プレフィックスのモニタ

プレフィックスの概要

Crosswork Cloud Network Insights を開始する際は、まずプレフィックスの追加から始めます。プレフィックスを追加すると、[プレフィックス(prefixes)] ウィンドウに、プレフィックス、関連ポリシー、および大規模ネットワークのモニタリングに役立つその他の情報の統合ビューが表示されます。[外部ルーティング分析(External Routing Analytics)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] ウィンドウ:

  • プレフィックス情報を保存および追跡する場所を提供します。

  • プレフィックスの状態、アラームステータス、およびプレフィックスの詳細が表示されます。

  • 世界中の監視ポイントからプレフィックスをモニタし、単一の監視ポイントのモニタリングシステムでは見過ごされる可能性のある地域のイベントを検出します。

  • プレフィックスを登録または登録解除できます。

プレフィックスの追加

手順


ステップ 1

メインウィンドウで、[プレフィックス(Prefixes)] をクリックします。

ステップ 2

[プレフィックスへの登録(Subscribe to Prefixes)] をクリックします。

ステップ 3

次のいずれかのタブをクリックします。

  • [手動(Manual)]:登録するプレフィックスの IP アドレスを入力します。複数のプレフィックスを追加するには、それぞれのプレフィックスの間にカンマ(,)を入力します。/8 より小さいプレフィックスマスクは追加できません。たとえば、1.1.0.0/3 などのプレフィックスは追加できません。

  • [ASNルックアップ(ASN Lookup)]:関連付けられたプレフィックスを検索する ASN を入力します。

  • [CSVの上書き(CSV Overwrite)]:プレフィックス情報を含む CSV ファイルをアップロードします。詳細については、構成ファイルのアップロード を参照してください。

ステップ 4

[マニュアル(Manual)] または [ASNルックアップ(ASN Lookup)] を選択した場合は、必要な情報を入力した後、[次へ(Next)] をクリックします。

ステップ 5

以前にポリシーを作成した場合は、[ポリシー(Policy)] ドロップダウンリストからプレフィックスに関連付けるポリシーを選択します。詳細については、Crosswork Cloud Network Insights ポリシーの追加 を参照してください。

(注)  

 

プレフィックスは 1 つ のポリシーにのみ関連付けることができます。

ステップ 6

(任意)[タグ(Tags)] フィールドに意味のあるテキストを入力します。

(注)  

 

複数のプレフィックスを入力した場合は、指定したポリシーとタグがすべてのプレフィックスに適用されます。

ステップ 7

変更内容を確認し、[送信(Submit)] をクリックして変更を適用します。


すべてのプレフィックスの表示

次の手順に従って、すべてのプレフィックスを表示できます。

手順


ステップ 1

メインウィンドウで、[モニター(Monitor)] > [プレフィックス(Prefixes)] をクリックします。

Crosswork Cloud Network Insights では、次の列に情報を持つプレフィックスのリストが表示されます。

  • [プレフィックス(Prefix)]:プレフィックスの IP アドレス。

  • [ポリシー(Policy)]:プレフィックスに関連付けられたポリシー。

  • [タグ(Tags)]:プレフィックスに関連付けられたタグのリスト。

  • [アクティブなアラーム(Active Alarms)]:プレフィックスに関連付けられたアクティブなアラームの数。

  • [シビラティ(重大度)(Severity)]:プレフィックスに関連付けられたアラームレベル([高(High)]、[中(Medium)]、または [低(Low)])。

  • [最後のアクティブなアラーム(Last Active Alarm)]:プレフィックスに関連付けられた最後のアクティブなアラームのアラームタイプ、日、時刻。

ステップ 2

特定のプレフィックスに関する詳細を表示するには、プレフィックスをクリックします。これらのタブは、プレフィックスの詳細を示します。

ステップ 3

新しいプレフィックスを追加するには、[プレフィックスへの登録(Subscribe to Prefixes)] をクリックします。「プレフィックスの追加」を参照してください。


プレフィックスの詳細の表示

特定のプレフィックスに関する詳細情報を表示できます。

手順


ステップ 1

メインウィンドウで、[外部ルーティング分析(External Routing Analytics)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] の順にクリックします。

ステップ 2

特定のプレフィックスに関する詳細を表示するには、プレフィックスの IP アドレスをクリックします。

ステップ 3

プレフィックスに関する詳細を表示するには、次のいずれかのタブをクリックします。

  • [概要(Overview)]:プレフィックスに関する要約情報が含まれています。詳細については、プレフィックスの概要の詳細 を参照してください。

  • [アラーム(Alarms)]:プレフィックスに関連付けられたアラームに関する詳細を提供します。詳細については、プレフィックスアラームの詳細 を参照してください。

  • [BGP更新(BGP Updates)]:アラームをトリガーした BGP 更新に関する詳細が含まれています。詳細については、プレフィックス BGP 更新の詳細 を参照してください。

  • [検索グラス(Looking Glass)]:プレフィックスの検索グラスの情報が含まれています。詳細については、プレフィックス検索グラスの詳細 を参照してください。

  • [ROA]:プレフィックスに関連付けられたすべての既知の ROA に関する詳細が含まれています。詳細については、プレフィックス ROA の詳細 を参照してください。

  • [RPSL]:プレフィックスに関連付けられたルーティングポリシー仕様言語(RPSL)のデータが含まれています。詳細については、プレフィックス RPSL の詳細を参照してください。


プレフィックスの概要の詳細

プレフィックスの概要の詳細を表示するには、メインウィンドウで、[外部ルーティング分析(External Routing Analytics)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] の順にクリックし、プレフィックスの IP アドレスをクリックしてから、[概要(Overview)] タブをクリックします。

Crosswork Cloud Network Insights では、次の表に示すように、プレフィックスの概要の詳細が表示されます。

表 1. プレフィックスの概要の詳細のフィールドに関する説明

フィールド

説明

リンクされたポリシー(Linked Policy)

プレフィックスに関連付けられたポリシー。

最終変更日(Last Modified)

プレフィックスが最後に変更された日時。

タグ

プレフィックスに適用されるユーザ指定のタグ。

最後のアクティブなアラーム(Last Active Alarm)

プレフィックスに関連付けられた最後のアクティブなアラームのリスト。

要約(Summary)

ピアの地理的な位置と数を示すマップを含む要約データ。プレフィックスの推定地理位置情報は、プレフィックス内の IP のサンプリングに関する地理位置情報に基づいており、レジストラからのアドレス情報と一致します。ロケーション信頼レベルは、[低(Low)]、[中(Med)]、または [高(High)] として計算されます。

有効なRPSLカバレッジ(Valid RPSL coverage)

Crosswork Cloud Network Insights によって観察された ASN と一致する発信元 ASN を持つ、このプレフィックスの RPSL レコードの総数。詳細については、プレフィックス RPSL の詳細を参照してください。

ピア(Peers)

ピアの数と、ピアの場所を示すマップ。ピアの表形式のビューを表示するには、[テーブル(Table)] をクリックします。

連絡先(Contacts)

プレフィックスの連絡先情報。

発信元(Origins)

観察された値とその発信元の詳細。

観察(Observed) 観察値とその算出元。

アップストリーム(Upstream)

アップストリームの詳細とその取得元。

注記(Notes)

プレフィックスに関連付けられたユーザ入力のメモ。

プレフィックスアラームの詳細

プレフィックスアラームの詳細を表示するには、メインウィンドウで、[外部ルーティング分析(External Routing Analytics)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] の順にクリックし、プレフィックスの IP アドレスをクリックしてから、[アラーム(Alarms)] タブをクリックします。

Crosswork Cloud Network Insights では、次の表に示すように、プレフィックスのアラームの詳細が表示されます。

表 2. プレフィックスアラームの詳細のフィールドに関する説明

フィールド

説明

アラームの状態(Alarm state)

次のアラームの状態のいずれかをクリックします。

  • [アクティブ(Active)]Crosswork Cloud Network Insights では、優先度順にソートされたすべてのアクティブなアラームのリストが表示されます。

  • [確認済み(Acknowledged)]Crosswork Cloud Network Insights では、優先順位でソートされたすべての確認済みアラームのリストが表示されます。

アラームの詳細(Alarm Details)

アラームの詳細。

# ピア(# Peers)

違反をレポートしたピアの数。

シビラティ(重大度)(Severity)

設定されたアラームのシビラティ(重大度)レベル。

アクティブ化(Activated)

アラームの発生時刻。

注記(Notes)

アラームについて入力されたメモ。

プレフィックス BGP 更新の詳細

プレフィックス BGP 更新の詳細を表示するには、[モニター(Monitor)] > [プレフィックス(Prefixes)] の順にクリックし、プレフィックスの IP アドレスをクリックしてから、[BGP更新(BGP Updates)] タブをクリックします。

表 3. プレフィックスの BGP 更新のフィールドに関する説明

フィールド

説明

BGP 更新グラフ

[タイムフレーム(Timeframe)] ドロップダウンリストから値を選択して、特定のタイムフレームを指定します。

二重軸のインタラクティブグラフには、その時間範囲中に発生した BGP のアドバタイズメントと取り消しが表示されます。アドバタイズメントの数がグラフの左側に表示されます。取り消しの数がグラフの右側に表示されます。

ピア AS(Peer AS)

BGP 更新を受信したピア AS。

プレフィックス(Prefix)

プレフィックス。

AS パス(AS Path)

AS ルーティングパス。

コミュニティ(Communities)

コミュニティのパス属性(該当する場合)。

更新のタイプ(Update Type)

BGP 更新のタイプ。

最終更新日(Last Updated)

前回の BGP 更新の日時。

プレフィックス検索グラスの詳細

プレフィックス検索グラスの詳細を表示するには、メインウィンドウで、[外部ルーティング分析(External Routing Analytics)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] の順にクリックし、プレフィックスの IP アドレスをクリックしてから、[検索グラス(Looking Glass)] タブをクリックします。

Crosswork Cloud Network Insights では、次の表に示すように、検索グラスの詳細が表示されます。

表 4. プレフィックス検索グラスのフィールドに関する説明

フィールド

説明

ピア AS(Peer AS)

ピア AS。

ピア(Peer)

ピアを識別するために使用されるが、その ID は非公開のままに維持するピア識別子。

AS パス(AS Path)

AS ルーティングパス。

コミュニティ(Communities)

コミュニティのパス属性(該当する場合)。

最終変更日(Last Modified)

プレフィックスが最後に変更された日時。

プレフィックス ROA の詳細

プレフィックス ROAV の詳細を表示するには、メインウィンドウで、[外部ルーティング分析(External Routing Analytics)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] の順にクリックし、プレフィックスの IP アドレスをクリックしてから、[ROA] タブをクリックします。

[プレフィックスルート発信元認証(ROA)(Prefix Route Origin Authorization (ROA))] ページ([外部ルーティング分析(External Routing Analytics)] > [モニター(Monitor)] > [ASN(ASNs)] > [prefix-ip-address] > [ROA] タブ)には、アクティブおよび期限切れの ROA を持つ ASN プレフィックスが一覧表示されます。特定の時間範囲内でアクティブまたは期限切れになるプレフィックスをフィルタ処理するには、[有効期限内(Expires Within)] フィールドでオプションを選択します。

Crosswork Cloud Network Insights では、次の表に示すように、プレフィックのス ROA の詳細が表示されます。

表 5. プレフィックス ROA の詳細のフィールドに関する説明

カラムおよびフィールド

説明

最終更新日時

情報が最後に取得された日時。

ROA プレフィックス(ROA Prefix)

ROA で ASN のアドバタイズが許可されるプレフィックス。

最大長(Max Length)

ROA で ASN のアドバタイズが許可される最も明確な IP プレフィックスの最大プレフィックス長。

送信元(Source)

ROA を公開した組織。例:

  • American Registry for Internet Numbers(ARIN)

  • Internet Numbers Registry for Africa(AFRINIC)

  • Asia-Pacific Network Information Centre(APNIC)

  • Latin American and Caribbean Internet Addresses Registry(LACNIC)

  • Réseaux IP Européens(RIPE NCC)

ROA ASN

プレフィックスの発信が ROA によって許可される AS 番号。

開始(Start)

この ROA が有効と見なされる開始日時。

終了(End)

この ROA が有効と見なされる終了日時。

プレフィックス RPSL の詳細

プレフィックス RPSL の詳細を表示するには、メインウィンドウで、[外部ルーティング分析(External Routing Analytics)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] の順にクリックし、プレフィックスの IP アドレスをクリックしてから、[RPSL] タブをクリックします。

Crosswork Cloud Network Insights は、RPSL データベース内のプレフィックスに関連付けられた ASN レコードを Whois データベース内の ASN レコードと比較します。Crosswork Cloud Network Insights には、次の表に示すプレフィックス RPSL の詳細が表示されます。

表 6. プレフィックス RPSL の詳細のフィールドに関する説明

フィールド

説明

最後のスキャン(Last Scan)

Crosswork Cloud Network Insights が RPSL データベースを最後にスキャンした日時。[外部ルーティング分析(External Routing Analytics)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] では、RPSL データベースが 1 日に 1 回スキャンされます。

Crosswork Cloud Network Insights が各 RPSL データベースをスキャンした特定の日時を表示するには、日付をクリックします。これにより、Crosswork Cloud Network Insights が最後に RPSL データベースからデータを取得したのはどの時点かを判断できます。

送信元(Source)

Crosswork Cloud Network Insights がこのレコードを取得した RPSL データベースソース。プレフィックスは複数の RPSL データベースにレコードを持つことができるため、Crosswork Cloud Network Insights で、各データベースソースが新しい行に表示されます。

発信元ASN(Origin ASN)

RPSL レコードで指定されたプレフィックスの発信元 ASN。

説明(Description)

RPSL route / route6 レコード内の descr 属性。通常、ルートレコードに関する説明が含まれています。

Member Of

PSL route/route6 レコードの member-of 属性。これは、route/route6 レコードが関連付けられているルートセットを示します。

分類(Classification)

Crosswork Cloud Network Insights は、RPSL データベース内のプレフィックスに関連付けられた ASN レコードを、Whois データベース内の ASN レコードと比較します。Crosswork Cloud Network Insights がプレフィックスと完全に一致する RPSL レコードを検出できない場合、その親に対応する RPSL レコードを調べて分類を決定します。分類値は次のいずれかになります。

  • [不一致(Mismatch)]:プレフィックスの発信元 ASN が RPSL データベースで指定されたものとは異なることを、Crosswork Cloud Network Insights が判断したことを示します。[概要(Overview)] タブには、このプレフィックスで観察された ASN が表示されますが、これは RPSL データベースの発信元 ASN と一致しません。

  • [完全一致(Exact Match)]:プレフィックスの発信元が RPSL レコードで指定されている発信元 ASN、およびそのプレフィックスの Whois データベースであることが、Crosswork Cloud Network Insights で検証されたことを示します。

  • [部分一致(Partial Match)]:プレフィックスの発信元が、当該プレフィックスの親の RPSL レコードで発信元 ASN として指定された ASN であることが、Crosswork Cloud Network Insights で検証されたことを示します(完全一致ではないため、スーパーネットの RPSL レコードは存在します)。

  • [RPSLなし(No RPSL)]:RPSL データベースでプレフィックスまたはその親の RPSL レコードを、Crosswork Cloud Network Insights が検出しなかったことを示します。

最終更新日(Last Updated)

プレフィックスまたはその親の RPSL レコード内で最後に変更された属性の日時。

プレフィックストラフィックの詳細の表示

1 つまたは複数のプレフィックスのトラフィックの詳細を表示できます。

手順


ステップ 1

メインウィンドウで、[トラフィック分析(Traffic Analysis)] > [モニタ(Monitor)] > [プレフィックス(Prefixes)] の順にクリックします。

ステップ 2

選択したデバイス、デバイスグループ、またはタググループに関連するプレフィックスをフィルタリングして表示します。特定のプレフィックス基準を入力して検索を実行することもできます。次のいずれかのタブを選択します。

  • [関連するプレフィックス(Relevant Prefixes)]:デバイスまたはデバイスグループ別のプレフィックスのリストを表示するには、このタブを選択します。

  • [タグ別にグループ化(Grouped by Tag)]:割り当てられたタグによるプレフィックスのリストを表示するには、このタブを選択します。

  • [すべて検索(Search All)]:追加のプレフィックス検索条件を入力するには、このタブを選択します。

ステップ 3

複数のプレフィックスのトラフィックの詳細を比較するには、プレフィックスの横にあるチェックボックスをオンにし、テーブルの上部にある [トラフィックの比較(Traffic Comparison)] をクリックします。

ステップ 4

特定のプレフィックスの送信(TX)および受信(RX)使用率を表示するには、プレフィックスをクリックします。[時間(Time)] ドロップダウンリストを使用して、関心のある期間をフィルタ処理します。

ステップ 5

デバイスとデータゲートウェイの接続を確認するには、デバイス名をクリックします。