この製品のマニュアルセットは、偏向のない言語を使用するように配慮されています。このマニュアルセットでの偏向のない言語とは、年齢、障害、性別、人種的アイデンティティ、民族的アイデンティティ、性的指向、社会経済的地位、およびインターセクショナリティに基づく差別を意味しない言語として定義されています。製品ソフトウェアのユーザーインターフェイスにハードコードされている言語、RFP のドキュメントに基づいて使用されている言語、または参照されているサードパーティ製品で使用されている言語によりドキュメントに例外が存在する場合があります。シスコのインクルーシブランゲージに対する取り組みの詳細は、こちらをご覧ください。
このドキュメントは、米国シスコ発行ドキュメントの参考和訳です。リンク情報につきましては、日本語版掲載時点で、英語版にアップデートがあり、リンク先のページが移動/変更されている場合がありますことをご了承ください。あくまでも参考和訳となりますので、正式な内容については米国サイトのドキュメントを参照ください。
トラフィック モニタリングでは、1 つまたは複数の送信元ポートからのトラフィックをコピーし、コピーされたトラフィックを分析用の専用宛先ポートに送信してネットワーク アナライザに分析させます。この機能は、Switched Port Analyzer(SPAN)としても知られています。
モニタリング セッションが 2 種類あります。
宛先ポートの種類により、どのようなモニタリング セッションを必要とするかが決まります。イーサネットのトラフィック モニタリング セッションの場合、宛先ポートは未設定の物理ポートであることが必要です。Cisco UCS 6300 ファブリック インターコネクトを使用している場合を除いて、ファイバ チャネルのトラフィック モニタリング セッションの場合、宛先ポートはファイバ チャネル アップリンク ポートであることが必要です。
(注) | Cisco UCS 6332 および 6332-16UP ファブリック インターコネクトでは、ファイバ チャネル宛先ポートを選択できません。宛先ポートは、未設定の物理イーサネット ポートである必要があります。 |
イーサネット トラフィック モニタリング セッションでは、次のトラフィックの送信元ポートおよび宛先ポートのいずれかをモニタできます。
送信元ポート |
宛先ポート |
---|---|
|
未設定のイーサネット ポート |
(注) | すべてのトラフィックの送信元は宛先ポートと同じスイッチ内にある必要があります。宛先ポートとして設定されたポートを送信元ポートとしても設定することはできません。ポート チャネルのメンバ ポートを個別にソースとして設定することはできません。ポート チャネルが送信元として設定されている場合、すべてのメンバ ポートが送信元ポートです。 |
サーバ ポートは、非仮想化ラック サーバ アダプタへのポートの場合にのみ送信元にすることができます。
Cisco UCS 6300 インターコネクトのトラフィック モニタリング
(6200 および 6324 ファブリック インターコネクトの場合)入力トラフィック専用ポート チャネル上で SPAN の使用またはモニタができます。
ファイバ チャネル トラフィック アナライザまたはイーサネット トラフィック アナライザを使用して、ファイバ チャネル トラフィックをモニタできます。ファイバ チャネル トラフィックが、イーサネット宛先ポートでイーサネット トラフィック モニタリング セッションでモニタされる場合、宛先トラフィックは FCoE になります。Cisco UCS 6300 ファブリック インターコネクトは、FC SPAN を、入力側でのみサポートします。Cisco UCS 6248 ファブリック インターコネクトのファイバ チャネル ポートは送信元ポートとして設定できません。
ファイバ チャネル トラフィック モニタリング セッションでは、次のトラフィックの送信元ポートおよび宛先ポートのいずれかをモニタできます。
送信元ポート |
宛先ポート |
---|---|
|
|
M シリーズ サーバのファイバ チャネル、Fibre Channel over Ethernet、vHBA、VSAN、および SAN はサポートされていません。
Cisco UCS Manager Release 3.1(2) and later releases do not support Cisco UCS M-Series Servers.
トラフィック モニタリングを設定するか、アクティブにする場合、次のガイドラインを考慮します。
トラフィック モニタリング セッションは作成時にはデフォルトでディセーブルです。トラフィック モニタリングを開始するには、まずセッションをアクティブにします。トラフィック モニタリング セッションは、Cisco UCS ポッド内のファブリック インターコネクトで一意的である必要があります。一意の名前と一意の VLAN ソースを使用して各モニタリング セッションを作成します。サーバからのトラフィックを監視するには、サーバに対応するサービス プロファイルからすべての vNIC を追加します。
(注) | トラフィック モニタリングは、システム リソースにかなりの負荷をかけることがあります。負荷を最小限にするには、不必要なトラフィックができるだけ少ない送信元を選択し、不必要なときにはトラフィック モニタリングをディセーブルにします。 |
トラフィック モニタリングの宛先は単一の物理ポートであるため、トラフィック モニタリング セッションは 1 つのファブリックだけを監視できます。ファブリック フェールオーバーにわたって中断されない vNIC トラフィックをモニタリングするには、ファブリックごとに 1 つ、合計 2 つのセッションを作成し、2 台のアナライザを接続します。両方のセッションでまったく同じ名前を使用して、トラフィックの送信元として vNIC を追加します。仮想コンピュータのポート プロファイルを変更すると、送信元ポートとして使用されている、関連付けられた vNIC はモニタリングから削除され、モニタリング セッションを再設定する必要があります。トラフィック モニタリング セッションが Cisco UCS Manager リリース 2.0 より前のリリースのもとでダイナミック vNIC で設定された場合、アップグレード後にトラフィック モニタリング セッションを再設定する必要があります。
vHBA はイーサネットまたはファイバ チャネルのどちらのモニタリング セッションの送信元としても設定できますが、同時に両方の送信元とすることはできません。VHBA が SPAN 送信元として設定されている場合、 SPAN 宛先は、VN タグが付いたフレームのみを受信します。これは、直接 FC フレームを受信しません。
(注) |
次の例では、イーサネット トラフィック モニタリング セッションを作成してトラフィックをスロット 2、ポート 12 の宛先ポートにコピーおよび転送し、管理速度を 20 Gbps に設定し、トランザクションをコミットします。
UCS-A# scope eth-traffic-mon UCS-A /eth-traffic-mon # scope fabric a UCS-A /eth-traffic-mon/fabric # create eth-mon-session EthMonitor33 UCS-A /eth-traffic-mon/fabric/eth-mon-session* # create dest-interface 2 12 UCS-A /eth-traffic-mon/fabric/eth-mon-session/dest-interface* # set speed 20gbps UCS-A /eth-traffic-mon/fabric/eth-mon-session/dest-interface* # commit-buffer UCS-A /eth-traffic-mon/fabric/eth-mon-session/dest-interface #
次の例では、ファイバ チャネル トラフィック モニタリング セッションを作成してトラフィックをスロット 1、ポート 10 の宛先ポートにコピーおよび転送し、管理速度を 8 Gbps に設定し、トランザクションをコミットします。
UCS-A# scope fc-traffic-mon UCS-A /fc-traffic-mon # scope fabric a UCS-A /fc-traffic-mon/fabric # create fc-mon-session FCMonitor UCS-A /fc-traffic-mon/fabric/fc-mon-session* # create dest-interface 1 10 UCS-A /fc-traffic-mon/fabric/fc-mon-session/dest-interface* # set speed 8gbps UCS-A /fc-traffic-mon/fabric/fc-mon-session/dest-interface* # commit-buffer UCS-A /fc-traffic-mon/fabric/fc-mon-session/dest-interface #
モニタリング セッションへのトラフィック送信元の追加
(注) | この手順は、トラフィック モニタリング セッションのソースとしてイーサネット アップリンク ポートを追加する方法について説明します。ソースとしてファイバ チャネル アップリンク ポートを追加するには、ステップ 1 で scope eth-uplink コマンドの代わりに scope fc-uplink コマンドを入力します。 |
トラフィック モニタリング セッションが作成されている必要があります。
次の例は、モニタリング セッションのソースとしてファブリック A のスロット 2 のイーサネット アップリンク ポート 3 への入力トラフィックを追加し、トランザクションをコミットします。
UCS-A# scope eth-uplink UCS-A /eth-uplink # scope fabric a UCS-A /eth-uplink/fabric # scope interface 2 3 UCS-A /eth-uplink/fabric/interface # create mon-src Monitor23 UCS-A /eth-uplink/fabric/interface/mon-src* # set direction receive UCS-A /eth-uplink/fabric/interface/mon-src* # commit-buffer UCS-A /eth-uplink/fabric/interface/mon-src #
トラフィック モニタリング セッションにはさらにソースを追加できます。
(注) | この手順では、トラフィック モニタリング セッションのソースとして vNIC を追加する方法について説明します。ソースとして vHBA を追加するには、ステップ 2 で scope vnic コマンドの代わりに scope vhba コマンドを入力します。 |
トラフィック モニタリング セッションが作成されている必要があります。
コマンドまたはアクション | 目的 | |
---|---|---|
ステップ 1 | Switch-A# scope system |
システム モードを開始します。 |
ステップ 2 | Switch-A /system # scope vm-mgmt |
VM 管理モードを開始します。 |
ステップ 3 | Switch-A /system/vm-mgmt # show virtual-machine | (任意)
実行中の仮想マシンを表示します。 |
ステップ 4 | Switch-A /system/vm-mgmt # scope virtual-machine uuid |
ダイナミック vNIC を含む仮想マシンのコマンド モードを開始します。 |
ステップ 5 | Switch-A /system/vm-mgmt/virtual-machine # show expand | (任意)
vNIC の MAC アドレスを含む仮想マシンの詳細が表示されます。 |
ステップ 6 | Switch-A /system/vm-mgmt/virtual-machine # scope vnicmac-address |
指定した MAC アドレスの vNIC コマンド モードを開始します。 |
ステップ 7 | Switch-A /system/vm-mgmt/virtual-machine/vnic # create mon-src session-name |
指定されたモニタリング セッションのソースとして vNIC を追加します。 |
ステップ 8 | Switch-A /system/vm-mgmt/virtual-machine/vnic/mon-src # set direction {both | receive | transmit} | (任意)
モニタするトラフィックの方向を指定します。 |
ステップ 9 | Switch-A /system/vm-mgmt/virtual-machine/vnic/mon-src # commit-buffer |
トランザクションをシステムの設定にコミットします。 |
次の例では、モニタ セッションのソースとしてダイナミック vNIC 上の入力トラフィックを追加し、トランザクションをコミットします。
Switch-A# scope system Switch-A /system # scope vm-mgmt Switch-A /system/vm-mgmt # show virtual-machine Virtual Machine: UUID: 42327c42-e00c-886f-e3f7-e615906f51e9 Service Profile: org-root/ls-dsw-bld1-esx Server: sys/chassis-1/blade-1 Status: Online . . . Switch-A /system/vm-mgmt # scope virtual-machine 42327c42-e00c-886f-e3f7-e615906f51e9 Switch-A /system/vm-mgmt/virtual-machine # show expand Virtual Machine: UUID: 42327c42-e00c-886f-e3f7-e615906f51e9 Service Profile: org-root/ls-dsw-bld1-esx Server: sys/chassis-1/blade-1 Status: Online vNIC: Name: Status: Online MAC Address: 00:50:56:B2:00:00 VIF: Vif Id: 32772 Status: Online Phys Fabric ID: B Virtual Fabric: Switch-A /system/vm-mgmt/virtual-machine # scope vnic 00:50:56:B2:00:00 Switch-A /system/vm-mgmt/virtual-machine/vnic # create mon-src Monitor23 Switch-A /system/vm-mgmt/virtual-machine/vnic/mon-src* # set direction receive Switch-A /system/vm-mgmt/virtual-machine/vnic/mon-src* # commit-buffer Switch-A /system/vm-mgmt/virtual-machine/vnic/mon-src #
トラフィック モニタリング セッションにはさらにソースを追加できます。
(注) |
トラフィック モニタリング セッションが作成されている必要があります。
コマンドまたはアクション | 目的 | |||
---|---|---|---|---|
ステップ 1 | UCS-A# scope eth-uplink |
イーサネット アップリンク コマンド モードを開始します。 | ||
ステップ 2 | UCS-A /eth-uplink # scope fabric {a | b} |
指定されたファブリックのアップリンク ファブリック モードを開始します。
| ||
ステップ 3 | UCS-A /eth-uplink/fabric # create vlan vlan-name vlan-id |
ネームド VLAN を作成し、VLAN 名と VLAN ID を指定し、アップリンク VLAN モードを開始します。 | ||
ステップ 4 | UCS-A /eth-uplink/fabric/vlan # create mon-src session-name |
指定されたモニタリング セッションのソースとして VLAN を追加します。 | ||
ステップ 5 | UCS-A /eth-uplink/fabric/vlan/mon-src # commit-buffer |
トランザクションをシステムの設定にコミットします。 |
次の例は、イーサネット モニタリング セッションのソースとしてローカル VLAN を追加し、トランザクションをコミットします。
UCS-A# scope eth-uplink UCS-A /eth-uplink # scope fabric a UCS-A /eth-uplink/fabric # create vlan vlan23 23 UCS-A /eth-uplink/fabric/vlan # create mon-src Monitor23 UCS-A /eth-uplink/fabric/vlan/mon-src* # commit-buffer UCS-A /eth-uplink/fabric/vlan/mon-src #
トラフィック モニタリング セッションにはさらにソースを追加できます。
(注) | この手順では、ファイバ チャネル トラフィックのモニタリング セッションのソースとしてファイバ チャネル ストレージ ポートを追加する方法について説明します。イーサネット トラフィック モニタリング セッションのソースとして FCoE ストレージ ポートを追加するには、ステップ 3 で create interface fc コマンドの代わりに create interface fcoe コマンドを入力します。 |
トラフィック モニタリング セッションが作成されている必要があります。
コマンドまたはアクション | 目的 | |
---|---|---|
ステップ 1 | UCS-A# scope fc-storage |
ファイバ チャネル ストレージ ポートのコマンド モードを開始します。 |
ステップ 2 | UCS-A /fc-storage # scope fabric {a | b} |
指定したファブリックのファイバ チャネル ストレージ ポート ファブリック モードを開始します。 |
ステップ 3 | UCS-A /fc-storage/fabric # create interface fc slot-numport-num |
ファイバ チャネル ストレージ ポート インターフェイスを作成し、インターフェイス コマンド モードを開始します。 |
ステップ 4 | UCS-A /fc-storage/fabric/fc # create mon-src session-name |
指定されたモニタリング セッションのソースとしてストレージ ポートを追加します。 |
ステップ 5 | UCS-A /fc-storage/fabric/fc/mon-src # commit-buffer |
トランザクションをシステムの設定にコミットします。 |
次の例は、ファイバ チャネル モニタリング セッションのソースとしてスロット 2 のポート 3 にあるファイバ チャネル ストレージ ポートを追加し、トランザクションをコミットします。
UCS-A# scope fc-storage UCS-A /fc-storage # scope fabric a UCS-A /fc-storage/fabric # create interface fc 2 3 UCS-A /fc-storage/fabric/fc* # create mon-src Monitor23 UCS-A /fc-storage/fabric/fc/mon-src* # commit-buffer UCS-A /fc-storage/fabric/fc/mon-src #
トラフィック モニタリング セッションにはさらにソースを追加できます。
(注) |
トラフィック モニタリング セッションを設定する。
コマンドまたはアクション | 目的 | |
---|---|---|
ステップ 1 | UCS-A# scope eth-traffic-mon |
イーサネット トラフィック モニタリング コマンド モードを開始します。 |
ステップ 2 | UCS-A /eth-traffic-mon # scope fabric {a | b} |
指定したファブリックで、トラフィック モニタリング コマンド モードを開始します。 |
ステップ 3 | UCS-A /eth-traffic-mon/fabric # scope eth-mon-sessionsession-name |
指定した名前のトラフィック モニタリング セッションのコマンド モードを開始します。 |
ステップ 4 | UCS-A /eth-traffic-mon/fabric/eth-mon-session # disable | enable |
トラフィックのモニタリング セッションをイネーブルまたはディセーブルにします。 |
ステップ 5 | UCS-A /eth-traffic-mon/fabric/eth-mon-session # commit-buffer |
トランザクションをシステムの設定にコミットします。 |
アクティブ化すると、トラフィック モニタリング セッションは、トラフィックの送信元が設定されると宛先へのトラフィックの転送を開始します。
次の例では、イーサネット トラフィック モニタリング セッションをアクティブにし、トランザクションをコミットします。
UCS-A# scope eth-traffic-mon UCS-A /eth-traffic-mon # scope fabric a UCS-A /eth-traffic-mon/fabric # scope eth-mon-session Monitor33 UCS-A /eth-traffic-mon/fabric/eth-mon-session # enable UCS-A /eth-traffic-mon/fabric/eth-mon-session* # commit-buffer UCS-A /eth-traffic-mon/fabric/eth-mon-session # show Ether Traffic Monitoring Session: Name Admin State Oper State Oper State Reason ---------- ----------------- ------------ ----------------- Monitor33 Enabled Up Active UCS-A /eth-traffic-mon/fabric/eth-mon-session #
(注) |
コマンドまたはアクション | 目的 | |
---|---|---|
ステップ 1 | UCS-A# scope eth-traffic-mon |
イーサネット トラフィック モニタリング コマンド モードを開始します。 |
ステップ 2 | UCS-A /eth-traffic-mon # scope fabric {a | b} |
指定したファブリックで、トラフィック モニタリング コマンド モードを開始します。 |
ステップ 3 | UCS-A /eth-traffic-mon/fabric # delete eth-mon-sessionsession-name |
指定した名前のトラフィック モニタリング セッションを削除します。 |
ステップ 4 | UCS-A /eth-traffic-mon/fabric # commit-buffer |
トランザクションをシステムの設定にコミットします。 |
次に、イーサネット トラフィックのモニタリング セッションを削除し、トランザクションをコミットする例を示します。
UCS-A# scope eth-traffic-mon UCS-A /eth-traffic-mon # scope fabric a UCS-A /eth-traffic-mon/fabric # delete eth-mon-session Monitor33 UCS-A /eth-traffic-mon/fabric* # commit-buffer UCS-A /eth-traffic-mon/fabric #
Cisco UCS Mini で SPAN 機能を設定する際は、次のガイドラインおよび制約事項を考慮してください。