@techreport{oai:ipsj.ixsq.nii.ac.jp:00211842, author = {岩本, 裕真 and 阿部, 博 and 遠峰, 隆史}, issue = {9}, month = {Jul}, note = {ネットワーク運用者やシステム管理者は,安定したシステム運用の実現やトラブル発生時の原因特定をするために,サーバやネットワーク,セキュリティ機器から出力される監視データの蓄積や解析を行う.代表的な監視データとして,ログやフロー,SNMP があり,それらは Syslog,NetFlow,IPFIX,sFlow,SNMP といったプロトコルで定義されており標準化されている.しかし,多くのネットワーク・セキュリティ機器にはサーバ機器のような高性能な CPU が採用されておらず,システム負荷を上昇させないために監視データの宛先送信数に上限がある.そのため監視データを集約する専用のネットワーク機器やシステムを用いることで,解析基盤に必要な監視データを複製して転送する手法が用いられる.本研究では,ネットワーク機器群から送信された監視データを集約し複数の監視・解析基盤に複製して転送する際に,Linux カーネルのトラフィック制御機能である TC を用いた実証実験を行った., Accumulating and analyzing monitoring data output from servers, network devices and security equipments is important for network operators and system administrators to ensure stable system operation and identify the causes of problems. Operators are generally used logs, flows, and SNMP as a monitoring data and these mechanisms are defined and standardized in protocols such as Syslog, NetFlow, IPFIX, sFlow and SNMP. Many network and security devices are not equipped with high-performance CPUs like server devices, and thus usually have a limitation to set multiple destination to avoid increasing system loads. Therefore, we use a method to duplicate and transfer the monitoring data required for the analysis infrastructure by a dedicated aggregation system. In this study, we propose to use TC, a traffic function of the Linux kernel, to aggregate the monitoring data from network and security equipments and replicate and transfer the monitoring data to multiple monitoring platforms and data analysis platforms.}, title = {Linux TC(Traffic Control)を用いた監視トラフィックの集約と複数の監視・解析基盤へのトラフィック転送}, year = {2021} }