質問

2017年01月19日 19時00分
  • RTX3500

kei
情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

mat tableの数値が高くなり数値の高いホストを後追いしたい場合の方法を知りたい。

2件の回答があります

回答

nat tableです。

show nat descriptor address
だと、瞬間なので遡ってホストを知りたいです。

2017年01月19日 19時06分
kei

回答

ベンダー公式ベースの情報で対策するなら、
まずは以下のようなやり方が「監視」のみを目的とするならベストかと思います。

NATディスクリプタを監視する
http://jp.yamaha.com/products/network/solution/lua/script/nat/

そして一気に制限までしてしまうのであれば、
上記リンクにもある以下の機能を利用されるのが良いと思います。

IPマスカレード変換セッション数制限機能
http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/session-limit.html

これに加えて帯域制御によるQoSも徹底的にやってしまおうというのであれば、こんな機能も用意されています。

Dynamic Class Control
http://www.rtpro.yamaha.co.jp/RT/docs/dcc/index.html

いずれの場合でも極力ファームウェアは最新のバージョンにてご利用頂くのが安心です。
Luaスクリプトを使うと、上記以外ことも結構出来てしまうので、ご興味がありましたら調べてみてください。

ご参考までに。

2017年01月19日 23時14分

あなたもコメントしましょう!