Home

CA Network Flow Analysis - Manuel de l`administrateur

image

Contents

1. D veloppez la liste des interfaces d un routeur en cliquant sur la fl che situ e sur la gauche de la ligne du routeur Une liste des interfaces pour le routeur s lectionn se d veloppe Cochez la case situ e c t des interfaces fusionner Le bouton Fusionner situ dans la partie sup rieure de la page est activ Remarque Le bouton Fusionner est uniquement activ lorsque deux interfaces sont s lectionn es Cliquez sur Fusionner La bo te de dialogue Confirmation de la fusion des interfaces s affiche Utilisation des interfaces Activer les interfaces V rifiez les informations affich es dans la bo te de dialogue Confirmation de la fusion des interfaces comme suit m Assurez vous que l interface affich e en tant que source d finie dans les champs sous l tiquette Emplacement des donn es copier est l interface dont vous voulez copier les donn es m Assurez vous que l interface affich e en tant que destination d finie dans les champs sous l tiquette Emplacement des donn es copier est l interface sur laquelle vous voulez copier les donn es m Cochez la case Supprimer l interface source une fois les donn es fusionn es pour supprimer l interface source automatiquement apr s la copie des donn es Cliquez sur Enregistrer Les interfaces s lectionn es sont fusionn es selon les valeurs d finies dans la bo te de dialogue Confirmation de la fusion des interfaces Par d faut l
2. Eeto aE o AETA el E E E E E E E E E A E E E EAE 116 Journaux de Services seie osota oneen aT nt EAEE A ein nine A E EEA eee EAE E ERa ENNE 118 Chapitre 6 Administration avanc e 121 Mappag d pplicatiohS sorosiane ericeira aaa ae Eene aa san AE ASE E AAR OEE AN Ea 121 Priont s d Mappage n snen inst naia e a a a e a a ea 122 Configuration des param tres globaux pour le mappage d applications 4 122 Cr ation d une r gle de mappage d applications de sous r seau ssssssssssissssiressirssrirssssirnstinnetrinnsrtnnsstnnset 124 Cr ation d une r gle de mappage d applications d h te Ut 125 Cr ation d une r gle de mappage d applications Tout type de service 126 Modification de r gles de mappage d applications ns 127 Suppression de r gles de mappage d applications sssnsssesssenesssssererrrersssnsrernnsrnssrrerrnssserrrennssnrernnsnsssrrrent 128 Utilisation des places r serv es iii iiiiiiisiieinereesneceesneeeserneeessereesnnne 128 Cr ation de r gles de places r serv es iii 129 Modification de r gles de places r serv es iii 130 Suppression de r gles de places r serv es iii 130 Utilisation d s interfaces ierices eataa E iE TEEI EAEE EREE ESEE EAEEREN DEEA AARNEN ONEEN E 131 FUSION d intenfaCESasiniekiereie eiea EE EE NEEE ENE TRTE REEE EE E a Ra 132 Activer les interfacesi ssssiasshihsntinieneniisdedi eme ratnerenete ie aAa EE EAE E Aa E ruse der SEEEN VENERE 133 Suppression et d sactiva
3. Noms AS Ouvrez la page Noms des syst mes autonomes et recherchez modifiez ou r initialisez les noms des syst mes autonomes dans le contexte d un client h berg et domaine particulier Groupes de types de service Ouvrez la page Configuration du groupe de types de service et r visez ajoutez supprimez ou modifiez des groupes de types de service Groupes de protocoles Ouvrez la page Configuration du groupe de protocoles et r visez ajoutez supprimez ou modifiez des groupes de protocoles Administration sous menu G n ration de rapports Groupes CA Performance Center ou groupes NPC Dans CA Performance Center ou CA NetQoS Performance Center ouvrez la page de gestion des groupes R visez les groupes syst me et ajoutez supprimez ou modifiez des groupes personnalis s et des groupes par site Cette option est activ e uniquement si CA Network Flow Analysis est enregistr comme source de donn es dans CA Performance Center ou CA NetQoS Performance Center P riodes de g n ration de rapports Ouvrez la page Configuration des p riodes de g n ration de rapports Ajoutez modifiez et supprimez des p riodes de g n ration de rapports disponibles dans des pages de rapport Interface comme d lais pour la p riode de collecte de donn es Filtres de temps Affichez ajoutez modifiez et supprimez des filtres de temps dans la page Configuration du filtre de temps Chapitre 3 Administration de CA Network Flow Analysis
4. Saisissez un nouveau nom de routeur dans la zone Nom Cliquez sur Enregistrer La bo te de dialogue Modifier le routeur se ferme La page Interfaces actives affiche le nouveau nom de routeur Remarque Pour restaurer le nom par d faut d un routeur s lectionn cliquez sur R initialiser dans la bo te de dialogue Modifier le routeur Le lien R initialiser est affich uniquement lorsque vous s lectionnez un routeur renomm Cr ation de filtres de temps Cr ation de filtres de temps Cr ez des filtres de temps pour permettre aux utilisateurs de cr er des rapports contenant des donn es optimis es Par exemple vos utilisateurs veulent plusieurs rapports qui d crivent le trafic r seau durant les heures ouvr es Vous cr ez un filtre de temps qui s applique du lundi au vendredi de 8 00 17 00 heures Vous pouvez galement cr er des filtres de temps pour des p riodes correspondant des op rations dans votre environnement comme les sauvegardes automatis es Vous pouvez galement utiliser les filtres de temps pour configurer les interruptions de la page Configuration des interruptions Remarque Pour obtenir des informations suppl mentaires sur l utilisation de filtres de temps reportez vous la rubrique Cr ation d interruptions page 107 Les utilisateurs peuvent utiliser les filtres de temps personnalis s partir de listes d option de filtre de temps dans les emplacements suivants m Page Sp cifier l
5. 155 base de donn es du g n rateur de rapports administrateur emplacement 150 bases de donn es administrateur emplacements 150 sauvegarde des composants de bases de donn es 148 bo tes de dialogue Ajouter des places r serv es administrateur 129 Ajouter un composant de collecte administrateur 26 Ajouter un DSA bo te de dialogue administrateur 30 Ajouter un mappage d applications administrateur 122 124 125 126 Ajouter une interface virtuelle personnalis e administrateur 54 Confirmation de la fusion des interfaces administrateur 132 Index de groupe de types de service administrateur 90 Index des types de service administrateur 92 Modifier le routeur administrateur 98 Modifier les interfaces administrateur 81 Modifier les places r serv es administrateur 130 Modifier l interface le routeur administrateur 70 Modifier une interface virtuelle personnalis e administrateur 70 CA Performance Center administrateur affectation d autorisations aux utilisateurs 46 affichage de la liste des comptes d utilisateurs 38 affichage de profils SNMP 17 ajout de comptes d utilisateurs 39 ajout de domaines personnalis s 24 ajout de groupes personnalis s 49 ajout de profils SNMP 19 ajout de r les pour les utilisateurs 43 effet de l affectation d un client h berg 24 enregistrement de NFA 15 test des connexions la source de donn es 17 cFlow pr
6. Authentification UNIQUE ssasescssssensninsactesstatennnene role aai dina deanas ainaani adaa eaa k Eaa o ais edt eds dte dus 13 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center sssssssssssesssrsrssessne 14 Enregistrement de CA Network Flow Analysis avec CA Performance Center 15 Test des connexions la source de donn es V rification des profils SNMP V rification des domaines IP as sarendheng aari ei eaaa rodada sienai Configuration de la collecte de flux iii 25 V rification de la r ception des donn es ss isiiitieensererneereerereeeeeerereeesee 33 Modification du domaine des interfaces et des interfaces virtuelles personnalis es 36 Configuration des interruptions Configuration des comptes d utilisateurs iii 38 Contig ration des SOUDES ccris inanar e a aa ETTE EE N een ide ane ii retiennent 49 R sultats de l annulation de l enregistrement ses 51 T ches de post installation 5 22 tsssssss crermmaneieststesn diese se st esnseetee ess de E E ASAE a etes EEE nant e de cils aa s st iaaa Configuration des interfaces virtuelles personnalis es Configuration des interfaces virtuelles personnalis es Priorit s des interfaces virtuelles personnalis es sis Exemple de d finitions d interfaces virtuelles personnalis es sssnnssessnsssensnerennroisssrnnsssrensnrrennrrnssnrensnerenn 56 Configuration du clonage de paquets inserer reesesereeeneeeeeeesernnn
7. Cr ation de groupes de protocoles page 86 Etiquetage de valeurs de type de service page 90 Cr ation et gestion des groupes de types de services page 91 Personnalisation des noms de syst mes autonomes page 95 Nommage de routeurs page 98 Cr ation de filtres de temps page 99 Cr ation de p riodes de g n ration de rapports page 101 Introduction la personnalisation Vous pouvez personnaliser CA Network Flow Analysis pour permettre aux utilisateurs d optimiser les r sultats des rapports qu ils affichent et g n rent Une fois que CA Network Flow Analysis est enregistr comme source de donn es aupr s de CA Performance Center vous devez effectuer plusieurs t ches de personnalisation et de configuration dans CA Performance Center Vous utilisez CA Performance Center pour effectuer les t ches de configuration des utilisateurs des r les des profils SNMP et de plusieurs types de groupes En tant qu administrateur de CA Network Flow Analysis vous pouvez effectuer les t ches de personnalisation suivantes dans la console NFA m Cr ation et gestion des cumuls d interface m Cr ation et gestion des mod les d interface m Cr ation de groupes de protocoles m Etiquetage de valeurs de type de service m Cr ation de groupes de types de service m Nommage de routeurs m Cr ation de filtres de temps m Cr ation de p riodes de g n ration de rapports Chapitre 4 Personnalisation de CA Network Flow A
8. En entr e vitesse de transfert des donn es en entr e qui correspond la valeur de seuil D finissez le nombre de bits de kilobits de m gabits ou de gigabits par seconde en fonction de l unit de mesure s lectionn e Taux Unit s de mesure unit de mesure pour le transfert de donn es S lectionnez Bits par seconde bits s Kilobits par seconde Kbits s M gabits par seconde Mbits s ou Gigabits par seconde Gbits s Taux En entr e Minutes nombre de minutes pour la violation de seuil en entr e qui g n re une interruption Taux En sortie seuil pour le transfert de donn es en sortie Entrez le nombre de bits de kilobits de m gabits ou de gigabits par seconde en fonction de l unit de mesure s lectionn e pour le seuil en entr e Taux En sortie Minutes nombre de minutes pour la violation de seuil en sortie qui g n re une interruption Protocole protocole pour le trafic surveill Dans la bo te de dialogue Index de protocole qui s ouvre s lectionnez le protocole L interruption s appliquera au protocole et aux interfaces s lectionn es Cr ation d interruptions Type de service facultatif type de service ToS du trafic surveill L interruption s appliquera aux interfaces au protocole et au type de service s lectionn s Pour surveiller l ensemble du trafic des diff rents types de service s lectionnez Tout Filtre de temps facultatif p riode de la surveillance si v
9. Modifier le routeur 70 Modifier les interfaces 81 Modifier les places r serv es 130 Modifier l interface le routeur 70 Modifier une interface virtuelle personnalis e 70 C CA Performance Center affectation d autorisations aux utilisateurs 46 affichage de la liste des comptes d utilisateurs 38 affichage de profils SNMP 17 ajout de comptes d utilisateurs 39 ajout de domaines personnalis s 24 ajout de groupes personnalis s 49 ajout de profils SNMP 19 ajout de r les pour les utilisateurs 43 effet de l affectation d un client h berg 24 enregistrement de NFA 15 test des connexions la source de donn es 17 Index 177 cFlow prise en charge 29 Cha ne de communaut d finition d finition pour l outil de surveillance 104 cha nes SNMP Cha ne de communaut pour l outil de surveillance 104 changement de nom routeurs 98 chemins journaux chemin de configuration des journaux services 118 clients h berg s effet de l affectation 24 v rification du client h berg du Harvester 28 commandes configuration de NetFlow 29 configuration de persistance d index 29 enregistrement de la configuration dans la m moire statique 29 composants de CA Network Flow Analysis surveillance 103 Composants de collecte ajout d un composant de collecte 26 cha ne de communaut pour l outil de surveillance 104 modification de domaines d adresses de descriptions 75 pr sentation
10. Performance Center et CA Network Flow Analysis sans devoir se r authentifier Interrogateur de CA NFA ex cution de l interrogateur r cup ration des listes d interfaces partir des routeurs et gestion du mappage des ID d interface persistants serveurs de Harvesters et autonomes Harvesters de Linux interrogateur NFA nfa_poller Service de pompage de CA NFA d placement des fichiers EOV et des fichiers de donn es historiques des serveurs de Harvester la console NFA serveurs de DSA Reaper de CA NFA ex cution du processus du Reaper qui traite les flux entrants et crit les fichiers sortants pour les donn es de r solution en 1 minute 15 minutes ou pour les donn es de pr sentation de l entreprise serveurs de Harvester Harvesters Linux service de Reaper de CA NFA nfa_reaper Source de la base d informations de g n ration de rapports CA NFA interface statique permettant CA Performance Center d obtenir les donn es CA Network Flow Analysis pour les vues et les tableaux de bord CA Performance Center serveurs de console NFA et autonomes NetQoS Mysgl51 ex cution de l instance MySQL standard sur le port 3308 et stockage des donn es de configuration MySQL tous les serveurs NQMySql51 NetQos ex cution du moteur de stockage personnalis qui stocke les fichiers pour les donn es de r solution en 1 minute en 15 minutes et les donn es d examen des flux tous les serveurs Harvesters Linux CSE
11. V rifiez que vous avez entr l adresse IP correcte pour le DSA et non l adresse IP d un Harvester ou de la console NFA V rifiez que l installation du logiciel DSA est termin e V rification de La r ception des donn es Pour v rifier que les donn es sont re ues effectuez les t ches suivantes m V rification de l activation des interfaces page 34 m V rification de la visibilit des interfaces dans la console NFA page 35 Chapitre 2 Configuration initiale 33 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center V rification de l activation des interfaces Une fois que vous avez configur CA Network Flow Analysis pour la r ception des donn es de flux d terminez quelles sont les interfaces surveill es Proc dez comme suit 1 Ouvrez la console NFA et connectez vous avec des droits d administrateur 2 Ouvrez la page Interfaces disponibles a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Syst me Activer La page Available Interfaces s ouvre 3 Pour afficher la liste d interfaces cliquez sur la fl che gauche du nom du routeur pour d velopper les d tails du routeur 4 Examinez la liste pour savoir quelles interfaces sont activ es 5 Pour modifier le statut d une interface activez la case cocher c t d une ou de plusieurs interfaces puis cliquez sur Activ
12. comme source de donn es dans CA Performance Center ou CA NetQosS Performance Center Administration sous menu Syst me Activer les interfaces Affichez le statut des routeurs sur la page Interfaces disponibles Affichez la liste et le statut des interfaces pour chaque routeur Activez d sactivez ou supprimez des interfaces Harvester Ouvrez la page Harvester puis affichez ajoutez modifiez et supprimez les Harvesters qui envoient des donn es la console NFA 64 Manuel de l administrateur Page d administration D ploiements d architecture trois niveaux uniquement ajoutez un DSA la configuration ou modifiez l adresse IP du DSA Dans un d ploiement d architecture trois niveaux un ou plusieurs DSA stockent les donn es de r solution en 15 minutes historique pour les rapports Param tres d application Modifiez une s rie de param tres d application partir de la page Param tres de l application Profils SNMP G rez des profils SNMP dans la page de gestion des profils SNMP dans CA Performance Center ou la liste des profils SNMP dans CA NetQoS Performance Center Cette option est activ e uniquement si CA Network Flow Analysis est enregistr comme source de donn es dans CA Performance Center ou CA NetQosS Performance Center Mod les Ouvrez la page Mod les d interface et affichez ajoutez modifiez et supprimez des mod les qui d terminent l affichage des interfaces Administration menu Int
13. es cliquez sur Tout d velopper ou Tout r duire dans le coin sup rieur droit 72 Manuel de l administrateur Utilisation des composants de collecte Modification du nombre de d tails affich s Pour modifier le nombre d l ments affich s s lectionnez une valeur maximum diff rente partir de la liste d roulante Nombre maximum par page Vous pouvez modifier la valeur du param tre Nombre maximum par page pour la liste de routeurs Vous pouvez galement d finir une valeur du param tre Nombre maximum par page Max pour la sous liste d interfaces et d interfaces virtuelles personnalis es sous chaque routeur O routeur s s lectionn s 0 interface s s lectionn e s Afficher Tout _ S lectionn Derni re interrogation vO Statut du trafic Classe ar U m e ca Adresse du routeur 10 0 40 33 Nom de l interface Gis 1 Gis 2 En entr e Tout Y Rechercher Effacer le filtre Nombre maximum par page 10 X Effacer la s lection Tout d velopper Toutr duire Nom du routeur Mod le Interfaces Composant de collecte US_NC_MN_MNP_NOC_Router_External Global par d faut 10 10 0 12 58 Description Index de Type Vitesseen Vitesse de Remarques l interface entr e sortie External connection via 1 WAN MPL 1 00 Gbps 1 00 Gbps MITnet B24 2 Ethernet 1 00 Gbps 1 00 Gbps Utilisation des composants de collecte Les administrateurs peuvent utiliser la page Composants de collecte
14. grit Statut du syst me Affichez le statut global des composants CA Network Flow Analysis dans la page Statut du syst me Affichez une liste de rapports de probl me pour chaque composant Le Le fo Le statut des DSA est utile uniquement pour les d ploiements d architecture trois niveau Les DSA ne sont pas incluses dans les d ploiements deux niveaux Dans un d ploiement deux niveaux le statut de DSA indique toujours une ic ne de statut du syst me verte Param tres de l outil de surveillance Affichez et modifiez les param tres de configuration de l outil de surveillance partir de la page Param tres de l outil de surveillance Menu A propos de A propos de Affichez le num ro de version du produit la date d installation et la documentation partir de la page Informations sur la version Chapitre 3 Administration de CA Network Flow Analysis 65 Affichage des interfaces physiques et virtuelles Affichade des interfaces physiques et virtuelles Les administrateurs peuvent utiliser la page Interfaces actives de la console NFA pour g rer des routeurs et des interfaces Cette section comprend les rubriques suivantes Examen des options de la page Interfaces actives page 66 Recherche de routeur d interface ou d interface virtuelle personnalis e page 69 Modification des d tails d un routeur d une interface ou d une interface virtuelle personnalis e page 70 Suppressio
15. pertoire HarvesterWork est vide sauvegardez les bases de donn es page 155 154 Manuel de l administrateur Sauvegarde et restauration des donn es de CA Network Flow Analysis Sauvegarde des bases de donn es Avant d effectuer des sauvegardes arr tez les services sur les serveurs de composant CA Network Flow Analysis et v rifiez que les r pertoires HarvesterWork sont vides Important m Ex cutez les sauvegardes simultan ment Des probl mes peuvent en r sulter si vous restaurez des donn es partir de sauvegardes dont les horodatages sont diff rents V rifiez que vos fichiers de donn es sauvegard s indiquent la m me heure m Stockez les sauvegardes un emplacement distant pour pouvoir les r cup rer en cas de panne de mat riel ou de syst me d exploitation sur le serveur principal Par exemple sauvegardez les bases de donn es sur un partage administratif ou un lecteur r seau mapp Proc dez comme suit 1 Identifiez les bases de donn es CA Network Flow Analysis et les fichiers sauvegarder Les bases de donn es CA Network Flow Analysis et les fichiers sauvegarder sont r pertori s dans le tableau suivant et d crits dans la rubrique Bases de donn es sauvegarder page 150 Base de donn es Serveur autonome Serveurs de Serveur de console NFA DSA distribu 3 Harvester distribu niveaux distribu s moram Mn M harvester Important Important nt Fichier
16. plusieurs modifiez le nom le domaine client h berg le profil SNMP la version de profil SNMP la version de profil SNMP le port et le mod le Les options de modification du profil SNMP la version de profil SNMP et le port sont activ es d s qu une combinaison de domaine client h berg est s lectionn e m Interface ou interfaces virtuelles personnalis es unique modifiez le nom la description la vitesse d entr e la vitesse de sortie le type de connexion et le domaine m Interfaces ou interfaces virtuelles personnalis es multiple modifiez la vitesse d entr e la vitesse de sortie le type et le domaine Affichage des interfaces physiques et virtuelles m Interface virtuelle personnalis e unique modifiez le nom d interface la description la vitesse d entr e la vitesse de sortie le type de connexion le domaine et la liste des sous r seaux Le param tre domaine client h berg des interfaces et des interfaces virtuelles personnalis es ne doit pas n cessairement correspondre au param tre du routeur parent Cliquez sur Enregistrer La bo te de dialogue Modifier le routeur ou Modifier l interface se ferme Les modifications sont refl t es dans la page Interfaces actives Suppression d un routeur Vous pouvez supprimer un routeur qui n envoie plus de flux CA Network Flow Analysis Si vous supprimez un routeur ses donn es d historique ses interfaces ses interfaces virtuelles personnali
17. s du texte brut ou des propri t s et du texte brut Les conventions suivantes s appliquent aux mod les d interface m Entourez les propri t s de crochets m S parez les diff rentes propri t s d une barre verticale La premi re propri t qui renvoie une valeur est affich e Sp cifiez autant de propri t s que n cessaires pour toutes les interfaces dont les propri t s sont d finies de mani re incompl te m Pour afficher les noms d interface ou les descriptions en texte brut incluez le texte sans utiliser de parenth ses Modification d un mod le d interface Modifiez un mod le d interface pour modifier l affichage des noms d interface et des descriptions dans la console NFA lorsque le mod le est s lectionn Proc dez comme suit 1 84 Manuel de l administrateur Affichez la page Mod les d interface dans la console NFA a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Syst me Mod les La page Mod les d interface s ouvre S lectionnez le mod le dans la liste en haut de la page Cliquez sur Modifier Un message de confirmation s ouvre pour vous pr venir des cons quences de la modification du mod le actuel D finition des mod les pour les noms d interfaces et Les descriptions 4 Cliquez sur OK dans le message de confirmation Le contenu des champs Nom de l interface et Description
18. s en examinant les rapports des syst mes autonomes ou en demandant aux op rateurs quels syst mes autonomes ils suivent Affichez la page Noms des syst mes autonomes a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b S lectionnez la page D finir une application Noms des syst mes autonomes dans le menu de la page Administration La page Noms des syst mes autonomes s ouvre Elle contient les informations concernant la premi re page de valeurs de syst mes autonomes Localisez chaque syst me autonome dont vous voulez personnaliser le nom m Pour changer le nombre de lignes de chaque page utilisez l option Nombre maximum par page m Pour afficher une autre page utilisez les l ments de navigation situ s au bas de la page m Pour effectuer une recherche entrez une ou plusieurs cha nes de texte dans la zone de recherche puis cliquez sur Rechercher R gles de correspondance m Les recherches ne respectent pas la casse m Toutes les cha nes de recherche sp cifi es doivent tre trouv es dans la colonne Num ro du syst me autonome ou Description 96 Manuel de l administrateur Personnalisation des noms de syst mes autonomes m Entourez la cha ne de recherche de guillemets droits pour limiter la recherche l ordre et aux mots indiqu s Par exemple les r sultats obtenus pour la cha ne de recherche site Internet sans guillemets peuvent inclure site Web Int
19. un port Fast Ethernet un module de transfert asynchrone ou un circuit virtuel permanent CA Network Flow Analysis g n re des rapports sur les interfaces logiques activ es sur un routeur pris en charge pour lequel les flux sont activ s La console NFA affiche les interfaces surveill es dans votre environnement L interface utilisateur Web de CA Network Flow Analysis s affiche comme la console NFA et permet un op rateur d acc der aux vues et aux rapports CA Network Flow Analysis partir d un navigateur Web Les administrateurs de CA Network Flow Analysis utilisent cette interface pour effectuer certaines fonctions d administration Interface virtuelle personnalis e Interruption LDAP Ligne de tendance Mappage d applications Une interface virtuelle personnalis e est une repr sentation abstraite d une interface r seau qui correspond un ou plusieurs sous r seaux d interfaces physiques r elles Les interfaces virtuelles personnalis es peuvent vous apporter une visibilit suffisante sur le trafic r seau pour un cloud porteur Configurez des interfaces virtuelles personnalis es pour le trafic de centre de donn es transf r aux sous r seaux travers un cloud porteur MPLS lorsque le flux est activ sur les routeurs du centre de donn es Une interruption est un message qui indique qu un seuil a t atteint ou qu une autre condition d finie par l utilisateur s est produite Un agent SNMP envoie des interruption
20. 63 Pade d administration Courriels planifi s Ouvrez la page Courriels planifi s et r visez les rapports planifi s pour la remise de courriels Vous pouvez modifier l adresse de destination l objet le texte du message associ et les options de planification Adresses Ouvrez la page Configuration de l adresse ou du nom d h te et sp cifiez un masque et des options de r solution des noms DNS dans le contexte d un client h berg et domaine particulier R pertoriez modifiez supprimez et d finissez un d lai d expiration pour les adresses Le d lai d expiration des adresses planifie leur actualisation Administration sous menu Authentification Utilisateurs Ouvrez la page de gestion des utilisateurs dans CA Performance Center ou la page de liste des utilisateurs dans CA NetQoS Performance Center R visez les comptes d utilisateurs existants et leurs param tres Ajoutez supprimez et modifiez des comptes d utilisateurs Cette option est activ e uniquement si CA Network Flow Analysis est enregistr comme source de donn es dans CA Performance Center ou CA NetQoS Performance Center R les Ouvrez la page de gestion des r les dans CA Performance Center ou la page de liste des r les dans CA NetQoS Performance Center R visez les noms de r le existants les menus disponibles et les fonctionnalit s Ajoutez supprimez et modifiez des r les Cette option est activ e uniquement si CA Network Flow Analysis est enregistr
21. 75 Modifier le routeur bo te de dialogue administrateur 70 98 Modifier les interfaces bo te de dialogue administrateur 81 Modifier les places r serv es bo te de dialogue administrateur 130 Modifier l interface bo te de dialogue administrateur 70 Modifier une interface virtuelle personnalis e bo te de dialogue administrateur 70 nombre de d tails affich s administrateur 73 noms de routeur administrateur 98 Param tres de l outil de surveillance administrateur 104 param tres de rapport but administrateur 52 R gles de mappage d applications administrateur 127 R gles de places r serv es administrateur 130 routeurs interfaces administrateur 70 MySQL administrateur emplacement du service MySql51 118 journal de NQMySql51 oursql_5 1_error log 118 N principaux groupes administrateur g n ration de rapports sur les protocoles non N principaux 128 NetFlow administrateur activation de l exportation des donn es de syst mes autonomes 95 configuration versions prises en charge 29 Nfharvestererrors log administrateur d finition d emplacement de niveau 118 nommage renommage routeurs administrateur 98 valeurs de type de service administrateur 90 noms de DNS administrateur actualisation des adresses expir es 114 notifications administrateur des interruptions outil de surveillance 104 des violations de seuil outil de surveillance
22. Ajouter un mappage d applications s ouvre 4 S lectionnez H te dans la liste de types de r gle dans la partie sup rieure de la bo te de dialogue La bo te de dialogue Ajouter un mappage d applications passe en mode de r gle H te 5 Saisissez des valeurs pour les param tres suivants m H te adresse IP du serveur pour lequel vous mappez le trafic r seau m Type de service type de service utiliser comme filtre pour les donn es collect es Pour que toutes les valeurs de type de service correspondent acceptez la valeur par d faut Tout ou laissez la zone Type de service vide m Protocole protocole des donn es qui seront affect es par la r gle TCP ou UDP Chapitre 6 Administration avanc e 125 Mappade d applications Cr ation d une r gle d m Port port utiliser pour la collecte de donn es Pour que toutes les valeurs de port correspondent acceptez la valeur par d faut Tout ou laissez la zone Port vide m Port de destination port cible qui collectera les donn es mapp es a Nom identificateur de la r gle tel qu elle est r pertori e dans la page D finitions d application m Description facultatif texte descriptif compl mentaire permettant d identifier le type de r gle et son utilisation Remarque Si plusieurs r gles de mappage d applications ont les m mes param tres de destination de port et de protocole elles portent le m me nom Lorsque les valeurs sont correctes pour to
23. Groupes 91 Mod les syst me 82 Noms de type de service d finir une application 90 Param tres de l outil de surveillance int grit 104 p riodes de g n ration de rapports g n ration de rapports 101 Physique et virtuelle interfaces 66 98 132 Statut du syst me int grit 106 adresses adresses lectroniques outil de surveillance 104 Configuration de l adresse ou du nom d h te page 114 expiration motif 114 modification du nouveau DSA 138 modification pour le DSA actuel 137 affichage noms d interface afficher le nom de l unit 85 Afficher le nom de l unit option r sultats de la d finition 85 ajout Ajouter des places r serv es bo te de dialogue 129 Ajouter un composant de collecte bo te de dialogue 26 Ajouter un DSA bo te de dialogue 30 Ajouter un mappage d applications bo te de dialogue 124 125 126 Ajouter une d finition d interruption page 107 Ajouter une interface virtuelle personnalis e bo te de dialogue 54 Cha ne de communaut outil de surveillance 104 Cha ne de communaut d interruption outil de surveillance 104 comptes d utilisateurs 39 domaines personnalis s 24 groupes personnalis s CA PC 49 interfaces des cumuls 79 Profils SNMP 19 r les pour les utilisateurs 43 valeurs de type de service aux groupes 92 annulation de l enregistrement r sultats 51 appliance de stockage des
24. Manuel d installation de CA Network Flow Analysis 9 1 3 Connectez vous la console NFA avec un compte disposant des droits d administrateur de CA Network Flow Analysis Ex cutez et enregistrez les copies des rapports que vous voulez utiliser pour les informations d archivage du DSA pr c dent Modification d adresses IP de DSA Affichez la page DSA dans l interface utilisateur de la console NFA a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Syst me DSA La page DSA s ouvre et affiche la liste des DSA utilis s Dans la ligne du DSA que vous allez remplacer cliquez sur Modifier La bo te de dialogue Modifier le DSA s affiche Remplacez la valeur du champ Adresse IP par l adresse IP du nouveau serveur de DSA Cliquez sur Tester la connexion Si la connexion r ussit le message Test r ussi s affiche Cliquez sur OK dans la zone de message Test r ussi Le message se ferme Cliquez sur Enregistrer dans la bo te de dialogue Modifier le DSA La nouvelle adresse IP du DSA est enregistr e Le nouveau DSA commence collecter traiter et stocker les donn es Les donn es du DSA retir ne sont plus disponibles dans les rapports Chapitre 6 Administration avanc e 139 Chapitre 7 Analyse et maintenance des donn es collect es Gr ce aux donn es qu il collecte CA Network Flow Analysis est un outil performant d an
25. Utilisez votre meilleur jugement pour d cider d installer des mises jour facultatives D fragmentez l unit de disque le moins souvent possible Une d fragmentation fr quente n est pas n cessaire les composants CA Network Flow Analysis crivent g n ralement de fa on s quentielle dans les bases de donn es et la fragmentation de donn es en est ainsi r duite Glossaire 15 minutes donn es d historique Administrateur Authentification unique Les donn es d intervalle de 15 minutes historique sont des informations qui sont collect es pour chaque interface sur une plus longue p riode Les informations incluent les protocoles les h tes et les conversations pour chaque interface Les donn es r capitulatives sont galement collect es pour le type de service les principaux protocoles pour les principales valeurs de type de service et les principaux h tes et conversations pour les principales valeurs de type de service Les donn es sont stock es dans une base de donn es MySQL nomm e narptr situ e l emplacement lt chemin_installation_NFA gt MySql51 data narptr Un administrateur dans le contexte de ce document est une personne qui est responsable de l administration de CA Network Flow Analysis dans la console NFA Un administrateur g re galement les l ments dans la console CA Performance Center qui sont associ s CA Network Flow Analysis comme les profils SNMP les domaines IP les groupes les
26. administrateur 51 Harvesters br ve description 141 h tes R gle de mappage d applications d h te administrateur 125 installation administrateur fonctionnalit de l outil de clonage de flux 58 t ches de post installation 52 interfaces activation motifs administrateur 133 activation d sactivation interfaces actives administrateur 133 Confirmation de la fusion des interfaces administrateur 132 d finition du format de nom administrateur 85 d sactivation pour les rapports administrateur 135 fusion administrateur 132 fusion motifs administrateur 132 Interfaces actives t ches de la page administrateur 131 modification dans la page Interfaces actives administrateur 70 perte lors de la suppression d un routeur administrateur 71 pr sentation des interfaces virtuelles personnalis es administrateur 54 recherche dans la page Interfaces actives administrateur 69 standardisation des noms l aide de mod les administrateur 82 suppression administrateur 135 v rification de la visibilit console NFA 35 v rification de l activation administrateur 34 v rification des vitesses but administrateur 52 Interfaces actives page administrateur affichage des interfaces physiques et virtuelles 66 cr ation configuration des interfaces virtuelles personnalis es 54 fusion d interfaces 132 modification des d tails 70 personnalisation de l appar
27. ation de groupes de protocoles R vision des param tres de groupe de protocoles Une fois le groupe de protocoles cr et apr s l ex cution des rapports par les op rateurs utilisant le groupe de protocoles comme filtre vous pouvez apporter des modifications Vous pouvez renommer le groupe de protocoles et utiliser un nom d crivant l utilisation que les op rateurs feront de ce groupe Vous pouvez galement changer la liste de protocoles inclus dans le groupe Proc dez comme suit 1 Dans la page Configuration du groupe de protocoles s lectionnez le groupe de protocoles dans la liste Groupe de protocoles Facultatif Modifiez le nom ou la description du groupe de protocoles a Cliquez sur Modifier La page Modifier un groupe de protocoles s ouvre Changez les valeurs des champs Nom du groupe et Description pour d crire clairement l objectif du groupe de protocoles Cliquez sur Soumettre Le nom et la description sont mis jour dans la liste de la page Configuration du groupe de protocoles et dans la page Index des groupes de protocoles Facultatif R visez la liste de protocoles inclus a Cliquez sur Liste Une table r pertoriant les protocoles est ajout e au bas de la page S lectionnez le domaine appropri dans la liste de domaines si les noms de protocoles personnalis s ont t d finis Remarque Le param tre Domaine est affich uniquement lorsque plusieurs domaines sont configur
28. autonome AS r pertorient g n ralement ces syst me par nom et num ro Les administrateurs peuvent personnaliser les noms de syst mes autonomes qui appara tront dans les rapports pour utiliser des noms plus courts ou descriptifs Par exemple si les op rateurs consultent fr quemment des rapports sur le trafic r seau tel qu AS 4000000 L tiquette portant le nom du syst me autonome par d faut est UUNET CANADA Progressive Communications Services Inc d b a Acme Business 4000000 L administrateur peut personnaliser le nom du syst me autonome pour afficher le nom suivant dans le rapport Acme 4000000 Les noms de syst mes par d faut sont sp cifiques du domaine Les noms qui s affichent dans les rapports proviennent du domaine de l interface pour le rapport Les rubriques de cette section d crivent la proc dure de r vision et de modification des noms de syst mes autonomes Pour effectuer ces t ches configurez le flux NetFlow ou le flux compatible avec NetFlow pour la prise en charge de la g n ration de rapports pour des syst mes autonomes Pour afficher des donn es de syst mes autonomes pertinentes dans les rapports vous devez activer cette prise en charge car NetFlow n exporte pas des informations de syst mes autonomes compl tes par d faut Pour plus d informations sur l activation des donn es de syst mes autonomes consultez l article de la base de connaissances TEC562036 Viewing AS Numbers in Reports sur le
29. brutes les donn es brutes sont utilis es pour une analyse plus d taill e dans des rapports d examen des flux Les donn es brutes sont stock es sur le Harvester pour un maximum de 24 heures par d faut Sauvedarde et restauration des donn es de CA Network Flow Analysis Effectuez les op rations d crites dans cette section pour sauvegarder et restaurer les bases de donn es de CA Network Flow Analysis Vous pouvez sauvegarder des bases de donn es CA Network Flow Analysis manuellement suivez les instructions incluses dans cette section ou sauvegarder les bases de donn es automatiquement Pour sauvegarder les bases de donn es automatiquement ajoutez les r pertoires appropri s votre routine de sauvegarde r guli re par exemple m Fichiers de configuration personnalis s emplacements personnalis s tout serveur m Base de donn es personnalis e du service de conservation des donn es lt chemin_installation gt MySql51 data data_retention serveurs de Harvester ou autonomes m Donn es de pr sentation de l entreprise et donn es de configuration de la console NFA lt chemin_installation gt MySql51 data reporter serveur de console NFA 148 Manuel de l administrateur Sauvegarde et restauration des donn es de CA Network Flow Analysis m Donn es historiques 15 minutes sur un serveur autonome ou un d ploiement distribu deux niveaux lt chemin_installation gt Netflow datafiles ReaperArchive15 serveu
30. concernant les unit s et les interfaces pour activer l interrogation telles que les ID persistants pour les interfaces Emplacements lt chemin_installation gt MySqal51 data harvester et lt chemin_installation gt MySql51 data poller Recommandation sauvegarde quotidienne Facultatif Donn es d examen des flux base de donn es HarvesterArchive Emplacement lt chemin_installation gt Netflow datafiles HarvesterArchive De nombreux administrateurs ne sauvegardent pas les donn es d examen des flux car leur dur e de stockage est courte maximum de 24 heures Facultatif Fichiers de donn es haute r solution 1 minute base de donn es ReaperArchive de nombreux administrateurs ne sauvegardent pas les donn es de r solution en 1 minute car leur volume lev requiert de longues sauvegardes Lorsque vous d cidez de sauvegarder ces fichiers tenez compte des facteurs Valeur de ces donn es calcul e sur une base quotidienne Dur e de sauvegarde lev e Les donn es de r solution en 1 minute sont stock es pendant un mois Emplacement lt chemin_installation gt Netflow datafiles ReaperArchive Fichiers de configuration de conservation des donn es personnalis es si vous avez personnalis des param tres de conservation de donn es sauvegardez les donn es de configuration de conservation de donn es Remarque Les param tres de conservation de donn es ne sont g n ralement pas personnalis s sa
31. d passe par exemple comme dans la page Pr sentation d entreprise vous pouvez ajuster les vitesses d interface Pour obtenir des informations suppl mentaires sur la modification des param tres d interface reportez vous la section Expiration des adresses caduques page 114 Contr le de l affichage de routeur Dans un environnement multidomaine vous pouvez exclure des domaines de l affichage pour contr ler les routeurs affich s dans la console NFA D sactivation de la surveillance du trafic g n r par les routeurs Si vous ne souhaitez pas que les rapports incluent le trafic d mission pour chaque routeur d finissez le param tre d application Pompage de l mission ou de la multidiffusion sur False 52 Manuel de l administrateur T ches de post installation m Surveillance de composants de produit Les services de surveillance vous permettent de surveiller les composants V rifiez que les param tres appropri s sont configur s pour permettre la notification des probl mes de composant dans les plus brefs d lais Sp cifiez des seuils une adresse lectronique pour recevoir des messages et d autres param tres Pour obtenir des informations suppl mentaires reportez vous la section Surveillance des composants de CA Network Flow Analysis page 103 m Ajustement des param tres de s curit Pour exporter des rapports dans des fichiers CSV les param tres de s curit de votre environnement peuvent rend
32. de l interface devient modifiable dans la page Mod les d interface 5 Sp cifiez les param tres de mod le d interface m Nom de l interface texte et ou propri t s qui constituent le nom de chaque interface dans l interface utilisateur de CA Network Flow Analysis m Description de l interface texte et ou propri t s qui apparaissent dans la description de chaque interface dans l interface utilisateur de CA Network Flow Analysis D finissez les deux param tres avec les propri t s de la liste dans la rubrique sur la cr ation d un mod le page 83 6 Cliquez sur Mettre jour Le contenu des champs Nom de l interface et Description de l interface n est plus modifiable Les noms d interface et les d finitions sont affich s dans la console NFA presque imm diatement Les vues CA Performance Center qui utilisent le mod le affichent les modifications lors de la prochaine synchronisation qui a automatiquement lieu dans un d lai de 5 minutes 7 Facultatif R visez le mod le modifi Par exemple r visez les nouvelles tiquettes sur les pages Interface et Pr sentation de l entreprise Modification du param tre de l application pour Les noms d interface Pour changer la convention d attribution des noms des interfaces vous pouvez utiliser un param tre de la page Param tres de l application Le param tre par d faut ajoute le nom de l unit avant le nom de l interface Ce param tre affecte la mani re don
33. de la console NFA pour afficher ajouter supprimer et modifier les d tails des composants de collecte qui envoient les flux la console NFA et la console CA Performance Center Cette section comprend les rubriques suivantes Ajout et suppression de Harvesters page 74 Modification des d tails de composant de collecte page 75 Chapitre 3 Administration de CA Network Flow Analysis 73 Utilisation des composants de collecte Ajout et suppression de Harvesters Ajoutez et supprimez des Harvesters partir de la page Harvester Pour ajouter un Harvester effectuez les op rations de la rubrique Ajout d un Harvester page 26 Pour supprimer un Harvester effectuez les op rations d crites dans cette rubrique Remarque Si vous supprimez un Harvester de CA Network Flow Analysis 9 1 3 vous ne pouvez plus ajouter la m me instance de Harvester sauf si le serveur d installation est r imag et le logiciel de Harvester est r install Une fois que vous avez supprim un Harvester vous ne pouvez plus r cup rer les donn es d j collect es Proc dez comme suit 1 Ouvrez la page Harvester a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dansle menu de la page Administration s lectionnez Syst me Harvester La page Harvester s ouvre et affiche un tableau contenant les informations sur les Harvesters connus 2 Dans la ligne du Harvester que vous souhaitez
34. de maintenance sur CA Network Flow Analysis pour un fonctionnement optimal des fonctionnalit s II est recommand d effectuer les t ches d crites dans les rubriques suivantes intervalles r guliers Par exemple lorsqu un utilisateur configure une interruption l administrateur doit la d ployer Remarque Pour effectuer les t ches d crites dans cette section le r le de votre compte d utilisateur de console NFA doit tre soit Administrateur soit Utilisateur avanc Ce chapitre traite des sujets suivants Surveillance des composants CA Network Flow Analysis page 103 Cr ation d interruptions page 107 Configuration de destinations des interruptions page 110 Configuration des interruptions pour les outils de gestion des pannes externes page 112 Expiration des adresses caduques page 114 Gestion des services page 116 Surveillance des composants CA Network Flow Analysis Les services de surveillance vous permettent de surveiller les composants CA Network Flow Analysis Les services de surveillance interrogent chaque serveur pr sents dans votre configuration CA Network Flow Analysis toutes les deux heures pour d terminer le statut de tous les composants Vous pouvez tablir des seuils une adresse lectronique pour la r ception de messages et configurer d autres param tres pour que les services de surveillance vous notifie des probl mes rencontr s sur les composants dans les plus brefs d lais Remarq
35. de noms secondaire Facultatif S lectionnez Activer l adresse de proxy DNS et indiquez l adresse IP du serveur proxy Cette tape est requise uniquement si votre r seau se trouve derri re un serveur proxy DNS Cliquez sur Enregistrer Le nouveau domaine IP s affiche dans la liste R p tez les tapes comme requis pour ajouter d autres domaines IP Configuration de la collecte de flux L tape suivante consiste configurer les routeurs dans CA Network Flow Analysis et v rifier qu ils envoient des donn es aux composants de collecte Une fois que les t ches suivantes sont termin es la console NFA et la console CA Performance Center peuvent commencer collecter les flux Vivement recommand Ajoutez les domaines dont vous avez besoin page 24 Ajoutez les composants de collecte pour les routeurs page 26 Configurez les routeurs et les interfaces de fa on ce qu ils puissent exporter des donn es de flux page 29 Chapitre 2 Configuration initiale 25 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Ajout d un ou de plusieurs Harvesters Ajoutez un ou plusieurs Harvesters pour permettre le traitement et l affichage des donn es Condition pr alable Recommandation Si ce n est pas d j fait enregistrez CA Network Flow Analysis dans CA Performance Center et configurez des domaines avant d ajouter un Harvester Proc dez comme suit 1 Ouv
36. donn es DSA 3 niveaux ajout 30 ajout de corrections 32 cha ne de communaut pour l outil de surveillance 104 modification de l adresse pour le DSA actuel 137 modification de l adresse pour le nouveau DSA 138 r vision du statut 106 architecture trois niveaux modification de l adresse pour le DSA actuel 137 modification de l adresse pour le nouveau DSA 138 autorisations affectation d autorisations aux utilisateurs 46 avertissements Ic ne d avertissement page Statut du syst me 106 plus de d tails 106 pour les composants 106 base de donn es de composant de collecte emplacement 150 port correspondant au port d coute de flux 29 restauration 157 sauvegarde 155 base de donn es de g n rateur de rapports emplacement 150 base de donn es de l interrogateur emplacement 150 restauration 157 sauvegarde 155 bases de donn es emplacements 150 sauvegarde des composants de bases de donn es 148 bo tes de dialogue Ajouter des places r serv es 129 Ajouter un composant de collecte 26 Ajouter un DSA bo te de dialogue 30 Ajouter un mappage d applications 122 124 125 126 Ajouter une interface virtuelle personnalis e 54 Confirmation de la fusion des interfaces 132 Index de groupe de protocoles rapport personnalis 86 Index de groupe de types de service 90 Index des groupes de types de service rapport personnalis 92 Index des types de service 93
37. e correctement Le test recherche la compatibilit des versions et v rifie que la source de donn es n est pas enregistr e aupr s d une instance diff rente du logiciel NetQoS Performance Center Si le test choue v rifiez que le nom de serveur ou l adresse IP est correct pour le type source Pour plus d informations voir Echec du test de source de donn es V rification des profils SNMP CA Network Flow Analysis envoie des informations SNMP s curis es CA Performance Center lors de l enregistrement Ces informations sont ensuite transform es en profils SNMP Les profils SNMP sont des d finitions qui contiennent les informations n cessaires pour activer des requ tes s curis es de MIB d unit l aide de SNMP Les informations de profil sont mises jour chaque synchronisation entre CA Performance Center et CA Network Flow Analysis toutes les cinq minutes Pendant l installation initiale du produit vous devez v rifier que les profils SNMP affich s dans la page G rer les profils SNMP de CA Performance Center sont appropri s pour la surveillance de votre environnement Affichage de la liste de profils SNMP Vous pouvez afficher la liste des profils SNMP qui ont d j t d finis La liste inclut des informations de haut niveau concernant le contenu de chaque profil Si aucune d finition de client h berg n a t cr e les d finitions de la liste de profils SNMP sont partag es entre toutes les sources d
38. es collect es 149 Sauvedarde et restauration des donn es de CA Network Flow Analysis Bases de donn es sauvegarder CA Network Flow Analysis utilise plusieurs bases de donn es pour stocker des donn es de configuration des donn es de r solution en 15 minutes historiques des donn es de r solution lev e 1 minute et des donn es de pr sentation de l entreprise Cette rubrique d crit les bases de donn es inclure dans les sauvegardes et fournit des recommandations g n rales relatives la fr quence de sauvegarde Les donn es sont utilis es diff remment dans des environnements diff rents c est pourquoi vos priorit s de sauvegarde pour pr venir la perte de donn es peuvent varier All Servers Tous les serveurs m Fichiers de configuration personnalis s sauvegardez les autres fichiers de configuration personnalis s fichiers personnalis s par vous ou par le service de support de CA Emplacement fichiers config conf ou ini localis s n importe o l emplacement d installation de CA Network Flow Analysis Recommandation sauvegarde quotidienne Programme d authentification unique CA Performance Center Sauvegardez tout param tre de configuration d authentification unique personnalis sur le serveur de CA Performance Center ind pendamment du type de d ploiement CA Network Flow Analysis Si vous perdez des param tres d authentification unique personnalis s il se peut que vous ne puissiez plus
39. et Description puis cliquez sur Enregistrer Si les modifications sont appliqu es correctement la bo te de dialogue se ferme de places r serv es Supprimez des r gles de places r serv es lorsqu elles sont obsol tes Proc dez comme suit 1 130 Manuel de l administrateur Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche Dans la liste R gles s lectionnez Places r serv es La page D finitions d application bascule en mode Places r serv es et affiche une liste des r gles de places r serv es actuelles Cochez la case situ e c t de la r gle supprimer Pour s lectionner les cases cocher pour toutes les r gles cochez la case cocher de la ligne de titre Utilisation des interfaces 4 Cliquez sur Supprimer Un message de confirmation s affiche 5 Cliquez sur Oui La liste des r gles de places r serv es est mise jour pour refl ter les suppressions Utilisation des interfaces Utilisez la page Interfaces actives pour effectuer certaines t ches sur les routeurs les interfaces et les interfaces virtuelles personnalis es notamment m Afficher les d tails page 66 m Rechercher un routeur une interface ou une interface virtuelle personnalis e page 69 m Modifie
40. exemple 56 Interfaces actives t ches de la page 131 modification dans la page Interfaces actives 70 perte lors de la suppression d un routeur 71 priorit s 56 recherche dans la page Interfaces actives 69 r sultats de la suppression 54 interrogation d lai d expiration pour l unit SNMP outil de surveillance 104 nouvelles tentatives pour l unit SNMP outil de surveillance 104 interruptions configuration pour les outils externes 113 cr ation 107 d finition de la destination outil de surveillance 104 d pannage d interruption int gr e 114 Destination d interruption param tre outil de surveillance 104 emplacement du fichier MIB 113 informations sur les interruptions pr sentation 112 perte lors de la suppression d un routeur 71 pr sentation de la configuration 37 Intervalle de contr le du syst me param tre d finition pour l outil de surveillance 104 IPFIX donn es prise en charge 29 J J Flow prise en charge 29 journaux noms emplacements fichiers de configuration des journaux 118 Journaux de composant de collecte d finition d emplacement de niveau 118 L LDAP pris en charge par l outil d authentification unique 13 logiciels tiers droits contrats de licence 11 M maintenance CA Network Flow Analysis 103 donn es collect es 141 Mappage d applications aper u 121 modification de r gles 127 param tres globaux 122 priorit des r gl
41. incluant des adresses IP statiques et qui ne sont pas configur s pour utiliser le protocole DHCP Dynamic Host Configuration Protocol Modification d adresses IP de DSA Modification de l adresse IP d un DSA actuellement connect e Modifiez le param tre d adresse IP du DSA en cas de modification de l adresse IP d un DSA actuellement connect Effectuez cette t che lorsque l adresse IP change sur un serveur de DSA Si vous d placez le DSA vers un nouveau serveur ignorez cette tape et consultez la rubrique Modification de l adresse IP d un nouveau DSA page 138 Proc dez comme suit 1 Connectez vous avec un compte disposant des droits d administrateur de CA Network Flow Analysis Interrompez la collecte de donn es du DSA actuel a Ouvrez la fen tre Services Windows sur le serveur de DSA b S lectionnez le service de pompage de NetQoS Reporter Analyzer dans la liste Services c Cliquez sur le lien Arr ter gauche L ex cution du service s arr te Attendez que le DSA termine le traitement des fichiers rpr dans le r pertoire suivant lt chemin_installation gt Netflow datafiles loaderinput Cette tape permet au DSA de r cup rer les donn es brutes qui ont t g n r es lors de l arr t du service Le traitement prend environ 15 minutes Le traitement se termine lorsqu il ne reste plus de fichiers rpr dans le r pertoire loaderlnput Changez l adresse IP sur le serveur de DSA Pour plus d inform
42. l h te le type de service le sous r seau le masque le nom de r gle la description de r gle ou le type de r gle Proc dez comme suit 1 Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche Cochez la case c t de la r gle que vous voulez modifier puis cliquez sur Modifier La bo te de dialogue Modifier un mappage d applications s ouvre Chapitre 6 Administration avanc e 127 Utilisation des places r serv es 3 Effectuez les modifications requises puis cliquez sur Enregistrer Si les modifications sont appliqu es correctement la bo te de dialogue se ferme Suppression de r gles de mappade d applications Supprimez des r gles de mappage d applications lorsqu elles sont obsol tes Proc dez comme suit 1 Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche 2 Cochez la case situ e c t de la r gle supprimer Pour s lectionner les cases cocher pour toutes les r gles cochez la case cocher de la ligne de titre 3 Cliquez sur Supprimer Un message de confirmation s affiche 4 Cli
43. le protocole de mappage Tos d termine si les valeurs de protocole sont incluses dans les rapports en plus des valeurs de type de service 122 Manuel de l administrateur Mappade d applications Proc dez comme suit 1 Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche Cliquez sur Param tres suppl mentaires La page Param tres de l application s affiche V rifiez et corrigez les param tres globaux qui affectent les mappages d applications 2 3 E m E E 4 Port de redirection TCP port alternatif utiliser pour le trafic qui ne correspond pas aux r gles de mappage d applications pour le port cible d origine Par exemple vous mappez tout le trafic HTTP de vos serveurs de portail Web vers le port TCP 65550 et vous avez d fini la valeur de port de redirection TCP sur 63000 Le port 65550 est r serv pour le trafic HTTP donc le trafic non HTTP qui devrait normalement transiter par ce port 65550 est redirig vers le port 63000 Masque du type de service limite les valeurs de type de service de 8 bits incluses dans les rapports pour les flux La valeur par d faut pour ce param tre est 255 ce qui correspond l activation de tous les bits de type de service Port de redirection UDP port qui
44. lien Ajouter Supprimer n est pas visible cliquez sur Liste b Dans le volet sup rieur s lectionnez les protocoles que vous voulez ajouter au groupe Pour s lectionner plusieurs protocoles ajouter simultan ment utilisez les touches Majuscule et Contr le Pour filtrer la liste de protocoles saisissez une cha ne de recherche dans le champ Filtrer la liste de protocoles puis cliquez sur Appliquer Par exemple pour afficher uniquement les protocoles UDP entrez udp c Cliquez sur Ajouter Les protocoles s lectionn s sont ajout s la liste de protocoles d Dans le volet inf rieur s lectionnez les protocoles que vous voulez supprimer du groupe e Cliquez sur Supprimer Les protocoles s lectionn s sont supprim s de la liste de protocoles f Cliquez sur Termin lorsque vous avez termin de configurer le contenu du groupe de protocoles Pour r viser une liste de groupes de protocoles contenant un protocole particulier s lectionnez le protocole et cliquez sur Acc der au protocole La page Configuration du protocole s ouvre et affiche la liste de protocoles contenant le protocole s lectionn Le groupe de protocoles est configur selon vos param tres Les op rateurs peuvent s lectionner le groupe de protocoles configur comme filtre pour un rapport d analyse ou personnalis Remarque Les op rateurs peuvent d finir des rapports uniquement si leurs param tres d utilisateur le permettent Cr
45. m moire modification du seuil de l outil de surveillance 104 V v rification domaine du composant de collecte 28 interfaces activ es 34 statut de composant 106 visibilit d interface console NFA 35 vitesse des interfaces but 52 v rification du domaine du composant de collecte 28 domaine du composant de collecte 28 vitesse en entr e en sortie modification d interfaces d interfaces virtuelles personnalis es 70 volume g n ration de rapports sur les protocoles faible volume 129
46. ne sont d finies vous recevez un courriel lorsque le seuil d UC d un serveur est d pass et une notification d interruption SNMP est g n r e Par d faut 80 d utilisation de l UC Seuil du disque Seuil d utilisation du disque Si l adresse et la cha ne sont d finies vous recevez un courriel lorsque le seuil de disque d un serveur est d pass et une notification d interruption SNMP est g n r e Par d faut 80 d utilisation du disque Adresse lectronique 104 Manuel de l administrateur Adresse lectronique du destinataire utiliser pour les notifications en cas de d passement des seuils Pour informer plusieurs destinataires s parez les adresses par des virgules Le param tre Adresse lectronique n a aucune valeur par d faut Par d faut aucun Surveillance des composants CA Network Flow Analysis Seuil de la m moire Seuil d utilisation de la m moire Si l adresse et la cha ne sont d finies vous recevez un courriel lorsque le seuil de m moire d un serveur est d pass Par d faut 80 d utilisation de la m moire Nouvelles tentatives SNMP Nombre de tentatives d interrogation d une unit SNMP Selon la configuration de votre r seau un nombre lev de tentatives SNMP peut affecter les performances Par d faut 2 D lai d expiration SNMP Nombre de secondes avant l expiration d une interrogation SNMP Par d faut 5 Intervalle de contr le du syst me Nombre de minutes
47. option Tout d velopper pour localiser et v rifier rapidement vos s lections 3 Sp cifiez les valeurs suivantes puis cliquez sur Enregistrer Routeurs et ou Interfaces s lectionnez un ou plusieurs routeurs ou interfaces r pertori s au bas de la page Vos s lections sont ajout es au cumul Nom du cumul sp cifiez un nom pour le cumul Description facultatif ajoutez une note pour faciliter l identification du cumul Vitesse d entr e facultatif sp cifiez la vitesse d entr e des interfaces s lectionn es Vitesse de sortie facultatif sp cifiez la vitesse de sortie des interfaces s lectionn es Si vous ne sp cifiez aucune vitesse d entr e et de sortie les valeurs sont d finies sur 0 par d faut Les vitesses inexactes rendent certains r sultats de rapport inexacts notamment le pourcentage d utilisation Type facultatif s lectionnez le mode de connexion de l interface dans la liste Type comme WAN ou Ethernet Si vous ne sp cifiez aucun type d interface le type est d fini sur Inconnu par d faut Le cumul est automatiquement d ploy en quelques minutes Modification d un cumul d interface Modifiez un cumul d interface pour s lectionner diff rentes interfaces cumuler ou pour modifier le nom du cumul la description la vitesse ou le type d interface Proc dez comme suit 1 Affichez la page Interfaces de cumul a 80 Manuel de l administrateur Dans le menu de conso
48. outil de surveillance 104 seuils cr ation d interruptions administrateur 107 disque outil de surveillance administrateur 104 interruptions alertes NFA administrateur 107 notifications outil de surveillance administrateur 104 UC outil de surveillance administrateur 104 utilisation de la m moire outil de surveillance administrateur 104 sFlow version prise en charge 29 sous r seaux administrateur modification de la description de l interface virtuelle personnalis e 70 R gle de mappage d applications de sous r seau 122 124 status v rification pour les composants administrateur 61 106 Statut du syst me page administrateur ouverture utilisation 61 support technique Portail de self service de CA 5 suppression Composants de collecte administrateur 74 cumuls d interface administrateur 82 groupes de protocoles administrateur 86 groupes de types de service administrateur 94 groupes utilisateurs par annulation d enregistrement administrateur 51 interfaces administrateur 135 protocoles d un groupe administrateur 86 R gles de mappage d applications administrateur 128 R gles de places r serv es administrateur 130 r sultats pour les interfaces virtuelles personnalis es administrateur 54 routeurs des interfaces actives administrateur 71 surveillance administrateur composants 103 test connexion la source de donn es 17 T
49. p riode m Un filtre de temps a emp ch l inclusion des donn es Configuration des interruptions pour les outils de gestion des pannes externes Configuration des interruptions CA Network Flow Analysis pour les outils externes Configurez des interruptions CA Network Flow Analysis pour regrouper des v nements dans les outils externes et leur fournir des donn es utiles Proc dez comme suit 1 Acc dez au fichier MIB La base de donn es d informations de gestion MIB contient les informations relatives au contenu des interruptions envoy es par CA Network Flow Analysis Le fichier MIB se trouve dans le r pertoire suivant lt chemin_installation_NFA gt reporter MIB Compilez la MIB dans votre outil de gestion de r seaux et configurez le pour que les interruptions CA Network Flow Analysis correspondent logiquement Une interruption est envoy e lorsque le programme d tecte une nouvelle violation de seuil et lorsque la condition est supprim e Configurez votre outil de gestion de r seaux pour regrouper ces deux v nements de fa on supprimer la condition d avertissement lorsque le programme envoie l interruption de condition d effacement Pour effectuer le regroupement configurez l outil pour qu il v rifie les valeurs suivantes dans la base de donn es d informations de gestion m NetQoSTrafficFlowEntry m NetQoSTrafficFlowDataEventStart qui indique une nouvelle interruption m NetQoSrrafficFlowDataEvent
50. priorit s des interfaces virtuelles personnalis es sont d finies selon le degr de sp cificit du masque de sous r seau que vous indiquez Les masques de sous r seau de sp cificit lev e sont prioritaires Par exemple si vous configurez une interface virtuelle personnalis e pour une adresse IP avec un masque de sous r seau qui correspond un noeud unique comme 192 168 20 2 32 la priorit de celle ci est lev e Si vous sp cifiez une adresse IP avec un masque de sous r seau qui identifie plusieurs noeuds possibles comme 192 0 0 0 8 la priorit de l interface virtuelle personnalis e est faible La d finition de priorit s vous permet de faire la distinction entre le trafic des interfaces virtuelles personnalis es vers un h te d un sous r seau tendu et le reste du trafic du sous r seau Remarque Les rapports qui sont g n r s pour le trafic entre deux interfaces virtuelles personnalis es avec la m me priorit sont parfois incoh rents Exemple de d finitions d interfaces virtuelles personnalis es Si vous d finissez les interfaces virtuelles personnalis es suivantes a CVI A 192 168 0 0 16 a CVI B 192 168 100 0 24 m CVI C 192 168 100 123 32 La g n ration de rapports suivante est activ e m CVI A g n re un rapport sur le trafic qui implique le sous r seau 192 168 x x l exception du trafic qui implique le sous r seau 192 168 100 x m CVI B g n re un rapport sur le trafic qui impliq
51. protocoles sp cifiques dans le groupe des principaux protocoles ind pendamment de leur volume de trafic Protocoles H tes trafic sortant et entrant des 10 principaux h tes pour les 20 principaux protocoles Protocoles Conversations trafic des 10 principales conversations pour les 20 principaux protocoles Type de service Global total du trafic IP entrant et sortant de chaque interface pour chaque valeur de type de service Type de service Protocoles trafic des 20 principaux protocoles pour les 5 principales valeurs de type de service non nulles Type de service H tes trafic des 10 principaux h tes pour les 5 principales valeurs de type de service non nulles Type de service Conversations trafic des 10 principales conversations pour les 5 principales valeurs de type de service non nulles Syst me autonome 100 principales sources et destinations des valeurs de syst me autonome 20 principales adresses de tron on suivant pour chaque valeur de syst me autonome Le trafic de syst me autonome est stock pendant 100 jours par d faut Dur e de vie des donn es chaque type de donn es inclut une p riode de stockage maximum par d faut comme l illustre la liste suivante Trafic global 372 jours ou 12 4 mois Protocoles 100 principaux 372 jours ou 12 4 mois H tes Protocoles H tes et Type de service H tes 67 jours Conversations 50 principaux Protocoles Conversations et Type de serv
52. redirige le trafic non UDP comme pour le param tre de port de redirection TCP Conserver le protocole de mappage Tos d termine si les valeurs de protocole sont incluses dans les rapports en plus des valeurs de type de service O Oui conserve les protocoles utilis s et les donn es de types de service sont incluses dans les rapports s par ment N Non affiche les valeurs de type de service pour le trafic mais pas les protocoles impliqu s Le param tre par d faut est O Cliquez sur Enregistrer Vos modifications sont enregistr es La page Param tres de l application reste affich e Chapitre 6 Administration avanc e 123 Mappade d applications Cr ation d une r gle de mappadge d applications de sous r seau Cr ez une r gle d application de sous r seau pour regrouper le trafic g n r partir d un sous r seau et d un masque La r gle d application permet aux utilisateurs d inclure facilement dans les rapports le trafic total correspondant une application Proc dez comme suit 1 124 Manuel de l administrateur Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche V rifiez que Mappage d applications est la valeur s lectionn e pour R gles Cliquez sur Ajouter une r gle La bo te de dia
53. routeurs Activez NetFlow sur chaque routeur CA Network Flow Analysis en effectuant les tapes d crites dans cette rubrique Vous pouvez configurer les routeurs pour exporter un des protocoles de flux suivants m NetFlow v5 v7 v9 et Sampled NetFlow m sFlow version 5 m Flux IPFIX Jflow cFlow et NetStream conformes aux normes NetFlow v5 v7 ou v9 Remarque Veillez configurer le flux de chaque source exporter vers un seul Harvester Si le flux d une source est export vers plusieurs Harvesters divers probl mes surviendront Si cela se produit contactez le Support CA pour obtenir de l aide pour la r cup ration Proc dez comme suit 1 Sauvegardez la configuration actuelle du routeur 2 Configurez l exportation NetFlow pour chaque interface individuellement a D finissez la version d exportation du flux b D finissez l adresse IP source du flux Cisco recommande de configurer une interface source de bouclage Les adresses IP d interfaces autres que des interfaces de bouclage peuvent changer c D finissez l adresse IP de destination du flux et d finissez le port de destination sur 9995 Remarque Veillez ce que le param tre de port de destination corresponde la valeur harvesterPort dans la table suivante lt chemin_installation gt MySql51 data harvester parameter_descriptions MYD Si vous avez d fini le port de destination sur une valeur autre que le param tre par d faut 9995 mettez jour la
54. s pour un environnement Pour plus d informations sur le param tre Domaine consultez l tape 3 dans la section Configuration du groupe de protocoles page 87 Cliquez sur Ajouter Supprimer et modifiez le contenu du groupe de protocoles si n cessaire Pour plus d informations sur cette tape consultez l tape 4 dans la section Configuration du groupe de protocoles page 87 Cliquez sur Termin lorsque vous avez termin de configurer le contenu du groupe de protocoles Le groupe de protocoles est configur selon vos param tres Les op rateurs peuvent s lectionner le groupe de protocoles reconfigur comme filtre pour un rapport d analyse ou personnalis Chapitre 4 Personnalisation de CA Network Flow Analysis 89 Etiquetage de valeurs de type de service Etiquetade de valeurs de type de service Vous pouvez cr er des tiquettes ou des descriptions pour les valeurs de type de service afin de vous assurer que les op rateurs connaissent le service associ aux diff rentes valeurs de type de service Si vous n tiquetez aucune valeur de type de service la valeur de type de service num rique est affich e par d faut Remarque Les tiquettes de type de service que vous cr ez concernent toutes les utilisations du type de service dans le domaine affect mais ne concernent pas les tiquettes de type de service d autres domaines Proc dez comme suit 1 La page Configuration du type de service s affiche a
55. site de CA Support http ca com support Les donn es de syst mes autonomes affichent la valeur Syst me autonome 0 dans les rapports dans les cas suivants m Le flux n est pas configur pour prendre en charge la g n ration de rapports pour des syst mes autonomes m Le routage de la source des donn es est inconnu m Les donn es proviennent du syst me local Chapitre 4 Personnalisation de CA Network Flow Analysis 95 Personnalisation des noms de syst mes autonomes R vision des noms de syst mes autonomes R visez les r f rences des syst mes autonomes dans les rapports d interfaces pour votre entreprise et localisez les num ros de syst mes autonomes en cours d utilisation qui contiennent des r f rences de syst mes autonomes longs et peu clairs Rapports d interfaces qui contiennent des r f rences de syst mes autonomes Table du r capitulatif des tron ons suivants du syst me autonome interface unique Graphiques secteurs graphiques de tendance et tables de r capitulatif des N principaux syst mes autonomes Proc dez comme suit 1 Collectez des informations concernant les noms de syst mes autonomes utilis s dans les rapports d interface pour votre entreprise La liste de tous les num ros et noms de syst mes autonomes est grande Vous ne personnaliserez pas tous les noms de syst mes autonomes de la liste Par exemple cr ez la liste des noms de syst mes autonomes souvent utilis
56. temps inclut tous les filtres de temps cr s par l administrateur 7 Lorsque vous avez effectu vos s lections cliquez sur Soumettre L interruption est d ploy e Remarque Les interruptions sont envoy es la destination d finie dans les param tres d application Pour supprimer une d finition d interruption cliquez sur sa description dans la liste des interruptions de la page Configuration des interruptions Cliquez sur le bouton Supprimer qui s affiche en mode Modifier V rifiez la suppression lorsque vous y tes invit Pour modifier une d finition d interruption cliquez sur sa description dans la liste des interruptions de la page Configuration des interruptions Effectuez les mises jour dans la page Configuration des interruptions en mode Modifier Cliquez sur Soumettre L interruption est mise jour Configuration de destinations des interruptions Configurez des destinations pour les interruptions cr es page 107 par vous et des op rateurs CA Network Flow Analysis m Pour afficher des interruptions en tant qu v nements dans la console CA Performance Center d finissez la destination des interruptions dans la page Param tres de l application m Sivous voulez galement g n rer des interruptions de l outil de surveillance configurez la destination des interruptions dans la page Param tres de l outil de surveillance de la console NFA Pour permettre l affichage des interruptions dans la con
57. un agent SNMPv3 Le nom de contexte est une cha ne d octets Protocole d authentification SNMPv3 uniquement Sp cifie le protocole d authentification utiliser pour contacter des unit s associ es ce profil Les algorithmes d authentification des paquets SNMPv3 suivants sont pris en charge m Aucun n essayez pas l authentification m MDS5 R sum de message 5 m SHA Algorithme de hachage s curis Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Mot de passe d authentification SNMPv3 uniquement Sp cifie le mot de passe pour l authentification l aide de SNMPv3 et du protocole d authentification s lectionn Remarque Pour les profils SNMP utilis s avec CA Network Flow Analysis assurez vous que le mot de passe sp cifi comprend huit caract res au minimum Si le mot de passe ne r pond pas cette exigence le profil SNMP n est pas valide et aucune donn e SNMP ne sera renvoy e lorsque le profil SNMP est utilis pour l interrogation Dans ce cas les noms d unit s les noms d interfaces les vitesses d interfaces et les donn es d utilisation des interfaces sont manquantes pour les interfaces et les unit s correspondantes dans les vues les rapports et les tableaux de bord V rifier le mot de passe d authentification Confirme le mot de passe d authentification Protocole de confidentialit Facultatif Sp cifie le protocole de chiffrement utiliser pour
58. valeur harvesterPort recherch e Les valeurs de port doivent correspondre pour que le Harvester puisse recevoir les donn es de flux d D finissez le d lai d expiration du flux sur 1 minute 3 Activez le flux pour chaque interface m NetFlow v5 ou flux compatible avec v5 Surveillance de plusieurs interfaces sur un routeur utilisez toutes les entr es et toutes les sorties Utilisez la m me option pour toutes les interfaces Les valeurs d entr e et de sortie peuvent varier l g rement cause des routeurs qui omettent des paquets et des valeurs de types de services changeantes telles que le trafic entre les interfaces Surveillance d une seule interface sur un routeur utiliser les entr es et les sorties Avec cette option moins de flux totaux sont g n r s du routeur au Harvester et la charge sur le r seau et le Harvester est moins lev e Chapitre 2 Configuration initiale 29 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center m NetFlow v9 ou flux compatible avec v9 Le Harvester identifie et d duplique plusieurs flux sur un routeur unique pour vous permettre d utiliser les entr es et les sorties sur plusieurs interfaces Cette option peut s av rer tr s efficace pour deux ou trois interfaces Vous pouvez activer les entr es et les sorties pour toutes les interfaces mais cette configuration peut repr senter une charge suppl mentaire inutile pour le Harvester 4
59. wrapper log Interrogateur CA NFA Linux nfa_poller Journal Netflow Logs poller wrapper log Service de pompage CA NFA Journal Netflow logs pumpservice wrapper log 118 Manuel de l administrateur Gestion des services informations des services journaux Autonome se Console ES Reaper CA NFA Linux nfa_reaper Journal Ne mm jj gt log Source de la base d informations de g n ration de rapports de CA NFA Journal Reporter RIB NFA webapps NFARS WEB INF logs application log Service Web de proxy DNS Journal ProxyServices Logs DnsProxyWSLog lt aaaa mm jj gt log Configuration du niveau de journalisation console NFA uniquement ProxyServices Web config lt add key LogLevel value 6 gt Valeur par d faut 4 NetQoS MySql51 Linux mysql51 Journal MySql51 data lt nom_serveur gt err NetQoS NQMYySql51 Linux nfa_mysqlCSE Journal Netflow Logs oursql_5 1_error log Service de gestionnaire de NetQoS Reporter Journal Reporter Logs Manager Service Log lt aaaa mm jj gt log Param tre du niveau de journalisation Reporter ReporterAnalyzer ManagerService bin ReporterManagerService exe config lt setProperties Severity 6 gt Valeur par d faut 4 Services g n raux de NetQoS Reporter Analyzer Journal Reporter Logs nqservErrors lt aaaa mm jj gt log Service de pompage de NetQoS Reporter Analyzer Journal Reporter Logs PumpLog lt aaaa mm jj gt log Configuration du niveau de jou
60. 1 modification dans la page Interfaces actives administrateur 70 nombre de d tails affich s administrateur 73 recherche dans la page Interfaces actives administrateur 69 renommage administrateur 98 suppression des interfaces actives administrateur 71 sauvegarde 155 sauvegarde administrateur bases de donn es 155 Serveur de gestion administrateur journal NQMgmtSrvErrors 118 service de base d informations de g n ration de rapports administrateur emplacement du journal de service de base d informations de g n ration de rapports de CA NFA 118 Service de g n ration de rapports administrateur description 116 noms emplacements des journaux 118 Service de gestionnaire administrateur description 116 journal 118 Service de pompage administrateur description 116 journal PumpLog log 118 Service de rapport administrateur journal FlowForensicsLog log 118 services administrateur br ve description 116 emplacements journaux fichiers de configuration 118 Services de requ te administrateur d finition d emplacement de niveau du journal 118 Services g n raux administrateur description 116 journal nqservErrors 118 Seuil de disque param tre administrateur d finition pour l outil de surveillance 104 Seuil de la m moire param tre administrateur d finition pour l outil de surveillance 104 Seuil d UC param tre administrateur d finition pour l
61. 104 NOMgmtSrvErrors log administrateur d finition d emplacement de niveau 118 naservErrors log administrateur d finition d emplacement de niveau 118 Outil d authentification unique administrateur br ve description 13 informations pour l enregistrement dans CA PC 15 Outil de clonage de flux conventions de fichier de configuration 60 exemple de configuration 59 installation 58 instructions relatives la configuration 58 paquets NetFlow 57 restrictions relatives aux paquets IP clon s 60 Outil de surveillance administrateur description de services 116 journal 118 Param tres de l outil de surveillance page 104 Param tres de l application page administrateur Afficher le nom de l unit option 85 performances administrateur ajustement des param tres de rapport 52 p riodes de g n ration de rapports cr ation administrateur 101 motifs de la cr ation administrateur 101 persistance d index administrateur configuration des routeurs 29 personnalisation administrateur apparence de la page Interfaces actives 72 CA Network Flow Analysis 77 perte lors de la suppression d un routeur 71 Places r serv es administrateur cr ation de r gles 129 modification de r gles 130 suppression de r gles 130 utilisation 128 Pompage de l mission ou de la multidiffusion administrateur d sactivation de la surveillance de routeur 52 Port de redirection TCP administrateu
62. 300 principales conversations IP Protocoles Global 150 principaux protocoles pour le trafic entrant et sortant de chaque interface H tes trafic sortant et entrant des 25 principaux h tes utilisant les 25 principaux protocoles Conversations trafic des 25 principales conversations utilisant les 25 principaux protocoles Chapitre 7 Analyse et maintenance des donn es collect es 147 Sauvedarde et restauration des donn es de CA Network Flow Analysis Type de service Protocoles trafic des 25 principaux protocoles pour les 5 principales valeurs de types de services H tes trafic des 25 principaux h tes pour les 5 principales valeurs de types de services Conversations trafic des 25 principales conversations pour les 5 principales valeurs de types de services Dur e de vie des donn es la p riode de stockage maximum par d faut des donn es de r solution en 1 minute est de 1 mois Emplacement de stockage les donn es de r solution en 1 minute sont stock es dans le Harvester dans les d ploiements deux niveaux et trois niveaux Rapports ce type de donn es est souvent utilis pour le d pannage et une analyse pr cise Les donn es s affichent dans les rapports suivants lorsque les rapports sont configur s pour afficher des plages horaires d un maximum de 2 heures m Vues d interface et rapports m Vues CA Performance Center et rapports de donn es CA Network Flow Analysis Donn es
63. 4 Destination d interruption param tre outil de surveillance 104 emplacement du fichier MIB 113 informations sur les interruptions pr sentation 112 172 Manuel de l administrateur perte lors de la suppression d un routeur 71 pr sentation de la configuration 37 Intervalle de contr le du syst me administrateur d finition pour l outil de surveillance 104 J Flow prise en charge 29 journaux administrateur noms emplacements fichiers de configuration des journaux 118 Journaux de composant de collecte administrateur d finition d emplacement de niveau 118 LDAP administrateur pris en charge par l outil d authentification unique 13 logiciels tiers droits contrats de licence 11 maintenance administrateur CA Network Flow Analysis 103 donn es collect es 141 Mappage d applications administrateur aper u 121 modification de r gles 127 param tres globaux 122 priorit des r gles 122 R gle de sous r seau 122 124 R gle d h te 125 r gle Tout type de service 126 suppression de r gles 128 mod les administrateur modification du mod le de routeur 70 modification adresse pour le DSA actuel administrateur 137 adresse pour le nouveau DSA administrateur 138 contenu du groupe de types de service administrateur 93 cumul d interfaces administrateur 80 cumuls de plusieurs interfaces administrateur 81 d tails du composant de collecte administrateur
64. CA Network Flow Analysis Manuel de l administrateur 9 1 3 technologies La pr sente documentation qui inclut des syst mes d aide et du mat riel distribu s lectroniquement ci apr s nomm s Documentation vous est uniquement fournie titre informatif et peut tre tout moment modifi e ou retir e par CA La pr sente Documentation ne peut tre copi e transf r e reproduite divulgu e modifi e ou dupliqu e en tout ou partie sans autorisation pr alable et crite de CA La pr sente Documentation est confidentielle et demeure la propri t exclusive de CA Elle ne peut pas tre utilis e ou divulgu e sauf si i un autre accord r gissant l utilisation du logiciel CA mentionn dans la Documentation pass entre vous et CA stipule le contraire ou ii si un autre accord de confidentialit entre vous et CA stipule le contraire Nonobstant ce qui pr c de si vous tes titulaire de la licence du ou des produits logiciels d crits dans la Documentation vous pourrez imprimer ou mettre disposition un nombre raisonnable de copies de la Documentation relative ces logiciels pour une utilisation interne par vous m me et par vos employ s condition que les mentions et l gendes de copyright de CA figurent sur chaque copie Le droit de r aliser ou de mettre disposition des copies de la Documentation est limit la p riode pendant laquelle la licence applicable du logiciel demeure pleinement effective
65. Configurez la persistance de l index SNMP sur chaque routeur prenant en charge cette fonctionnalit Ajout de DSA d ploiement trois niveaux Applicable une architecture trois niveau dans un d ploiement distribu console NFA Harvester et DSA install s sur des serveurs distincts Dans un d ploiement d architecture trois niveaux ajoutez un ou plusieurs DSA pour stocker les donn es de r solution en 15 minutes historiques Dans le cas d un syst me autonome ou d une architecture deux niveaux n ajoutez pas de DSA Nous vous recommandons d ajouter au moins un DSA dans les 30 minutes suivant le lancement de la collecte des flux Pour que les donn es de r solution en 15 minutes apparaissent dans les rapports vous devez ajouter un DSA au d ploiement trois niveaux Les rapports qui affichent une plage horaire sup rieure 2 heures n affichent aucune donn e Remarque Modifiez l adresse IP du DSA retir plut t que d ajouter une instance de DSA Sinon les routeurs continuent d envoyer des donn es au DSA retir et ces donn es n apparaissent pas dans les rapports Si vous devez supprimer un DSA contactez le support CA pour obtenir de l aide Proc dez comme suit 1 Ouvrez la console NFA et connectez vous avec des droits d administrateur 2 Affichez la page DSA dans l interface utilisateur de la console NFA a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b
66. Cr ation d un groupe de types de services de shell 91 Ajout de valeurs de types de services au groupe Modification du contenu des groupes de types de service Suppression de groupes de types de service iii Personnalisation des noms de syst mes autonomes R vision des noms de syst mes autonomes iii srreerreenreseeessesrneneeeenns Modification de noms de syst mes autonomes Nommag de routeurs smece neninn ene ninnaa esaeraren sE dan aans een ste nan tunes desde amet na santa ardt sen rates Eia Cr ation de filtres d temps ssssssrssesrssenscssesonnencestssestenssnnt tedteeinestdtdse da aaa eado addat Cr ation de p riodes de g n ration de rapports iii 8 Manuel de l administrateur Chapitre 5 Maintenance de CA Network Flow Analysis 103 Surveillance des composants CA Network Flow Analysis 103 Modification des param tres du service de surveillance ss 104 Affichage du stat t duLSysSt me she nn nee hs nd duels ds srdte dat o a 106 Cr ation d iInt rruptions s dis e nat h denstien element ete nn hee le E E teste tannins esse EERE a 107 Configuration de destinations des interruptions iii 110 Configuration des interruptions pour les outils de gestion des pannes externes 112 Configuration des interruptions CA Network Flow Analysis pour les outils externes 113 D pannage des probl mes li s aux interruptions int gr es ss 114 Expiration des adresses caduques iii EVEEN EEEE A SENEESE NER aa EEEN REE 114
67. Dans l hypoth se o le contrat de licence prendrait fin pour quelque raison que ce soit vous devrez renvoyer CA les copies effectu es ou certifier par crit que toutes les copies partielles ou compl tes de la Documentation ont t retourn es CA ou qu elles ont bien t d truites DANS LES LIMITES PERMISES PAR LA LOI APPLICABLE CA FOURNIT LA PR SENTE DOCUMENTATION TELLE QUELLE SANS AUCUNE GARANTIE EXPRESSE OU TACITE NOTAMMENT CONCERNANT LA QUALIT MARCHANDE L AD QUATION UN USAGE PARTICULIER OU DE NON INFRACTION EN AUCUN CAS CA NE POURRA TRE TENU POUR RESPONSABLE EN CAS DE PERTE OU DE DOMMAGE DIRECT OU INDIRECT SUBI PAR L UTILISATEUR FINAL OU PAR UN TIERS ET R SULTANT DE L UTILISATION DE CETTE DOCUMENTATION NOTAMMENT TOUTE PERTE DE PROFITS OU D INVESTISSEMENTS INTERRUPTION D ACTIVIT PERTE DE DONN ES OU DE CLIENTS ET CE M ME DANS L HYPOTH SE O CA AURAIT T EXPRESS MENT INFORM DE LA POSSIBILIT DE TELS DOMMAGES OU PERTES L utilisation de tout produit logiciel mentionn dans la Documentation est r gie par le contrat de licence applicable ce dernier n tant en aucun cas modifi par les termes de la pr sente CA est le fabricant de la pr sente Documentation Le pr sent Syst me tant dit par une soci t am ricaine vous tes tenu de vous conformer aux lois en vigueur du Gouvernement des Etats Unis et de la R publique fran aise sur le contr le des exportations des biens double usa
68. Dans le menu Administration s lectionnez Syst me DSA La page DSA s ouvre et affiche la liste des DSA utilis s 3 Cliquez sur Ajouter La bo te de dialogue Ajouter un DSA s affiche 4 Indique l adresse IP du serveur de DSA 30 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Cliquez sur Tester la connexion Un test de connexion est effectu pour d terminer si le serveur de la console NFA peut contacter le serveur de DSA et v rifier que MySQL est install Si le test r ussit le message suivant appara t Test r ussi R pondez au r sultat du test a Sile message Test r ussi s ouvre cliquez sur OK pour le fermer b Siun message d erreur appara t fermez le message et suivez la proc dure d crite dans la rubrique D pannage en cas d ajout de DSA page 32 Une fois le test termin cliquez sur Enregistrer dans la bo te de dialogue Ajouter un DSA Le test de connexion est effectu suivi d un test permettant de localiser les param tres de DSA sur le serveur cible Notez le r sultat du test m L absence de message d erreur indique que les tests ont r ussi Les r sultats suivants se produisent La bo te de dialogue se ferme et le DSA est ajout la liste de DSA Les Harvesters incluent le nouveau DSA dans les destinations pour les nouvelles interfaces activ es qui signalent des donn es de r solution en 15 minute
69. Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Noms de type de service La page Configuration du type de service s ouvre et affiche des informations sur le type de service et le domaine s lectionn s 2 Environnement de domaine multiple uniquement s lectionnez le domaine qui contient les valeurs de type de service que vous voulez modifier 3 S lectionnez une valeur de type de service dans la liste puis cliquez sur Modifier La description peut tre modifi e 4 Saisissez une nouvelle description pour la valeur de type de service dans la zone de description et cliquez sur Enregistrer La modification est enregistr e et les champs Description et Valeur pour le type de service s lectionn sont mis jour Remarque Vous pouvez galement utiliser la page Configuration du type de service pour ajouter des valeurs de type de service des groupes de types de service ou les supprimer S lectionnez le client h berg domaine et la valeur de type de service puis cliquez sur le lien Ajouter supprimer dans la partie sup rieure de la liste des groupes de types de service La bo te de dialogue Index de groupe de types de service s ouvre Apportez les modifications n cessaires aux groupes configur s par les utilisateurs Vous ne pouvez pas modifier les groupes de types de service pr d finis 90 Manuel de l administrateur Cr ati
70. MySQL nfa_mysqlCSE Service de gestionnaire NetQoS Reporter gestion des processus de synchronisation des l ments entre les bases de donn es de la console NFA et du Harvester tels que les profils SNMP serveurs de console NFA et autonomes Services g n raux NetQoS Reporter Analyzer gestion de plusieurs t ches y compris la gestion des licences la d tection des interfaces inactives la gestion planifi e des rapports d analyse et personnalis s et le d clenchement des interruptions serveurs de console NFA et autonomes Service de pompage de NetQoS Reporter Analyzer r cup ration des donn es de l entreprise partir du Harvester serveurs de console NFA et autonomes Services de requ te de NetQoS Reporter Analyzer interfaces d ex cution de rapports personnalis s et de rapports d analyse imm diats serveurs de console NFA et autonomes T ches incluses Groupes automatiques effectuez la maintenance des groupes contr l s par le syst me et de leurs membres Chapitre 5 Maintenance de CA Network Flow Analysis 117 Gestion des services DNS effectuez une r solution DNS invers e pour fournir les noms des h tes des adresses IP Maintenance collectez les donn es d ployez les param tres sur les serveurs de Harvester et d autres serveurs et effectuez d autres t ches m Service de rapports de NetQoS Reporter Analyzer interfaces d ex cution des rapports d examen de flux et des rapports personn
71. Stop qui indique que l interruption a t effac e Pour plus d informations sur la d finition de r gles pour la gestion intelligente des interruptions consultez la documentation de votre outil de gestion de r seaux Cr ez et d ployez des interruptions CA Network Flow Analysis si vous ne l avez pas d j fait comme d crit dans la section Cr ation d interruptions page 107 V rifiez que la destination d interruption contient l adresse IP du serveur utilis pour installer l outil de gestion des pannes Les interruptions sont envoy es la destination d finie dans les param tres d application Chapitre 5 Maintenance de CA Network Flow Analysis 113 Expiration des adresses caduques D pannage des probl mes li s aux interruptions int gr es V rifiez les param tres d interruption pour corriger les probl mes rencontr s au niveau des donn es d interruption CA Network Flow Analysis re ues par les outils de gestion des pannes externes Proc dez comme suit 1 V rifiez que la destination d interruption est d finie sur l adresse IP du serveur utilis pour installer l outil de gestion des pannes 2 V rifiez que les interruptions sont configur es correctement Pour plus d informations consultez la rubrique Cr ation d interruptions page 107 Si vous avez v rifi ces param tres mais qu aucune interruption n est re ue comme pr vu contactez le support CA pour obtenir de l aide Expiration des ad
72. Vous pouvez acc der aux donn es de flux de votre r seau pour une ann e enti re Lorsque vous ajoutez CA Network Flow Analysis comme source de donn es dans CA Performance Center vous pouvez acc der CA Performance Center partir de la console NFA Vous pouvez comparer les donn es collect es partir de plusieurs sources dans CA Performance Center Certaines t ches d administration sont effectu es dans CA Performance Center gestion des utilisateurs des r les des autorisations des profils SNMP et de certains types de groupes Installez CA Performance Center et enregistrez CA Network Flow Analysis comme source de donn es pour utiliser toutes les fonctionnalit s de CA Network Flow Analysis Vous pouvez personnaliser les vues dans CA Performance Center comme d crit dans le manuel CA Performance Center Administrator and User Guide manuel de l administrateur et de l utilisateur de CA Performance Center Avis relatifs aux tiers et contrats de licence Des logiciels tiers sont int gr s dans CA Network Flow Analysis Tous les logiciels tiers ont t utilis s en accord avec les termes et conditions pour l utilisation la reproduction et la distribution tels que d finis par les contrats de licence applicables Les informations concernant les contrats de licence tiers sont fournies dans le document suivant install automatiquement avec le logiciel CA Network Flow Analysis lt chemin_installation gt ThirdPartyConten
73. a planification de l Assistant de cr ation de rapports personnalis s ou de l Assistant de cr ation de rapports d analyse m Options affich es par les op rateurs en cliquant sur le param tre de p riode dans un rapport d interface d analyse en profondeur de types suivants Pr sentation Protocoles Type de service H tes Conversations Flux Utilisation et Num ro du syst me autonome Proc dez comme suit 1 Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre 2 Sous l tiquette Administration G n ration de rapports du menu Administration s lectionnez Filtres de temps La page Configuration du filtre de temps s ouvre et affiche une liste des filtres de temps actuellement configur s Chapitre 4 Personnalisation de CA Network Flow Analysis 99 Cr ation de filtres de temps 3 4 100 Manuel de l administrateur Cliquez sur Ajouter La page Configuration du filtre de temps affiche les options permettant l ajout d un filtre de temps Configuration du filtre de temps Ajouter un filtre d heure Nom du filtre de temps Description le VI lundi V mardi V mercredi 7 jeudi vendredi F samedi E dimanche Heure de d but 00 00 Heure defin 00 00 00 00 repr sente aussi bien le d but que la fin du jour Champ obligatoire Soumission termin e Soumettre etajouter Annuler Saisissez des valeurs dans les champs suivants Nom d
74. aces protocoles ou h tes est inclus pour toute l entreprise Les vues de pr sentation de l entreprise se basent sur les 24 derni res heures de la collecte de donn es Les donn es sont affich es dans les rapports suivants m Utilisation de l interface S lection seuils d finis par l utilisateur pour l utilisation de la capacit des interfaces m Principales interfaces En entr e trafic entrant et Principales interfaces En sortie trafic sortant S lection taux de capacit d interface utilis e pendant la p riode de rapport Le calcul de l utilisation se base sur le volume de donn es et la vitesse des interfaces La vitesse des interfaces d rive de l interrogation SNMP 144 Manuel de l administrateur Collecte de donn es m Principaux protocoles S lectionn volume de trafic utilisant les protocoles Principales interfaces pour le protocole S lection volume de trafic d interfaces pour le protocole s lectionn dans la vue Principaux protocoles Principaux h tes pour le protocole S lection volume de trafic d h tes pour le protocole s lectionn dans la vue Principaux protocoles m Principaux h tes S lection volume de trafic total g n r par les h tes Principales interfaces pour l h te S lection volume de trafic d interfaces pour l h te s lectionn dans la vue Principaux h tes Principaux protocoles pour l h te S lection volume de trafic de protocoles po
75. affichent les v nements qui ont t g n r s et qui ont t envoy s au gestionnaire d v nements Le nom d h te du gestionnaire d v nements peut tre r solu par le serveur DNS pour CA Network Flow Analysis Dans la page Param tres de l application de la console NFA la valeur Destination des interruptions correspond l adresse IP du serveur de la console NFA enregistr e en tant que source de donn es pour CA Performance Center Configuration des interruptions pour l utilisation d outils externes page 113 Configuration des interruptions pour Les outils de gestion des pannes externes Vous pouvez int grer les interruptions que CA Network Flow Analysis g n re d autres outils de gestion de r seau Les interruptions fournissent les informations suivantes qui peuvent tre utiles dans d autres outils 112 Manuel de l administrateur L interface affect e par le seuil Le protocole affect par le seuil La direction du trafic affect par le seuil entr e sortie ou les deux Le seuil d pass par exemple 1 23 Mo s Le trafic r el observ qui a d clench l interruption par exemple 1 30 Mo s Si la notification indique une nouvelle violation de seuil observ e ou une violation de seuil effac e Pour une violation de seuil effac e le motif de l effacement est inclus Les motifs sont m Le taux est retomb en dessous du seuil m Aucune donn e n a t d tect e au cours de la derni re
76. alis s planifi s serveurs de console NFA et autonomes m Outil de surveillance de NetQoS Reporter Analyzer composants d interrogation pour les informations de statut serveurs de console NFA et autonomes Journaux de services Les journaux de services sont d crits dans le tableau suivant et sont identifi s par leurs noms sur les serveurs Windows et Linux La partie initiale de chaque chemin correspond au chemin d installation de CA Network Flow Analysis comme les emplacements par d faut C CA NFA sur un serveur Windows ou opt CA NFA sur un serveur de Harvester Linux Le tableau r pertorie galement les noms et les emplacements des fichiers journaux associ s aux services ainsi que tous les fichiers de configuration disponibles pour contr ler la configuration du niveau de journalisation informations des services journaux ne es Services Web de collecte et d interrogation de CA NFA Linux nfa_collpollws Journal Netflow Logs collpollws wrapper log Conservation de donn es CA NFA Linux nfa_dataretention Journal Netflow Logs dataretention wrapper log Proxys DNS SNMP CA NFA Linux nfa_proxies Journal Netflow Logs proxies wrapper log CA NFA DSALoader Journal Netflow Logs dsaLoaderErrors lt aaa mm jj gt log Serveur de fichiers CA NFA Linux nfa_filewebservice Oui 3 Journal Netflow Logs fileserver wrapper log niveaux Harvester CA NFA Linux nfa_harvester Journal Netflow Logs harvester
77. alyse du trafic r seau Les rubriques suivantes fournissent des informations sur les donn es collect es les bases de donn es utilis es pour les stocker ainsi que sur la sauvegarde et la restauration de ces bases de donn es Ce chapitre traite des sujets suivants Collecte de donn es page 141 Sauvegarde et restauration des donn es de CA Network Flow Analysis page 148 Recommandations li es la pr servation de l int grit des donn es page 158 Collecte de donn es La version 9 1 00 de CA Network Flow Analysis et les versions ult rieures prennent en charge une architecture deux niveaux CA Network Flow Analysis 9 1 3 prend galement en charge les mises niveau de d ploiements de CA NetQoS ReporterAnalyzer 9 0 161 pour des architectures trois niveaux Dans les deux architectures les composants fonctionnent ensemble pour collecter traiter et stocker les donn es de flux Affichez les donn es dans des rapports et g n rez les interruptions les v nements et les rapports planifi s L architecture deux niveaux comprend la console NFA et au moins une instance du nouveau Harvester combinaison du Harvester ant rieur et du composant DSA L empreinte du d ploiement est r duite et le nombre de types de composants requ rant une mise niveau et une maintenance est r duit En plus la gestion des donn es requiert moins d tapes et la fr quence d envoi des fichiers est r duite Le d ploiement d ar
78. ance de stockage de donn es est un composant dans un d ploiement d architecture trois niveaux de CA Network Flow Analysis Chaque DSA de r solution en 15 minutes historique partir de la console NFA et les stocke Dans un d ploiement d architecture deux niveaux les donn es de r solution en 15 minutes sont trait es et stock es sur le Harvester Un flux est un ensemble de paquets IP qui traversent un point d observation de r seau pendant une certaine p riode Dans CA Network Flow Analysis 9 1 3 un flux peut tre NetFlow v5 v7 ou v9 sFlow version 5 ou IPFIX Jflow cFlow ou le flux Huawei NetStream conforme aux normes pour NetFlow v5 v7 ou v9 Un groupe est une collection d l ments g r s Vous pouvez cr er des groupes personnalis s dans CA Performance Center afin d organiser logiquement les l ments g r s dans une arborescence qui est ensuite propag e dans CA Network Flow Analysis Les administrateurs globaux peuvent cr er des groupes personnalis s d l ments g r s comme les applications les serveurs les r seaux les routeurs et les interfaces pour refl ter le domaine de responsabilit de chaque utilisateur Les administrateurs locaux de CA Network Flow Analysis et les op rateurs peuvent rechercher les l ments en fonction du groupe Dans CA Performance Center les groupes d autorisations englobent la port e des l ments g r s que chaque utilisateur peut surveiller Les administrateurs peuven
79. ant que mod le actif pour CA Network Flow Analysis m Modifiez le mod le d interface actuel m Affinez l attribution des noms d interfaces pour des vues de console NFA sp cifiques l aide de la page Param tres de l application Vous pouvez cr er plusieurs mod les d interface mais seul le mod le d interface actuellement s lectionn d terminera les noms et les descriptions d interfaces dans la console NFA dans ses vues et dans ses rapports imprim s Le mod le d interface actuellement s lectionn affecte galement les noms d interface et les descriptions dans certaines vues CA Performance Center des donn es CA Network Flow Analysis Les emplacements suivants dans CA Performance Center peuvent afficher des noms et des descriptions d interface diff rents pages d interface onglet D tails pages d inventaire et vues de tendance Pour personnaliser les descriptions d interface dans CA Performance Center appliquez des substitutions de descriptions d interface des domaines sp cifiques Ces substitutions sont d crites dans la rubrique Ajout d un domaine IP dans l aide de CA Performance Center ainsi que dans le fichier Readme de CA Network Flow Analysis 9 1 2 82 Manuel de l administrateur D finition des mod les pour les noms d interfaces et Les descriptions Cr ation d un mod le d interface personnalis Cr ez un mod le d interface personnalis pour modifier l affichage des noms d interface et des descriptions da
80. ants de collecte aux domaines personnalis s que vous cr ez dans CA Performance Center Les informations concernant les domaines IP personnalis s sont renvoy es aux sources de donn es pendant la synchronisation o elles sont mises disposition pour utilisation pendant la configuration de la collecte de donn es Les d finitions de domaine IP sont partag es entre les sources de donn es enregistr es aupr s de la m me instance CA Performance Center Pendant l installation initiale du produit vous devez v rifier que les domaines IP affich s dans la page G rer les domaines IP de CA Performance Center sont appropri s pour la surveillance de votre environnement 2e Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Affichade de la liste de domaines IP Les domaines IP sont requis pour surveiller plusieurs environnements dont les adresses IP se chevauchent Configurez tous les domaines dont vous aurez besoin avant de commencer envoyer des donn es de flux CA Network Flow Analysis Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQosS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Per
81. at de nom 85 d sactivation de l affichage dans les rapports 135 fusion 132 fusion motifs r sultats 132 Interfaces actives t ches de la page 131 modification dans la page Interfaces actives 70 perte lors de la suppression d un routeur 71 pr sentation des interfaces virtuelles personnalis es 54 recherche dans la page Interfaces actives 69 standardisation des noms l aide de mod les 82 suppression 135 180 Manuel de l administrateur v rification des interfaces surveill es 34 v rification des vitesses but 52 Interfaces actives page affichage des interfaces physiques et virtuelles 66 cr ation configuration des interfaces virtuelles personnalis es 54 fusion d interfaces 132 modification des d tails 70 personnalisation de l apparence 72 pr sentation des t ches 131 recherche de routeurs d interfaces d interfaces virtuelles personnalis es 69 suppression de routeurs 71 suppression d interfaces 135 interfaces de bouclage configuration pour l exportation NetFlow 29 Interfaces de cumul page cr ation de cumuls 79 modification des cumuls 80 81 suppression de cumuls 82 Interfaces disponibles page activation d sactivation des interfaces 133 persistance des routeurs supprim s 71 suppression d interfaces des rapports 135 interfaces virtuelles voir interfaces virtuelles personnalis es 54 interfaces virtuelles personnalis es aper u 54 cr ation 54
82. ateur se connecte les donn es provenant du groupe par d faut s affichent dans des tableaux de bord par d faut 46 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center 7 Cliquez sur Enregistrer Les modifications sont enregistr es dans le compte d utilisateur et vous revenez la page G rer les utilisateurs Les groupes personnalis s ont t cr s et affect s en tant qu autorisations au personnel informatique Lorsque les membres du personnel se connectent CA Performance Center ils peuvent afficher des donn es partir des syst mes qui leur sont affect s Chapitre 2 Configuration initiale 47 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Affectation de droits de produit Chaque source de donn es enregistr e dans CA Performance Center dispose de ses propres droits de produit notamment des droits uniques pour l interface correspondante Les administrateurs utilisent CA Performance Center pour octroyer des droits de produit aux utilisateurs pour chaque source de donn es Les droits de produit de source de donn es affecte la capacit des utilisateurs suivre un chemin d acc s une vue d taill e partir d une vue de donn es CA Performance Center vers l interface native pour la source de donn es Les droits octroy s de cette mani re d pendent de chaque instance de source de donn es Par exempl
83. ation requise pour l espace disque Outil de clonage de flux sera install dans le m me r pertoire d installation racine utilis pour Harvester ou le logiciel autonome Le chemin d installation par d faut est identique celui du Harvester ou du d ploiement autonome CA Network Flow Analysis Dans la fen tre R capitulatif de pr installation cliquez sur Installer La barre d tat et les messages contextuels affichent la progression de l installation La fen tre Fin de l installation s ouvre l issue de l installation Dans la fen tre Fin de l installation cliquez sur Termin Le programme d installation se ferme Un fichier journal d installation appel FlowCloner_Install_ lt horodatage gt log est cr dans le r pertoire d installation racine Etape suivante modification du fichier de configuration de l outil de clonage de flux page 58 Configuration de l outil de clonage de paquets de flux Pour configurer l outil de clonage de paquets de flux cr ez un fichier appel FlowCloneDef ini situ dans le m me r pertoire utilis pour l installation de la DLL lt chemin_installation_NFA gt NetFlow bin Sp cifiez des champs dans l en t te et d autres lignes selon vos besoins en suivant les instructions suivantes 58 Manuel de l administrateur Ligne d en t te Nombre de champs la ligne d en t te peut contenir au maximum deux champs mais aucun n est obligatoire Si vous ignorez tous les champs dans la li
84. ations sur cette tape consultez les recommandations sur le site microsoft com Mettez jour les param tres de pare feu si n cessaire Affichez la page DSA dans l interface utilisateur de la console NFA a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Syst me DSA La page DSA s ouvre et affiche la liste des DSA utilis s Dans la ligne du DSA que vous souhaitez modifier cliquez sur Modifier La bo te de dialogue Modifier le DSA s affiche Remplacez la valeur du champ Adresse IP par l adresse IP du nouveau serveur de DSA Cliquez sur Tester la connexion Si la connexion r ussit le message Test r ussi s affiche Chapitre 6 Administration avanc e 137 Modification d adresses IP de DSA 10 11 12 Cliquez sur OK dans la zone de message Test r ussi Le message se ferme Cliquez sur Enregistrer dans la bo te de dialogue Modifier le DSA La nouvelle adresse IP du DSA est enregistr e CA Network Flow Analysis commence utiliser la nouvelle adresse IP d s qu il commence stocker et r cup rer des donn es Red marrez le service de pompage de NetQoS Reporter Analyzer dans la fen tre Services Windows sur le serveur de DSA Le DSA commence de nouveau collecter des donn es Il doit pouvoir r cup rer toutes les donn es g n r es pendant la p riode d arr t du service Modification de l adresse IP d un no
85. auvegarde hebdomadaire Donn es historiques 15 minutes base de donn es ReaperArchive15 le contenu de cette base de donn es inclut les donn es de r solution en 15 minutes stock es pour les routeurs de g n ration de rapports et les interfaces Emplacement lt chemin_installation gt Netflow datafiles ReaperArchive15 Recommandation sauvegarde hebdomadaire Fichiers de configuration du Harvester et de l interrogateur les donn es de configuration de l interrogateur et du Harvester sont essentielles pour effectuer le mappage relationnel qui fournit l acc s aux donn es de r solution en 15 minutes Les donn es de configuration de l interrogateur fournissent des informations concernant les unit s et les interfaces pour activer l interrogation telles que les ID persistants pour les interfaces Emplacements lt chemin_installation gt MySqal51 data harvester et lt chemin_installation gt MySql51 data poller Recommandation sauvegarde quotidienne Facultatif Donn es d examen des flux base de donn es HarvesterArchive Emplacement lt chemin_installation gt Netflow datafiles HarvesterArchive De nombreux administrateurs ne sauvegardent pas les donn es d examen des flux car leur dur e de stockage est courte maximum de 24 heures par d faut Facultatif Fichiers de donn es haute r solution 1 minute base de donn es ReaperArchive de nombreux administrateurs ne sauvegardent pas les donn es de r solution
86. aux op rateurs du produit d afficher uniquement les donn es menus et tableaux de bord dont ils ont besoin pour effectuer leurs t ches quotidiennes Affichage d une liste des comptes d utilisateurs La page G rer les utilisateurs de la console CA Performance Center vous permet d afficher les param tres de haut niveau pour les comptes d utilisateurs Avant de cr er des comptes d utilisateurs personnalis s seuls deux comptes d utilisateurs pr d finis sont disponibles Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQoS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center Proc dez comme suit 1 Connectez vous la console CA Performance Center en tant qu utilisateur disposant des droits de r le d administration requis 2 Cliquez sur Administration Param tres de l utilisateur et Utilisateurs La page G rer les utilisateurs s ouvre Cette page s affiche la liste actuelle des comptes d utilisateurs La table inclut les informations suivantes concernant chaque compte d utilisateur User Name Nom de connexion pour le compte d utilisateur R le R le affect au compte d utilisateur 38 Manuel de l administrateur Configuratio
87. cc der la page G rer les sources de donn es 3 Cliquez sur Administration Sources de donn es La page G rer les sources de donn es affiche la liste des sources de donn es enregistr es 4 Cliquez sur Cr er La bo te de dialogue Administration des sources de donn es s ouvre Chapitre 2 Configuration initiale 15 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center 10 11 16 Manuel de l administrateur S lectionnez le type de source de donn es que vous voulez ajouter dans la liste Type de source Remarque Tous les produits CA qui peuvent tre enregistr s en tant que sources de donn es CA Performance Center sont affich s dans la liste Type de source La liste n est pas filtr e pour afficher des produits install s Saisissez le nom d h te de la source de donn es Le nom d h te est l adresse IP ou le nom d h te DNS du serveur sur lequel la base de donn es correspondant cette source de donn es est install e Pour un d ploiement distribu de CA Network Flow Analysis fournissez le nom d h te de la console NFA Indiquez le port utiliser pour contacter CA Network Flow Analysis Pour plus d informations consultez le manuel CA Single Sign On User Guide S lectionnez le protocole utiliser pour contacter la source de donn es S lectionnez https si votre r seau utilise le protocole SSL pour les communications V rifiez que vous avez configur le s
88. ce m ifName nom de l interface provenant de la valeur ifName d origine dans la table ifEntry SNMP sauf si le nom d interface a t personnalis Si le nom de l interface a t personnalis sur la page Interfaces actives la valeur personnalis e est utilis e a Nom du port nom du port qui peut tre le num ro de port m jifindex identificateur num rique unique pour l interface tel que d fini dans la table ifEntry SNMP m ifType type d interface tel que d fini dans le champ ifType de la table SNMP ifEntry Chapitre 4 Personnalisation de CA Network Flow Analysis 83 D finition des mod les pour Les noms d interfaces et les descriptions Cliquez sur Soumettre Le nouveau mod le est cr et ajout la liste de mod les Les options suppl mentaires sont supprim es de la page Mod les d interface Facultatif Appliquez le mod le s lectionnez le mod le dans la liste au haut de la page Mod les d interface Le mod le est appliqu la console NFA presque imm diatement Les vues CA Performance Center qui utilisent le mod le affichent les modifications lors de la prochaine synchronisation qui a automatiquement lieu dans un d lai de 5 minutes Facultatif R visez le mod le modifi Par exemple r visez les nouvelles tiquettes sur les pages Interface et Pr sentation de l entreprise Conventions des mod les d interface Les param tres de mod le d interface comprennent des propri t
89. ce ToS du trafic surveill L interruption s appliquera aux interfaces au protocole et au type de service s lectionn s Pour surveiller l ensemble du trafic des diff rents types de service s lectionnez Tout Filtre de temps facultatif p riode de la surveillance si vous choisissez de la limiter de cette fa on S lectionnez un des filtres de temps de la liste La liste Filtre de temps inclut tous les filtres de temps cr s par l administrateur Facultatif Cr ez une interruption bas e sur le flux en fournissant les informations suivantes Seuils Flux permet de d finir le seuil de l interruption sur le nombre de flux Utilisez les champs contextuels qui sont ajout s pour ce type d interruption Flux Total nombre de flux entrants qui correspond la valeur de seuil D finissez le nombre de flux par minute unit s milliers millions etc selon l unit de mesure s lectionn e Chapitre 5 Maintenance de CA Network Flow Analysis 109 Configuration de destinations des interruptions m Flux Unit s de mesure unit de mesure pour le transfert de donn es S lectionnez Flux minute Milliers de flux minute ou Millions de flux minute m Flux Minutes nombre de minutes pour la violation de seuil qui g n re une interruption m Filtre de temps facultatif p riode de la surveillance si vous choisissez de la limiter de cette fa on S lectionnez un des filtres de temps de la liste La liste Filtre de
90. chitecture trois niveaux comprend la console NFA au moins un Harvester et au moins un DSA Si vous mettez niveau partir d un d ploiement distribu de CA NetQoS ReporterAnalyzer 9 0 161 vous continuerez d utiliser l architecture trois niveau L architecture trois niveaux convient mieux pour un environnement comprenant des serveurs de DSA avec une latence plus faible que celle des serveurs du Harvester L architecture trois niveaux place galement les demandes de stockage plus l g res sur les serveurs du Harvester Chapitre 7 Analyse et maintenance des donn es collect es 141 Collecte de donn es Proc dure de collecte des donn es dans un d ploiement 2 niveaux La console NFA et le Harvester fonctionnent ensemble de la fa on suivante dans un d ploiement d architecture 2 niveaux Nouveau Harvester Il extrait les flux bruts des routeurs analyse les donn es et compile les donn es historiques 15 minutes et les donn es de r solution en 1 minute Le Harvester stocke les donn es suivantes m Donn es de flux bruts m Donn es de r solution en 1 minute m Donn es historiques 15 minutes Remarque Il est important que le serveur du Harvester dispose d assez d espace de stockage car il stocke davantage de types de donn es que dans un d ploiement d architecture trois niveaux Console NFA Elle collecte les donn es partir du Harvester et affiche les donn es de rapport dans l interface W
91. comme des filtres pour les donn es de rapport L administrateur peut configurer des groupes de protocoles personnalis s contenant des protocoles pour des types particuliers de trafic r seau Par exemple si les op rateurs veulent cr er des rapport sur le trafic r seau pour diff rents types d applications telles que la messagerie la vid oconf rence la voix sur IP et les m dias de diffusion en continu Aucun groupe de protocoles par d faut n est d fini cette fin l administrateur cr e donc un groupe de protocoles personnalis pour chaque type d application Chaque groupe de protocoles inclut toutes les valeurs de protocole qui sont utilis es dans l entreprise pour les applications cibles Les op rateurs peuvent filtrer des donn es de rapport l aide des groupes de protocoles par d faut maintenus par CA Network Flow Analysis automatiquement et des groupes de protocoles personnalis s Lorsqu un groupe de protocoles est utilis comme un filtre les op rateurs n ont pas besoin d ajouter de filtres pour chaque protocole Remarque Dans un environnement multi domaine le contenu de groupes de protocoles affiche tous les groupes de noms de protocoles personnalis s sp cifiques de domaines que les administrateurs ont cr s Les rubriques suivantes indiquent aux administrateurs de CA Network Flow Analysis comment cr er un groupe de protocoles de shell configurer le groupe de protocoles et ensuite r viser et modifier les
92. comptes d utilisateurs les autorisations les droits et les r les L authentification unique est le sch ma d authentification utilis par CA Network Flow Analysis et par les autres sources de donn es CA prises en charge par CA Performance Center Le composant d authentification unique fournit la page de connexion qui prend en charge l authentification des utilisateurs dans CA Performance Center et dans les produits de source de donn es Une fois que les utilisateurs sont authentifi s dans CA Performance Center ils peuvent naviguer dans CA Performance Center dans CA Network Flow Analysis et dans les sources de donn es enregistr es sans se connecter nouveau Base d informations de g n ration de rapports RIB La base d informations de g n ration de rapports RIB est un syst me de services Web et de fichiers XML que CA Infrastructure Management utilise pour d crire et fournir les donn es dans des vues et des tableaux de bord CA Performance Center Ces donn es sont g n r es partir de sources de donn es enregistr es dans l instance CA Performance Center comme CA Network Flow Analysis La fonctionnalit de la base d informations de g n ration de rapports fournit un environnement d exploitation pour la g n ration de rapports tiers f d r s et interproduit et un service Web unique d acc s aux donn es avec des fonctionnalit s semblables SQL Glossaire 159 Console NFA Conversation Domaines IP La consol
93. d analyse en profondeur des types suivants Pr sentation Protocoles Type de service H tes Conversations Flux Utilisation et Num ro du syst me autonome Dur e nombre et type d unit s de temps ann es mois semaines jours ou heures Description facultatif remarques suppl mentaires pour faciliter l identification de la p riode de g n ration de rapports La description s affiche dans la liste de la page Configuration des p riodes de g n ration de rapports mais uniquement pour les administrateurs Enregistrez la p riode de g n ration de rapports en cliquant sur l un des boutons suivants Soumission termin e enregistre la p riode de g n ration de rapports actuelle et renvoie la liste de p riodes de g n ration de rapports disponibles Soumettre et ajouter enregistre la p riode de g n ration de rapports et continue d afficher les options d ajout pour que vous puissiez configurer une autre p riode Remarque Pour supprimer une p riode de g n ration de rapports s lectionnez la dans la liste de p riodes de g n ration de rapports disponibles cliquez sur Supprimer puis confirmez la suppression lorsque vous y tes invit Pour modifier une p riode de g n ration de rapports s lectionnez la dans la liste modifiez l une des options affich es puis cliquez sur Soumettre 102 Manuel de l administrateur Chapitre 5 Maintenance de CA Network Flow Analysis Effectuez des op rations
94. de Harvester m Base de donn es ReaperArchive lt chemin_installation gt Netflow datafiles ReaperArchive serveur autonome ou de Harvester Chapitre 7 Analyse et maintenance des donn es collect es 157 Recommandations li es la pr servation de l int grit des donn es Base de donn es ReaperArchive1s lt chemin_installation gt Netflow datafiles ReaperArchive15 serveur autonome ou de Harvester Base de donn es reporter lt chemin_installation gt MySql51 data reporter serveur autonome de console NFA ou de DSA Red marrez les services CA Network Flow Analysis qui sont r pertori s dans la rubrique Arr t des services page 153 Recommandations li es La pr servation de l int grit des donn es Pour garantir l int grit des donn es et emp cher l endommagement des bases de donn es CA Network Flow Analysis impl mentez les recommandations suivantes sur les serveurs ou les syst mes mat riels utilis s pour l ex cution des composants CA Network Flow Analysis 158 Manuel de l administrateur Excluez les r pertoires suivants des analyses d antivirus en temps r el C Windows Temp et lt chemin_installation_NFA gt ainsi que tous ses sous r pertoires N impl mentez pas la compression de l espace disque N installez aucun logiciel tiers sauf les types de logiciel suivants antivirus gestionnaire de syst me et synchronisateur horaire Installez les mises jours critiques de Microsoft
95. des flux de donn es envoy s aux unit s ou aux serveurs associ s ce profil Pour cr er un profil SNMP valide pour l interrogation CA Network Flow Analysis s lectionnez l un des protocoles suivants m Aucun ne pas chiffrer les communications m DES m AES chiffrement 128 bits m Triple DES Remarque Si les options AES 192 et AES 256 sont r pertori es ne les s lectionnez pas car elles ne sont pas pris en charge par CA Network Flow Analysis Si le profil SNMP que vous cr ez n est pas valide aucune donn e SNMP n est renvoy e pour les unit s et les interfaces qui l utilisent Dans ce cas les noms d unit s les noms d interfaces les vitesses d interfaces et les donn es d utilisation des interfaces sont manquantes pour les interfaces et les unit s correspondantes dans les vues les rapports et les tableaux de bord de CA Network Flow Analysis et de CA Performance Center L option de protocole de confidentialit est activ e uniquement si l authentification est activ e pour ce profil Mot de passe de confidentialit D finit le mot de passe utilis lors de l change des cl s de chiffrement Consultez la remarque pour conna tre les configurations de longueurs possibles V rifier le mot de passe de confidentialit D finit le mot de passe utilis lors de l change des cl s de chiffrement Chapitre 2 Configuration initiale 21 Configuration de CA Network Flow Analysis pour une utilisation avec CA Perfor
96. du r le de collecte de donn es 141 r vision du statut de Harvester 106 services journaux install s sur les serveurs 118 suppression d un composant de collecte 74 v rification du domaine client h berg 28 configuration exportation des donn es de syst mes autonomes vers NetFlow 95 Instructions relatives l outil de clonage de paquets de flux 58 interruptions pour les outils externes 113 NetFlow commandes 29 pr sentation de configuration d interruptions 37 configuration mat rielle requise moteur pour les commutateurs Catalyst 29 connexion nom d utilisateur mot de passe par d faut 26 Conserver le protocole de mappage Tos option effets sur le mappage d applications 122 178 Manuel de l administrateur Console NFA avertissements 106 base de donn es de configuration 150 pr sentation du r le de traitement de donn es 141 restauration des donn es de configuration 157 r vision du statut de console 106 sauvegarde de la configuration 155 services journaux install s sur les serveurs 118 courriel adresse pour l outil de surveillance 104 cr ation cumuls d interfaces 79 tiquettes de type de service 90 filtres de temps 99 groupes de protocoles 86 Groupes de types de service 91 interfaces virtuelles personnalis es 54 interruptions 107 mod les d interface 82 p riodes de g n ration de rapports 101 r gles de places r serv es 129 cumuls d interfaces cr atio
97. e si plusieurs sources de donn es CA Network Flow Analysis sont enregistr es dans une instance CA Performance Center les droits de produit pour chaque console NFA sont affect s s par ment Le compte d administrateur par d faut admin est verrouill pour emp cher toute modification des droits du produit Ce compte requiert des droits d administrateur pour toutes les sources de donn es enregistr es Si vous s lectionnez un groupe de comptes qui inclut le compte d administrateur vous ne pouvez pour modifier les droits du produit pour aucun des comptes s lectionn s Droits du produit CA Network Flow Analysis Un utilisateur doit disposer des droits du produit sur la source de donn es CA Network Flow Analysis pour se connecter la console NFA Les droits du produit sp cifient galement l acc s la page Administration et certaines fonctions Utilisateur Permet d acc der aux rapports sur les principales interfaces et l utilisation des interfaces dans la page Enterprise Overview Pr sentation de l entreprise Un utilisateur avec les param tres Groupe d autorisations appropri s peut acc der aux rapports suivants Rapports sur les principaux h tes et les principaux protocoles dans la page Enterprise Overview Pr sentation de l entreprise Rapports de page d interfaces Rapports existants dans les pages Custom Reporting Flow Forensics et Analysis Les param tres Groupe d autorisations et R le d termin
98. e Harvester serveurs de DSA Harvesters Linux NFA Dataretention nfa_dataretention proxys DNS SNMP CA NFA gestion des demandes SNMP et DNS partir de l interrogateur tous les serveurs Harvesters Linux NFA Proxies nfa_proxies CA NFA DSAlLoader traitement des donn es de r solution en 15 minutes dans des fichiers RTR pour le stockage architecture trois niveaux Convertit galement les fichiers RTR en fichiers RTR15 pendant la migration vers l architecture 2 niveaux serveurs de DSA Serveur de fichiers CA NFA D ploiement distribu ou autonome deux niveaux collecte des fichiers de donn es EOV sur les serveurs de Harvester pour permettre la console NFA de les r cup rer serveurs de Harvesters ou autonomes D ploiement 3 niveaux collecte des fichiers de donn es EOV sur les serveurs de Harvester pour permettre la console NFA de r cup rer et de copier les fichiers de donn es historiques sur le serveur de la console NFA pour chaque DSA r cup rer serveurs de Harvester et de console NFA Harvesters Linux NFA Filewebservice nfa_filewebservice Gestion des services Composant Harvester de CA NFA ex cution du Harvester processus de collecte serveurs autonomes et de Harvester Harvesters Linux NFA Harvester nfa_harvester Authentification unique CA Performance Center ex cution du logiciel d authentification unique qui permet aux utilisateurs de naviguer entre CA
99. e NFA est un composant dans un d ploiement distribu de CA Network Flow Analysis qui fournit une interface utilisateur Web pour les rapports et les fonctions administratives La console NFA cr e des rapports partir des donn es de pr sentation de l entreprise stock es localement et partir des donn es de r solution en 1 minute et 15 minutes r cup r es d autres composants Une conversation est une session de trafic sous r seau sous r seau ou utilisateur utilisateur h te h te La console NFA affiche les informations sur les conversations afin de vous permettre de d terminer si une conversation cause par exemple une pointe de trafic sur une interface Vous pouvez cr er et ex cuter des rapports pour identifier les principales conversations bas es sur le volume Les domaines IP sont des groupements logiques qui identifient des donn es collect es partir d unit s et de r seaux divers La surveillance par domaine signifie que les adresses IP avec des interfaces ou des applications associ es qui appartiennent diff rents r seaux de clients sont surveill es s par ment Lorsqu ils sont combin s avec des autorisations appropri es les domaines IP sont surveill s partir d une console unique mais les op rateurs affichent seulement les donn es qui concernent les domaines qu ils surveillent Les administrateurs cr ent des domaines IP personnalis s dans la console CA Performance Center et affectent des Harvest
100. e de protocoles Vous pouvez configurer le groupe de protocoles de shell Configuration du groupe de protocoles Apr s la cr ation d un groupe de protocoles de shell l tape suivante consiste configurer le groupe de protocoles Proc dez comme suit 1 Dans la page Configuration du groupe de protocoles s lectionnez le groupe de protocoles dans la liste Groupe de protocoles Cliquez sur Liste Les options de configuration sont ajout es la page Configuration du groupe de protocoles Chapitre 4 Personnalisation de CA Network Flow Analysis 87 Cr ation de groupes de protocoles 88 Manuel de l administrateur Facultatif R visez et corrigez le param tre Domaine si n cessaire Remarque Le param tre Domaine est affich uniquement lorsqu un environnement contient plusieurs domaines Le contenu du groupe de protocoles s lectionn affiche les noms des protocoles du domaine s lectionn Si un administrateur a d fini des noms propres au domaine pour les protocoles la s lection de ce domaine affichera les noms de protocole correspondants Le param tre Domaine ne limite pas l acc s au groupe de protocoles ou aux rapports qui utilisent le groupe de protocoles comme filtre S lectionnez les protocoles pour le groupe a Cliquez sur Ajouter supprimer Une bo te de dialogue s ouvre Elle contient la liste des protocoles disponibles et une liste des protocoles actuellement inclus dans la liste Si le
101. e dialogue Ajouter un r le s ouvre Fournissez les informations requises et faites des s lections dans les champs fournis Nom Facultatif Identifie le r le Limit 45 caract res Description Facultatif D crit le r le Par exemple identifie les taxes en rapport avec le travail effectu par l utilisateur associ Activer le r le Permet d activer le r le Requis pour donner aux utilisateurs disposant de ce r le l acc s accord par des droits de r le S lectionnez Ensemble de menus et cliquez sur Modifier La bo te Modifier l ensemble de menus s ouvre Vous pouvez ajouter au r le des menus r pertori s dans la liste Menus disponibles Cliquez sur un l ment sur la gauche que vous souhaitez ajouter au r le puis cliquez sur la fl che droite Utilisez les touches Maj Clic ou Ctrl Clic pour s lectionner plusieurs l ments dans la liste L l ment s lectionn passe dans la liste Menus s lectionn s Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center 10 11 12 13 Facultatif Utilisez les fl ches montante et descendante pour d placer des l ments dans la liste L ordre de menus dans la liste d termine leur ordre sur l onglet Tableaux de bord Cliquez sur Enregistrer Vous revenez la page Ajouter un r le S lectionnez Performance Center puis cliquez sur Modifier La bo te de dialogue Modifier les droits associ s au r le s ouv
102. e dialogue Modifier le r le r pertorie les droits de r le actuellement affect s aux r les La page G rer les utilisateurs affiche le r le affect chaque utilisateur Remarque Ne supprimez pas les droits de r le administratifs de votre compte d administrateur principal L acc s administratif la console est requis 42 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Ajout de droits de r le pour les utilisateurs Si les r les d utilisateur pr d finis fournis avec CA Performance Center ne correspondent pas votre configuration requise vous pouvez ajouter des r les d utilisateur personnalis s Dans l id al vous cr ez les r les dont chaque op rateur de produit unique a besoin pour pouvoir remplir ses responsabilit s professionnelles Les r les personnalis s fonctionnent mieux dans un syst me de groupes personnalis s Les groupes personnalis s permettent d accorder pr cis ment un acc s aux tableaux de bord et aux fonctionnalit s de produit tout en limitant l acc s aux donn es sensibles Les m mes groupes que vous cr ez pour organiser des donn es peuvent servir de groupes d autorisation lorsque vous configurez des autorisations de compte d utilisateur Un nouveau r le n a pas de droits de r le jusqu ce que vous les ajoutiez Ajouter un r le Nom Description Statut du r le Interface de produit Droits du r le D
103. e donn es enregistr es L administrateur global peut afficher une liste des profils SNMP qui ne sont pas associ s explicitement un client h berg Remarque Les administrateurs de clients h berg s voient uniquement les l ments associ s leur client h berg Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQoS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center Chapitre 2 Configuration initiale 17 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Proc dez comme suit 1 Connectez vous en tant qu utilisateur avec le r le Administrateur 2 S lectionnez Administration Param tres du syst me puis cliquez sur Profils SNMP La page G rer les profils SNMP s ouvre Elle affiche la liste actuelle des profils SNMP Les informations suivantes sont r pertori es pour chaque profil Classer D termine l ordre dans lequel les informations s curis es contenues dans un profil SNMP sont utilis es pour essayer d interroger une unit s lectionn e Si la requ te choue le profil suivant est utilis dans l ordre de priorit Nom du profil D finit le nom du profil SNMP Les noms de prof
104. e serveur du DSA Si le service n est pas en cours d ex cution d marrez le Unknown database narptr base de donn es nqrptr inconnue La base de donn es de DSA ngrptr n a pas t trouv e sur le serveur cible V rifiez que l installation du logiciel DSA est termin e Erreurs d enregistrement Utilisez les conseils suivants pour corriger les erreurs qui peuvent appara tre lorsque vous cliquez sur Enregistrer dans la bo te de dialogue Ajouter un DSA 32 Manuel de l administrateur Un enregistrement existant est d j en cours d utilisation Entrez l adresse IP d un DSA qui n est pas d j dans la liste de DSA Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center m Connection must be valid and open la connexion doit tre valide et ouverte V rifiez que le service NetQoS MySqal51 s ex cute sur le serveur du DSA Si le service n est pas en cours d ex cution d marrez le m System Web Services Protocols SoapException V rifiez que le serveur cible s ex cute et est accessible par le serveur de la console NFA V rifiez que le service NetQoS MySqal51 s ex cute sur le serveur de la console NFA Si le service n est pas en cours d ex cution d marrez le m Table ngrptr settings doesn t exist la table ngrptr settings n existe pas La table de param tres de DSA n a pas t trouv e Le logiciel de DSA n a pas t install correctement sur le serveur cible
105. eb Elle stocke les donn es de pr sentation de l entreprise Elle fournit une interface utilisateur Web pour les t ches administratives et signale et stocke les donn es de pr sentation de l entreprise Les rapports contiennent les donn es suivantes m Donn es de pr sentation de l entreprise stock es localement m Donn es de r solution en 1 minute et 15 minutes et donn es stock es sur le Harvester Routeurs avec interfaces configur es pour activer l exportation de flux Console NFA Extrait les donn es du composant de collecte Fournit une interface Web pour les Super composant de collecte Collecte et enregistre les flux bruts Cr e des fichiers de donn es de r solution en 1 minute Stocke les fichiers de donn es historiques 15 minutes interroge les nouvelles unit s pour obtenir les informations SNMP rapports et les t ches d administration 142 Manuel de l administrateur Collecte de donn es Proc dure de collecte des donn es dans un d ploiement 3 niveaux La composants de console NFA Harvester et DSA fonctionnent ensemble de la fa on suivante dans un d ploiement d architecture trois niveaux Harvester Il extrait les flux bruts des routeurs analyse les donn es et les enregistre Il stocke les donn es de r solution en 1 minute donn es et les donn es de flux bruts Les donn es de flux bruts des derni res 24 heures sont stock es Console NFA Elle rassemble les donn
106. ectionnez les valeurs de types de services que vous voulez ajouter en cliquant sur les cases cocher correspondantes Cr ation et gestion des groupes de types de services Faites d filer la liste vers le bas et cliquez sur Enregistrer Les valeurs sont ajout es au groupe de types de services Un op rateur peut s lectionner le groupe dans l index de groupes de types de services lors de la d finition d un rapport d analyse ou personnalis Remarque Pour d finir des rapports l op rateur doit disposer du r le et des param tres de groupe d autorisations n cessaires Modification du contenu des droupes de types de service Vous pouvez modifiez la liste des valeurs de type de service incluses dans un groupe de types de service afin d apporter des corrections ou de changer le but du groupe Les groupes de types de service sont ind pendants des domaines les valeurs de type de service incluses dans un groupe de types de service restent inchang es lorsque vous basculez vers un domaine diff rent Proc dez comme suit 1 Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu de la page Administration s lectionnez Groupes Groupes de types de service La page Configuration du groupe de types de service s ouvre et contient des informations sur le groupe de types de service et la combinaison client h berg domaine s lectionn s S lectionnez le groupe de types de se
107. elopper Tout r duire Interfaces Composant de collecte 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 Affichage des interfaces physiques et virtuelles La page Interfaces actives inclut les options suivantes Options de recherche recherchez des routeurs des interfaces ou des interfaces virtuelles personnalis es dont les adresses ou les noms correspondent une cha ne de texte Pour effacer la recherche cliquez sur Effacer le filtre Modifier modifiez plusieurs attributs d un routeur d une interface ou d une interface virtuelle personnalis e Fusionner combinez les donn es de plusieurs interfaces physiques ou de plusieurs interfaces virtuelles personnalis es s lectionn es Ajouter une interface virtuelle personnalis e cr ez une interface virtuelle personnalis e partir de l interface physique s lectionn e El ments de table de routeur Les routeurs sont r pertori s dans la page Interfaces actives sous la forme de tables Les tables de routeur contiennent les colonnes suivantes Ic ne de fl che cliquez sur cette ic ne pour d velopper la liste des interfaces pour le routeur Case cocher situ e dans la barre d en t te de colonne de la table Routeur s lectionnez tous les routeurs ou effacez la s lection Case cocher situ e sur la ligne de routeur s lectionnez un ou plusieurs routeurs pour effectuer l une de
108. ement de niveau 118 nom d utilisateur connexion par d faut 26 Nombre maximum par page option interfaces actives modification du nombre de d tails affich s 73 nommage renommage routeurs 98 valeurs de type de service 90 noms de DNS actualisation des adresses expir es 114 Index 181 notifications des interruptions outil de surveillance 104 des violations de seuil outil de surveillance 104 NOQMegmtSrvErrors log d finition d emplacement de niveau 118 naservErrors log d finition d emplacement de niveau 118 0 Outil de clonage de flux conventions de fichier de configuration 60 exemple de configuration 59 installation 58 instructions relatives la configuration 58 paquets NetFlow 57 restrictions relatives aux paquets IP clon s 60 Outil de surveillance description de services 116 journal 118 Param tres de l outil de surveillance page 104 P Param tres de l application page Afficher le nom de l unit option 85 password connexion par d faut 26 performances ajustement des param tres de rapport 52 p riodes de g n ration de rapports cr ation 101 motifs de la cr ation 101 P riph riques SNMP D lai d expiration SNMP param tre outil de surveillance 104 Nouvelles tentatives SNMP param tre outil de surveillance 104 persistance d index configuration des routeurs 29 personnalisation apparence de la page Interfaces actives 72 CA Network Flow Ana
109. ement pour consulter les d tails Une table d avertissements s affiche Heure Type Informations 13 08 2012 09 15 CEST Interrogation Composant de collecte Dernier horodatage de l outil de traitement des fichiers de collecte 15 7 minutes avant le contr le 13 08 2012 09 15 CEST M moire L utilisation de la m moire est inconnue 13 08 2012 09 15 CEST uc L utilisation de TUC est inconnue 13 08 2012 09 15 CEST Disque L utilisation du disque est inconnue 13 08 2012 09 15 CEST Service L tat actuel du service de SNMP est Arr t 3 V rifiez chaque avertissement pour chaque composant 106 Manuel de l administrateur Cr ation d interruptions Cr ation d interruptions Cr ez des interruptions pour informer les gestionnaires de r seau lorsque certains v nements se produisent Les administrateurs peuvent cr er des interruptions et doivent d ployer toutes les interruptions cr es par les utilisateurs Vous pouvez int grer des interruptions CA Network Flow Analysis des packages de gestion des pannes externes page 112 Proc dez comme suit 1 Affichez la page Ajouter une d finition d interruption a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Alertes La page Configuration des interruptions s ouvre et affiche la liste des interruptions actuelles c Cliquez sur Ajouter La page Ajouter une d finitio
110. en 1 minute car leur volume lev requiert de longues sauvegardes Lorsque vous d cidez de sauvegarder ces fichiers tenez compte des facteurs Valeur de ces donn es calcul e sur une base quotidienne Dur e de sauvegarde lev e Les donn es de r solution en 1 minute sont stock es par d faut pendant un mois Emplacement lt chemin_installation gt Netflow datafiles ReaperArchive Sauvegarde et restauration des donn es de CA Network Flow Analysis m Fichiers de configuration de conservation des donn es personnalis es si vous avez personnalis des param tres de conservation de donn es sauvegardez les donn es de configuration de conservation de donn es Remarque Les param tres de conservation de donn es ne sont g n ralement pas personnalis s sauf avec l aide du support CA Les modifications apport es aux param tres de conservation des donn es peuvent cr er des probl mes lorsque l espace du lecteur utilis augmente Emplacement lt chemin_installation gt MySql51 data data_retention Recommandation sauvegarde quotidienne Arr t des services Pour pr parer la sauvegarde de bases de donn es arr tez les services sur tous les serveurs Windows dans le d ploiement de CA Network Flow Analysis Proc dez comme suit 1 Ouvrez la fen tre Services cliquez sur D marrer Panneau de configuration Outils d administration Services 2 Arr tez le service de Harvester service de Harvester NetQ
111. ence 72 Index 171 pr sentation des t ches 131 recherche de routeurs d interfaces d interfaces virtuelles personnalis es 69 suppression de routeurs 71 suppression d interfaces 135 interfaces de bouclage administrateur configuration pour l exportation NetFlow 29 Interfaces de cumul page administrateur cr ation de cumuls 79 modification des cumuls 80 81 suppression de cumuls 82 Interfaces disponibles page administrateur activation d sactivation des interfaces 133 persistance des routeurs supprim s 71 suppression d interfaces des rapports 135 interfaces virtuelles administrateur voir interfaces virtuelles personnalis es 54 interfaces virtuelles personnalis es administrateur aper u 54 cr ation 54 exemple 56 Interfaces actives t ches de la page 131 modification dans la page Interfaces actives 70 perte lors de la suppression d un routeur 71 priorit s 56 recherche dans la page Interfaces actives 69 r sultats de la suppression 54 interrogation administrateur d lai d expiration pour l unit SNMP outil de surveillance 104 nouvelles tentatives pour l unit SNMP outil de surveillance 104 param tres du port d coute de Harvester d couteur de flux correspondant 29 interruptions administrateur configuration pour les outils externes 113 cr ation 107 d finition de la destination outil de surveillance 104 d pannage d interruption int gr e 11
112. ennent en charge l exclusion de profils Pour effectuer une action dans cette page s lectionnez un profil puis cliquez sur un bouton Les administrateurs peuvent cr er des profils SNMP dans la console CA Performance Center CA Network Flow Analysis utilise les profils SNMP pour effectuer des demandes de donn es aupr s des unit s Vous pouvez cr er des profils pour SNMPv1 v2C ou pour SNMPv3 Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQosS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center Proc dez comme suit 1 Connectez vous la console CA Performance Center en tant qu utilisateur avec le r le Administrateur Acc dez la page G rer les profils SNMP page 17 La page G rer les profils SNMP affiche la liste actuelle des profils SNMP Cliquez sur Cr er La bo te de dialogue Ajouter un profil SNMP s affiche Remplissez les champs et modifiez les param tres par d faut n cessaires Certains champs s appliquent uniquement au profil SNMPv3 ou SNMPv 1 v2C Nom du profil D finit le nom du profil SNMP Les noms de profil doivent tre uniques ne peuvent pas tre dupliqu s sur les diff rentes versions SNMP et ne so
113. ent administrateur source de donn es 15 test des connexions la source de donn es 17 tiquetage administrateur valeurs de type de service 90 Examen des flux page d finition d emplacement de niveau du journal administrateur 118 donn es partir de l activation des interfaces administrateur 133 expiration administrateur adresses IP expir es motif 114 exportation administrateur rapports sous forme de fichiers CSV activation 52 fichier MIB administrateur acc s valeurs contenues 113 fichiers CSV valeurs s par es par des virgules ajout de la console aux sites de confiance administrateur 52 filtres de temps cr ation administrateur 99 utilisation dans les interruptions administrateur 107 flux types pris en charge 29 fusion administrateur Confirmation de la fusion des interfaces bo te de dialogue 132 interfaces 132 interfaces motifs r sultats 132 groupes ajout de groupes personnalis s CA PC 49 cr ation de groupes de protocoles administrateur 86 suppression modification par annulation d enregistrement administrateur 51 groupes de protocoles cr ation administrateur 86 Groupes de types de service Configuration du groupe de types de service page administrateur 91 cr ation administrateur 91 modification du contenu administrateur 93 suppression administrateur 94 groupes d interfaces effets de l annulation d enregistrement dans CAPC
114. ent si l utilisateur peut ex cuter galement les rapports existants cr er des rapports et g rer des rapports Pour cr er des rapports un utilisateur doit avoir acc s tous les groupes Utilisateur avanc Fournit un acc s de niveau Utilisateur et les droits accord s par le param tre R le Administrateur Permet d acc der la page Administration et toutes les fonctions dont les droits de cr ation et de gestion des comptes d utilisateurs des r les des groupes des profils SNMP et de planification de rapports 48 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Configuration des groupes Nous vous recommandons de cr er des groupes personnalis s pour une meilleure gestion des l ments dans les tableaux de bord de CA Performance Center Des groupes personnalis s sont requis pour permettre aux op rateurs d afficher des donn es concernant les performances des routeurs qu ils g rent Correctement configur s les groupes peuvent emp cher les op rateurs d afficher certaines donn es pour des raisons de s curit L administrateur peut autoriser certains utilisateurs acc der aux donn es qui appartiennent leur zone de responsabilit un emplacement ou sous r seau physique par exemple Cr ation de groupes personnalis s Avant de commencer cr er des groupes planifiez une strat gie et une structure Consid rez les types d auto
115. entre les v rifications du syst me par l outil de surveillance Par d faut 60 Cha ne de communaut d interruptions Cha ne SNMP utiliser pour envoyer des interruptions Par d faut public Destination des interruptions Adresse IP du serveur recevant les interruptions SNMP partir des services d outil de surveillance Les interruptions sont g n r es lorsque des violations de seuil des performances des composants CA Network Flow Analysis se produisent Par d faut aucun 3 Lorsque vous avez modifiez les param tres cliquez sur Enregistrer Chapitre 5 Maintenance de CA Network Flow Analysis 105 Surveillance des composants CA Network Flow Analysis Affichage du statut du syst me Adresse 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 10 0 12 58 Affichez la page Statut du syst me pour v rifier le statut global des composants CA Network Flow Analysis Proc dez comme suit 1 Affichez la page Statut du syst me m Dans le menu de console NFA s lectionnez Administration ou m Dans le menu Administration s lectionnez Statut du syst me La page Statut du syst me s ouvre et affiche un aper u rapide du statut des composants CA Network Flow Analysis Les symboles de statut identifient les composants pour lesquels des avertissements ont t g n r s Le nombre d avertissements s affiche entre parenth ses apr s l tiquette de composant 2 Cliquez sur un composant affichant un symbole d avertiss
116. er ou D sactiver Les interfaces s lectionn es sont activ es ou d sactiv es 6 R p tez ces tapes pour chaque routeur 34 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Lee 2 V rification de la visibilit des interfaces dans la console NFA V rifiez que les interfaces s affichent dans la console NFA 1 V rifiez que les interfaces sont visibles dans la page Pr sentation d entreprise a Connectez vous la console NFA b Cliquez sur Pr sentation d entreprise dans le menu principal c V rifiez que les vues de rapport affichent les interfaces CAPC Aite Servo o mepnt Aprepon de D conneien de Pa Network Flow Analysis e Pourcentage de tempa Uk 25000 bermo wow FPE 100 0 18040 mmy 18080 100 00 180 80 10m0 aow 1 Principaux protocoles u Principaux h tes E ao t 2012 0411408 ao t 2012 84 14 00 CEST E ao t 2012 0 1400 7 set 2012 84 14 08 CEST 2 V rifiez que les interfaces sont visibles dans Interface Index a Dans le menu de la console NFA cliquez sur Interfaces L index d interface s ouvre b V rifiez qu il inclut les interfaces que vous pensiez y trouver Vous pouvez d velopper les d tails du routeur pour en afficher les interfaces Vous pouvez galement utiliser la zone de recherche et entrer un nom entier ou partiel ou une description pour rechercher des routeurs ou des interface
117. erformance Center Network Flow Analysis A du syst me 7 Un menu d options d administration se trouve sur le c t gauche de la page La liste suivante d crit la page qui s ouvre pour chaque option ainsi que sa fonction Physique et virtuelle Affichez le statut des interfaces dans la page Interfaces actives qui s ouvre en mode Liste Modifier Vous pouvez galement modifier supprimer ou fusionner les interfaces ou cr er une interface virtuelle personnalis e Cumuls Cumuler des interfaces dans la page Interfaces de cumul pour afficher les interfaces sous la forme de groupe unifi Alertes Ouvrez la page Configuration des interruptions et examinez ajoutez modifiez et supprimez des interruptions 62 Manuel de l administrateur Page d administration D finir une application sous menu Groupes D finitions d application Ouvrez la page D finitions d applications et d finissez des r gles de mappage d applications des priorit s de port ou des places r serv es Noms de protocole Ouvrez la page Configuration du protocole et modifiez un nom de protocole et la description dans le contexte d un client h berg et domaine particulier Noms ToS Ouvrez la page Configuration du type de service et modifiez une tiquette de type de service description dans le contexte d un client h berg et domaine particulier Vous pouvez en outre ajouter supprimer ou modifier des groupes de valeurs de type de service
118. ernet et site Web R visez les noms de syst mes autonomes qui s affichent dans la colonne Description Une fois que vous avez localis un nom de syst me autonome par d faut qui doit tre personnalis modifiez le Modification de noms de syst mes autonomes Personnalisez les noms de syst mes autonomes si n cessaire pour rendre les tiquettes des rapports d interface plus conviviales Proc dez comme suit 1 Facultatif R visez et corrigez le param tre Domaine si n cessaire Les noms de syst mes par d faut sont sp cifiques du domaine Les modifications des noms de syst mes autonomes affectent les rapports relatifs aux interfaces du domaine s lectionn S lectionnez la ligne du num ro de syst me autonome que vous voulez modifier Cliquez sur Modifier La bo te de dialogue Modifier la description du num ro de syst me autonome s ouvre Entrez le nom personnalis description dans la zone Nouveau nom La valeur Ancien nom correspond au nom officiel de base du syst me autonome et vous ne pouvez pas la modifier Cliquez sur Enregistrer Le nom que vous avez sp cifi s affiche dans la colonne Description pour le num ro du syst me autonome s lectionn Tous les noms de syst mes autonomes personnalis s sont affich s en gras Les noms de syst mes autonomes mis jour apparaissent galement dans des tiquettes et d autres r f rences dans les vues d interfaces CA Network Flow Analysis
119. ers des routeurs des interfaces et des interfaces virtuelles personnalis es des domaines IP dans la console NFA Donn es d intervalle de 1 minute haute r solution Droit du produit Les donn es d intervalle de 1 minute haute r solution sont des informations d taill es collect es partir de chaque Harvester et fournies la console NFA pour leur affichage dans les vues et les rapports Les donn es incluent les principaux protocoles pour chaque interface le trafic pour les principaux h tes et conversations les principales conversations pour les principaux protocoles et les principaux protocoles h tes et conversations pour les principales valeurs de type de service Les donn es d intervalle de 1 minute sont stock es dans une base de donn es du serveur de Harvester sous lt chemin_installation NFA gt Netflow data archive Un droit du produit est un type d autorisation associ e un compte d utilisateur dans CA Performance Center Les droits du produit permettent l acc s aux fonctionnalit s de CA Performance Center de CA Network Flow Analysis et de toutes les autres sources de donn es associ es l instance CA Performance Center Les administrateurs de CA Network Flow Analysis affectent des droits du produit des comptes d utilisateurs dans CA Performance Center 160 Manuel de l administrateur DSA appliance de stockage de donn es Flux Groupe Groupes d autorisations Harvester IS Un DSA appli
120. ersonnalis e L ic ne d interface physique est une zone grise contenant les lettres INT L ic ne d interface virtuelle personnalis e affiche un V c t de la zone Nom de l interface nom de l interface ou de l interface virtuelle personnalis e affect par l utilisateur Description informations facultatives qu un administrateur a ajout es pour faciliter l identification de l interface ou de l interface virtuelle personnalis e Index valeur d index affect e l interface La valeur Index pour une interface virtuelle personnalis e correspond la valeur de l interface parent Affichage des interfaces physiques et virtuelles m Type type de connexion tel que WAN LAN ou VLAN m Vitesse en entr e vitesse en entr e de l interface ou de l interface virtuelle personnalis e si la vitesse est connue m Vitesse en sortie vitesse en sortie de l interface ou de l interface virtuelle personnalis e si la vitesse est connue m Domaine domaine de l interface si plusieurs domaines ont t d finis Si l environnement comprend un seul domaine la colonne Domaine n est pas affich e Pour afficher l association de client h berg s lectionnez la case cocher situ e pr s de l interface puis cliquez sur Modifier m Remarques lien vers les remarques de l administrateur pour l interface ou l interface virtuelle personnalis e Recherche de routeur d interface ou d interface virtuelle personnalis e Utilise
121. es Gestion des servi ces Vous pouvez d marrer ou arr ter des services CA Network Flow Analysis ou v rifier le statut d un service dans la fen tre Services Windows Les services CA Network Flow Analysis sont d crits bri vement dans la liste suivante Si les composants CA Network Flow Analysis sont install s sur plusieurs serveurs les serv com ices s ex cutent sur chaque serveur comme illustr dans la liste suivante Si tous les posants sont install s sur un syst me autonome tous les services s ex cutent sur le serveur autonome 116 Manuel de l administrateur Services Web de collecte et d interrogation de CA NFA fournit des interfaces de service Web pour la console NFA afin de permettre les communications avec le Harvester et l interrogateur serveurs autonome ou de Harvester Harvesters Linux NFA CollpollWS nfa_collpollws Conservation de donn es CA NFA gestion de la suppression pour appliquer les limites tablies de conservation des fichiers de donn es en fonction des d lais et du volume D ploiement autonome ou distribu 2 niveaux gestion de la suppression de donn es de r solution en 15 minutes 1 minute et des donn es d examen des flux serveurs autonomes et de Harvester D ploiement 3 niveaux gestion de la suppression des donn es de r solution en 1 minute et des donn es d examen de flux sur des serveurs de DSA et des donn es de r solution en 15 minutes sur les serveurs d
122. es 122 R gle de sous r seau 122 124 R gle d h te 125 r gle Tout type de service 126 suppression de r gles 128 MIB fichier acc s valeurs contenues 113 mod les modification du mod le de routeur 70 modification adresse pour le DSA actuel 137 adresse pour le nouveau DSA 138 contenu du groupe de types de service 93 cumuls de plusieurs interfaces 81 cumuls d interfaces 80 Modifier le routeur bo te de dialogue 70 98 Modifier les interfaces bo te de dialogue 81 Modifier les places r serv es bo te de dialogue 130 Modifier l interface bo te de dialogue 70 Modifier une interface virtuelle personnalis e bo te de dialogue 70 nombre de d tails affich s 73 noms de routeur 98 Param tres de l outil de surveillance 104 param tres de rapport but 52 r gles de mappage d applications 127 r gles de places r serv es 130 routeurs interfaces interfaces actives 70 MySQL emplacement du service MySql51 118 journal de NQMYySql51 oursql_5 1_error log 118 N N principaux groupes g n ration de rapports sur les protocoles non N principaux 128 Groupes de types de service Configuration du groupe de types de service page 91 cr ation 91 modification du contenu 93 suppression 94 NetFlow activation de l exportation des donn es de syst mes autonomes 95 configuration versions prises en charge 29 Nfharvestererrors log d finition d emplac
123. es de pr sentation de l entreprise et les donn es de r solution en 15 minutes historique partir du Harvester et agr ge les donn es de r solution en 15 minutes Elle stocke les donn es de pr sentation de l entreprise Elle fournit une interface utilisateur Web pour les t ches d administration et les rapports Les rapports contiennent les donn es suivantes m Donn es de pr sentation de l entreprise stock es localement m Donn es de r solution en 1 minute stock es sur le Harvester m Donn es de r solution en 15 minutes stock es sur le DSA Chapitre 7 Analyse et maintenance des donn es collect es 143 Collecte de donn es DSA Il collecte les donn es de r solution en 15 minutes historique partir de la console NFA et les stocke 25 mIs 1515 1615 ms 11s 15 xs no Donn es de r solution en 1 minute Donn es de Harvester ou Harvesters r solution en Collecte et enregistrement des flux bruts 15 minute Cr ation et stockage des fichiers de donn es de r solution en 1 minute et 15 minutes historiques Interrogation des nouvelles unit s pour les informations SNMP DSA Collecte et stockage des fichiers de donn es de r solution en 15 minutes historiques Donn es de la pr sentation de l entreprise Les donn es de pr sentation de l entreprise sont collect es et affich es dans la page Pr sentation de l entreprise Pour chaque rapport un maximum de 12 interf
124. es groupes de types de service 91 cr ation de filtres de temps 99 cr ation de groupes de types de service 91 rapports de page d interface cr ation de filtres de temps 99 cr ation de p riodes de g n ration de rapports 101 types de rapport avec des p riodes de g n ration de rapports 101 rapports personnalis s bo te de dialogue affichant les groupes de types de service 91 cr ation de filtres de temps 99 cr ation de groupes de protocoles 86 cr ation de groupes de types de service 91 d sactivation par suppression de routeurs 71 RealtimeReaperErrors log d finition d emplacement de niveau 118 recherche de routeurs d interfaces interfaces actives 69 red marrage services ordre de red marrage 155 r gles Places r serv es cr ation 129 Places r serv es pr sentation 128 R gle de mappage d applications de sous r seau 122 124 R gle de mappage d applications d h te 125 r gle de mappage d applications Tout type de service 126 r gle de mappage d applications priorit s 122 restauration bases de donn es 157 r les ajout pour les utilisateurs 43 routeurs activation de NetFlow 29 configuration 29 configuration de la persistance d index 29 d sactivation de la surveillance param tre 52 d veloppement des d tails 72 Interfaces actives t ches de la page 131 modification des d tails 70 modification du nombre de d tails affich s 73 motifs pour le
125. es interfaces sont activ es automatiquement dans CA Network Flow Analysis Toutefois vous devez les activer manuellement dans les cas suivants Les interfaces ont t d sactiv es temporairement et vous voulez les r activer Le programme a t configur de fa on ne pas activer automatiquement les nouvelles interfaces d tect es L option Activer les interfaces automatiquement de la page Param tres de l application est d finie sur False L activation d une interface d clenche instantan ment les v nements suivants Les donn es d examen de flux pour l interface sont disponibles dans les rapports Examen de flux Les donn es d examen de flux que vous pouvez afficher incluent les donn es collect es lorsque l interface tait d sactiv e D autres types de donn es d interface sont collect es et stock es notamment les donn es relatives aux h tes aux conversations aux types de service et aux prototypes Une fois que la p riode initiale de collecte de donn es est termin e vous pouvez afficher les donn es d interface suppl mentaires dans les rapports d interface d analyse en profondeur dans les rapports d analyse et dans les rapports personnalis s Chapitre 6 Administration avanc e 133 Utilisation des interfaces Proc dez comme suit 1 Ouvrez la page Interfaces disponibles a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administrati
126. escription D finition de menu Aucun Cliquez sur Modifier pour s lectionner des m Performance Center Aucun Cliquez sur Modifier pour s lectionner des d NetworkFlowAnalysis 10 0 14 106 Aucun Cliquez sur Modifier pour s lectionner des d Modifier Annuler Chapitre 2 Configuration initiale 43 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Remarque Lorsque vous avez fini de cr er un r le vous devez l affecter un compte d utilisateur lors d une tape distincte Les r les deviennent actifs apr s leur affectation des comptes d utilisateurs Seuls les utilisateurs disposant du r le Administrer les utilisateurs peuvent affecter des r les des comptes d utilisateurs Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQosS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center Proc dez comme suit 1 44 Manuel de l administrateur Connectez vous la console CA Performance Center en tant qu utilisateur disposant des droits de r le d administration requis Acc dez la page G rer les r les Elle affiche la liste actuelle des r les Cliquez sur Cr er La bo te d
127. ese 57 Configuration requise pour l installation de l outil de clonage de flux 4 57 Installation de l outil de clonage de flux ner 58 Configuration de l outil de clonage de paquets de flux seen 58 Restrictions relatives aux paquets clon s iii 60 Chapitre 3 Administration de CA Network Flow Analysis 61 Page d administratiGnisissssssssissesseinonensdeuninstemuenrenegenseneinnen EDEN Aa E enr EELNE NE ins den anne dant gen dan memes da 61 MENU ACes 22 1 ee neia e ni aain end anni in tion dette dl dideemtestn ed 62 Men Alertes sin Mit srrsranteceaiesesnset tas seen ec sacsenseene needed tneerdes E nec e ne e Lames tetes dent D finir une application sous menu Groupes ii irrrernerrennereeennerereneeeeseereenennee Administration sous menu G n ration de rapports Administration sous menu Authentification ennn ennn ennn e nnne nnn EnEn E EEEE EEEE EEEE EEEn Enean Table des mati res 7 Administration sous menu SYSt me ii iiiiiiernsss eiieneresseeseserrnneseeesesesneneseeesessnnne Administration menu int grit Menu A propos d sen seen nids EEEE EENE se dette tienne ENEE rence A EA Affichage des interfaces physiques et virtuelles iii Examen des options de la page Interfaces actives iii Recherche de routeur d interface ou d interface virtuelle personnalis e nannsssesenrensssnnrernrsssssrererresssrereee 69 Modification des d tails d un routeur d une interface ou d une interface virtuelle personnal
128. esse en entr e et vitesse en sortie identifiez la vitesse de donn es entrantes dans l interface parente et sortantes de cette interface Type s lectionnez le type d interface dans la liste Domaine s lectionnez un domaine client h berg dans la liste ou acceptez le param tre par d faut L option Domaine est visible uniquement dans les environnements qui contiennent plusieurs domaines Sous r seau entrez une identification de sous r seau et de masque pour chaque filtre de sous r seau utiliser pour l interface virtuelle personnalis e puis cliquez sur Ajouter Utilisez le format suivant lt adresse_IP_sous r seau masque_sous r seau gt Pour tre valides les interfaces virtuelles personnalis es doivent contenir un ou plusieurs filtres de sous r seau Chapitre 2 Configuration initiale 55 Configuration des interfaces virtuelles personnalis es 6 Lorsque les param tres de la bo te de dialogue Ajouter une interface virtuelle personnalis e sont configur s cliquez sur Enregistrer L interface virtuelle personnalis e est automatiquement d ploy e dans la minute qui suit L ic ne de classe de la nouvelle interface virtuelle personnalis e la distingue des interfaces physiques Important Si vous supprimez une interface virtuelle personnalis e parente toutes ses interfaces virtuelles personnalis es enfants seront automatiquement supprim es Priorit s des interfaces virtuelles personnalis es Les
129. eurs voient uniquement les donn es dont ils ont besoin Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQoS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center Proc dez comme suit 1 Connectez vous en tant qu utilisateur disposant de droits d administrateur 2 Cliquez sur Administration Param tres de l utilisateur et Utilisateurs La page G rer les utilisateurs s ouvre 3 S lectionnez un compte d utilisateur modifier et cliquez sur Modifier L assistant Ajouter un utilisateur s ouvre 4 Cliquez sur Groupes d autorisations L assistant affiche la page Groupes d autorisations 5 Ajoutez des groupes d autorisations au compte d utilisateur comme suit m D veloppez les groupes dans l arborescence Groupes disponibles sur la gauche pour que les sous groupes s affichent m S lectionnez un groupe ou un sous groupe m Cliquez sur la fl che droite pour l ajouter la liste Groupes s lectionn s droite m R p tez cette op ration si n cessaire Les groupes d autorisations s lectionn s s affichent dans le volet Groupes s lectionn s 6 S lectionnez un groupe dans la liste d roulante Groupe par d faut Lorsque l utilis
130. figurez les l ments suivants dans CA Performance Center ou CA NetQoS Performance Center Profils SNMP Domaines IP Comptes d utilisateurs autorisations et r les Groupes m Ajoutez des composants de collecte m concerne uniquement les architectures trois niveaux distribu s Ajoutez des DSA m Activez les routeurs et les interfaces pour l exportation des flux m V rifiez que CA Network Flow Analysis re oit les donn es des interfaces Ces t ches sont d crites dans les sections suivantes Remarque Ce manuel d crit plusieurs t ches r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQosS Performance Center la proc dure pour ces t ches sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQosS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center 14 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Cette section comprend les rubriques suivantes Enregistrement de CA Network Flow Analysis avec CA Performance Center page 15 Test des connexions la source de donn es page 17 V rification des profils SNMP page 17 V rification des domaines IP page 22 Configuration de la collecte de flux page 25 V rification de la r ception des donn es page 33 Modification du domaine des inte
131. formance Center Proc dez comme suit 1 Connectez vous la console CA Performance Center en tant qu utilisateur avec le r le Administrateur S lectionnez Administration Param tres de l utilisateur puis Domaines IP La page G rer les domaines IP affiche la liste actuelle des domaines IP Si vous n avez pas cr de domaines IP personnalis s seul le domaine par d faut s affiche dans la liste Ce domaine pr d fini pr sente le param tre Nul pour tous les param tres Tout domaine personnalis que vous avez cr poss de des valeurs pour les param tres suivants Nom Identifie le domaine Description Facultatif D crit cet espace de noms de domaine par exemple en nommant l entreprise qui le poss de Adresse du DNS principal Adresse IP du serveur de noms principal pour ce domaine Port DNS principal Num ro de port utilis par le serveur de noms principal Adresse DNS secondaire Adresse IP du serveur de noms secondaire pour ce domaine Peut tre la m me que l adresse principale Port DNS secondaire Num ro de port utilis par le serveur de noms secondaire Adresse de proxy DNS Adresse IP du serveur proxy DNS Chapitre 2 Configuration initiale 23 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Proxy DNS activ Indique si l adresse du proxy est activ e pour ce domaine IP Ajout de domaines IP personnalis s Les administrateurs peuvent affec
132. ge et aux autres r glementations applicables et ne pouvez pas exporter ou r exporter la documentation en violation de ces lois ou de toute autre r glementation ventuellement applicable au sein de l Union Europ enne Copyright 2013 CA Tous droits r serv s Tous les noms et marques d pos es d nominations commerciales ainsi que tous les logos r f renc s dans le pr sent document demeurent la propri t de leurs d tenteurs respectifs Produits r f renc s CA Ce document fait r f rence aux produits CA suivants CA Infrastructure Management CA Infrastructure Management Data Aggregator CA Network Flow Analysis CA Performance Center CA ReporterAnalyzer CA Single Sign On Documentation connexe CA fournit une documentation technique compl te dans la biblioth que de CA Network Flow Analysis Acc dez la biblioth que en cliquant sur le lien Aide dans l interface utilisateur de CA Network Flow Analysis Les fichiers PDF et HTML des manuels sont disponibles dans la biblioth que de la documentation Pour acc der la biblioth que cliquez sur le lien Aide dans l interface utilisateur de CA Network Flow Analysis ou de CA Performance Center La documentation de CA Network Flow Analysis 9 1 3 inclut les manuels suivants m Aide en ligne assistance destin e aux administrateurs et op rateurs disponible partir du lien Aide dans l interface utilisateur m Manuel de l administrateur informations sur la c
133. gne d en t te incluez un l ment autre qu un commentaire par exemple utiliser les valeurs par d faut Ligne d en t te Format tous les champs d en t te doivent s afficher sur la m me ligne qui doit tre la premi re ligne non comment e et remplie dans le fichier Configuration du clonage de paquets m Adresse NIC des paquets clon s incluez le champ retrans ip dans la ligne d en t te pour sp cifier l adresse IP du NIC contr leur d interface r seau qui sera utilis pour envoyer les paquets clon s Ce champ est facultatif et la valeur par d faut est d finie sur la premi re adresse IP fonctionnelle de l h te Remarque Si l h te a plusieurs adresses IP il est vivement recommand de sp cifier l adresse IP utiliser m Port de retransmission incluez le champ port dans la ligne d en t te pour indiquer le port UDP sur lequel les paquets seront retransmis Ce champ est facultatif et d fini par d faut sur le port sur lequel le service Harvester coute Remarque s agit d un param tre global Les paquets clon s vers les h tes seront visibles sur le m me port m H tes de r ception des paquets clon s pour chaque h te auquel vous voulez envoyer des paquets clon s ajoutez une ligne qui commence par le champ dest ip Fournissez l adresse IP de l h te qui doit recevoir les paquets clon s m Lignes de commentaire vous pouvez inclure des lignes de commentaire dans le fichier en pla ant u
134. groupes de types de services sur la page Configuration du groupe de types de services Vous pouvez ajouter des valeurs au groupe de types de services de shell Ajout de valeurs de types de services au groupe Apr s la cr ation d un groupe de types de services de shell l tape suivante consiste ajouter des valeurs au groupe Proc dez comme suit 1 92 Manuel de l administrateur Dans la page Configuration du groupe de types de services s lectionnez le groupe de types de services dans la liste Groupe de types de services Facultatif S lectionnez une combinaison client h berg domaine dans la Liste des domaines dans le cas o plusieurs domaines existent et que vous avez cr plusieurs tiquettes de type de service sp cifiques aux domaines Si un seul domaine existe aucun param tre Domaine n est affich S lectionnez une combinaison client h berg domaine pour afficher les tiquettes de types de service disponibles et sp cifiques au domaine et identifier facilement les valeurs de type de service utiliser Le groupe de types de services ne sera pas restreint au domaine s lectionn les groupes sont disponibles dans tous les domaines Cliquez sur Ajouter supprimer La bo te de dialogue Index des types de service s affiche La liste des types de services affiche les valeurs d index de types de services et les tiquettes de types de services d finies pour le domaine actuellement s lectionn S l
135. guration de la collecte de flux pr sentation 25 garantie de l int grit 158 types de donn es collect s d intervalle de 1 minutes 147 types de donn es collect s d intervalle de 15 minutes 145 donn es de configuration base de donn es de configuration de console NFA 150 conventions de fichier FlowCloneDef ini 60 emplacements de fichiers de configuration de Harvester 150 enregistrement dans la m moire statique 29 exemple de fichier FlowCloneDef ini 59 fichiers de configuration pour les journaux services 118 restauration des donn es de configuration de console 157 sauvegarde automatique 155 sauvegarde manuelle des donn es de console 155 donn es de la pr sentation d entreprise base de donn es 150 types de donn es dur e de stockage 144 donn es de syst me autonome modification des noms de syst mes autonomes 97 personnalisation des noms de syst me autonomes 95 r vision des noms de syst mes autonomes 96 donn es d historique 15 minutes emplacement de base de donn es 150 restauration 157 sauvegarde 155 types de donn es collect es 145 donn es d intervalle de 1 minute base de donn es 150 restauration 157 sauvegarde 155 types de donn es collect es 147 droits affectation de droits de produit des utilisateurs 48 E enregistrement source de donn es 15 test des connexions la source de donn es 17 tiquetage valeurs de type de service 90 Exa
136. ice Conversations 67 jours Type de service et Type de service Protocoles 372 jours ou 12 4 mois Syst me autonome 100 jours 146 Manuel de l administrateur Collecte de donn es Seuils minimum pour tre inclus dans un rapport de donn es de r solution en 15 minutes le trafic de donn es doit correspondre aux seuils minimum par d faut ou d passer la p riode de 15 minutes m Protocoles 50 Ko m H tes 100 Ko m Conversations 100 Ko m Type de service Aucun minimum m Syst me autonome Aucun minimum Emplacement de stockage les donn es historiques 15 minutes sont stock es sur le nouveau Harvester dans un d ploiement deux niveaux et sur le DSA dans un d ploiement trois niveaux Rapports les donn es de r solution en 15 minutes sont souvent utilis es pour examiner les tendances et effectuer une analyse de la capacit Elles apparaissent dans les rapports suivants m Rapports d interfaces configur s pour indiquer des plages horaires de plus de 2 heures m Rapports personnalis s m Rapports d analyse m Vues et rapports CA Performance Center de donn es CA Network Flow Analysis configur s pour afficher des plages horaires de plus de 2 heures Donn es de r solution en 1 minute Les types de donn es suivants sont stock s en tant que donn es de r solution en 1 minute par d faut H tes Trafic sortant et entrant des 300 principaux h tes IP Conversations Trafic sortant et entrant des
137. ification de la description de l interface virtuelle personnalis e 70 R gle de mappage d applications de sous r seau 122 124 Index 183 status v rification des statuts de composant 106 Statut du syst me page ouverture utilisation 61 support technique Portail de self service de CA 5 suppression cumuls d interfaces 82 groupes de protocoles 86 Groupes de types de service 94 groupes utilisateurs par annulation d enregistrement 51 interfaces 135 protocoles d un groupe 86 r gles de mappage d applications 128 r gles de places r serv es 130 r sultats pour les interfaces virtuelles personnalis es 54 routeurs des interfaces actives 71 surveillance composants 103 T tables tri 72 test connexion la source de donn es 17 tri lignes de table 72 Type de service cr ation d interruptions 107 effets du masque de type de service sur le mappage d applications 122 tiquettes de type de service cr ation 90 Index des types de service bo te de dialogue 93 r gle de mappage d applications Tout type de service 126 U utilisateurs affectation d autorisations 46 affectation de droits de produit 48 affichage de la liste des comptes d utilisateurs 38 ajout de comptes d utilisateurs 39 ajout de r les 43 cr ation de comptes d utilisateurs but 52 suppression par annulation d enregistrement 51 184 Manuel de l administrateur Utilisation de la
138. il doivent tre uniques ne peuvent pas tre dupliqu s sur les diff rentes versions SNMP et ne sont pas sensibles la casse Port Identifie le port utilis pour effectuer des connexions SNMP avec des unit s associ es ce profil Valeur par d faut UDP 161 Version SNMP Sp cifie la version de SNMP que le profil utilise Dans la mesure o SNMPv1 et SNMPv2C sont similaires du point de vue de la s curit ils partagent une option unique SNMPv3 est une option distincte Protocole d authentification SNMPv3 uniquement Sp cifie le protocole d authentification utiliser pour contacter des unit s associ es ce profil Les algorithmes d authentification des paquets SNMPv3 suivants sont pris en charge m Aucun n essayez pas l authentification m MDS5 R sum de message 5 m SHA Algorithme de hachage s curis Protocole de confidentialit Identifie le protocole de chiffrement utilis pour contacter les ventuelles unit s associ es Toujours Aucun si aucun protocole d autorisation n est en cours d utilisation 18 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Ajout des profils SNMP Utiliser par d faut Indique si les informations figurant dans ce profil sont utilis es lorsqu il n est pas explicitement affect une unit S il est d sactiv Non ce profil est exclu de la d tection dans des sources de donn es qui pr
139. imer est galement activ lorsqu un routeur entier est s lectionn Cliquez sur D sactiver Toutes les interfaces s lectionn es sont d sactiv es imm diatement et leur statut Activ est remplac par Non Lorsqu elles sont d sactiv es les interfaces ne s affichent plus dans les rapports Modification d adresses IP de DSA Applicable une architecture trois niveau dans un d ploiement distribu console NFA Harvester et DSA install s sur des serveurs distincts Modifiez le param tre d adresse IP pour un DSA lorsque Changement d adresse IP pour un DSA actuel DSA d j en cours d utilisation et non d plac vers un autre serveur Vous utilisez pour la premi re fois une DSA sur un nouveau serveur au lieu d un DSA retir Modifiez l adresse IP de l appliance de stockage des donn es retir e plut t que d ajouter une nouvelle instance de DSA Sinon les routeurs continuent d envoyer des donn es au DSA retir et ces donn es n apparaissent pas dans les rapports Remarques Ces t ches s appliquent uniquement dans les cas suivants 136 Manuel de l administrateur D ploiements distribu de CA Network Flow Analysis trois niveaux Si vous disposez d un syst me autonome ou d une architecture deux niveaux vous n avez pas besoin de d finir ou de mettre jour les adresses IP de DSA Serveurs Windows CA Network Flow Analysis prend en charge les DSA sur les serveurs Windows uniquement Serveurs
140. interfaces Les routeurs et les interfaces qui g n raient des flux avant la modification conserveront leur param tre existant Pour modifier le param tre pour des routeurs et des interfaces vous devez modifier de mani re explicite leurs propri t s dans la console NFA L option Domaine est visible uniquement dans les environnements qui contiennent plusieurs domaines 5 Cliquez sur Enregistrer Le nouveau Harvester est ajout et appara t dans la liste des Harvesters dans le cas o le test de connexion pour l adresse IP a r ussi Si le test de la connexion au service Web choue un message d erreur appara t Le processus habituel pr voit l ajout d un ou de plusieurs Harvesters puis la configuration des interfaces de routeur en vue de l exportation des flux vers les Harvesters Si vous configurez les routeurs pour l exportation des flux vers le Harvester la console NFA lance imm diatement la collecte des donn es partir du nouveau Harvester Le domaine des routeurs est alors d fini lorsque vous ajoutez le Harvester parent Remarque V rifiez que les Harvesters que vous ajoutez n ont pas t supprim s de la page du Harvester Pour ajouter une instance de Harvester dans CA Network Flow Analysis 9 1 3 apr s l avoir supprim e vous devez r imager le serveur d installation de Harvester et r installer le logiciel de Harvester Chapitre 2 Configuration initiale 27 Configuration de CA Network Flow Analysis pour une util
141. ions 127 128 Places r serv es 129 130 d fragmentation administrateur avertissement sur la d fragmentation 158 d marrage services ordre administrateur 155 d pannage ajout de DSA administrateur 32 interruptions int gr es administrateur 114 protection de l int grit des donn es administrateur 158 d sactivation administrateur affichage des interfaces dans les rapports 135 interfaces page Interfaces actives 34 133 rapports par la suppression de routeurs 71 surveillance g n r e par un routeur 52 d veloppement administrateur d tails de routeur 72 Interfaces actives affichage de la page 132 documentation adresse pour les commentaires 5 emplacement liste 4 Manuel de l authentification unique 13 domaines administrateur affichage de la liste 23 ajout de domaines personnalis s 24 Configuration de l adresse ou du nom d h te page 114 d finition du domaine de l interface de l interface virtuelle personnalis e 70 effets sur les valeurs de type de service 90 exclusion des routeurs de l affichage 52 modification du domaine de l interface de l interface virtuelle personnalis e 70 modification du domaine du composant de collecte administrateur 26 v rification du domaine du composant de collecte 28 donn es architecture de collecte de donn es 141 configuration de la collecte de flux pr sentation administrateur 25 garantie de l int grit admi
142. is m Remplissez manuellement le groupe en ajoutant des l ments dans l interface G rer les groupes m Cr ez des r gles pour g rer l appartenance aux groupes Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center R sultats de l annulation de l enregistrement Certaines circonstances requi rent l annulation de l enregistrement de CA Network Flow Analysis au niveau de CA Performance Center par exemple avant d enregistrer CA Network Flow Analysis avec une instance CA Performance Center diff rente Annulez l enregistrement de CA Network Flow Analysis dans CA Performance Center uniquement si cela est vraiment n cessaire Si vous annulez l enregistrement de CA Network Flow Analysis les r gles suivantes s appliquent m Utilisateurs les utilisateurs qui ne sont pas associ s CA Network Flow Analysis sont supprim s Les ID d utilisateurs existants sont conserv s Vous ne pouvez pas ajouter de nouveaux utilisateurs ou modifier les param tres des comptes d utilisateurs m R les les r les ne sont pas supprim s Les utilisateurs conservent leurs r les pr c dents Les ID de r les existants sont conserv s Vous ne pouvez pas modifier les r les ou les autorisations pour les utilisateurs existants m Groupes les groupes qui n existent pas dans CA Network Flow Analysis sont supprim s Vous ne pouvez pas ajouter de groupes ni les modifier Les groupes imbriqu s qui sont as
143. is e 00000 00 70 Suppression d UM TOUTE UN ae Mans tenants ATE eee manie seen nimes ie tale 71 Personnalisation de la page Interfaces actives iii 72 Utilisation des composants de collecte iii 73 Ajout t Suppression de Harvesters ssisecu cr era ediedriessseeiresreseinssneneiret eicindnetes cree UAE AATEC ER CEARAO T RNEER EEN ENEAS Modification des d tails de composant de collecte Chapitre 4 Personnalisation de CA Network Flow Analysis 77 Introduction la personnalisation US iiiiiiiieiernrsrerrssienereeeeesseeeneeeeeensns 77 Utilisation des groupes et des cumuls d interface Cr ation de cumuls d interface Modification d un cumul d interface Modification de plusieurs cumuls d interface Suppression de cumuls d interface LU iiiiiiinnieniennesseesessreneseeesessnnne D finition des mod les pour les noms d interfaces et les descriptions 82 Cr ation d un mod le d interface personnalis Modification d un mod le d interface isviissisi nierien cinia iinne tanvin EE aa NENE EA E a Modification du param tre de l application pour les noms d interface 4 85 Cr ation de groupes de protocoles ii E Ea EK ESA E AE a E r a raien Cr ation d un groupe de protocoles de shell Configuration du groupe de protocoles R vision des param tres de groupe de protocoles iii 89 Etiquetage de valeurs de type de service iii 90 Cr ation et gestion des groupes de types de services iii 91
144. is le conserver dans la page Interfaces actives suivez la proc dure d crite dans la section D sactivation de l affichage d une interface dans les rapports page 135 Suppression compl te d un routeur et de ses interfaces pour supprimer un routeur compl tement suivez la proc dure d crite dans la section Suppression d un routeur page 71 Utilisation des interfaces Suppression d une interface de la page Interfaces actives Proc dez comme suit 1 Connectez vous la console NFA avec un compte disposant des droits d administrateur de CA Network Flow Analysis Localisez l interface dans la liste des interfaces surveill es et supprimez la selon la proc dure d crite dans la section V rification des interfaces surveill es page 34 Ouvrez la page Interfaces actives a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Interfaces physiques et virtuelles La page Interfaces actives s ouvre et indique les routeurs actuels et leurs interfaces actives D veloppez la liste des interfaces d un routeur en cliquant sur la fl che situ e sur la gauche de la ligne du routeur Une liste des interfaces pour le routeur s lectionn se d veloppe Cochez la case c t de chaque interface supprimer Les boutons appropri s sont activ s dans la partie sup rieure de la page Interfaces actives Les boutons Modifier et Supprime
145. isation avec CA Performance Center V rification du domaine du Harvester V rifiez que tous les Harvesters sont associ s au client h berg et domaine appropri s avant de configurer des routeurs pour l exportation des donn es de flux Si ce n est pas d j fait configurez tout client h berg et domaine personnalis s n cessaire avant de continuer Proc dez comme suit 1 Ouvrez la page Composant de collecte a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Syst me composant de collecte La page Composant de collecte s affiche et indique les composants de collecte actuels 2 Dans la ligne du Harvester que vous souhaitez modifier cliquez sur Modifier La bo te de dialogue Modifier le Harvester s ouvre 3 Facultatif Modifiez le param tre Domaine si n cessaire combinaison client h berg domaine Valeur par d faut client h berg par d faut domaine par d faut Vous pouvez galement modifier l adresse IP et la description Si aucun domaine IP personnalis n a t cr la table Harvester inclut uniquement les colonnes Adresse IP et Description 4 Lorsque vous avez effectu vos modifications cliquez sur Enregistrer Vos modifications sont enregistr es 28 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Configuration des
146. ise en charge 29 Cha ne de communaut param tre administrateur d finition pour l outil de surveillance 104 cha nes SNMP administrateur Cha ne de communaut pour l outil de surveillance 104 changement de nom routeurs 98 chemins d acc s administrateur journaux chemin de configuration des journaux services 118 clients h berg s effet de l affectation 24 v rification du client h berg du Harvester 28 commandes administrateur configuration de NetFlow 29 configuration de persistance d index 29 enregistrement de la configuration dans la m moire statique 29 composants de CA Network Flow Analysis surveillance administrateur 103 Composants de collecte administrateur ajout d un composant de collecte 26 cha ne de communaut pour l outil de surveillance 104 modification de domaines d adresses de descriptions 75 pr sentation du r le de collecte de donn es 141 r vision du statut de Harvester 106 services journaux install s sur les serveurs 118 suppression d un composant de collecte 74 v rification du domaine client h berg 28 configuration administrateur exportation des donn es de syst mes autonomes vers NetFlow 95 Instructions relatives l outil de clonage de paquets de flux 58 interruptions pour les outils externes 113 NetFlow commandes 29 pr sentation de configuration d interruptions 37 configuration mat rielle requise administrateur moteur pou
147. ity 6 gt Valeur par d faut 4 120 Manuel de l administrateur Chapitre 6 Administration avanc e Les rubriques suivantes d crivent toutes les t ches que vous pouvez effectuer l aide des fonctions d administration notamment l installation la configuration et la personnalisation Ce chapitre traite des sujets suivants Mappage d applications page 121 Utilisation des places r serv es page 128 Utilisation des interfaces page 131 Modification d adresses IP de DSA page 136 Mappade d applications Vous pouvez rassembler le trafic d une application qui utilise plusieurs ports sur un seul port Le mappage du trafic d application vers un port unique facilite la g n ration de rapports relatifs au trafic total de l application Pour cr er des mappages d applications utilisez les fonctions d administration m D finissez des r gles de mappage pour cumuler ou r partir les donn es selon le num ro de port m Configurez des param tres globaux pour la prise en charge des r gles de mappage dans les rapports Par exemple vous voulez mapper le trafic vers un port cible dans les situations suivantes m Diff renciez les protocoles communs bas s sur le type d application Par exemple vous pouvez diff rencier les protocoles HTTP d un CRM des portails Web et du trafic Internet m Cumulez le trafic de VolP utilisant plusieurs ports diff rents dans un seul port Vous pouvez cumuler tout le trafic de Vo
148. ivantes S lection de routeurs cochez les cases c t d un ou de plusieurs noms de routeur Vous pouvez s lectionner un ou plusieurs routeurs ou une combinaison de routeurs et d interfaces individuelles pour un routeur qui n est pas s lectionn Lorsqu un routeur a t s lectionn aucune de ses interfaces individuelles ne peut tre s lectionn e S lection d interfaces cliquez sur Tout d velopper ou cliquer sur la fl che c t d un nom de routeur puis s lectionnez les interfaces dans la liste Pour s lectionner toutes les interfaces d un routeur cochez la case de la ligne de titre Filtrage de la liste pour rechercher des routeurs ou des interfaces pour filtrer l affichage saisissez une cha ne de texte dans la zone de recherche puis cliquez sur Rechercher Vous pouvez rechercher un nom complet un nom partiel l adresse d un routeur ou l adresse d une interface La liste des routeurs interfaces est filtr e pour afficher les routeurs correspondants ou les routeurs qui contiennent des interfaces correspondantes Chapitre 4 Personnalisation de CA Network Flow Analysis 79 Utilisation des groupes et des cumuls d interface Filtrage de la liste pour v rifier les s lections cliquez sur Afficher la s lection pour appliquer un filtre et afficher uniquement les routeurs s lectionn s ou qui contiennent des interfaces s lectionn es Vous pouvez associer cette fonction une cha ne de recherche et utiliser l
149. k Flow Analysis ou le Manuel de mise niveau de CA Network Flow Analysis m V rifiez que le serveur contient d j le logiciel configur pour fonctionner comme l un des composants suivants Serveur de Harvester Windows dans un d ploiement CA Network Flow Analysis 9 1 3 distribu Serveur autonome dans un d ploiement autonome m V rifiez que le serveur dispose de 12 8 Mo minimum d espace de disque sur le lecteur cible pour Outil de clonage de flux m Obtenez le fichier FlowClonerSetup exe partir du Support CA et copiez le un emplacement sur le serveur d installation m Fermez tous les autres programmes m V rifiez qu aucun autre utilisateur n est connect au serveur Chapitre 2 Configuration initiale 57 Configuration du clonage de paquets Installation de l outil de clonage de flux Suivez la proc dure d taill e dans cette rubrique pour installer Outil de clonage de flux Proc dez comme suit 1 Connectez vous au serveur d installation en tant qu utilisateur disposant de droits d administrateur Le serveur d installation doit contenir le logiciel Harvester CA Network Flow Analysis 9 1 3 Ex cutez le fichier FlowClonerSetup exe Par exemple double cliquez sur le fichier FlowClonerSetup exe dans l explorateur Windows Dans la bo te de dialogue Bienvenue cliquez sur Suivant La fen tre R capitulatif de pr installation s ouvre et indique le chemin d installation ainsi que la configur
150. lP avec un bit de type de service appropri et le mapper vers un port unique pour l identifier dans les rapports m Cumulez tout le trafic de courriel pour les syst mes de messagerie qui utilisent plusieurs protocoles comme IMAP et POP Vous pouvez inclure dans les rapports tout le trafic IMAP et POP d un groupe principal de serveurs en tant qu application unique dans un port Par exemple les courriels IMAP utilisent le port TCP 443 et les courriels POP les ports TCP 109 et 100 Vous mappez tout le courriel vers le port 31000 et l tiquetez Courriel m Identifiez tout le trafic Microsoft Exchange Server qui utilise une large plage de num ros de port Vous pouvez mapper le trafic vers un port unique et l tiqueter comme MS Exchange Chapitre 6 Administration avanc e 121 Mappade d applications Priorit s de mappage Vous pouvez utiliser des r gles d administration pour identifier le type de trafic mapper vers un port cible Tous les paquets qui correspondent aux crit res sp cifi s sont mapp s vers le port cible Vous pouvez identifier le trafic mapper selon le type de service ou par une combinaison de protocole avec la plage de sous r seau port ou de serveur port type de service La combinaison de valeurs sp cifi e est compar e l en t te IP de chaque paquet Les priorit s suivantes s appliquent au mappage d applications lorsque les r gles entrent en conflit Une r gle la priorit lorsque ses crit res sont su
151. le NFA s lectionnez Administration La page Administration s ouvre Dans le menu de la page Administration s lectionnez Interfaces Cumuls La page Interfaces de cumul s ouvre et affiche la liste des cumuls d interface actuels Utilisation des groupes et des cumuls d interface 2 Cochez la case c t du cumul que vous voulez modifier puis cliquez sur Modifier La page passe en mode Modifier un cumul et les options de modification sont disponibles 3 Apportez les modifications n cessaires ajoutez ou supprimez des interfaces ou modifiez le nom du cumul la description la vitesse d entr e de sortie ou le type 4 Cliquez sur Enregistrer Vos modifications sont enregistr es et vous revenez la liste des cumuls Modification de plusieurs cumuls d interface Modifiez plusieurs cumuls d interface pour changer rapidement la vitesse d interface ou le type d interface Proc dez comme suit 1 Affichez la page Interfaces de cumul a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Interfaces Cumuls La page Interfaces de cumul s ouvre et affiche la liste des cumuls d interface actuels 2 Cochez la case c t du cumul que vous voulez modifier Pour s lectionner tous les cumuls cochez la case de la ligne de titre 3 Cliquez sur Modifier La bo te de dialogue Modifier les interfaces s ouvre 4 Modifier les
152. logue Ajouter un mappage d applications s ouvre V rifiez que Sous R seau est s lectionn comme type de r gle dans la partie sup rieure de la bo te de dialogue Cette option est s lectionn e par d faut La bo te de dialogue Ajouter un mappage d applications affiche les options pour une r gle de mappage d applications de sous r seau Saisissez des valeurs pour les param tres suivants Sous r seau adresse IP de la source de donn es au format d cimal s par par des points Pour sp cifier un sous r seau qui correspond toutes les adresses utilisez 0 0 0 0 0 comme sous r seau et comme masque Masque masque appliquer au sous r seau Protocole protocole des donn es qui seront affect es par la r gle TCP ou UDP Port de d but port de d but de la plage de ports pour la collecte de donn es au format d cimal de base 10 Le port de d but est inclus dans la plage de ports La valeur de port maximum permise est 65535 Port de fin dernier port de la plage utiliser pour la collecte de donn es Le port de fin est inclus dans la plage de ports Port de destination port cible qui collectera les donn es mapp es Nom identificateur de la r gle tel qu elle est r pertori e dans la page D finitions d application Description facultatif texte descriptif compl mentaire permettant d identifier le type de r gle et son utilisation Remarque Si plusieurs r gles de mappage d applications
153. lysis 77 Places r serv es cr ation de r gles 129 modification de r gles 130 suppression de r gles 130 utilisation 128 Pompage de l mission ou de la multidiffusion 182 Manuel de l administrateur d sactivation de la surveillance de routeur 52 Port de redirection TCP option effets sur le mappage d applications 122 Port de redirection UDP option effets sur le mappage d applications 122 ports g n ration de rapports avec places r serv es 129 modification pour des routeurs 70 param tres du port d coute de Harvester d couteur de flux correspondant 29 priorit s noms d unit d interface 82 Priorit s de l interface virtuelle personnalis e 56 r gle de mappage d applications priorit s 122 Profils SNMP affichage de liste dans CA PC 17 modification du profil de la version pour un routeur 70 programme d authentification unique br ve description 13 informations pour l enregistrement dans CA PC 15 protocoles cr ation d interruptions 107 g n ration de rapports avec places r serv es 129 R rapports activation de l exportation au format CSV 52 cr ation de filtres de temps 99 cr ation de groupes de protocoles 86 cr ation de groupes de types de service 91 cr ation de p riodes de g n ration de rapports 101 cr ation d tiquettes de types de service 90 protocoles ports 128 suppression d interfaces 135 Rapports d analyse bo te de dialogue affichant l
154. mance Center Utiliser par d faut pour les nouvelles unit s Sp cifie si les informations figurant dans ce profil sont utilis es par d faut CA Performance Center utilise ces informations pour contacter tout nouvel l ment d tect partir du trafic surveill S il choue le profil suivant dans l ordre de priorit est utilis D sactivez ce param tre pour exclure un profil de la d tection Remarque Ce param tre ne s applique pas aux sources de donn es de CA Infrastructure Management Data Aggregator 5 Cliquez sur Enregistrer 6 Vous revenez la page G rer les profils SNMP Le nouveau profil appara t dans la liste CA Performance Center effectue automatiquement une synchronisation globale pour envoyer les informations de profil toutes les sources de donn es enregistr es V rification des domaines IP Les domaines IP permettent de r soudre des conflits potentiels d adresse IP Les identificateurs de domaine indiquent que deux l ments g r s qui apparaissent par ailleurs en tant qu adresses IP en double sont en fait deux l ments g r s diff rents Les domaines IP permettent galement un administrateur global de contr ler les l ments g r s devant tre visibles et accessibles par un administrateur ou un utilisateur particulier Dans la page Administration de CA Network Flow Analysis vous pouvez ajouter des interfaces des interfaces virtuelles personnalis es des routeurs et des compos
155. men des flux page d finition d emplacement de niveau du journal 118 donn es partir de l activation des interfaces 133 expiration adresses IP expir es motif 114 exportation rapports sous forme de fichiers CSV activation 52 F fichiers CSV valeurs s par es par des virgules ajout de la console aux sites de confiance 52 filtres de temps cr ation 99 utilisation pour les interruptions 107 flux types pris en charge 29 fusion Confirmation de la fusion des interfaces bo te de dialogue 132 interfaces 132 Index 179 interfaces motifs r sultats 132 G groupes ajout de groupes personnalis s CA PC 49 cr ation de groupes de protocoles 86 suppression modification par annulation d enregistrement 51 groupes de protocoles cr ation 86 utilisations 86 Groupes de types de service Configuration du groupe de types de service page administrateur 91 cr ation administrateur 91 modification du contenu administrateur 93 suppression administrateur 94 groupes d interfaces effets de l annulation d enregistrement dans CAPC 51 H h tes R gle de mappage d applications d h te 125 I installation fonctionnalit de l outil de clonage de flux 58 t ches de post installation 52 interfaces activation motifs r sultats 133 activation d sactivation interfaces actives 133 Confirmation de la fusion des interfaces bo te de dialogue 132 d finition du form
156. mme suit 1 Affichez la page Param tres de l outil de surveillance a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu situ gauche s lectionnez Param tres de l outil de surveillance La page de Param tres de l outil de surveillance s ouvre et affiche les param tres actuels 2 V rifiez que les param tres de l outil de surveillance sont corrects y compris la destination des interruptions Saisissez l adresse IP du serveur qui h berge le r cepteur d interruptions Les services de surveillance enverront des interruptions SNMP l adresse de destination des interruptions Pour plus d informations sur les autres param tres de l outil de surveillance reportez vous la rubrique Modification des param tres du service de surveillance page 104 3 Lorsque vous avez modifiez les param tres cliquez sur Enregistrer Les param tres sont enregistr s Les messages seront envoy s pour toute nouvelle interruption g n r e Chapitre 5 Maintenance de CA Network Flow Analysis 111 Configuration des interruptions pour les outils de gestion des pannes externes T ches facultatives suppl mentaires V rifiez que les v nements sont affich s dans la page Affichage des v nements de CA Performance Center Si la page Affichage des v nements n indique pas les v nements pr vus v rifiez que les conditions suivantes sont remplies Les fichiers
157. n 79 effets de la suppression de routeurs 71 modification 80 modification de plusieurs cumuls 81 suppression 82 utilisations 78 D D finitions d application page Mappage d applications 127 128 Places r serv es 129 130 d fragmentation avertissement sur la d fragmentation 158 d marrage services ordre de red marrage 155 d pannage ajout de DSA 32 probl mes avec les interruptions int gr es 114 protection de l int grit des donn es 158 d sactivation affichage des interfaces dans les rapports 135 interfaces page Interfaces actives 34 133 rapports par la suppression de routeurs 71 surveillance g n r e par un routeur 52 d veloppement d tails de routeur 72 Interfaces actives affichage de la page 132 documentation adresse pour les commentaires 5 emplacement liste 4 Manuel de l authentification unique 13 domaines affichage de la liste 23 ajout de domaines personnalis s 24 Configuration de l adresse ou du nom d h te page 114 d finition du domaine de l interface de l interface virtuelle personnalis e 70 effets sur les valeurs de type de service 90 exclusion des routeurs de l affichage 52 modification du domaine de l interface de l interface virtuelle personnalis e 70 modification du domaine du composant de collecte administrateur 26 v rification du domaine du composant de collecte 28 donn es architecture de collecte de donn es 141 confi
158. n d interruption s ouvre 2 Saisissez une description et d finissez les interfaces que l interruption surveille a Description identifie la nouvelle interruption Saisissez des informations sur le protocole et le seuil comme Surveillance de l utilisation de Microsoft SQL au dessus de 65 m S lectionner une interface ou S lectionner un groupe d interfaces lien vers un index d interfaces ou de groupes d interfaces que vous utilisez pour s lectionner les interfaces surveill es par l interruption Remarque Si l interface ou le groupe d interfaces associ est supprim apr s le d ploiement de l interruption une erreur Groupe d interfaces inconnu se produira Pour liminer cette erreur associez l interruption une interface ou un groupe d interfaces diff rent 3 Facultatif Cr ez une interruption bas e sur l utilisation en fournissant les informations suivantes m Bouton radio Seuils Utilisation permet de d finir le seuil de l interruption sur l utilisation Utilisez les champs contextuels qui sont ajout s pour ce type d interruption m Champ Utilisation En entr e pourcentage de l utilisation qui correspond la valeur de seuil en entr e m Liste Utilisation En entr e Minutes nombre de minutes pour la violation de seuil en entr e qui g n re une interruption Chapitre 5 Maintenance de CA Network Flow Analysis 107 Cr ation d interruptions 108 Manuel de l administrateur Champ Utili
159. n d un routeur page 71 Personnalisation de la page Interfaces actives page 72 Examen des options de la page Interfaces actives Utilisez la page Interfaces actives pour afficher et g rer les routeurs les interfaces et les interfaces virtuelles personnalis es actives Proc dez comme suit 1 Ouvrez la page Interfaces actives a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Interfaces physiques et virtuelles La page Interfaces actives s ouvre et indique les routeurs actuels et leurs interfaces actives Interfaces actives i re interrogation Adresse du routeur 10 0 40 33 10 0 40 34 10 0 42 1 10 0 42 3 10 0 42 4 10 0 42 5 10 0 42 6 10 0 42 7 m M m M M M Derni e e e e 10 0 42 2 e e e e e e RAR 10 0 42 8 Modifier Supprimer 66 Manuel de l administrateur En entr e Tout nn e s Effacer la s lection Nom du routeur US_NC_MN_MNP_NOC_Router_External 10 0 40 34 cisco 2621 1 cisco 2621 2 cisco 2621 3 C36608 Mimic2DevS11 Mimic2Dev512 Mimic2Dev513 Mimic2Dev514 Rechercher Mod le Global par d faut Global par d faut Global par d faut Global par d faut Global par d faut Global par d faut Global par d faut Global par d faut Global par d faut Global par d faut Effacer le filtre Nombre maximum par page 10 v Tout d v
160. n de CA Network Flow Analysis pour une utilisation avec CA Performance Center Droit CAPC Identifie le niveau d acc s aux sources de donn es enregistr es dans CA Performance Center Autorisation R pertorie les groupes d autorisations affect s ce compte Les groupes d autorisation apparaissent comme des emplacements imbriqu s dans l arborescence Groupes Par d faut Tous les groupes Status Indique si le compte d utilisateur est activ ou d sactiv Pour effectuer une action sur cette page cliquez sur l un des boutons du bas Ajout de comptes d utilisateurs Ajoutez un compte d utilisateur pour chaque personne qui utilisera CA Network Flow Analysis et CA Performance Center A des fins de s curit les comptes d utilisateurs ne devraient pas tre partag s Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQoS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center Remarque Avant de cr er un compte d utilisateur confirmez que les r les et les groupes requis existent Proc dez comme suit 1 Connectez vous en tant qu utilisateur avec les droits de r le d administration requis 2 Acc dez la page G rer les utilisateu
161. n point virgule dans la premi re colonne d une ligne m Commandes de clonage NetFlow pour utiliser la fonctionnalit de clonage NetFlow utilisez l une des commandes suivantes m use defaults acceptez la configuration par d faut et utilisez le premier NIC disponible pour envoyer NetFlow vers le port UDP 9995 m Port 9995 utilisez et changez cette valeur pour modifier le port d exportation de NetFlow Elle doit figurer sur la premi re ligne du fichier ini Exemple de fichiers de configuration de clone de flux Le fichier FlowCloneDef ini pour un serveur NIC unique peut tre similaire l exemple suivant use defaults take default setup dest ip 192 168 0 146send cloned packets to ddevl dest ip 192 168 0 144send cloned packets to ddev3 Le fichier FlowCloneDef ini pour un serveur NIC multiples peut tre similaire l exemple suivant retrans ip 169 254 95 29 dest ip 192 168 0 144 Chapitre 2 Configuration initiale 59 Configuration du clonage de paquets Conventions de fichier de configuration de clone de flux Lors de cr ation et de la modification du fichier FlowCloneDef ini respectez les conventions suivantes Jetons de valeur toutes les valeurs du fichier sont pr c d es d un jeton qui les identifie Ces jetons sont eux m mes pr c d s du caract re ou qui les identifie en tant que tel Toute valeur pr c d e d un jeton inattendu sera ignor e Ordre des valeurs vous po
162. nalysis 77 Utilisation des groupes et des cumuls d interface Utilisation des groupes et des cumuls d interface Vous pouvez cr er et g rer des groupes d interface dans CA Performance Center une fois que CA Network Flow Analysis y est enregistr e comme source de donn es Les groupes d interfaces personnalis s permettent aux utilisateurs d optimiser les r sultats des rapports et des analyses personnalis s Par exemple vous pouvez permettre aux utilisateurs de configurer des rapports personnalis s pour des groupes d interface selon l emplacement g ographique la vitesse d interface les sites T1 ou l quilibrage de la charge Vous pouvez cr er et g rer des cumuls d interface partir de la console NFA Un cumul d interface associe le trafic provenant de plusieurs interfaces de telle fa on que les rapports sont g n r s pour un trafic unifi Par exemple supposez que vous avez deux circuits dont la charge est quilibr e et que vous voulez g n rer un rapport sur les interfaces comme s il s agissait d une unit unique Les cumuls vous permettent de g n rer des rapports sur les interfaces en une unit unique sans pour autant devoir recourir la cr ation de rapport personnalis cet effet Tous les cumuls s affichent dans l index d interface sous l tiquette Cumuls Remarque Vous pouvez cumuler des interfaces uniquement lorsque leurs donn es sont collect es par le m me composant de collecte Ne cumulez aucune inte
163. ne si le compte est activ pour l utilisation activ Cliquez sur Groupes d autorisations L assistant avance jusqu la bo te de dialogue suivante Ajoutez des groupes d autorisations au compte d utilisateur comme suit m D veloppez les groupes dans l arborescence Groupes disponibles sur la gauche pour que les sous groupes s affichent m S lectionnez un groupe ou un sous groupe m Cliquez pour l ajouter la liste Groupes s lectionn s droite m R p tez cette op ration si n cessaire Les groupes d autorisations s lectionn s s affichent dans le volet Groupes s lectionn s Un groupe par d faut a t automatiquement s lectionn pour l utilisateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center S lectionnez un autre groupe dans la liste d roulante Groupe par d faut Lorsque l utilisateur se connecte les donn es provenant du groupe par d faut s affichent dans des tableaux de bord par d faut Cliquez sur Droits de produit pour passer la bo te de dialogue suivante de l assistant Cliquez sur les valeurs affich es dans la colonne Droits du produit pour activer des listes d roulantes 10 Administrateur Utilisateur avanc Utilisateur Chaque source de donn es enregistr e comporte une liste distincte S lectionnez l un des droits du produit suivants dans les listes d roulantes Administrateur Ex cute toutes les fonctions y compris la c
164. nistrateur 158 types de donn es collect s d intervalle de 1 minute 147 types de donn es collect s d intervalle de 15 minutes 145 donn es de configuration administrateur base de donn es de configuration de console NFA 150 conventions de fichier FlowCloneDef ini 60 emplacements de fichiers de configuration de Harvester 150 enregistrement dans la m moire statique 29 exemple de fichier FlowCloneDef ini 59 fichiers de configuration pour les journaux services 118 restauration des donn es de configuration de console 157 sauvegarde automatique 155 sauvegarde manuelle des donn es de console 155 donn es de pr sentation d entreprise administrateur base de donn es 150 types de donn es dur e de stockage 144 donn es de syst me autonome modification de noms de syst mes autonomes administrateur 97 personnalisation des noms de syst me autonomes administrateur 95 r vision des noms de syst mes autonomes administrateur 96 donn es d historique 15 minutes administrateur emplacement de base de donn es 150 restauration 157 sauvegarde 155 types de donn es collect es 145 donn es d intervalle de 1 minute administrateur base de donn es 150 restauration 157 sauvegarde 155 types de donn es collect es 147 donn es IPFIX administrateur prise en charge 29 droits 170 Manuel de l administrateur affectation de droits de produit des utilisateurs 48 enregistrem
165. nommage renommage 98 recherche dans la page Interfaces actives 69 routeurs 98 suppression des interfaces actives 71 5 sauvegarde bases de donn es 155 Serveur de gestion journal NQMgmtSrvErrors 118 Service de base d informations de g n ration de rapports emplacement du journal de service de base d informations de g n ration de rapports de CA NFA 118 Service de g n ration de rapports description 116 noms emplacements des journaux 118 Service de gestionnaire description 116 journal 118 Service de pompage description 116 journal PumpLog log 118 Service de rapport journal FlowForensicsLog log 118 services br ve description 116 emplacements journaux fichiers de configuration 118 Services de requ te d finition d emplacement de niveau du journal 118 Services g n raux description 116 journal nqservErrors 118 Seuil de disque param tre d finition pour l outil de surveillance 104 Seuil de m moire param tre d finition pour l outil de surveillance 104 Seuil d UC d finition d finition pour l outil de surveillance 104 seuils cr ation pour les interruptions 107 d finition pour les interruptions alertes NFA 107 notifications outil de surveillance 104 seuil de disque pour l outil de surveillance 104 Seuil d UC pour l outil de surveillance 104 Utilisation de la m moire outil de surveillance 104 sFlow version prise en charge 29 sous r seaux mod
166. ns la console NFA En cr ant un mod le d interface sans modifier le mod le actuel vous pouvez l adapter aux diff rents formats Proc dez comme suit 1 Affichez la page Mod les d interface dans la console NFA a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Syst me Mod les La page Mod les d interface s ouvre Cliquez sur Ajouter La page Mod les d interface affiche les options d ajout de mod le d interface Sp cifiez les param tres de mod le d interface m Nom nom affich dans la liste de mod les m Nom d interface propri t s texte ou propri t s et texte qui constituent le nom de chaque interface dans la console NFA m Description de l interface propri t s texte ou propri t s et texte qui constituent la description de chaque interface dans la console NFA Utilisez les propri t s de la liste suivante pour les deux param tres a Alias de l unit nom d unit routeur affich dans la console NFA ma Nom de l unit nom DNS ou adresse IP de l unit routeur m ifDescr description de l interface provenant de la valeur ifDescr d origine dans la table ifEntry SNMP sauf si la description d interface a t personnalis e Si la description d interface a t personnalis e sur la page Interfaces actives la valeur personnalis e est utilis e a jifAlias alias de l interfa
167. nt les combinaisons de port et de protocole qui vous int ressent ind pendamment du volume ou du taux de trafic Proc dez comme suit 1 Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche 2 Dans la liste R gles s lectionnez Places r serv es La page D finitions d application bascule en mode Places r serv es et affiche une liste des r gles de places r serv es actuelles 3 Cliquez sur Ajouter une r gle La bo te de dialogue Ajouter des places r serv es s ouvre 4 Sp cifiez les ports de la mani re suivante m Protocole protocole des donn es qui seront affect es par la r gle TCP ou UDP m Port port cible pour la r gle de places r serv es Introduisez le num ro de port dans la zone Port une valeur de 0 65535 exprim e au format d cimal de base 10 Si vous n entrez aucune valeur le port 0 est affect L association du port et du protocole doit tre unique et ne doit correspondre aucune autre r gle de places r serv es Les donn es du type de protocole sp cifi sont incluses dans les rapports pour ce port ind pendamment du volume ou du taux de trafic m Description facultatif texte d identification pour la r gle de places r serv es La description s affiche dans la liste des r gle
168. nt pas sensibles la casse Version SNMP Sp cifie la version de SNMP que le profil utilise Dans la mesure o SNMPv1 et SNMPv2C sont similaires du point de vue de la s curit ils partagent une option unique SNMPv3 est une option distincte Chapitre 2 Configuration initiale 19 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center 20 Manuel de l administrateur Port Facultatif pour SNMPv1 v20 Identifie le port utilis pour r aliser les connexions SNMP avec les unit s associ es ce profil Valeur par d faut UDP 161 Nom d utilisateur SNMPv3 uniquement identifie l utilisateur pour le profil dont les cl s secr tes ont t utilis es pour authentifier et chiffrer les paquets SNMPv3 Le nom d utilisateur est une cha ne de caract res Nom de communaut SNMPv1 v2C seulement D finit une cha ne s curis e qui permet la source de donn es d interroger la MIB de l unit associ e La communaut que vous sp cifiez doit fournir un acc s en lecture seule la MIB de l unit Remarque Dans le profil SNMP par d faut la communaut est public V rifier le nom de la communaut Confirme la cha ne de communaut s curis e nom Nom du contexte Sp cifie une collection d informations de gestion accessibles par une entit SNMP Le nom de contexte est n cessaire pour fournir une identification bout en bout et pour la r cup ration des donn es partir d
169. ntr le des p riph riques r seau mais galement de gestion des configurations de la collecte des statistiques des performances et de la s curit Les sources de donn es sont les produits pris en charge comme CA Network Flow Analysis qui fournissent les donn es de performances pour affichage dans CA Performance Center Les sources de donn es fournissent galement certaines donn es de configuration qui sont stock es dans CA Performance Center CA Network Flow Analysis effectue la surveillance la collecte des donn es le cumul des donn es et d autres t ches Certaines de ces t ches sont effectu es ind pendamment mais une fois qu une instance de CA Network Flow Analysis est enregistr e dans une instance CA Performance Center l instance CA Network Flow Analysis est r f renc e comme source de donn es 164 Manuel de l administrateur Synchronisation La synchronisation ou la synchronisation globale est un processus automatique dans CA Performance Center au cours duquel des informations provenant de CA Network Flow Analysis et d autres sources de donn es sont re ues et trait es La synchronisation se produit toutes les 5 minutes et inclut les donn es de configuration et de performances provenant de toutes les sources de donn es enregistr es Glossaire 165 Index 1 15 minutes donn es d historique 15 minutes donn es d historique administrateur base de donn es 150 perte lors de la suppression d un rou
170. nts Pr sentation Protocoles Type de service H tes Conversations Flux Utilisation et Num ro du syst me autonome Pour plus d informations sur ces types de rapport consultez le Manuel de l utilisateur CA Network Flow Analysis Proc dez comme suit 1 Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre 2 Sous l tiquette Administration G n ration de rapports du menu Administration s lectionnez P riodes de g n ration de rapports La page Configuration des p riodes de g n ration de rapports s ouvre et affiche une liste des p riodes de g n ration de rapports actuelles y compris les p riodes de g n ration de rapports int gr es et personnalis es 3 Cliquez sur Ajouter Les champs et les options permettant d ajouter une p riode de g n ration de rapports sont affich s Chapitre 4 Personnalisation de CA Network Flow Analysis 101 Cr ation de p riodes de g n ration de rapports 4 5 Sp cifiez les valeurs suivantes P riode de g n ration de rapports identificateur de la p riode de g n ration de rapports qui s affiche dans les listes de p riodes de g n ration de rapports disponibles suivantes Liste de la page Configuration des p riodes de g n ration de rapports administrateurs Les options de p riode sont disponibles lorsqu un utilisateur ou l administrateur clique sur le param tre de p riode dans un rapport d interface
171. oS ou Harvester CA NFA sur chaque serveur 3 Patientez 15 minutes jusqu la fin du traitement des fichier de donn es 4 Arr tez les services CA Network Flow Analysis sur chaque serveur D ne Services Web de collecte et d interrogation de CA NFA Linux nfa_collpollws Conservation de donn es CA NFA Linux nfa_dataretention Proxys DNS SNMP CA NFA Linux nfa_proxies CA NFA DSALoader Serveur de fichiers CA NFA Linux nfa_filewebservice Harvester CA NFA Linux nfa_harvester Interrogateur CA NFA Linux nfa_poller Service de pompage CA NFA Reaper CA NFA Linux nfa_reaper Chapitre 7 Analyse et maintenance des donn es collect es 153 Sauvegarde et restauration des donn es de CA Network Flow Analysis I a a Source de la base d informations de g n ration de rapports de CA NFA NetQoS MySql51 Linux mysql51 NetQoS NQMySql51 Linux nfa_mysqICSE Service de gestionnaire de NetQoS Reporter Services g n raux de NetQoS Reporter Analyzer Service de pompage de NetQoS Reporter Analyzer Services de requ te NetQoS Reporter Analyzer Service de rapport de NetQoS Reporter Analyzer Outil de surveillance de NetQoS Reporter Analyzer Les services et la collecte de donn es s arr tent Les fichiers de donn es sont trait s en 15 minutes 5 V rifiez le r pertoire suivant sur le serveur de la console NFA lt chemin d installation de NFA gt Netflow datafiles Harvester Work Si le r
172. on s lectionnez Syst me Activer La page Available Interfaces s ouvre Cliquez sur la fl che sur la gauche de la ligne du routeur qui contient les interfaces activer Une vue d velopp e de la liste des interfaces pour le routeur s lectionn appara t qui affiche le statut Activ Cochez la case c t d une ou de plusieurs interfaces Cliquez sur Activer Les interfaces s lectionn es sont activ es imm diatement Suppression et d sactivation des interfaces Vous pouvez supprimer des interfaces de routeur de fa on permanente lorsque les rapports individuels n ont aucun int r t Par exemple vous pouvez supprimer plusieurs interfaces LAN qui sont reli es un routeur Vous continuez de surveiller l interface WAN qui transf re les donn es partir du routeur De m me vous pouvez d sactiver temporairement des interfaces pour qu elles ne soient pas inclus dans les rapports ou pour r organiser vos rapports Vous pouvez supprimer et d sactiver des interfaces des mani res suivantes 134 Manuel de l administrateur Suppression des interfaces de la page Interfaces actives pour supprimer une interface ou un routeur de la page Interfaces actives suivez la proc dure d crite dans la section Suppression d une interface de la page Interfaces actives page 135 D sactivation de l affichage des interfaces dans les rapports pour supprimer une interface ou un routeur des rapports CA Network Flow Analysis ma
173. on et gestion des groupes de types de services Cr ation et gestion des groupes de types de services Un administrateur peut cr er des groupes de types de services qui agissent comme des filtres pour les donn es de rapport L administrateur configure chaque groupe de types de service pour contenir les valeurs de types de service qui caract risent un type particulier de trafic r seau Les op rateurs peuvent utiliser le groupe de types de service comme filtre dans des rapports au lieu d ajouter des filtres pour chaque valeur de types de service Par exemple si les op rateurs veulent g n rer des rapports sur le trafic r seau pour le groupe Low Drop Assured Forwarding acheminement assur faible taux d abandon Ce groupe est un groupe de valeurs de types de services affect es des applications prioritaires par rapport au trafic moins critique L administrateur cr e un groupe de types de services nomm Low drop faible taux d abandon qui inclut toutes les valeurs de types de services pour AF11 AF21 AF31 et AF41 Les op rateurs peuvent cr er un rapport sur le trafic des applications l aide du nouveau groupe Low Drop Tos types de services de faible taux d abandon Remarque Les groupes de types de services sont disponibles dans tous les domaines en tant que filtres pour les rapports d analyse et les rapports personnalis s Les tiquettes de types de service affich es pour le contenu d un groupe de types de service sont pro
174. onfiguration et la maintenance de CA Network Flow Analysis m Manuel de l op rateur instructions d utilisation de la console NFA pour cr er afficher et g rer des rapports m Manuel d installation proc dure d installation du logiciel et t ches de configuration uniques effectuer m Manuel de mise niveau proc dure de mise niveau du logiciel et t ches de configuration initiales m Notes de parution r capitulatif d am liorations apport es CA Network Flow Analysis des corrections et des probl mes en cours de r solution Les PDF relatifs au produit se trouvent dans le r pertoire suivant lt chemin_installation gt Reporter NetQoS ReporterAnalyzer WebSite help lt param tre r gional tel que en_US zh_CN ou ja_JP gt NFA_Bookshelf Bookshelf_Files PDF Le produit Adobe Reader est requis pour afficher les fichiers PDF Vous pouvez le t l charger sur le site http get adobe com reader Support technique Pour une assistance technique en ligne et une liste compl te des sites horaires d ouverture et num ros de t l phone contactez le support technique l adresse http www ca com worldwide Table des mati res Chapitre 1 Introduction CA Network Flow Analysis 11 CA N twork Flow Analysis scsi c srct ssnsscsersenatanssesecsreseninaeen ea REENER A E ASE dant asset ENEA dou ASEEN a EENE dass 11 Avis relatifs aux tiers et contrats de licence siennes 11 Chapitre 2 Configuration initiale 13
175. onnalis es 70 volume g n ration de rapports sur les protocoles faible volume administrateur 129 activation interfaces interfaces actives 34 NetFlow sur des routeurs 29 actualisation noms de DNS pour les adresses expir es 114 Administration Configuration de l adresse ou du nom d h te page 114 Configuration des interruptions page 107 Configuration des p riodes de g n ration de rapports page 101 Configuration du filtre de temps page 99 Configuration du groupe de protocoles page 86 176 Manuel de l administrateur Configuration du groupe de types de service page 91 Configuration du type de service page 90 D finitions d application mappage d applications 128 D finitions d application places r serv es 129 130 Interfaces actives page 98 131 132 Interfaces de cumul page 79 Interfaces disponibles page 135 Mod les d interface page 82 page DSA 3 niveaux 136 Param tres de l outil de surveillance page 104 Statut du syst me page d accueil par d faut 61 106 Administration options du menu Activer les interfaces syst me 133 Adresses g n ration de rapports 114 Alertes 107 aper u 61 Composant de collecte syst me 26 Cumuls interfaces 79 D finitions d application 122 124 125 126 128 Filtres de temps g n ration de rapports 99 Groupes de protocoles groupes 86 Groupes de types de service
176. ont les m mes param tres de destination de port et de protocole elles portent le m me nom Mappade d applications 6 Lorsque les valeurs sont correctes pour tous les champs requis cliquez sur Enregistrer La bo te de dialogue Ajouter un mappage d applications se ferme La nouvelle r gle est incluse dans la liste des r gles de mappage d applications 7 Facultatif Lancez des rapports pour v rifier que tout le trafic sur le port cible correspond la r gle 8 Facultatif Une fois que vous avez constat les effets du mappage d applications cr ou modifi sur les rapports vous pouvez renommer le protocole plus clairement de fa on ce que les autres utilisateurs puissent l identifier Cr ation d une r gle de mappade d applications d h te Cr ez une r gle d application d h te pour regrouper le trafic g n r partir d un h te Par exemple la r gle d application permet aux utilisateurs d inclure facilement dans les rapports le trafic total d un serveur ou d une application sur le serveur Proc dez comme suit 1 Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche 2 V rifiez que Mappage d applications est la valeur s lectionn e pour R gles 3 Cliquez sur Ajouter une r gle La bo te de dialogue
177. option de client h berg domaine 36 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center 5 Cliquez sur Enregistrer La bo te de dialogue se ferme Les modifications sont refl t es dans la page Interfaces actives Remarque Vous pouvez galement modifier le param tre du domaine client h berg des Harvesters page 75 et des routeurs page 70 Configuration des interruptions L tape suivante consiste configurer les param tres d interruption dans CA Network Flow Analysis v rifier que CA Performance Center re oit les v nements partir des interruptions et configurer des courriels de notification pour les v nements Pour terminer la configuration des interruptions effectuez les t ches suivantes m Configurez la destination des interruptions dans la console NFA m Pour les interruptions de l outil de surveillance utilisez la page Param tres de l outil de surveillance m Pour les interruptions du Reaper utilisez la page Param tres de l application m Cr ez les interruptions dont vous avez besoin Consultez la rubrique Cr ation d interruptions du Manuel de l administrateur CA Network Flow Analysis m Synchronisez de nouveau CA Network Flow Analysis dans la page G rer les sources de donn es de CA Performance Center m Facultatif Consultez les fichiers journaux pour v rifier que les v nements ont t g n r s et envo
178. osants de collecte administrateur 26 comptes d utilisateurs administrateur 39 domaines personnalis s administrateur 24 groupes personnalis s CA PC administrateur 49 interfaces des cumuls administrateur 79 profils SNMP administrateur 19 r les pour les utilisateurs administrateur 43 valeurs de type de service aux groupes administrateur 92 annulation de l enregistrement administration r sultats 51 appliance de stockage des donn es DSA 3 niveaux administrateur ajout 30 ajout de corrections 32 cha ne de communaut pour l outil de surveillance 104 modification de l adresse pour le DSA actuel 137 modification de l adresse pour le nouveau DSA 138 r vision du statut 106 architecture trois niveaux administrateur modification de l adresse pour le DSA actuel 137 modification de l adresse pour le nouveau DSA 138 autorisations administrateur affectation d autorisations aux utilisateurs 46 avertissements administrateur Ic ne d avertissement page Statut du syst me 106 plus de d tails 106 pour les composants 106 base de donn es 150 168 Manuel de l administrateur base de donn es de composant de collecte administrateur emplacement 150 port correspondant au port d coute de flux 29 restauration 157 sauvegarde 155 base de donn es de l interrogateur administrateur emplacement 150 restauration 157 sauvegarde
179. oupe s affiche L onglet Cr er est s lectionn par d faut Chapitre 2 Configuration initiale 49 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center 50 Manuel de l administrateur Fournissez des valeurs pour les param tres suivants Nom du groupe Sp cifie un nom pour le groupe N utilisez pas les caract res sp ciaux suivants dans des noms de groupe amp Description Facultatif Vous aide identifier le groupe Confirmez la valeur du param tre suivant Inclure les enfants des l ments g r s Ajoute automatiquement les enfants des l ments g r s lorsque les l ments sont ajout s ce groupe Si vous d sactivez cette option et ajoutez un routeur au groupe les interfaces sur ce routeur ne sont pas incluses Par cons quent leurs donn es ne sont pas visibles dans des vues de menu d analyse en profondeur Par d faut S lectionn S lectionnez Personnalis ou Par site dans la liste de Type de groupe Si vous avez s lectionn Par site comme type un param tre suppl mentaire s affiche Indiquez un emplacement dans le champ Emplacement Le param tre Emplacement identifie un emplacement physique associ au groupe par site tel qu une ville ou une succursale Cliquez sur Enregistrer Le nouveau groupe appara t dans l arborescence Groupes Il ne contient aucun l ment Deux options sont disponibles pour ajouter des l ments un groupe personnal
180. ous choisissez de la limiter de cette fa on S lectionnez un des filtres de temps de la liste La liste Filtre de temps inclut tous les filtres de temps cr s par l administrateur Facultatif Cr ez une interruption bas e sur le volume en fournissant les informations suivantes Seuils Volume permet de d finir le seuil de l interruption sur le volume de donn es Utilisez les champs contextuels qui sont ajout s pour ce type d interruption Volume En entr e volume de donn es en entr e qui correspond la valeur de seuil D finissez le nombre d octets de kilo octets de m gaoctets ou de gigaoctets en fonction de l unit de mesure s lectionn e Volume Unit s de mesure unit de mesure pour le transfert de donn es S lectionnez Octets Kilo octets ko M gaoctets Mo Gigaoctets Go ou T raoctets To Volume En sortie volume de donn es en sortie qui correspond la valeur de seuil Entrez le nombre d octets de kilo octets de m gaoctets ou de gigaoctets en fonction de l unit de mesure s lectionn e pour le seuil en entr e Volume En sortie Minutes nombre de minutes pour la violation de seuil en sortie qui g n re une interruption Protocole protocole pour le trafic surveill Dans la bo te de dialogue Index de protocole qui s ouvre s lectionnez le protocole L interruption s appliquera au protocole et aux interfaces s lectionn es Type de service facultatif type de servi
181. ow Analysis sans devoir vous connecter nouveau Authentification unique est install automatiquement lorsque vous installez CA Network Flow Analysis Pour plus d informations reportez vous au manuel de CA Single Sign on disponible sur le site du CA Support http support ca com Remarque L outil Authentification unique utilise le protocole LDAP s il est configur L outil Authentification unique n utilise pas le protocole LDAP par d faut Si vous effectuez une mise niveau partir de CA ReporterAnalyzer NetQoS 9 0 1 mettez jour toute configuration LDAP d authentification unique pr c dente dont vous disposez Chapitre 2 Configuration initiale 13 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Pour effectuer des t ches d administration essentielles CA Network Flow Analysis doit tre enregistr dans CA Performance Center ou CA NetQoS Performance Center Une fois CA Network Flow Analysis enregistr et les t ches d administration requises r alis es les op rateurs pourront afficher des rapports explicites dans CA Network Flow Analysis et dans CA Performance Center Pour configurer CA Network Flow Analysis vous devez effectuer les t ches suivantes m Enregistrez CA Network Flow Analysis comme source de donn es dans CA Performance Center ou CA NetQoS Performance Center m Con
182. p rieurs aux crit res d une autre r gle m Priorit 1 les crit res de port d h tes et de sources sont d finis r gle d h te Exemple de trafic surveiller une application sur un serveur m Priorit 2 le type de service est d fini toutes les r gles Exemple de trafic surveiller le type de service sp cifi m Priorit 3 le port est d fini mais le port de source ne l est pas r gle d h te Exemple de trafic surveiller le trafic de serveur m Priorit 4 le sous r seau est d fini r gle de sous r seau Exemple de trafic surveiller le trafic g n r partir d un r seau ou d une application Configuration des param tres globaux pour le mappade d applications V rifiez les param tres globaux qui affectent les mappages d applications Effectuez les modifications n cessaires pour personnaliser le comportement des mappages d applications Les param tres globaux qui affectent le mappage d applications incluent les options suivantes m Port de redirection TOP port cible pour le trafic TCP redirig Le trafic TCP qui ne doit pas acc der au port de mappage d applications cible est redirig vers le port de redirection TCP m Masque du type de service d termine si tous les bits de type de service sont utilis s pour les valeurs de type de service m Port de redirection UDP port cible pour le trafic UDP redirig comme pour le param tre de port de redirection TCP m Conserver
183. param tres du groupe de protocoles 86 Manuel de l administrateur Cr ation de groupes de protocoles Cr ation d un groupe de protocoles de shell Cr ez des groupes de protocoles pour aider les op rateurs obtenir rapidement des r sultats optimaux partir des rapports d analyse et personnalis s Proc dez comme suit 1 Ouvrez la page Configuration du groupe de protocoles a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Groupes Groupes de protocoles La page Configuration du groupe de protocoles s ouvre et affiche des informations sur le groupe de protocoles actuellement s lectionn Cliquez sur Ajouter Les options permettant d identifier un nouveau groupe de protocoles apparaissent dans la page Configuration du groupe de protocoles Entrez les valeurs dans les zones Nom du groupe et Description Le nom et la description s affichent aux emplacements suivants dans CA Network Flow Analysis m Liste des groupes de protocoles sur la page Configuration du groupe de protocoles m Index des groupes de protocoles qu un op rateur peut afficher dans l assistant de cr ation de rapports pour d finir un rapport d analyse ou personnalis Un nouveau groupe de protocoles de shell est cr Le nouveau nom de groupes de protocoles est ajout la liste des groupes de protocoles sur la page Configuration du group
184. param tres suivants si n cessaire m Vitesse d entr e facultatif vitesse d entr e des interfaces s lectionn es m Vitesse de sortie facultatif vitesse de sortie des interfaces s lectionn es a Type facultatif mode de connexion de l interface comme WAN ou Ethernet 5 Cliquez sur Enregistrer Vos modifications sont enregistr es et vous revenez la liste des cumuls Chapitre 4 Personnalisation de CA Network Flow Analysis 81 D finition des mod les pour Les noms d interfaces et les descriptions Suppression de cumuls d interface Supprimez les cumuls d interface dont vous n avez plus besoin Proc dez comme suit 1 Affichez la page Interfaces de cumul a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Interfaces Cumuls La page Interfaces de cumul s ouvre et affiche la liste des cumuls d interface actuels 2 Cochez la case situ e c t de chaque cumul supprimer 3 Cliquez sur Supprimer 4 Dans le message de confirmation qui s affiche cliquez sur Oui Tous les cumuls s lectionn s sont supprim s automatiquement D finition des mod les pour Les noms d interfaces et Les descriptions Modifiez les r gles qui d terminent l affichage des noms et des descriptions d interface dans la console NFA l aide d une des proc dures suivantes m Cr ez un mod le d interface et d finissez le en t
185. pe de service d finir une application 90 Param tres de l outil de surveillance int grit 104 p riodes de g n ration de rapports g n ration de rapports 101 Physique et virtuelle interfaces 66 98 132 Statut du syst me int grit 106 adresses adresses lectroniques de l outil de surveillance administrateur 104 Configuration de l adresse ou du nom d h te administrateur 114 expiration motif administrateur 114 modification de l adresse IP du composant de collecte administrateur 75 modification pour le DSA actuel administrateur 137 modification pour le nouveau DSA administrateur 138 affichage statut de composant administrateur 61 affichage administrateur noms d interface afficher le nom de l unit 85 Afficher le nom de l unit option administrateur r sultats de la d finition 85 ajout Ajouter des places r serv es bo te de dialogue administrateur 129 Ajouter un composant de collecte bo te de dialogue administrateur 26 Ajouter un DSA bo te de dialogue administrateur 30 Index 167 Ajouter un mappage d applications bo te de dialogue administrateur 122 124 125 126 Ajouter une d finition d interruption page administrateur 107 Ajouter une interface virtuelle personnalis e bo te de dialogue administrateur 54 Cha ne de communaut administrateur 104 Cha ne de communaut d interruptions administrateur 104 Comp
186. pres un domaine Cr ation d un groupe de types de services de shell Cr ez des groupes de types de services pour permettre aux utilisateurs d obtenir rapidement des r sultats optimaux partir des rapports d analyse et personnalis s Proc dez comme suit 1 Ouvrez la page Configuration du groupe de types de services a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Groupes Groupes de types de service La page Configuration du groupe de types de services s ouvre et affiche des informations sur le groupe de types de services et le domaine s lectionn s 2 Cliquez sur Ajouter Les options de cette page permettent d identifier un nouveau groupe de types de services de shell Chapitre 4 Personnalisation de CA Network Flow Analysis 91 Cr ation et gestion des groupes de types de services Entrez les valeurs dans les zones Nom et Description Le nom et la description s affichent aux emplacements suivants m Liste des groupes de types de services sur la page Configuration du groupe de types de services m Index des groupes de types de services qu un utilisateur peut afficher dans l assistant de cr ation de rapports pour d finir un rapport d analyse ou personnalis Cliquez sur Ajouter Un nouveau groupe de types de services de shell est cr Le nouveau nom du groupe de types de services s affiche dans la liste de
187. quez sur Oui La liste des r gles de mappage d applications est mise jour pour refl ter les suppressions Utilisation des places r serv es Vous pouvez cr er des r gles de places r serv es pour que les rapports incluent les combinaisons de port et de protocole qui vous int ressent ind pendamment du volume ou du taux de trafic Les r gles cr ent des places r serv es pour les ports utilis s par ces protocoles afin de garantir que les donn es sont incluses dans les rapports Par exemple pendant un d ploiement d application vous voulez consulter le trafic pour une application particuli re mais les rapports N principaux protocoles pour les interfaces n affichent pas le trafic de l application Le protocole utilis par l application n est pas inclus dans le groupe N principaux protocoles groupe de protocoles affichant le volume de trafic ou d utilisation le plus lev Vous cr ez une r gle Places r serv es pour collecter des donn es pour le protocole sp cifique et le port utilis par l application Le protocole est d sormais inclus dans les rapports N principaux protocoles Remarque Les donn es g n ralement collect es par CA Network Flow Analysis sont d crites dans la rubrique Proc dure de collecte des donn es page 141 128 Manuel de l administrateur Utilisation des places r serv es Cr ation de r gles de places r serv es Cr ez des r gles de places r serv es pour que les rapports inclue
188. r effets sur le mappage d applications 122 Port de redirection UDP administrateur effets sur le mappage d applications 122 ports administrateur g n ration de rapports avec places r serv es 129 modification pour des routeurs 70 priorit s administrateur noms d unit d interface 82 Index 173 Priorit s de l interface virtuelle personnalis e 56 r gle de mappage d applications priorit s 122 profils SNMP administrateur affichage de liste dans CA PC 17 modification du profil de la version pour un routeur 70 protocoles administrateur cr ation d interruptions 107 g n ration de rapports avec places r serv es 129 rapports activation de l exportation au format CSV administrateur 52 cr ation de filtres de temps administrateur 99 cr ation de groupes de protocoles administrateur 86 cr ation de groupes de types de service administrateur 91 cr ation de p riodes de g n ration de rapports administrateur 101 cr ation d tiquettes de types de service administrateur 90 d sactivation d interfaces administrateur 135 protocoles ports administrateur 128 Rapports d analyse bo te de dialogue affichant les groupes de types de service administrateur 91 cr ation de filtres de temps administrateur 99 cr ation de groupes de types de service administrateur 91 rapports de la page Interface cr ation de filtres de temps 99 cr ation de p riodes de g n
189. r ation et la modification de groupes de menus de tableaux de bord de r les et de comptes d utilisateur Utilisateur avanc Cr e des menus et des tableaux de bord Peut galement modifier et cr er des r les Utilisateur Affiche les menus et tableaux de bord d sign s par un administrateur ou un utilisateur avanc Aucun N a pas acc s une source de donn es Ce param tre emp che l utilisateur de suivre un chemin d acc s en profondeur partir d une vue dans CA Performance Center jusqu l interface utilisateur de source de donn es Par d faut tous les utilisateurs poss dent ce param tre de droit du produit pour toutes les sources de donn es Remarque Le m me compte d utilisateur peut avoir des droits diff rents pour des sources de donn es diff rentes Cliquez sur Enregistrer Le nouveau compte d utilisateur appara t dans la page G rer les uUtilisateurs Chapitre 2 Configuration initiale 41 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Droits de r le Les droits affect s chaque r le d terminent l acc s de l utilisateur des tableaux de bord et des menus Les droits de r le contr lent les types de vue que les utilisateurs peuvent afficher et s ils peuvent ou non exporter des donn es et personnaliser des param tres Les administrateurs peuvent accorder des droits suppl mentaires des utilisateurs en modifiant leur r le La bo te d
190. r de Harvester ou autonome m Donn es historiques 15 minutes sur un d ploiement distribu trois niveaux lt chemin_installation gt MySql51 data ngrptr serveur de DSA m Donn es de configuration du Harvester lt chemin d installation de NFA gt mysql51 data harvester serveur de Harvester ou autonome m Donn es d interrogateur lt chemin_installation gt mysal51 data poller serveur de Harvester ou autonome Important m Ex cutez les sauvegardes simultan ment Des probl mes peuvent en r sulter si vous restaurez des donn es partir de sauvegardes dont les horodatages sont diff rents V rifiez que vos fichiers de donn es sauvegard s indiquent la m me heure m Stockez les sauvegardes un emplacement distant pour pouvoir les r cup rer en cas de panne de mat riel ou de syst me d exploitation sur le serveur principal Par exemple sauvegardez les bases de donn es sur un partage administratif ou un lecteur r seau mapp Tenez compte des remarques g n rales relatives la fr quence de sauvegarde page 150 Avant de sauvegarder des bases de donn es volumineuses tenez compte de la quantit d espace disque requis pour les sauvegardes et de la dur e de vie des fichiers que vous sauvegardez Les donn es de flux brutes fichiers NFA ou le r pertoire de fichiers de donn es complet ne doivent pas tre n cessairement tre inclus dans la sauvegarde Chapitre 7 Analyse et maintenance des donn
191. r les commutateurs Catalyst 29 connexion administrateur nom d utilisateur mot de passe par d faut 26 Conserver le protocole de mappage Tos option administrateur effets sur le mappage d applications 122 Console NFA avertissements administrateur 106 base de donn es de configuration administrateur 150 pr sentation du r le de traitement de donn es 141 restauration des donn es de configuration administrateur 157 r vision du statut de console 106 r le de traitement de donn es 141 sauvegarde de la configuration administrateur 155 services journaux install s administrateur 118 courriel adresse pour l outil de surveillance administrateur 104 cr ation cumuls d interface administrateur 79 tiquettes de type de service administrateur 90 filtres de temps administrateur 99 groupes de protocoles administrateur 86 groupes de types de service administrateur 91 interfaces virtuelles personnalis es administrateur 54 interruptions administrateur H 107 mod les d interface administrateur 82 p riodes de g n ration de rapports administrateur 101 R gles de places r serv es administrateur 129 Index 169 cumuls d interface administrateur cr ation 79 effets de la suppression de routeurs 71 modification 80 modification de plusieurs cumuls 81 suppression 82 utilisations 78 D finitions d application page administrateur Mappage d applicat
192. r les propri t s page 70 m Supprimer un routeur page 71 m Modifier l affichage de la page Interfaces actives page 72 Outre ces t ches de base vous pouvez effectuer les t ches d administration avanc es suivantes partir des pages Interfaces actives et Interfaces disponibles m Fusion d interfaces page 132 m Suppression d une interface de la page Interfaces actives page 135 m D sactivation de l affichage d une interface dans les rapports page 135 Chapitre 6 Administration avanc e 131 Utilisation des interfaces Fusion d interfaces Vous pouvez fusionner des interfaces de routeur de mani re ce qu elles soient trait es com me un seul objet dans les rapports Vous pouvez fusionner des interfaces pour les raisons suivantes Une interface a t d plac e sur un routeur diff rent et vous voulez conserver les informations existantes Les mises niveau des interfaces pour un routeur g n rent un nouvel index entra nant la cr ation de nouvelles interfaces Vous pouvez fusionner les anciennes interfaces avec les nouvelles Proc dez comme suit 1 132 Manuel de l administrateur Ouvrez la page Interfaces actives a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Interfaces physiques et virtuelles La page Interfaces actives s ouvre et indique les routeurs actuels et leurs interfaces actives
193. r sont activ s uniquement lorsqu une seule interface est s lectionn e Cliquez sur Supprimer Un message de confirmation s affiche Cliquez sur Oui pour confirmer la suppression des interfaces s lectionn es Toutes les interfaces s lectionn es sont supprim es de la page Interfaces actives En outre les donn es d historique les interfaces virtuelles personnalis es les cumuls et les liens associ s sont supprim s Les donn es d historique supprim es incluent l examen des flux les rapports personnalis s l analyse et les interruptions D sactivation de l affichage d une interface dans les rapports Proc dez comme suit 1 Ouvrez la page Interfaces disponibles a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Syst me Activer La page Available Interfaces s ouvre Chapitre 6 Administration avanc e 135 Modification d adresses IP de DS A D veloppez la liste des interfaces d un routeur en cliquant sur la fl che situ e sur la gauche de la ligne du routeur Une liste des interfaces pour le routeur s lectionn se d veloppe Cochez la case c t de chaque interface d sactiver Les boutons appropri s sont activ s dans la partie sup rieure de la page Interfaces disponibles Les boutons Activer D sactiver et Supprimer sont activ s uniquement lorsqu une seule interface est s lectionn e Le bouton Suppr
194. ration de rapports administrateur 101 types de rapport avec des p riodes de g n ration de rapports administrateur 101 Rapports personnalis s cr ation de filtres de temps administrateur 99 cr ation de groupes de protocoles administrateur 86 cr ation de groupes de types de service administrateur 91 174 Manuel de l administrateur d sactivation de routeurs administrateur 71 Groupes de types de services bo te de dialogue administrateur 91 RealtimeReaperErrors log administrateur d finition d emplacement de niveau 118 recherche routeurs interfaces administrateur 69 red marrage administrateur services ordre de red marrage 155 r gles administrateur Places r serv es cr ation 129 Places r serv es pr sentation 128 R gle de mappage d applications de sous r seau 122 124 R gle de mappage d applications d h te 125 r gle de mappage d applications Tout type de service 126 r gle de mappage d applications priorit s 122 restauration 157 restauration administrateur bases de donn es 157 r les administrateur ajout pour les utilisateurs 43 routeurs activation de NetFlow administrateur 29 configuration administrateur 29 configuration de la persistance d index administrateur 29 d sactivation de la surveillance administrateur 52 d veloppement des d tails administrateur 72 Interfaces actives t ches de la page administrateur 13
195. re et vous permet de s lectionner des droits d acc s pour ce r le Vous pouvez ajouter au r le des droits de r le r pertori s dans la liste Droits disponibles Pour plus d informations consultez la section Droits de r le Cliquez sur un l ment sur la gauche que vous souhaitez ajouter au r le puis cliquez sur la fl che droite Le droit d acc s est d plac dans la liste Droits s lectionn s Facultatif Utilisez les fl ches montante et descendante pour d placer des l ments dans la liste L ordre de droits de r le d termine leur priorit dans des cas o les droits se chevauchent Cliquez sur Enregistrer Vous revenez la page Ajouter un r le Cliquez sur Enregistrer Le nouveau r le est cr et appara t dans la Liste des r les Chapitre 2 Configuration initiale 45 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Affectation de groupes d autorisations des comptes d utilisateurs Les diff rents op rateurs de CA Network Flow Analysis et de CA Performance Center requi rent des autorisations d acc s aux donn es afin de surveiller des donn es Les autorisations d acc s sont bas es sur des groupes Vous pouvez affecter des autorisations d acc s en fonction de votre plan pour les groupes personnalis s Pour affecter des autorisations modifiez les comptes d utilisateurs dans la console CA Performance Center L objectif est de s assurer que tous les op rat
196. re n cessaire l ajout de l adresse IP de la console NFA votre liste de sites de confiance Remarque Pour obtenir des informations sur l installation et la mise niveau consultez les manuels suivants m Manuel d installation de CA Network Flow Analysis m Manuel de mise niveau de CA Network Flow Analysis Chapitre 2 Configuration initiale 53 Configuration des interfaces virtuelles personnalis es Configuration des interfaces virtuelles personnalis es Vous pouvez cr er des interfaces virtuelles personnalis es pour g n rer des rapports sur le trafic de sous r seau Cr ez des interfaces virtuelles personnalis es pour un r seau con u de la fa on suivante m Le trafic d un centre de donn es est transf r aux sous r seaux travers un cloud porteur MPLS m Le flux est activ sur les routeurs du centre de donn es plut t que sur les routeurs la p riph rie du cloud Sans interfaces virtuelles vous ne disposez que d une visibilit limit e pour identifier les sous r seaux qui g n rent le trafic pour le cloud porteur Les interfaces virtuelles vous aident collecter des donn es d taill es sur le trafic du sous r seau dans ce type de configuration Interface virtuelle personnalis e L 5 E3 Cd i i i La d finition d une interface virtuelle personnalis e permet de distinguer le trafic correspondant une interface du reste du trafic L interface virtuelle per
197. rer un routeur Cisco pour exporter des informations de flux en envoyant des paquets UDP qui contiennent des statistiques de flux un ou plusieurs collecteurs comme les composants de collectes CA Network Flow Analysis prend en charge les versions 5 7 et 9 de NetFlow et la version 5 de sFlow CA Network Flow Analysis prend galement en charge les flux IPFIX Jflow cFlow et Huawei NetStream s ils sont conformes aux normes de NetFlow 5 7 ou 9 Un serveur de pare feu est une passerelle entre un r seau local et un grand r seau non s curis comme Internet Un serveur de pare feu ex cute g n ralement un package logiciel qui inspecte les paquets entrants et sortants et d cide de les laisser passer ou pas P riode de g n ration de rapports Places r serv es Profils SNMP Rapport Une p riode de g n ration de rapports repr sente la p riode sp cifi e par l utilisateur inclure dans un rapport CA Network Flow Analysis Les options temporelles varient en fonction du type de rapport et peuvent tre des heures des jours des semaines ou des mois Les places r serv es sont une technique bas e sur des r gles permettant de garantir que les rapports incluent le trafic appropri m me si le volume ou le taux de trafic est faible Les r gles cr ent des places r serv es dans des rapports pour les donn es qui correspondent aux ports et aux protocoles cibles Les profils SNMP sont des d finitions qui contiennent les info
198. resses caduques Les adresses IP peuvent automatiquement tre affect es l aide du protocole DHCP et peuvent expir es Vous pouvez d finir l expiration d adresses IP caduques obsol tes pour planifier leur actualisation Vous pouvez galement modifier la fr quence des mises jour de nom DNS lorsque vous modifiez une adresse Le programme v rifie le serveur DNS et actualise le nom DNS pour chaque adresse expir e Proc dez comme suit 1 Affichez la page Configuration de l adresse ou du nom d h te a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dansle menu de la page Administration s lectionnez G n ration de rapports Adresses La page Configuration de l adresse ou du nom d h te s ouvre 2 Environnement domaines multiples uniquement s lectionnez le domaine qui contient l adresse actualiser 3 Cliquez sur Liste Une liste s ouvre et affiche les adresses pour le domaine s lectionn 114 Manuel de l administrateur Expiration des adresses caduques Cochez la case situ e c t de chaque adresse que vous voulez marquer comme expir e Cliquez sur Expirer puis confirmer l expiration lorsque l invite s ouvre L actualisation de la r solution DNS des adresses s lectionn es est planifi e Le processus d actualisation est g n ralement ex cut dans les 5 minutes Chapitre 5 Maintenance de CA Network Flow Analysis 115 Gestion des servic
199. rez la console NFA et connectez vous avec des droits d administrateur Vous pouvez par exemple entrer l adresse suivante dans un navigateur http lt adresse_IP gt ra Nom d utilisateur admin Mot de passe admin Ouvrez la page Composant de collecte a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Syst me composant de collecte La page Composant de collecte s affiche et indique les composants de collecte actuels Cliquez sur Ajouter La bo te de dialogue Ajouter un Harvester s ouvre Entrez les informations suivantes Adresse IP Adresse du serveur de Harvester Description Texte identifiant le Harvester et apparaissant dans la table Harvester 26 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Domaine Combinaison de client h berg et domaine parents pour le Harvester et pour chaque routeur et interface r cemment activ s qui fournissent des donn es au Harvester Les routeurs et leurs interfaces h ritent du client h berg et du domaine du Harvester parent lors de la premi re exportation des donn es de flux par les routeurs et de la premi re g n ration de flux par les interfaces Vous pouvez changer le param tre client h berg domaine ult rieurement mais ce changement affectera uniquement les nouveaux routeurs actifs et leurs
200. rface partir de plusieurs composants de collecte 78 Manuel de l administrateur Utilisation des groupes et des cumuls d interface Cr ation de cumuls d interface Cr er des cumuls d interface pour associer le trafic provenant de plusieurs interfaces de telle fa on que les rapports sont g n r s pour un trafic unifi Par exemple vous cr ez des cumuls pour chaque r gion g ographique Les op rateurs utilisent les cumuls dans des rapports pour v rifier et comparer les totaux de ces r gions Avant la cr ation de cumuls les op rateurs rencontraient les probl mes suivants Les donn es taient clairsem es sur plusieurs rapports Les valeurs n taient pas cumul es par r gion les synth ses et les comparaisons rapides taient donc difficiles effectuer Les op rateurs passaient trop longtemps concevoir des rapports sp cialis s pour la collecte de donn es et la cr ation des totaux requis Proc dez comme suit 1 Affichez la page Interfaces de cumul a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu de la page Administration s lectionnez Interfaces Cumuls La page Interfaces de cumul s ouvre et affiche la liste des cumuls d interface actuels Cliquez sur Nouveau La page est actualis e pour afficher les options permettant l ajout d un cumul S lectionnez les interfaces ajouter au cumul l aide de l une des m thodes su
201. rfaces dans le menu Administration le routeur est encore affich dans la page Interfaces disponibles m me s il n est plus r pertori dans la page Interfaces actives Personnalisation de la page Interfaces actives Vous pouvez personnaliser l apparence de la page Interfaces actives pour faciliter l acc s aux informations Vous pouvez retrier les tables afficher les d tails des routeurs et modifier le nombre maximum d interfaces et d interfaces virtuelles personnalis es affich es dans les pages de d tails sous chaque routeur Tri des donn es de table Pour trier les donn es cliquez sur un champ de menu Par exemple pour afficher tous les routeurs avec un indicateur de statut rouge cliquez sur Derni re interrogation Les r sultats sont tri s par l horodatage Derni re interrogation D veloppement des d tails pour Les routeurs Pour d velopper les d tails d un routeur cliquez sur la fl che gauche de la ligne du routeur Une liste d interfaces est affich e sous la ligne du routeur Derni re interrogation Adresse du routeur Nom du routeur e 10 0 40 33 US_NC_MN_MNP_NOC Statut du trafic Classe Nom de l interface m e ua Gis ma Gis 2 Remarque Le nombre de d tails affich s dans la vue d velopp e est limit par la valeur Nombre maximum par page d finie pour le routeur s lectionn Pour afficher ou masquer les d tails de tous les routeurs les interfaces ou les interfaces virtuelles personnalis
202. rfaces et des interfaces virtuelles personnalis es page 36 Configuration des interruptions page 37 Configuration des comptes d utilisateurs page 38 Configuration des groupes page 49 R sultats de l annulation de l enregistrement page 51 Enregistrement de CA Network Flow Analysis avec CA Performance Center L enregistrement s effectue dans la page de gestion des sources de donn es de la console CA Performance Center Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQosS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center Remarque Pour plus d informations sur le nombre de sources de donn es prises en charge par une instance unique de CA Performance Center reportez vous aux Notes de parution de CA Performance Center Proc dez comme suit 1 V rifiez qu aucune session CA Network Flow Analysis n est active Si plusieurs utilisateurs effectuent des op rations d criture simultan es dans la base de donn es des probl mes peuvent se produire 2 Connectez vous la console CA Performance Center en tant qu utilisateur avec le r le Administrateur Remarque Les administrateurs de clients h berg s ne peuvent pas a
203. risations d acc s dont les op rateurs ont besoin pour effectuer leurs t ches de surveillance Si n cessaire vous pouvez discuter vos objectifs en termes d organisation et de surveillance avec un repr sentant technique CA Cr ez des groupes sous le noeud Tous les groupes dans l arborescence de groupes ou dans un groupe de sites ou un groupe personnalis existant Vous ne pouvez pas ajouter de groupes des groupes syst me qui apparaissent verrouill s dans l arborescence Groupes Vous pouvez ajouter au maximum 2000 groupes enfants un groupe parent Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQosS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQos Performance Center Proc dez comme suit 1 Connectez vous la console CA Performance Center en tant qu utilisateur disposant des droits de r le d administration requis 2 Acc dez la page G rer les groupes La page affiche des groupes actuels dans une arborescence 3 D veloppez des noeuds dans l arborescence de groupes pour trouver un emplacement pour le nouveau groupe 4 Cliquez avec le bouton droit de la souris sur le noeud puis s lectionnez Ajouter un groupe La fen tre Ajouter un gr
204. rmations n cessaires pour activer des requ tes s curis es de MIB d unit l aide de SNMP Chaque connexion une unit est effectu e l aide d un des profils SNMP stock s dans CA Performance Center Les administrateurs de CA Network Flow Analysis peuvent cr er des profils SNMP dans CA Performance Center le cas ch ant Un rapport est un affichage de donn es collect es que vous affichez dans la console NFA partir des pages Pr sentation d entreprise Interfaces G n ration de rapports personnalis s Examen des flux et Analyse Vous pouvez imprimer ou enregistrer les rapports au format PDF Vous pouvez galement exporter les rapports dans des fichiers CSV Un administrateur peut configurer l envoi par courriel de certains rapports des intervalles planifi s Glossaire 163 Rapport d analyse en profondeur R f rence R le SMTP SNMP Sources de donn es Un rapport d analyse en profondeur dans une page Interfaces est une vue des donn es d taill es d une interface Pour afficher un rapport d analyse en profondeur d une interface s lectionnez Interfaces dans le menu de la console NFA puis cliquez sur un lien d interface Vous pouvez galement afficher ce type de rapport en cliquant sur un lien d interface dans un tableau de bord CA Performance Center ou dans d autres types de vues CA Network Flow Analysis Une r f rence est l enregistrement d un comportement typique calcul partir des comportement
205. rnalisation Reporter NetQoS ReporterAnalyzer PumpService bin NetQoS ReporterAnalyzer PumpService exe config lt setProperties Severity 6 gt Valeur par d faut 4 Services de requ te NetQoS ReporterAnalyzer services de g n ration de rapports Journal de t che de groupes automatiques Reporter Logs ManagerService_AutomaticGroupsLog lt aaaa mm jj gt log Journal de t che DNS Reporter Logs ManagerService DnsLog lt aaaa mm jj gt log Journal de t ches de maintenance Reporter Logs ManagerService_MaintenanceLog lt aaaa mm jj gt log Chapitre 5 Maintenance de CA Network Flow Analysis 119 Gestion des services informations des services journaux Autonome PS Console A Service de rapport de NetQosS Reporter Analyzer Journal journal d examen des flux Reporter Logs ReportServiceLog lt aaaa mm jj gt log Configuration du niveau de journalisation Reporter NetQoS ReporterAnalyzer ReportService bin NetQoS ReporterAnalyzer ReportService exe config lt setProperties Severity 6 gt Valeur par d faut 4 Pour journaliser chaque interrogation en plus de la journalisation d v nement standard lt add key VerboseLogging value True gt Outil de surveillance de NetQoS Reporter Analyzer Journal Reporter Logs WatchdogLog lt aaaa mm jj gt log Configuration du niveau de journalisation Reporter NetQoS ReporterAnalyzer WatchdogService bin WatchdogService exe config lt setProperties Sever
206. routeur d une interface ou d une interface virtuelle personnalis e Modifiez les propri t s d un routeur d une interface ou d une interface virtuelle personnalis e pour effectuer des corrections ou fournir des informations Proc dez comme suit 1 70 Manuel de l administrateur Ouvrez la page Interfaces actives a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Interfaces physiques et virtuelles La page Interfaces actives s ouvre et indique les routeurs actuels et leurs interfaces actives Recherchez les routeurs les interfaces ou les interfaces virtuelles personnalis es dont vous voulez modifier les d tails Pour afficher les interfaces d un routeur cliquez sur la fl che situ e pr s du nom de routeur Cochez la case cocher situ e pr s des l ments modifier Vous pouvez modifier plusieurs interfaces et interfaces virtuelles personnalis es la fois ou modifier plusieurs routeurs la fois Toutefois vous ne pouvez pas modifier un groupe de routeurs interfaces et interfaces virtuelles personnalis es la fois Cliquez sur Modifier La bo te de dialogue s ouvre pour permettre la modification des l ments s lectionn s Modifiez les d tails si n cessaire m Routeur unique modifiez le nom le domaine client h berg le profil SNMP la version de profil SNMP le port et le mod le m Routeur
207. rs Elle affiche la liste actuelle des comptes d utilisateurs 3 Cliquez sur Nouveau L assistant Cr er un utilisateur s ouvre 4 Entrez des informations pour les param tres suivants User Name Nom de connexion pour le compte d utilisateur Limit 50 caract res Description Facultatif D crit le compte d utilisateur pour vous aider l identifier Chapitre 2 Configuration initiale 39 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center 40 Manuel de l administrateur Adresse lectronique Facultatif Associe une adresse lectronique au compte d utilisateur Langue pr f r e Sp cifie la langue parl e par l op rateur associ au compte d utilisateur Type d authentification Identifie la m thode d authentification qui s applique ce compte d utilisateur La m thode doit correspondre la configuration de l authentification unique S lectionnez l une des options ci dessous m Performance Center le sch ma d authentification par d faut d ploy par CA Performance Center m Externe un sch ma d authentification tiers comme LDAP ou SAML Mot de passe D finit un mot de passe pour le compte d utilisateur Le mot de passe est limit 32 caract res Fuseau horaire Correspond au fuseau horaire dans lequel l utilisateur affichera des donn es Par d faut UTC Temps universel coordonn R le R le affect au compte d utilisateur Etat du compte D termi
208. rvice modifier dans la liste S lectionner un groupe de types de service La page Configuration du groupe de types de service s ouvre et affiche des informations sur le groupe de types de service et le domaine s lectionn s Remarque Vous ne pouvez pas modifier les groupes pr d finis comme le groupe Tous les types de service dans le domaine par d faut Environnements multiples domaines uniquement S lectionnez une combinaison client h berg domaine dans la liste Domaine dans le cas o plusieurs domaines existent et qu un administrateur a cr des tiquettes de type de service Les tiquettes de type de service sont propres au domaine Le param tre Domaine est affich uniquement lorsque plusieurs domaines existent Cliquez sur le lien Ajouter supprimer situ au dessus de la liste de valeurs de type de service incluses dans le groupe La bo te de dialogue Index des types de service s affiche La liste des types de service affiche les tiquettes de type de service d finies pour le domaine actuellement s lectionn Chapitre 4 Personnalisation de CA Network Flow Analysis 93 Cr ation et gestion des groupes de types de services Cochez les cases ou d s lectionnez les pour inclure uniquement les valeurs de type de service que vous souhaitez Lorsque vous avez effectu vos modifications cliquez sur Enregistrer La liste des valeurs de type de service est mise jour Suppression de groupes de types de ser
209. s La console NFA transf re les param tres vers le nouveau DSA Le DSA est configur pour r cup rer les fichiers de donn es de r solution en 15 minutes de la console NFA Les donn es du DSA apparaissent dans les rapports dans un d lai de 30 minutes m Siun message d erreur appara t fermez le message et suivez la proc dure d crite dans la rubrique D pannage en cas d ajout de DSA page 32 Remarques Si un DSA ne commence pas la collecte des donn es de r solution en 15 minutes dans un d lai de 30 minutes apr s le d but de la collecte des flux des probl mes peuvent se produire Les donn es trait es s accumulent sur le serveur de la console NFA et le traitement est ralenti Si le probl me persiste la console NFA ne collecte plus les donn es de r solution en 15 minutes et les donn es non trait es s accumulent sur les Harvesters Si les interruptions de l outil de surveillance sont configur es l outil envoie des alertes indiquant un retard du Harvester ou du Reaper Si le probl me n est pas r solu l ex cution des services CA Network Flow Analysis sur les Harvesters peut s interrompre Chapitre 2 Configuration initiale 31 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Chaque DSA est activ pour collecter des donn es pour un maximum de 5 000 interfaces activ es ayant signal des donn es Pour plus d informations sur les types de donn es la dur e d
210. s 3 Siles interfaces ne s affichent pas dans la console NFA effectuez la proc dure de d pannage pr liminaire suivante m V rifiez que les services CA Network Flow Analysis sont en cours d ex cution sur le serveur de la console NFA m R visez les journaux Affichez les journaux dans la console NFA ou ouvrez les partir du r pertoire lt r pertoire_installation_NFA gt reporter Logs Chapitre 2 Configuration initiale 35 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Modification du domaine des interfaces et des interfaces virtuelles personnalis es Les interfaces et les interfaces virtuelles personnalis es h ritent leur param tre de domaine client h berg initial du routeur et du Harvester parents Le param tre est h rit lorsque le Harvester parent est ajout et lors de la premi re activation du routeur et des interfaces Si le Harvester n est associ aucun domaine personnalis les routeurs et les interfaces sont affect s au domaine par d faut lors de leur activation Vous pouvez modifier les param tres des interfaces et des interfaces virtuelles personnalis es pour les associer un client h berg et un domaine tout moment Le param tre ne doit pas n cessairement correspondre au routeur ou l Harvester parent La modification de ce param tre peut affecter les op rateurs ayant acc s aux donn es de l interface Le param tre n affecte pas les profil
211. s la console NFA ou un syst me de gestion de r seau L agent de l outil de surveillance d finit un nombre d interruptions pour la gestion du syst me et des applications LDAP Lightweight Directory Access Protocol est un protocole logiciel permettant de localiser des organisations des individus et d autres ressources telles que des fichiers et des p riph riques dans un r seau Le protocole LDAP est bas sur un mod le client serveur Le client LDAP tablit une connexion de protocole TCP vers un serveur LDAP puis envoie des demandes et re oit des r ponses via cette connexion Une ligne de tendance est une projection des performances venir d un l ment en fonction des performances pass es CA Network Flow Analysis cr e la ligne de tendance comme la meilleure ligne droite reliant les points de donn es de la p riode de r f rence Le mappage d applications est une technique bas e sur des r gles pour regrouper le trafic d une application afin de faciliter la g n ration de rapports sur celle ci Les r gles de mappage d applications sont d finies selon des facteurs qui peuvent inclure l origine du trafic h te sous r seau et masque et ou port le type de service et le protocole 162 Manuel de l administrateur NetFlow Pare feu NetFlow est une transaction entre deux h tes qui utilise une paire unique de num ros de port et d adresses IP et inclut certaines informations de trafic r seau Vous pouvez configu
212. s es et ses interruptions sont supprim es La suppression affecte galement tous les cumuls les vues et les rapports qui incluent le routeur Proc dez comme suit 1 2 V rifiez que le routeur n envoie plus de flux CA Network Flow Analysis Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu de la page Administration s lectionnez Interfaces Physique et virtuelle La page Interfaces actives s ouvre et affiche la liste des routeurs Cochez la case c t du nom du routeur que vous voulez supprimer Cliquez sur Supprimer Un message s ouvre vous invitant confirmer la suppression Cliquez sur Oui Les r sultats suivants se produisent m Le routeur est supprim et le message de confirmation se ferme m Toutes les donn es d historique associ es sont purg es de fa on permanente m Toutes les interfaces les interfaces virtuelles personnalis es et les interruptions li es sont supprim es m Le routeur est supprim de tous les cumuls associ s m Les donn es des interfaces supprim es ne s affichent plus dans les rapports personnalis s ni dans les vues de la console NFA Chapitre 3 Administration de CA Network Flow Analysis 71 Affichage des interfaces physiques et virtuelles m Tous les rapports personnalis s d finis pour afficher uniquement des interfaces partir du routeur sont d sactiv s m Lorsque vous s lectionnez Activer les inte
213. s Important Important a a personnalis s data_retention Important si Important si Important si personnalis e personnalis personnalis personnalis HarvesterArchive Facultatif rarement Facultatif rarement sauvegard sauvegard ReaperArchive Facultatif rarement Facultatif rarement sauvegard sauvegard Chapitre 7 Analyse et maintenance des donn es collect es 155 Sauvedarde et restauration des donn es de CA Network Flow Analysis Base de donn es Serveur autonome Serveurs de Serveur de console NFA DSA distribu 3 Harvester distribu niveaux distribu s Registre Windows Important Important Important Important Windows Copiez chaque fichier ou r pertoire cible dans un emplacement distant La liste suivante indique les emplacements de bases de donn es m Fichiers de configuration personnalis s divers emplacements m Base de donn es data_retention personnalis e lt chemin d installation de NFA gt MySql51 data data_retention m Base de donn es harvester lt chemin_installation gt MySql51 data harvester m Base de donn es HarvesterArchive lt chemin_installation gt Netflow datafiles HarvesterArchive m Base de donn es narptr lt chemin_installation gt MySql51 data narptr m Base de donn es poller lt chemin_installation gt MySql51 data poller m Base de donn es ReaperArchive lt chemin_installation gt Netflow datafiles ReaperArchive m Base de donn es ReaperArchi
214. s SNMP utilis s pour l interrogation Le client h berg du routeur d termine l ensemble de profils SNMP interroger Proc dez comme suit 1 Ouvrez la page Interfaces actives a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Interfaces physiques et virtuelles La page Interfaces actives s ouvre et indique les routeurs actuels et leurs interfaces actives 2 Recherchez et s lectionnez la case cocher situ e pr s de l une ou de plusieurs interfaces que vous voulez associer un client h berg et un domaine m Pour rechercher des routeurs parents des interfaces ou des interfaces virtuelles personnalis es entrez tout ou partie de l adresse IP de routeur du nom de routeur ou d interface ou de la description d interface dans le champ Rechercher puis cliquez sur Rechercher D veloppez les d tails du routeur m Pour acc der une interface ou une interface virtuelle personnalis e manuellement allez la page qui contient le routeur parent et cliquez sur la fl che c t du nom du routeur Les d tails du routeur s tendent et indiquent les interfaces et les interfaces virtuelles personnalis es 3 Cliquez sur Modifier La bo te de dialogue de modification s affiche La liste de s lection Domaine figure dans la bo te de dialogue uniquement s il existe plusieurs domaines 4 Dans la liste Domaine s lectionnez une
215. s actions suivantes Modifiez le nom le profil SNMP la version de profil SNMP le port et le mod le d application pour un seul routeur s lectionn Modifiez le profil SNMP la version de profil SNMP le port et le mod le d application pour plusieurs routeurs s lectionn s Supprimez un ou plusieurs routeurs s lectionn s Les boutons Modifier et Supprimer sont d sactiv s si aucun routeur n est s lectionn Colonnes de table Derni re interrogation statut du routeur lors de la derni re interrogation Rouge le routeur n a pas t d tect Jaune le routeur a t d tect mais aucune donn e de flux n a t re ue Vert le routeur a t d tect et des donn es de flux ont t re ues Adresse du routeur adresse IP du routeur Nom du routeur nom du routeur affect par l utilisateur tel que routeur lab1 Mod le mod le associ l application Chapitre 3 Administration de CA Network Flow Analysis 67 Affichage des interfaces physiques et virtuelles Interfaces nombre total d interfaces que le routeur contient Composant de collecte adresse IP du composant de collecte qui r cup re les donn es partir du routeur El ments de table d interface Les interfaces et les interfaces virtuelles personnalis es sont r pertori es dans la page Interfaces actives dans des tables imbriqu es sous leurs routeurs parents Pour afficher les interfaces d un routeur cliq
216. s de places r serv es de la page D finitions d application 5 Cliquez sur Enregistrer Si vous avez entr une combinaison port protocole valide et que le nombre maximum de r gles n a pas t atteint la bo te de dialogue se ferme La nouvelle r gle s affiche dans la liste des r gles de places r serv es 6 R p tez ce processus pour chaque r gle de places r serv es ajouter Vous pouvez sp cifier un maximum de 50 r gles de places r serv es Chapitre 6 Administration avanc e 129 Utilisation des places r serv es Modification de r gles de places r serv es Modifiez une r gle de places r serv es pour appliquer des corrections au port au protocole ou la description sp cifi e Proc dez comme suit 1 Suppression de r gles Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche Dans la liste R gles s lectionnez Places r serv es La page D finitions d application bascule en mode Places r serv es et affiche une liste des r gles de places r serv es actuelles Cochez la case c t de la r gle que vous voulez modifier puis cliquez sur Modifier La bo te de dialogue Modifier des places r serv es s ouvre Effectuez les modifications requises pour les valeurs Protocole Port
217. s ex cutent le mardi de 23 heures 03 heures du matin le mercredi s lectionnez Mardi puis 23 00 et 03 00 Cr ation de p riodes de g n ration de rapports 5 Enregistrez le filtre de temps en cliquant sur l un des boutons suivants m Soumission termin e enregistre le filtre de temps et renvoie la liste de filtres de temps m Soumettre et ajouter enregistre le filtre de temps et continue d afficher les options d ajout pour que vous puissiez configurer un autre filtre de temps Remarque Pour supprimer un filtre de temps s lectionnez le dans la liste de filtres de temps disponibles cliquez sur Supprimer puis confirmez la suppression lorsque vous y tes invit Pour modifier un filtre de temps s lectionnez le dans la liste de filtres disponibles modifiez l une des options affich es puis cliquez sur Soumettre Cr ation de p riodes de g n ration de rapports Cr ez des p riodes de g n ration de rapports pour optimiser les r sultats des rapports Par exemple vos utilisateurs analysent g n ralement le trafic r seau sur deux semaines Pour faciliter l affichage des donn es d interface sur cette p riode cr ez une p riode de g n ration de rapports de deux semaines Les p riodes de g n ration de rapports personnalis es sont disponibles via l option P riode lorsqu un utilisateur ou l administrateur clique sur le param tre de p riode dans un rapport d interface d analyse en profondeur des types suiva
218. s pr c dents Les r f rences vous aident comparer les modifications dans le temps et pr voir les donn es ou les performances futures La comparaison des valeurs actuelles aux projections de la r f rence permet de d terminer si les valeurs actuelles sont habituelles La r f rence dans un graphique de tendance est calcul e l aide des donn es des six semaines pr c dant la plage de dates s lectionn e l exception des points de donn es d j inclus dans le graphique Un r le est un param tre qu un administrateur de CA Network Flow Analysis affecte un compte d utilisateur qui contr le l acc s utilisateur aux fonctionnalit s de produit CA Network Flow Analysis et aux pages de tableau de bord de CA Performance Center Un r le peut galement accorder un acc s administratif la configuration du produit Dans un d ploiement bien planifi les r les permettent aux utilisateurs d acc der aux fonctionnalit s dont ils ont besoin pour effectuer leurs t ches et limitent leur acc s aux fonctionnalit s dont ils n ont pas besoin Le protocole Simple Mail Transfer Protocol SMTP est le protocole TCP IP Transfer Control Protocol Internet Protocol utilis pour l envoi et la r ception de courriels sur les r seaux de donn es Le Simple Network Management Protocol SNMP est le protocole de gestion de r seaux utilis presque exclusivement sur les r seaux de donn es Il s agit d une m thode de surveillance et de co
219. sant de collecte Domaine Client h berg et domaine associ s au Harvester Toute modification apport e ce param tre affectera l association de client h berg domaine de chaque routeur nouveau qui commence exporter des donn es de flux et chaque nouvelle interface qui commence g n rer des flux Les routeurs et interfaces qui existent d j conservent leurs associations client h berg domaine pr c dentes Le client h berg affecte les profils SNMP disponibles pour l interrogation de routeurs Le domaine affecte la disponibilit des routeurs et interfaces enfants des op rateurs sp cifiques Valeur par d faut Client h berg par d faut Domaine par d faut Si aucun domaine IP personnalis n a t cr la table Harvester inclut uniquement les colonnes Adresse IP et Description Chapitre 3 Administration de CA Network Flow Analysis 75 Utilisation des composants de collecte 5 Lorsque vous avez apport toutes les modifications n cessaires cliquez sur Enregistrer Vos modifications sont enregistr es imm diatement et apparaissent dans le tableau Composant de collecte 76 Manuel de l administrateur Chapitre 4 Personnalisation de CA Network Flow Analysis Ce chapitre traite des sujets suivants Introduction la personnalisation page 77 Utilisation des groupes et des cumuls d interface page 78 D finition des mod les pour les noms d interfaces et les descriptions page 82
220. sation En sortie pourcentage de l utilisation qui correspond la valeur de seuil en sortie Liste Utilisation En sortie Minutes nombre de minutes pour la violation de seuil en sortie qui g n re une interruption Protocole protocole pour le trafic surveill Dans la bo te de dialogue Index de protocole qui s ouvre s lectionnez le protocole L interruption s appliquera au protocole et aux interfaces s lectionn es Type de service facultatif type de service ToS du trafic surveill L interruption s appliquera aux interfaces au protocole et au type de service s lectionn s Pour surveiller l ensemble du trafic des diff rents types de service s lectionnez Tout Filtre de temps facultatif p riode de la surveillance si vous choisissez de la limiter de cette fa on S lectionnez un des filtres de temps de la liste La liste Filtre de temps inclut tous les filtres de temps cr s par l administrateur Facultatif Cr ez une interruption bas e sur le taux en fournissant les informations suivantes Par exemple vous cr ez une interruption bas e sur le taux et tablissez des seuils aussi bien pour le trafic entrant que pour le trafic sortant L interruption est d clench e lorsque le seuil est d pass lors de la p riode d finie Seuils Taux permet de d finir le seuil de l interruption sur le taux de transfert Utilisez les champs contextuels qui sont ajout s pour ce type d interruption Taux
221. sis m Conflits d adresses IP vit s Par exemple supposons qu un routeur disposant d une adresse IP unique contienne des interfaces appartenant diff rentes entreprises Les identificateurs de domaine indiquent que les interfaces constituent des l ments g r s diff rents m me si l adresse IP est identique Le domaine par d faut est cr automatiquement Le domaine par d faut inclut tous les l ments qui ne sont pas affect s un domaine personnalis Proc dez comme suit 1 Connectez vous en tant qu utilisateur poss dant les droits de r le administratifs requis 2 Acc dez la page G rer les domaines IP Elle affiche la liste actuelle des domaines IP 24 Manuel de l administrateur Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Cliquez sur Cr er La bo te de dialogue Administration des domaines IP s ouvre Fournissez des informations pour les param tres suivants Nom Identifie le domaine Description Facultatif D crit cet espace de noms de domaine par exemple en nommant l entreprise qui le poss de Adresse du DNS principal Adresse IP du serveur de noms principal pour ce domaine Port DNS principal Num ro de port utilis par le serveur de noms principal Adresse DNS secondaire Adresse IP du serveur de noms secondaire pour ce domaine Peut tre la m me que l adresse principale Port DNS secondaire Num ro de port utilis par le serveur
222. soci s une interface sont affich s en tant que groupes d interfaces dans la console NFA Les groupes qui ne sont associ s aucune interface apparaissent en tant qu autorisations m Authentification unique et LDAP l authentification unique et les valeurs LDAP sont conserv es Remarque Pour obtenir une description plus d taill e des r sultats d annulation de l enregistrement lors d une mise niveau de CA Network Flow Analysis consultez le Manuel de mise niveau de CA Network Flow Analysis Chapitre 2 Configuration initiale 51 T ches de post installation T ches de post installation Vous pouvez effectuer plusieurs t ches d administration suppl mentaires selon votre environnement et le nombre d utilisateurs Certaines t ches doivent tre effectu es d s l ex cution de CA Network Flow Analysis Consid rez les t ches suivantes V rification de la configuration des param tres requis V rifiez que toutes les t ches d installation sont termin es Certains param tres sont requis pour activer certaines fonctionnalit s comme l envoi de rapports par courriel et le d clenchement des interruptions SNMP Ajustement des param tres pour am liorer les performances Certains param tres des rapports peuvent affecter les performances comme la fr quence de la r solution du nom d h te DNS V rification des vitesses d interface Si l utilisation des interfaces dans la console NFA atteint 100 ou les
223. sole CA Performance Center proc dez comme suit 1 Affichez la page Param tres de l application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu situ gauche s lectionnez Param tres de l application La page Param tres de l application s ouvre et contient les valeurs de configuration actuelles 110 Manuel de l administrateur Configuration de destinations des interruptions 2 Recherchez le champ Destination des interruptions au bas de la page 3 V rifiez que la valeur Destination des interruptions corresponde l adresse IP du serveur de la console NFA enregistr e dans CA Performance Center Par exemple veillez ce que l adresse IP de la destination des interruptions corresponde la valeur Nom d h te dans CA Performance Center Si l adresse IP de l h te n est pas incluse dans le nom de la source de donn es CA Performance Center v rifiez la valeur Nom d h te de la mani re suivante Connectez vous la console CA Performance Center S lectionnez Administration Sources de donn es Dans la page de gestion des sources de donn es cliquez avec le bouton droit de la souris sur la source de donn es CA Network Flow Analysis et s lectionnez Modifier dans le menu Dans la bo te de dialogue Modifier la source de donn es qui s ouvre v rifiez la valeur Nom d h te Pour d finir la destination des interruptions de l outil de surveillance proc dez co
224. sonnalis e du diagramme distingue le trafic du reste du trafic l entr e et la sortie du centre de donn es dans le cloud 54 Manuel de l administrateur Configuration des interfaces virtuelles personnalis es Configuration des interfaces virtuelles personnalis es Cr ez une interface virtuelle personnalis e pour distinguer le trafic dans une interface et un sous r seau sp cifiques du reste du trafic dans l interface Proc dez comme suit 1 Ouvrez la page Interfaces actives a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu Administration s lectionnez Interfaces physiques et virtuelles La page Interfaces actives s ouvre et indique les routeurs actuels et leurs interfaces actives 2 D veloppez la liste des interfaces pour le routeur parent en cliquant sur la fl che situ e pr s du nom du routeur 3 S lectionnez la case cocher situ e pr s du nom d une interface unique 4 Cliquez sur Ajouter une interface virtuelle personnalis e La bo te de dialogue Ajouter une interface virtuelle personnalis e s ouvre 5 Saisissez les informations pour les champs suivants Nom de l interface remplacez la valeur par d faut par un nom significatif pour la liste d interfaces Valeur par d faut nom de l interface parent que vous devez remplacer Description entrez une cha ne de texte pour faciliter l identification de l interface Vit
225. suivantes m Table du r capitulatif des tron ons suivants du syst me autonome interface unique m Graphiques secteurs graphiques de tendance et tables de r capitulatif des N principaux syst mes autonomes Chapitre 4 Personnalisation de CA Network Flow Analysis 97 Nommade de routeurs 6 R p tez ces tapes pour chaque syst me autonome que vous voulez personnaliser Remarque Pour restaurer le nom officiel d un syst me autonome cliquez sur R initialiser dans la ligne appropri e puis cliquez sur OK dans la zone de confirmation Nommade de routeurs Vous pouvez changer les noms de routeur par d faut qui s affichent dans la console NFA afin d effectuer des corrections ou de rendre les noms plus explicites Par d faut le nom de routeur est l adresse IP du routeur Par exemple vous voulez renommer un routeur pour que son nom corresponde son emplacement g ographique ou pour indiquer le type d unit Proc dez comme suit 1 98 Manuel de l administrateur Ouvrez la page Interfaces actives a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Interfaces physiques et virtuelles La page Interfaces actives s ouvre et indique les routeurs actuels et leurs interfaces actives Cochez la case situ e c t du routeur que vous voulez renommer Cliquez sur Modifier La bo te de dialogue Modifier le routeur s ouvre
226. sujets suivants Page d administration page 61 Affichage des interfaces physiques et virtuelles page 66 Utilisation des composants de collecte page 73 Page d administration La page Administration de CA Network Flow Analysis vous permet de consulter d administrer et de personnaliser l affichage des donn es de r seau Lorsque vous acc dez cette page le statut du syst me s affiche et les ic nes de statut suivantes sont utilis es m Coche verte le composant s ex cute sans erreurs m Point d exclamation rouge le composant s ex cute mais des erreurs sont d tect es Cliquez sur le point d exclamation rouge pour afficher le rapport d erreur correspondant Le rapport d erreur inclut l adresse IP le type de composant et d autres d informations sur l erreur Aucun message d erreur n est affich pour la coche verte Remarques m Pour effectuer des t ches d administration connectez vous avec un compte disposant de droits d administrateur m Le graphique suivant illustre une console NFA enregistr e comme source de donn es dans CA Performance Center Si votre console NFA est enregistr e comme source de donn es dans CA NetQosS Performance Center certains liens et l ments de menu seront l g rement diff rents Chapitre 3 Administration de CA Network Flow Analysis 61 Pade d administration Menu Interfaces Menu Alertes Page d accueil d administration d une console NFA enregistr e dans CA P
227. sup rieure de la bo te de dialogue s lectionnez Tout La bo te de dialogue Ajouter un mappage d applications passe en mode de r gle Tout type de service Saisissez des valeurs pour les param tres suivants m Type de service type de service utiliser comme filtre pour les donn es collect es Pour que toutes les valeurs de type de service correspondent entrez 0 m Port de destination port cible qui collectera les donn es mapp es m Nom identificateur de la r gle tel qu elle est r pertori e dans la page D finitions d application m Description facultatif texte descriptif compl mentaire permettant d identifier le type de r gle et son utilisation Lorsque les valeurs sont correctes pour tous les champs requis cliquez sur Enregistrer La bo te de dialogue Ajouter un mappage d applications se ferme La nouvelle r gle est incluse dans la liste des r gles de mappage d applications Facultatif Lancez des rapports pour v rifier que l ensemble du trafic sur le port cible respecte la r gle Facultatif Examinez les effets des r gles de mappage d applications cr es ou modifi es sur les rapports puis renommez le protocole plus clairement de fa on ce que les autres utilisateurs puissent l identifier Modification de r gles de mappade d applications Modifiez une r gle de mappage d applications lorsque voulez vous changer le port ou la plage de ports source le port de destination le protocole
228. supprimer cliquez sur Supprimer Un message de confirmation s affiche 3 Cliquez sur Oui pour confirmer la suppression du Harvester Le Harvester est supprim et n est plus r pertori dans le tableau Harvester La console NFA ne collecte plus les donn es des routeurs associ s au Harvester supprim Les donn es de ces routeurs qui ont t collect es pr c demment ne sont plus disponibles dans les rapports 74 Manuel de l administrateur Utilisation des composants de collecte Modification des d tails de composant de collecte Modifiez les d tails des composants de collecte partir de la page Composant de collecte Vous pouvez modifier l adresse IP la description et le param tre client h berg domaine Proc dez comme suit 1 Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu de la page Administration s lectionnez Syst me Harvester La page Composant de collecte s ouvre et affiche un tableau contenant les informations concernant les composants de collecte connus Sur la ligne Composant de collecte que vous souhaitez modifier cliquez sur Modifier La bo te de dialogue Modifier le Harvester s ouvre Facultatif Modifiez les param tres suivants si n cessaire Adresse IP Adresse IP du composant de collecte Description Facultatif Informations suppl mentaires pour faciliter l identification du composant de collecte partir de la page Compo
229. t galement Cliquez sur Oui Le message de confirmation se ferme et les services s arr tent et red marrent 4 Red marrez les services page 153 de CA Network Flow Analysis Restauration des bases de donn es Vous pouvez restaurer les donn es partir d une sauvegarde de base de donn es CA Network Flow Analysis La proc dure d crite dans cette rubrique a pour but de restaurer les donn es sur un serveur Windows mais le chemin d acc s la base de donn es est le m me pour un serveur Linux Proc dez comme suit 1 Connectez vous avec des droits d administrateur 2 Arr tez les services de CA Network Flow Analysis page 153 3 Restaurez chaque fichier ou r pertoire cible depuis son emplacement distant vers son emplacement d origine Fichiers de configuration personnalis s divers emplacements tout serveur Base de donn es personnalis e du service de conservation des donn es lt chemin_installation gt MySql51 data data_retention serveur de Harvester ou autonome Base de donn es harvester lt chemin_installation gt MySql51 data harvester serveur de Harvester ou autonome Base de donn es ngrptr lt chemin_installation gt MySql51 data ngrptr serveur de DSA Base de donn es poller lt chemin_installation gt MySql51 data poller serveur autonome ou de Harvester Base de donn es HarvesterArchive lt chemin_installation gt Netflow datafiles HarvesterArchive serveur autonome ou
230. t cr er des groupes personnalis s d l ments g r s comme les applications les serveurs les r seaux les routeurs et les interfaces pour refl ter le domaine de responsabilit de chaque utilisateur Lorsqu un administrateur de CA Network Flow Analysisaffecte des groupes personnalis s un compte d utilisateur en tant qu autorisations les groupes personnalis s sont appel s groupes d autorisation Un Harvester est un composant dans un d ploiement distribu de CA Network Flow Analysis qui collecte des flux bruts partir des routeurs Dans un d ploiement d architecture deux niveaux le Harvester traite et stocke les donn es de r solution en 1 minute et 15 minutes Dans un d ploiement d architecture trois niveaux le Harvester traite et stocke les donn es de r solution en 1 minute La console NFA r cup re et traite les donn es de r solution en 15 minutes IIS est le serveur Web int gr l application Microsoft Windows Server IIS consiste en plusieurs services notamment Simple Mail Transfer Protocol SMTP Dans les versions d IIS ant rieures 5 0 IIS est une abr viation d Internet Information Server serveur d informations Internet Dans la version 5 0 et les versions ult rieures IIS est une abr viation d Internet Information Services services d informations Internet Glossaire 161 Interface Interface utilisateur Web Une interface est un point de connexion comme un port s rie un relais de trame
231. t ThirdPartyLicenselnfo Chapitre 1 Introduction CA Network Flow Analysis 11 Chapitre 2 Configuration initiale Une fois le logiciel CA Network Flow Analysis install des op rations suppl mentaires de configuration sont requises Les rubriques suivantes contiennent les informations qui vous permettront de configurer CA Network Flow Analysis initialement Remarque Ce manuel d crit plusieurs t ches r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQosS Performance Center la proc dure pour ces t ches sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQos Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center Ce chapitre traite des sujets suivants Authentification unique page 13 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center page 14 T ches de post installation page 52 Configuration des interfaces virtuelles personnalis es page 54 Configuration du clonage de paquets page 57 Authentification unique L outil Authentification unique vous authentifie lors du d marrage pour que vous puissiez vous connecter une fois et utiliser plusieurs produits li s sans devoir vous reconnecter chaque fois Si vous vous connectez CA Performance Center par exemple vous pouvez acc der aux informations de CA Network Fl
232. t les noms d interface s affichent dans certaines vues de rapport de console NFA telles que les vues de pr sentation de l entreprise les pages d interfaces et les r capitulatifs d interfaces des rapports personnalis s Les noms d interface obtenus peuvent inclure des doublons superflus Par exemple si une unit et une interface sont toutes les deux nomm es Device1 le nom d interface Devicel Device1 est affich par d faut L exemple suivant illustre cette r p tition Statut Interface m rtr 5 25 austin netqos com AnotherATM E nr 5 25 austin netgos com AnotherATM Pour liminer cette duplication dans la page Param tres de l application modifiez le param tre Afficher le nom de l unit Chapitre 4 Personnalisation de CA Network Flow Analysis 85 Cr ation de groupes de protocoles Proc dez comme suit 1 Affichez la page Param tres de l application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu de la page Administration s lectionnez Syst me Param tres de l application La page Param tres de l application s affiche 2 D finissez la valeur de l option Afficher le nom de l unit sur False 3 Cliquez sur Enregistrer Lorsque la valeur de Afficher le nom de l unit est False les noms des unit s dans les rapports et les vues ne sont pas ajout s aux noms d interfaces Cr ation de groupes de protocoles Les groupes de protocoles agissent
233. ter des Harvesters des routeurs des interfaces et des interfaces virtuelles personnalis es des domaines Il est recommand de configurer chaque client h berg et domaine personnalis n cessaire avant d ajouter des Harvesters Cela permet d affecter le param tre client h berg domaine correct lors de l ajout de chaque Harvester Une association client h berg domaine correcte permet d assurer la disponibilit des profils SNMP appropri s pour interroger les routeurs de Harvester Remarque Cette rubrique d crit la proc dure r aliser dans CA Performance Center Si vous installez CA Network Flow Analysis et que vous l enregistrez comme source de donn es pour CA NetQosS Performance Center la proc dure sera l g rement diff rente Pour plus d informations sur les t ches dans CA NetQoS Performance Center cliquez sur Aide dans la console CA NetQoS Performance Center La configuration des domaines IP appropri s facilite la r alisation des objectifs suivants m Affectation du client h berg et du domaine IP corrects lors de l ajout d Harvesters de sorte que leurs routeurs et leurs interfaces h ritent des associations correctes m Mise disposition du contenu sp cifique uniquement pour les op rateurs qui doivent le surveiller m Autorisation des Administrateurs cr er des tiquettes de type de service sp cifiques au domaine des groupes de protocoles et des noms de syst mes autonomes dans CA Network Flow Analy
234. teur 71 restauration 157 sauvegarde 155 types de donn es collect es 145 activation administrateur interfaces interfaces actives 34 NetFlow sur des routeurs 29 actualisation noms de DNS administrateur 114 Administration administrateur Configuration de l adresse ou du nom d h te page 114 Configuration des interruptions page 107 Configuration des p riodes de g n ration de rapports page 101 Configuration du filtre de temps page 99 Configuration du groupe de protocoles page 86 Configuration du groupe de types de service page 91 Configuration du type de service page 90 D finitions d application mappage d applications 128 D finitions d application places r serv es 129 130 Interfaces actives page 98 131 132 Interfaces de cumul page 79 Interfaces disponibles page 135 Mod les d interface page 82 page DSA 3 niveaux 136 Param tres de l outil de surveillance page 104 Statut du syst me page d accueil par d faut 61 106 Administration options du menu administrateur Activer les interfaces syst me 133 Adresses g n ration de rapports 114 Alertes 107 aper u 61 Composant de collecte syst me 26 Cumuls interfaces 79 D finitions d application 122 124 125 126 128 Filtres de temps g n ration de rapports 99 Groupes de protocoles groupes 86 Groupes de types de service Groupes 91 Mod les syst me 82 Noms de ty
235. tion des interfaces sise 134 Modification d adre ss s IP de DSA 5stn urine ne ie ni Mimet tient 136 Modification de l adresse IP d un DSA actuellement connect e sise 137 Modification de l adresse IP d un nouveau DSA inserer 138 Chapitre 7 Analyse et maintenance des donn es collect es 141 Collecte de donn es its its e adaa aa etes a eaaa EEEE ln dte dedans EEEa E E etats ha et 141 Proc dure de collecte des donn es dans un d ploiement 2 niveaux 142 Proc dure de collecte des donn es dans un d ploiement 3 niveaux ss 143 Donn es de la pr sentation de l entreprise sis 144 Donn es de r solution en 15 minutes is iiiesererreereerneeeeeneereeeeseeeeeeneennnee 145 Table des mati res 9 Donn es de r solution en 1 minute Sauvegarde et restauration des donn es de CA Network Flow Analysis Bases de donn es sauvegarder Arr t des services Sauvegarde des bases de donn es Restauration des bases de donn es Recommandations li es la pr servation de l int grit des donn es Glossaire 159 Index 167 10 Manuel de l administrateur Chapitre 1 Introduction CA Network Flow Analysis Ce chapitre traite des sujets suivants CA Network Flow Analysis page 11 Avis relatifs aux tiers et contrats de licence page 11 CA Network Flow Analysis CA Network Flow Analysis vous fournit une analyse du trafic r seau avec une visibilit en temps r el du trafic r seau de votre entreprise
236. u filtre de temps d finissez l identificateur de filtre de temps qui s affiche dans les listes suivantes Liste de la page Configuration du filtre de temps administrateurs Les options de filtre de temps disponibles dans la page Sp cifier la planification de l Assistant de cr ation de rapports personnalis s Les options de filtre de temps disponibles lorsqu un utilisateur ou l administrateur clique sur le param tre de p riode dans un rapport d interface d analyse en profondeur des types suivants Pr sentation Protocoles Type de service H tes Conversations Flux Utilisation et Num ro du syst me autonome Description facultatif ajoutez des informations pour identifier le filtre de temps qui s affiche dans la liste des filtres de temps de la page Configuration du filtre de temps le acceptez les param tres par d faut du lundi au vendredi ou s lectionnez d autres jours pour les donn es de rapport de collecte Heure de d but et Heure de fin acceptez les param tres par d faut pour le d but et la fin de la p riode quotidienne ou s lectionnez des param tres personnalis s au format 24 heures Le param tre par d faut de 00 00 00 00 inclut les donn es d une p riode de 24 heures par jour Pour par exemple limiter la p riode de g n ration de rapports aux heures ouvr es s lectionnez 08 00 comme heure de d but et 17 00 comme heure de fin Pour d finir un filtre pour les sauvegardes qui
237. u stockage les seuils minimum et les types de rapports pour les donn es de r solution en 15 minutes stock es sur des serveurs de DSA consultez la rubrique Donn es de r solution en 15 minutes page 145 du Manuel de l administrateur de CA Network Flow Analysis D pannage en cas d ajout de DSA Applicable une architecture trois niveau dans un d ploiement distribu console NFA Harvester et DSA install s sur des serveurs distincts Si un des messages d erreur suivants appara t lorsque vous cliquez sur Tester la connexion ou sur Enregistrer dans la bo te de dialogue Ajouter un DSA fermez le message d erreur et suivez la proc dure d crite Erreurs de test de connexion Utilisez les conseils suivants pour corriger les erreurs qui peuvent appara tre lorsque vous cliquez sur Tester la connexion dans la bo te de dialogue Ajouter un DSA L adresse IP de serveur sp cifi e n est pas valide Vous avez entr un format d adresse IP non valide V rifiez que l adresse IP entr e est correcte System Web Services Protocols SoapException V rifiez que le service NetQoS MySqal51 s ex cute sur le serveur de la console NFA Si le service n est pas en cours d ex cution d marrez le Unable to connect to any of the specified MySQL hosts la connexion un des h tes MySQL sp cifi s est impossible D marrez le service NetQoS MySql51 sur le serveur du DSA V rifiez que le service NetQoS MySql51 s ex cute sur l
238. ue Pour obtenir des informations suppl mentaires sur les services inclus sur chaque serveur de votre configuration CA Network Flow Analysis consultez la rubrique Gestion des services page 116 Chapitre 5 Maintenance de CA Network Flow Analysis 103 Surveillance des composants CA Network Flow Analysis Modification des param tres du service de surveillance Modifiez les param tres de l outil de surveillance pour modifier les valeurs de configuration comme les seuils les param tres d interruption les param tres d interrogation l adresse de notification et les cha nes de communaut Proc dez comme suit 1 Affichez la page Param tres de l outil de surveillance a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu de la page Administration s lectionnez int grit Param tres de l outil de surveillance La page de Param tres de l outil de surveillance s ouvre et affiche les param tres actuels 2 Modifiez les param tres du service de surveillance Cha ne de communaut Cha ne SNMP utilis e pour identifier les composants dans un d ploiement distribu Les services de surveillance utilisent la cha ne de communaut pour la collecte d informations partir de Harvesters et partir de composants DSA dans un d ploiement d architecture trois niveaux Par d faut public Seuil d UC Seuil d utilisation de l UC Si l adresse et la cha
239. ue le sous r seau 192 168 100 x l exception du trafic qui implique le sous r seau 192 168 100 123 m CVI C g n re un rapport sur le trafic qui implique l h te 192 168 100 123 56 Manuel de l administrateur Configuration du clonage de paquets Si vous ajoutez 192 168 100 124 32 en tant que CVI D CVI C ou CVI D g n re un rapport sur le trafic entre 192 168 100 123 et 192 168 100 124 Seule l une des interfaces virtuelles personnalis es g n re des rapports sur le trafic Si vous ajoutez 192 168 200 0 24 en tant que CVI E CVI B ou CVI E g n re un rapport sur le trafic entre 192 168 100 x et 192 168 200 x Seule l une des interfaces virtuelles personnalis es g n re des rapports sur le trafic Configuration du clonade de paquets Vous pouvez utiliser l outil de clonage de paquets de flux pour cloner des paquets IP partir d un routeur NetFlow IPFIX et les envoyer vers les h tes de votre choix L outil de clonage de paquets de flux est une DLL appel e NFFlowCloneEngine dil situ sur le m me serveur que Harvester dans le r pertoire suivant lt chemin_installation_NFA gt Netflow bin Configuration requise pour l installation de l outil de clonage de flux Avant d installer Outil de clonage de flux v rifiez que votre serveur d installation satisfait les conditions pr alables suivantes m V rifiez que le serveur est configur et install ou mis niveau tel que d crit dans le Manuel d installation de CA Networ
240. uez sur la fl che c t du nom de routeur Les tables d interface contiennent les colonnes et les l ments suivants Case cocher situ e dans la barre d en t te de colonne de la table Interface s lectionnez toutes les interfaces ou effacez la s lection Case cocher situ e sur la ligne d interface s lectionnez une ou plusieurs interfaces pour effectuer l une des fonctions d crites dans la liste Modifiez le nom la description la vitesse d entr e la vitesse de sortie le domaine et le type pour une seule interface s lectionn e Modifiez la vitesse d entr e la vitesse de sortie le type et le domaine pour plusieurs interfaces s lectionn es Vous pouvez s lectionner et modifier les interfaces partir de plusieurs routeurs Supprimez une ou plusieurs interfaces s lectionn es Vous pouvez s lectionner et supprimer les interfaces partir de plusieurs routeurs Fusionnez une ou plusieurs interfaces s lectionn es Ajoutez une interface virtuelle personnalis e bas e sur une interface physique Les boutons Modifier et Supprimer sont activ s uniquement lorsqu un ou plusieurs routeurs interfaces ou interfaces virtuelles personnalis es sont s lectionn s Colonnes de table 68 Manuel de l administrateur Statut du trafic statut de l interface lors de la derni re interrogation Rouge interface inactive Vert interface active Classe interface physique ou interface virtuelle p
241. uf avec l aide du support CA Les modifications apport es aux param tres de conservation des donn es peuvent cr er des probl mes lorsque l espace du lecteur utilis augmente Emplacement lt chemin_installation gt MySql51 data data_retention Recommandation sauvegarde quotidienne DSA d ploiement distribu trois niveaux Donn es historiques 15 minutes base de donn es ReaperArchive15 dans un d ploiement distribu trois niveaux le contenu de cette base de donn es inclut les donn es de r solution en 15 minutes stock es pour les routeurs de g n ration de rapports et les interfaces Emplacement lt chemin_installation gt Netflow datafiles ReaperArchive15 Recommandation sauvegarde hebdomadaire Chapitre 7 Analyse et maintenance des donn es collect es 151 Sauvedarde et restauration des donn es de CA Network Flow Analysis Serv 152 Manuel de l administrateur Donn es historiques 15 minutes base de donn es MySQL narptr ce r pertoire contient les param tres de DSA Emplacement lt chemin_installation gt MySql51 data narptr Recommandation sauvegarde hebdomadaire eur autonome Base de donn es de g n rateur de rapports le contenu de cette base de donn es inclut les donn es de pr sentation de l entreprise les param tres et les informations de synchronisation pour les 24 derni res heures Emplacement lt chemin_installation gt mysql51 data reporter Recommandation s
242. ur l h te s lectionn dans la vue Principaux h tes Dur e de vie des donn es les donn es de pr sentation de l entreprise sont conserv es pendant 1 mois par d faut Emplacement de stockage les donn es sont stock es dans la console NFA dans les d ploiements deux niveaux et trois niveaux Donn es de r solution en 15 minutes Les types de donn es suivants sont collect s et stock s en tant que donn es de r solution en 15 minutes par d faut Trafic global Total du trafic IP TCP et UDP entrant et sortant de chaque interface Flux et octets du flux de trafic entrant et sortant de chaque interface Total du flux de trafic de chaque routeur Les donn es d intervalle de 15 minutes refl tent les totaux pour chaque interface mais les donn es de pr sentation de l entreprise refl tent les totaux pour toutes les interfaces Par exemple les donn es de pr sentation de l entreprise incluent les N principaux protocoles pour toutes les interfaces Les donn es d intervalle de 15 minutes incluent les N principaux protocoles pour chaque interface H tes Le trafic sortant et entrant des 50 principaux h tes IP Chapitre 7 Analyse et maintenance des donn es collect es 145 Collecte de donn es Conversations Trafic des 50 principales conversations IP Protocoles Global 100 principaux protocoles entrants et sortants de chaque interface Les r gles de places r serv es vous permettent d inclure des
243. us les champs requis cliquez sur Enregistrer La bo te de dialogue Ajouter un mappage d applications se ferme La nouvelle r gle est incluse dans la liste des r gles de mappage d applications Facultatif Lancez des rapports pour v rifier que l ensemble du trafic sur le port cible respecte la r gle Facultatif Une fois que vous avez constat les effets du mappage d applications cr ou modifi sur les rapports vous pouvez renommer le protocole plus clairement de fa on ce que les autres utilisateurs puissent l identifier e mappade d applications Tout type de service La cr ation d une r gle portant sur toutes les applications vous permet de regrouper le trafic ayant la m me valeur de type de service La r gle d application Tout permet aux utilisateurs d inclure facilement dans les rapports le trafic total identifi correspondant un type de service Proc dez comme suit 1 126 Manuel de l administrateur Ouvrez la page D finitions d application a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez D finitions d application La page D finitions d application s affiche V rifiez que Mappage d applications est la valeur s lectionn e pour R gles Cliquez sur Ajouter une r gle La bo te de dialogue Ajouter un mappage d applications s ouvre Mappade d applications Dans la liste de types de r gle de la partie
244. uveau DSA Modifiez l adresse IP du DSA pour commencer utiliser un nouveau DSA au lieu du DSA retir e Effectuez cette t che pour d placer le DSA vers un nouveau serveur Par exemple en cas d chec du serveur de DSA ou pour am liorer les performances ou l espace de stockage Une fois que vous remplacez l adresse IP par l adresse du nouveau serveur la permutation vers le nouveau DSA est termin e Remarques Si vous d placez un DSA vers un nouveau serveur les donn es du DSA ant rieur ne sont plus disponibles dans les rapports Si vous ajoutez une instance de DSA au lieu de modifier l adresse IP d un DSA retir le DSA retir appara t encore dans la liste Les routeurs r partissent les donn es entre tous les DSA de la liste c est pourquoi les routeurs continuent d envoyer des donn es au DSA retir Les rapports n incluent pas les donn es qui sont envoy es vers des DSA non fonctionnels Pour corriger ce probl me contactez le service de support de CA pour obtenir de l aide pour la suppression du DSA obsol te Si le DSA se trouve toujours sur le m me serveur ignorez cette t che et consultez la rubrique Modification de l adresse IP d un DSA actuellement connect page 137 Proc dez comme suit 1 138 Manuel de l administrateur Installez le logiciel de DSA sur le nouveau serveur et terminez la configuration y compris les mises jour de pare feu Pour plus d informations sur cette tape consultez le
245. uvez sp cifier des valeurs dans l ordre de votre choix Param tres facultatifs vous pouvez ignorer tout param tre facultatif dans le fichier Utilisation du point virgule Un point virgule dans la premi re colonne d une ligne permet de commenter la ligne compl te Un point virgule apr s un jeton d finit l ensemble du texte jusqu au d marrage du jeton suivant ignorer Cette convention permet de commenter des champs sp cifiques Dans ce cas le point virgule ne permet pas de commenter le reste de la ligne Une s quence de deux points virgules permet de tout commenter partir de ce point jusqu la fin de la ligne Restrictions relatives aux paquets clon s Tous les paquets IP clon s poss dent les caract ristiques suivantes 60 Manuel de l administrateur Ils sont envoy s avec une valeur de type de service de 0 z ro quelle que soit la valeur du paquet d origine Leur port exp diteur est 10 000 quel que soit le port exp diteur du paquet d origine La valeur de leur dur e de vie est de 255 quelle que soit la valeur de la dur e de vie du paquet d origine Leur ID de fragment est un num ro arbitraire Chapitre 3 Administration de CA Network Flow Analysis Un administrateur peut utiliser la page Administration de la console NFA pour configurer et personnaliser l application Les rubriques suivantes d crivent la page Administration et ses fonctions Ce chapitre traite des
246. vel1s lt chemin_installation gt Netflow datafiles ReaperArchive15 m Base de donn es reporter lt chemin_installation gt MySql51 data reporter m Registre Windows Sauvegardez le registre sour forme de fichier reg en s lectionnant Fichier Exporter dans la fen tre Editeur de registre Pour plus d informations sur le nouvel emplacement des param tres du Harvester consultez la rubrique D placement des param tres du Harvester dans les Notes de parution m Fichiers de configuration d authentification unique sauvegardez les fichiers et les r pertoires suivants sur le serveur d authentification unique qui peut tre le serveur de CA Performance Center Fichier lt chemin_installation gt Portal SSO start ini R pertoire lt chemin_installation gt Portal SSO etc Fichier lt chemin_installation gt Portal SSO conf wrapper conf R pertoire lt chemin_installation gt Portal SSO webapps sso configuration 156 Manuel de l administrateur Sauvegarde et restauration des donn es de CA Network Flow Analysis 3 Red marrez le service NetQoS Mysql51 et les services CA Network Flow Analysis d pendants a b C Cliquez avec le bouton droit de la souris sur le service NetQoS Mysql51 dans la fen tre Services puis cliquez sur Red marrer Le message de confirmation Restart Other Services Red marrer d autres services s ouvre et r pertorie tous les services CA Network Flow Analysis d pendants qui red marreron
247. vice Vous pouvez supprimer les groupes de types de service dont vous n avez plus besoin Une fois que vous les avez supprim s ils ne sont plus r pertori s dans la liste des groupes de types de service Proc dez comme suit 1 94 Manuel de l administrateur Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre Dans le menu de la page Administration s lectionnez Groupes Groupes de types de service La page Configuration du groupe de types de service s ouvre et affiche des informations sur le groupe de types de service et le domaine s lectionn s S lectionnez le groupe de types de service supprimer dans la liste S lectionner un groupe de types de service S lectionnez un groupe de types de service configurable Par exemple vous ne pouvez pas modifier le groupe Tous les types de service Remarque Le param tre Domaine s il existe n a aucun effet sur la liste des groupes de types de service disponibles Si vous supprimez un groupe de types de service il est supprim pour tous les domaines Cliquez sur Supprimer Un message de confirmation s affiche Cliquez sur OK Le groupe s lectionn est supprim La liste des valeurs de type de service est mise jour Personnalisation des noms de syst mes autonomes Personnalisation des noms de syst mes autonomes Les rapports d interface dans CA Network Flow Analysis contenant des donn es relatives au trafic du syst me
248. vous connecter CA Performance Center et CA Network Flow Analysis m Fichiers de configuration d authentification unique d crits dans la rubrique Fichiers de configuration d authentification unique du Manuel d installation de CA Performance Center Console NFA d ploiement distribu m Base de donn es du g n rateur de rapports le contenu inclut les 24 derni res heures de donn es de pr sentation de l entreprise les param tres et les informations de synchronisation Emplacement lt chemin_installation gt mysql51 data reporter Recommandation sauvegarde hebdomadaire Harvester d ploiement distribu m Donn es historiques 15 minutes base de donn es ReaperArchive15 dans un d ploiement distribu deux niveaux le contenu de cette base de donn es inclut les donn es de r solution en 15 minutes stock es pour les routeurs de g n ration de rapports et les interfaces Emplacement lt chemin_installation gt Netflow datafiles ReaperArchive15 Recommandation sauvegarde hebdomadaire 150 Manuel de l administrateur Sauvegarde et restauration des donn es de CA Network Flow Analysis Fichiers de configuration du Harvester et de l interrogateur les donn es de configuration de l interrogateur et du Harvester sont essentielles pour effectuer le mappage relationnel qui fournit l acc s aux donn es de r solution en 15 minutes Les donn es de configuration de l interrogateur fournissent des informations
249. y s au gestionnaire d v nements m V rifiez que les v nements sont affich s dans la page Affichage des v nements de CA Performance Center m Facultatif Si la page Affichage des v nements n indique pas les v nements comme pr vu v rifiez que le nom d h te du gestionnaire d v nements peut tre r solu par le serveur DNS pour CA Network Flow Analysis m Facultatif Configurez les courriels de notification pour les v nements qui vous int ressent Chapitre 2 Configuration initiale 37 Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Configuration des comptes d utilisateurs Un compte d utilisateur pr d fini admin est inclus avec l installation de CA Network Flow Analysis Le compte admin poss de des droits d administration complets L administrateur de CA Performance Center doit cr er un compte d utilisateur pour chaque personne qui utilisera le produit administrateurs et op rateurs Les comptes d utilisateurs personnalis s am liorent la s curit des produits et b n ficient des droits de r le strictement d finis qui d terminent l acc s des utilisateurs aux diff rentes fonctionnalit s et donn es des produits Il est pr f rable de d ployer les comptes d utilisateurs personnalis s dans un syst me planifi de fa on appropri e et qui inclut des groupes personnalis s Les groupes personnalis s sont affect s en tant qu autorisations pour permettre
250. ype de service Configuration du groupe de types de service page administrateur 91 cr ation d interruptions administrateur 107 effets du masque de type de service sur le mappage d applications administrateur 122 tiquettes de type de service cr ation administrateur 90 Index des types de service bo te de dialogue administrateur 92 R gle de mappage d applications administrateur 126 types de donn es collect es 145 Index 175 A unit s SNMP administrateur D lai d expiration SNMP param tre outil de surveillance 104 Nouvelles tentatives SNMP param tre outil de surveillance 104 utilisateurs administrateur affectation d autorisations 46 affectation de droits de produit 48 affichage de la liste des comptes d utilisateurs 38 ajout de comptes d utilisateurs 39 ajout de r les 43 cr ation de comptes d utilisateurs but 52 suppression par annulation d enregistrement 51 utilisation de la m moire administrateur modification du seuil de l outil de surveillance 104 v rification administrateur domaine du composant de collecte 28 interfaces activ es 34 statut de composant 106 visibilit d interface console NFA 35 vitesse des interfaces but 52 vitesse en entr e en sortie administrateur modification d interfaces d interfaces virtuelles personnalis es 70 vitesse en sortie en entr e administrateur modification d interfaces d interfaces virtuelles pers
251. yst me correctement avant de s lectionner l option https Remarque Vous pouvez utiliser SSL pour mes communications entre CA Performance Center et les produits de source de donn es Pour plus d informations consultez le manuel CA Sign On User Guide Facultatif Saisissez un nom d affichage pour la source de donn es CA Network Flow Analysis Par d faut le type de source de donn es et le nom d h te sont combin s pour cr er le nom d affichage Vous pouvez fournir un autre nom Par exemple au lieu de NetworkFlowAnalysis xxx x x xx vous pouvez nommer la source de donn es NetworkFlowAnalysis _NewYork Confirmez si l adresse de console Web est identique au nom de l h te Si tel n est pas le cas proc dez comme suit m D s lectionnez la case cocher M mes l ments que la source de donn es m Fournissez le nom d h te de console Web le port et le protocole Cliquez sur Enregistrer La liste des sources de donn es indique les sources de donn es enregistr es Configuration de CA Network Flow Analysis pour une utilisation avec CA Performance Center Test des connexions la source de donn es Dans la plupart des cas le statut indique que l enregistrement de source de donn es est termin Si le statut indique une erreur utilisez la fonctionnalit de test dans la page G rer les sources de donn es Le bouton Test lance un test pour confirmer qu une nouvelle source de donn es est enregistr e et connect
252. z la fonction de recherche de la page Interfaces actives pour localiser des routeurs des interfaces ou des interfaces virtuelles personnalis es Pour rechercher des cumuls utilisez la fonction de recherche de la page Interfaces de cumul Proc dez comme suit 1 Ouvrez la page Interfaces actives a Dans le menu de console NFA s lectionnez Administration La page Administration s ouvre b Dans le menu Administration s lectionnez Interfaces physiques et virtuelles La page Interfaces actives s ouvre et indique les routeurs actuels et leurs interfaces actives 2 Introduisez une cha ne de texte dans le champ Rechercher Recherchez des cha nes de texte enti res ou partielles qui correspondent aux adresses aux noms ou aux descriptions de routeurs d interfaces ou d interfaces virtuelles personnalis es Remarque N utilisez pas de caract res g n riques 3 Cliquez sur Rechercher La liste est filtr e et uniquement les entr es correspondantes s affichent Si vous recherchez des interfaces ou des interfaces virtuelles personnalis es la recherche renvoie une liste de routeurs qui contiennent les l ments correspondants Lorsque vous d veloppez les d tails d un routeur tous les l ments s affichent dans les sous listes Pour effacer la recherche cliquez sur Effacer le filtre Chapitre 3 Administration de CA Network Flow Analysis 69 Affichage des interfaces physiques et virtuelles Modification des d tails d un

Download Pdf Manuals

image

Related Search

Related Contents

  OvuSense User Manual  1 - doucheradio  Wireless Stereo Headset Casque stéréo sans fil Auriculares  Chromothérapie et luminothérapie  Mini domos con SureVision SARIX  Elo Touch Solution 15A2  intext:Bedienungsanleitung filetype:pdf  

Copyright © All rights reserved.
Failed to retrieve file