ポート番号別にトラフィックを分類する (NTA アプリケーション)
- Last Updated: May 6, 2024
- 4 minute read
- WhatsUp Gold
- Version 2023.1
ネットワーク上のトラフィックにタグを付けると、NTA アプリケーションライブラリを使用することで、NOC ダッシュボードや詳細レポートでの管理、特定のサービスやアプリケーションとの関連付け、認識が容易になります。また、同じポートが 2 つの異なるサービスによって使用されている場合、または同じアプリケーションの異なるサービスインスタンスが別のネットワークセグメントまたはサブネット上で実行されている場合、トラフィックにタグを付けることもできます。
ポート 8383 を使用した 2 つのサービスのアプリケーションライブラリルールの定義 (ポートフィルタが「8383」に設定された状態で表示)
NTA アプリケーションでは、次の項目に基づいてネットワークトラフィックにタグ付けをすることができます。
- 使用中の検出されたトランスポートプロトコル (TCP、UDP、SCTP、DCCP)。
- 使用中の検出されたポート。
- 検出されたネットワーク、ネットワークセグメント、またはサブネット。
NTA アプリケーションライブラリで定義されたマッピングの使用
NTA アプリケーションライブラリには既に、より一般的なアプリケーションとポート間およびトランスポートプロトコルの関連付けが完全にあらかじめ入力されています。その多くは、IETF の既知のポート定義で記述されたより一般的なアプリケーションです (特定のポート番号について IETF 標準団体によって適用された会社のリスト)。
カスタムマッピングの使用
デフォルトの NTA アプリケーションの関連付けを使用した関連付けよりも具体的なラベルを指定する場合は、ネットワーク全体またはサブネット単位でこれらのラベルを上書きしたり、異なるトランスポートプロトコル (UDP 対 TCP など) に対してこれらを再定義したりすることができます。
|
ポートマッピングを追加するには:
|
特定のサブネットのアプリケーションの指定 (iMail WebUI のポートを表示)
|
ベストプラクティス: 特定のサブネットに対してのみフローで確認されるアプリケーション (ポート) の関連付け
既知のポート/アプリケーションの関連付けに対してより具体的なアプリケーションのラベル付けを上書きまたは適用する場合は、NTA アプリケーションライブラリで、必要最小限のスコープ (サブネットレベル) でこれを行い、ネットワーク運用の一部としてこの変更を文書化することをお勧めします。
指定されたサブネット |
指定されたポート |
動作 |
|---|---|---|
|
192.0.2.0/24 |
8383 (iMail Admin UI) |
特定のサブネット内で確認されたトラフィックのみが、NTA レポートおよびダッシュボード内の Ipswitch iMail Admin UI アプリケーションでラベル付けされます。このサブネット範囲外およびその他の既知のポートの関連付けの範囲外のその他のトラフィックは、未分類と見なされます。 注: サブネットを指定しない場合、NTA アプリケーションのポートの関連付けはグローバルになります。つまり、すべての NTA トラフィックに適用されます。
|
グローバルスコープのケース:サブネットが指定されていません
指定されたサブネット |
指定されたポート |
動作 |
|---|---|---|
|
なし |
8383 (Ipswitch iMail Admin) |
検出されたすべてのフロートラフィックは、NTA レポートとダッシュボードで Ipswitch iMail Admin アプリケーションでラベル付けされます。 注: ポートを指定しない場合、NTA アプリケーションのポートの関連付けはグローバルになります。つまり、すべての NTA トラフィックに適用されます。
|