NBAR Protocol Discovery

NBAR Protocol Discovery の概要

NBAR Protocol Discovery 機能により、インターフェイスをパススルーするアプリケーション プロトコルを容易に検出できます。Network Based Application Recognition(NBAR)は、どのプロトコルやアプリケーションが現在ネットワークで動作しているかを調べます。Protocol Discovery を使用すると、NBAR でサポートされるすべてのプロトコル トラフィックを検出し、そのプロトコルに関連する統計情報を取得できます。

NBAR は、レイヤ 4 ~ レイヤ 7 のアプリケーションとプロトコルを識別するいくつかの分類機能を導入しています。NBAR は、Cisco Application Visibility and Control(AVC)でも使用されます。AVC を使用して、NBAR は、より適切な QoS とポリシングを通してアプリケーション パフォーマンスを向上させ、使用されているネットワークに関する可視性を高めます。

NBAR Protocol Discovery の設定

プロトコルの検出を有効にするには、次の手順に従います。

手順

  コマンドまたはアクション 目的

ステップ 1

configure terminal

例:

Device# configure terminal

グローバル コンフィギュレーション モードを開始します。

ステップ 2

wireless profile policy profile-policy

例:

Device(config)# wireless profile policy nbar-proto-policy

WLAN ポリシー プロファイルを設定し、ワイヤレス ポリシー コンフィギュレーション モードを開始します。

ステップ 3

central switching

例:

Device(config-wireless-policy)# central switching

中央スイッチングのワイヤレ スポリシープロファイルを設定します。

(注)  

 

NBAR Protocol Discovery は、ローカル モード(中央スイッチング)および FlexConnect(中央スイッチング)モードでサポートされています。

ステップ 4

ip nbar protocol-discovery

例:

Device(config-wireless-policy)# ip nbar protocol-discovery

NBAR2 エンジンをアクティブ化することで、ワイヤレス ポリシー プロファイルでアプリケーションの認識を有効にします。

Protocol Discovery の統計情報の確認

Protocol Discovery の統計情報を表示するには、次のコマンドを使用します。

Device# show ip nbar protocol-discovery wlan wlan-profile-name 

wlan_profile_name (iif_id 0xF0400002)

Last clearing of "show ip nbar protocol-discovery" counters 00:07:12


                            Input                    Output
                            -----                    ------
   Protocol                 Packet Count             Packet Count
                            Byte Count               Byte Count
                            5min Bit Rate (bps)      5min Bit Rate (bps)
                            5min Max Bit Rate (bps)  5min Max Bit Rate (bps)
   ------------------------ ------------------------ ------------------------
   unknown                  22                       0
                            4173                     0
                            0                        0
                            2000                     0
   dhcp                     3                        2
                            1166                     724
                            0                        0
                            0                        0
   ping                     2                        2
                            204                      236
                            0                        0
                            0                        0
   Total                    27                       4
                            5543                     960
                            0                        0
                            2000                     0

Protocol Discovery の統計情報をクリアするには、次のコマンドを使用します。

Device# clear ip nbar protocol-discovery wlan wlan-profile-name