
- 選択内容を確認し、 をクリックしてデータベースの保守プロセスを開始します。データベースの保守プロセスにかかる時間は、ネットワークトラフィック分析データベースとアーカイブデータベースにあるテーブルのサイズによって異なります。
: プロセスが完全に終了するまで、このページから移動したり Web ブラウザを閉じたりしないでください。プロセスの完了を待たずにこれらの操作を行うと、データベースが破損したりデータが損失したりする可能性があります。