Вы находитесь на странице: 1из 100

Manual TRAFip

Manual TRAFip
ndice
Prefcio ............................................................................................................................. x
Pblico alvo ............................................................................................................... x
Convenes utilizadas neste manual ............................................................................... x
1. Introduo ...................................................................................................................... 1
Sobre ........................................................................................................................ 1
Principais recursos ....................................................................................................... 1
Requisitos mnimos ..................................................................................................... 2
Hardware ........................................................................................................... 2
Navegador .......................................................................................................... 2
2. Conceitos bsicos ............................................................................................................ 3
Netflow ..................................................................................................................... 3
jFlow ........................................................................................................................ 3
IPFIX ........................................................................................................................ 3
Huawei Netstream ....................................................................................................... 3
sFlow ........................................................................................................................ 4
Definies dos objetos ................................................................................................. 4
Anlise de cenrios no TRAFip ..................................................................................... 4
Redes full mesh .................................................................................................. 4
Redes ponto-multiponto ........................................................................................ 5
Redes de provedores de servio de internet .............................................................. 6
3. Guia rpido de inicializao .............................................................................................. 8
Acessando a interface web ............................................................................................ 8
Anlise de trfego de interfaces ..................................................................................... 9
4. Gerador de grfico Telcomanager ..................................................................................... 10
Perodo .................................................................................................................... 10
Grfico dirio ................................................................................................... 10
Grfico semanal ................................................................................................ 10
Grfico mensal .................................................................................................. 10
Grfico trimestral .............................................................................................. 10
Grfico anual .................................................................................................... 10
Grfico bienal ................................................................................................... 11
Grfico de cinco anos ........................................................................................ 11
Grfico customizado .......................................................................................... 11
Recursos .................................................................................................................. 11
Caixa de estatsticas ........................................................................................... 11
Mostrar valor .................................................................................................... 11
Zoom vertical ................................................................................................... 11
Uma curva ....................................................................................................... 11
Modo relativo ................................................................................................... 11
Configurao de eixos ........................................................................................ 12
Associar a Graph Set ......................................................................................... 12
Salvar imagem .................................................................................................. 12
Tipo de grfico ................................................................................................. 12
Grfico agregado ............................................................................................... 12
Aproximar e afastar ........................................................................................... 12
Exportar ........................................................................................................... 12
Atualizao automtica ....................................................................................... 13
Relatrio .......................................................................................................... 13
Teclas .............................................................................................................. 13
5. Dados histricos ............................................................................................................ 15
Resumo da rede ........................................................................................................ 15

iii
Manual TRAFip

Favoritos .................................................................................................................. 16
Adicionando objetos aos favoritos ........................................................................ 16
Removendo objetos dos favoritos ......................................................................... 16
Totais ...................................................................................................................... 16
Subredes .................................................................................................................. 16
Definies ........................................................................................................ 16
Configurao .................................................................................................... 16
Importar arquivos de subredes ............................................................................. 17
Grupo de subredes ..................................................................................................... 18
Definies ........................................................................................................ 18
Configurao .................................................................................................... 18
Agrupamento ............................................................................................................ 18
Dispositivos .............................................................................................................. 19
Criando um dispositivo utilizando o Assistente ....................................................... 22
Verificando objetos mapeados para o dispositivo ..................................................... 23
Importar arquivos de dispositivo .......................................................................... 23
Grupos de interface ............................................................................................ 24
Trfego no mapeado ......................................................................................... 25
Aplicaes ................................................................................................................ 25
Classificao ..................................................................................................... 26
Importar arquivos de aplicao ............................................................................ 26
Grupos de aplicao ........................................................................................... 27
Protocolos ................................................................................................................ 27
Importar arquivos de protocolos ........................................................................... 27
Sistemas autnomos ................................................................................................... 28
Importar arquivos de sistemas autnomos .............................................................. 28
Grupo de sistema autnomo ................................................................................ 29
Tipo de servio ......................................................................................................... 29
Importar arquivos ToS ........................................................................................ 30
Grupo de ToS ................................................................................................... 30
Relatrios ................................................................................................................. 31
...................................................................................................................... 31
Templates ......................................................................................................... 31
Trfego Suspeito ............................................................................................... 32
Top N ............................................................................................................. 33
Perfil de trfego ................................................................................................ 34
Syslog ............................................................................................................. 35
Dados brutos .................................................................................................... 36
Relatrio de Projeo ......................................................................................... 38
Graph set ................................................................................................................. 40
Definies ........................................................................................................ 40
Criao ............................................................................................................ 40
Adicionando grficos ......................................................................................... 40
Visualizando um graph set .................................................................................. 41
Editando um graph set ....................................................................................... 41
Gerando grficos para um graph set ...................................................................... 41
NOC Display ............................................................................................................ 41
6. Configurao ................................................................................................................. 42
Perfis de trfego ........................................................................................................ 42
Definies ........................................................................................................ 42
Configurao .................................................................................................... 42
Tipos de anlises ............................................................................................... 43
Domnios ................................................................................................................. 44
Definies ........................................................................................................ 44

iv
Manual TRAFip

Configurao .................................................................................................... 44
Interfaces RFI ................................................................................................... 45
Coletoras .................................................................................................................. 46
Importando arquivos de coletoras ......................................................................... 47
Objetos .................................................................................................................... 47
Importando arquivos de objetos ........................................................................... 47
Mapeadores .............................................................................................................. 48
Mapeamento cruzado de OIDs ............................................................................. 49
Associando dispositivos aos mapeadores ............................................................... 49
Exportando e importando mapeadores ................................................................... 49
EPM (Extended Processing Module) ............................................................................. 49
Regras ..................................................................................................................... 50
Criao de regras .............................................................................................. 50
Filtro 'No Response' ........................................................................................... 50
Credencial de dispositivo ............................................................................................ 51
7. Ferramentas .................................................................................................................. 52
Software externo ....................................................................................................... 52
Telcomanager Windows Collector ........................................................................ 52
Telcomanager Host Agent ................................................................................... 52
...................................................................................................................... 52
Discovery ................................................................................................................. 52
8. Sistema ........................................................................................................................ 53
Registro de acesso ..................................................................................................... 53
Acesso de usurio .............................................................................................. 53
Acesso simultneo ............................................................................................. 53
Backup/Restore ......................................................................................................... 53
Backup local de configurao .............................................................................. 53
Restore local de configurao .............................................................................. 53
Backup remoto .................................................................................................. 53
Restore remoto .................................................................................................. 54
Situao da restaurao ...................................................................................... 54
Parmetros ................................................................................................................ 54
Active directory ................................................................................................ 54
Agentes de associao ........................................................................................ 55
Anlise de ameaas ............................................................................................ 55
Armazenamento de dados ................................................................................... 56
Arquitetura distribuda ........................................................................................ 57
Aviso de Expirao ............................................................................................ 58
Backup ............................................................................................................ 58
Cisco WAAS .................................................................................................... 58
Configurao de HTTPS ..................................................................................... 58
Configurao do agente de captura ....................................................................... 59
Configurao regional ........................................................................................ 59
EPM ................................................................................................................ 59
Filtro simples .................................................................................................... 59
Grafador .......................................................................................................... 60
Histrico de configurao ................................................................................... 60
Integridade de segurana ..................................................................................... 61
Login automtico ............................................................................................... 61
Logotipo .......................................................................................................... 61
Mapeador de objetos .......................................................................................... 61
Nvel de log ..................................................................................................... 62
Personalizao de interface ................................................................................. 62
Preferncias locais ............................................................................................. 62

v
Manual TRAFip

Projeo ........................................................................................................... 63
Redirecionamento de login .................................................................................. 63
Redundncia ..................................................................................................... 63
Registros de acesso de usurios ........................................................................... 63
Relatrios ......................................................................................................... 64
Servidor SMS ................................................................................................... 64
SMTP .............................................................................................................. 65
SNMP ............................................................................................................. 66
TACACS ......................................................................................................... 67
Tema ............................................................................................................... 67
TRAFip ........................................................................................................... 67
Transferncia de arquivos ................................................................................... 67
Verificao de exportadores de fluxo .................................................................... 68
Verificao de verso do sistema ......................................................................... 68
Web Services .................................................................................................... 68
Usurios ................................................................................................................... 68
Editando usurios .............................................................................................. 69
Grupos de usurios ............................................................................................ 70
Perfis de usurios .............................................................................................. 70
Alarme Console ................................................................................................ 71
Diagnsticos ............................................................................................................. 71
Informaes de rede ........................................................................................... 71
Testes de conectividade ...................................................................................... 71
Captura de pacotes ............................................................................................ 71
Objetos ............................................................................................................ 72
Estatsticas de fluxo ........................................................................................... 72
Sumarizador ..................................................................................................... 72
Uso de disco ..................................................................................................... 72
Arquivos de Log ............................................................................................... 73
Logs de configurao ......................................................................................... 73
Estatstica de Trfego Suspeito ............................................................................ 74
Fuso horrio ............................................................................................................. 74
Suporte .................................................................................................................... 74
Sobre ....................................................................................................................... 74
9. ALARMmanager ........................................................................................................... 75
Relatrios ................................................................................................................. 75
Relatrios suprimidos ......................................................................................... 75
Relatrios consolidados ...................................................................................... 75
Template de Email .................................................................................................... 76
Introduo ........................................................................................................ 76
Customizando o e-mail ....................................................................................... 76
Nveis de urgncia de alarme ...................................................................................... 77
Mudando o nvel de prioridade da urgncia ............................................................ 77
Adicionando um novo nvel de urgncia ................................................................ 77
Alarmes ................................................................................................................... 78
Configurao de alarmes padro .......................................................................... 78
Configurao do alarme de mudana de comportamento ........................................... 80
Aes .............................................................................................................. 83
Gerenciamento de supresso de alarmes ................................................................ 84
Configurao de perfil de alarme ................................................................................. 85
Alarmes de servio .................................................................................................... 85
Introduo ........................................................................................................ 85
Frmula ........................................................................................................... 85
Console .................................................................................................................... 85

vi
Manual TRAFip

Introduo ........................................................................................................ 85
Operao de Console ......................................................................................... 86
10. Recursos habilitados com licena .................................................................................... 89
Redundncia ............................................................................................................. 89
Conceitos ......................................................................................................... 89
Habilitando a redundncia ................................................................................... 89
Arquitetura distribuda ................................................................................................ 90
Conceitos ......................................................................................................... 90
Pr-requisitos .................................................................................................... 90
Implantao ...................................................................................................... 90

vii
Lista de Tabelas
1. Convenes do manual ..................................................................................................... x
4.1. Teclas ........................................................................................................................ 13
5.1. Tabela de cones ......................................................................................................... 16
5.2. Formulrio de nova subrede .......................................................................................... 17
5.3. Campos de um arquivo de subrede ................................................................................. 17
5.4. Formulrio de grupo de subredes ................................................................................... 18
5.5. Novo formulrio de agrupamento ................................................................................... 19
5.6. Formulrio de novo dispositivo ...................................................................................... 19
5.7. Campos do arquivo de dispositivo .................................................................................. 23
5.8. Formulrio de grupos de interface .................................................................................. 24
5.9. Formulrio de aplicao ............................................................................................... 25
5.10. Campos de arquivo de aplicao .................................................................................. 26
5.11. Formulrio de grupo de aplicaes ............................................................................... 27
5.12. Formulrio de protocolo .............................................................................................. 27
5.13. Campos do arquivo de protocolo .................................................................................. 28
5.14. Formulrio de sistemas autnomos ............................................................................... 28
5.15. Campos de um arquivo de sistema autnomo .................................................................. 29
5.16. Formulrio de grupo de sistemas autnomos ................................................................... 29
5.17. Formulrio de ToS ..................................................................................................... 30
5.18. Campos dos arquivos ToS ........................................................................................... 30
5.19. Formulrio de grupo de ToS ........................................................................................ 30
5.20. Forma do template ..................................................................................................... 31
5.21. Relatrio de Trfego Suspeito ...................................................................................... 33
5.22. Relatrio Top N ........................................................................................................ 33
5.23. Relatrio de perfil de trfego ....................................................................................... 35
5.24. Relatrio Syslog ........................................................................................................ 36
5.25. Relatrio de dados brutos ............................................................................................ 37
5.26. Formulrio de configurao de projeo ........................................................................ 38
5.27. Formulrio de relatrio de projeo .............................................................................. 39
5.28. Criao de graph set .................................................................................................. 40
6.1. Formulrio de perfil de trfego ...................................................................................... 42
6.2. Formulrio de Domnio ................................................................................................ 44
6.3. Formulrio de coletoras ................................................................................................ 46
6.4. Campos de arquivos de coletoras ................................................................................... 47
6.5. Formulrio de Mapeador .............................................................................................. 48
6.6. Perfil automtico de regras ............................................................................................ 50
6.7. Formulrio de Credencial de dispositivo .......................................................................... 51
8.1. Formulrio de backup remoto ........................................................................................ 54
8.2. Formulrio de Active directory ...................................................................................... 55
8.3. Formulrio de agente de associao automtica de mapeadores ............................................ 55
8.4. Formulrio de parmetros da Anlise de ameaas .............................................................. 55
8.5. Formulrio de armazenamento de dados .......................................................................... 56
8.6. Formulrio dos parmetros da arquitetura distribuda ......................................................... 57
8.7. Formulrio de aviso de expirao ................................................................................... 58
8.8. Formulrio de Cisco WAAS ......................................................................................... 58
8.9. Formulrio de HTTPS .................................................................................................. 59
8.10. Formulrio de configurao do agente de captura ............................................................ 59
8.11. Formulrio de configurao regional ............................................................................. 59
8.12. Formulrio EPM ........................................................................................................ 59
8.13. Formulrio de parmetros do grafador ........................................................................... 60
8.14. Parmetros de histricos de configurao ....................................................................... 60

viii
Manual TRAFip

8.15. Integridade de Segurana ............................................................................................ 61


8.16. Formulrio de configurao de parmetros de mapeador de objetos ..................................... 61
8.17. Frmula de nome de dispositivo ................................................................................... 62
8.18. Formulrio de preferncias locais ................................................................................. 62
8.19. Configuraes de redundncia ...................................................................................... 63
8.20. Formulrio de registros de acesso de usurios ................................................................. 63
8.21. Dados brutos do TRAFip ............................................................................................ 64
8.22. Formulrio de configurao dos relatrios agendados ....................................................... 64
8.23. Formulrio de servidor SMPP ...................................................................................... 64
8.24. Formulrio de parmetros SMTP .................................................................................. 65
8.25. Campos de TRAP ...................................................................................................... 66
8.26. Configurao do tema ................................................................................................ 67
8.27. Formulrio de API de configuraes ............................................................................. 68
8.28. TRAFip's raw data form ............................................................................................. 68
8.29. Formulrio de usurio ................................................................................................ 69
8.30. Formulrio de usurio ................................................................................................ 70
8.31. Formulrio de usurio ................................................................................................ 70
8.32. Colunas ALARMmanager console ................................................................................ 71
8.33. Captura de pacotes ..................................................................................................... 72
9.1. Formulrio de relatrio de alarmes suprimidos .................................................................. 75
9.2. Formulrio de alarmes consolidados ............................................................................... 75
9.3. Template de Email ...................................................................................................... 76
9.4. Variveis de e-mail ...................................................................................................... 76
9.5. Formulrio de nvel de urgncia de alarme ...................................................................... 77
9.6. Formulrio de alarme padro ......................................................................................... 78
9.7. Representao das mtricas ........................................................................................... 80
9.8. Formulrio de alarme histrico ...................................................................................... 80
9.9. Representao de mtricas ............................................................................................ 82
9.10. Formulrio de perfil de alarme ..................................................................................... 85
9.11. ALARMmanager console ............................................................................................ 86

ix
Prefcio
Pblico alvo
Este manual designado aos administradores de rede, consultores de rede e parceiros da Telcomanager.

Para entender completamente este manual, o leitor deve ter conhecimento intermedirio sobre
gerenciamento de redes, protocolo TCP/IP e protocolo SNMP.

Convenes utilizadas neste manual


Este documento utiliza as seguintes convenes:

Tabela 1. Convenes do manual


Item Convenes
Selecionando um item do menu Menu Submenu Item do menu
Comandos, botes e palavras-chave Fonte em negrito

x
Captulo 1. Introduo
Sobre
TRAFip um sistema de caracterizao de trfego para redes IP. implantado na rede de uma forma no
intrusiva e recebe informaes sobre trfego IP usando o protocolo Netflow ou pela captura direta em uma
das interfaces da rede.

Principais recursos
Suporte para NetFlow, jFlow, sFlow, IPFIX e Huawei netstream.

Acesso a todos os recursos do sistema atravs de um web browser.

Captura e relatrio de Syslog.

Criao de frmulas, permitindo que o usurio defina suas prprias KPIs (Key Performance Indicators).

Arquitetura escalvel. O sistema pode crescer no nmero de elementos coletados pelo uso de appliances
coletores remotos e no nmero de usurios e relatrios suportados pelo meio da implantao de EPMs
(Expanded Processing Modules), que so appliances responsveis por realizar o compartilhamento de
carga com o sistema central.

Alta disponibilidade pode ser oferecida pelo uso de solues redundantes, em que dois appliances
trabalham em HOT-STANDBY.

Relatrios de projeo.

Todos os relatrios podem ser salvos como templates, agendados e exportados em formato PDF, HTML
e CSV.

Exportao de imagem de grfico em massa.

Flexibilidade na criao de grficos.

Grfico em HTML5 interativo, com recursos como zoom vertical e horizontal, auto-escala e grficos
agregados.

Banco de dados de alta performance para dados histricos armazenados.

Relatrios Top N para todos os elementos monitorados.

Classificao de trfego em subredes, grupos de subredes, aplicaes, dispositivos, protocolos, sistemas


autnomos e ToS (Type of Service).

Perfis de trfego permitindo o usurio a agrupar objetos do mesmo tipo e depois usar o perfil para
classificar o trfego de qualquer objeto do sistema. Por exemplo, um perfil de trfego contendo subredes
de uma rede podem ser criados e depois associados a cada subrede para produzir grficos exibindo o
trfego trocado entre elas.

Filtros RFI (Repeated Flow Interface), que iro filtrar trfegos repetidos exportados pelos roteadores.

Captura de trfego direto na interface de rede do appliance, para ser usado em ambientes onde Netflow
ou outro protocolo de fluxo no esto disponveis.

1
Introduo

Requisitos mnimos
Estes requisitos so para os computadores que iro acessar o sistema pelo web browser.

Hardware
Processador Pentium 2 400 MHZ ou superior.

128 MB de memria RAM.

Navegador
Internet explorer 9+.

Chrome 4.0+.

Firefox 7.0+.

2
Captulo 2. Conceitos bsicos
Netflow
O modo mais escalvel para analisar trfego IP atravs do uso do protocolo Netflow, desenvolvido pela
Cisco Systems, ou outro protocolo de exportao de fluxo.

No Netflow, os roteadores exportam pacotes UDP contendo informaes sobre todo trfego que passou
por eles.

O TRAFip permite a captura deste trfego e usa a informao para qualificar o trfego de diferentes
maneiras.

Cada pacote UDP pode ter at 1500 bytes de tamanho e carregar informao de at 50 fluxos.

Um fluxo definido como um trfego unidirecional contendo 7 chaves: endereo de IP de origem, endereo
de IP de destino, porta TCP/UDP de origem, porta TCP/UDP de destino, protocolo de nvel 3, byte de ToS
e ndice de entrada de interface lgica.

importante salientar que, para ter total visibilidade do trfego que est passando por um roteador,
recomendado habilitar o NetFlow em todas as suas interfaces.

jFlow
J-Flow uma implementao de monitoramento de trfego da Juniper. Essa ferramenta permite que
dispositivos da rede coletem dados do trfego e exportem essa informao para as coletoras.

Essa ferramenta de monitorao tambm usada como uma tcnica de gravao de trfego. Cada pacote
que passa por uma rede monitorado e as tendncias de fluxo da rede so salvas. Depois disso, toda
informao gravada comparada e, dessa forma, possvel que uma anomalia seja detectada.

IPFIX
IPFIX um modelo proposto pela Internet Engineering Task Force (IETF).

Internet Protocol Flow Information eXport (IPFIX) um protocolo unidirecional para exportao de dados
e baseado no formato de exportao do NetFlow v9.

A maior vantagem do IPFIX seu suporte para campos com comprimentos variveis. Essa funcionalidade
muito til caso voc precise exportar URLs.

Esse protocolo destina-se, principalmente, exportao de trfego com alta taxa de fluxo e aplicao
em roteadores de alta velocidade.

Huawei Netstream
NetStream uma tecnologia de que fornece estatsticas de anlise de trfego desenvolvida pela Huawei
Technologies.

Ele muito similar ao NetFlow: uma vez que um sistema de gerenciamento de rede possui o software
NetStream instalado, ele receber estatsticas do trfego e do uso de recursos, que foram coletadas pelo
NetStream.

3
Conceitos bsicos

sFlow
sFlow uma tecnologia desenvolvida pela InMon.

Ao contrrio das outras ferramentas de monitoramento antes abordadas (NetFlow, J-Flow, IPFIX e
NetStream), que so mais utilizadas em roteadores, sFlow mais popular em switches.

A maior diferena entre o sFlow e o NetFlow que, enquanto o NetFlow coleta todos os pacotes, o sFlow
pega amostras (samples).

Essa caracterstica torna possvel saber qual a tendncia da rede e isso acarreta na gerao de menos
trfego.

Definies dos objetos


Os objetos abaixo podem ser configurados de forma a classificar o trfego.

Objetos do TRAFip
Subrede Bloco de rede IP.

Grupos de subrede Grupos de subrede.

Dispositivo Elementos de rede de exportao de fluxo. Geralmente roteadores.

Interfaces Interfaces lgicas de dispositivos.

Grupos de interfaces Grupos de interfaces.

Aplicao Definio de portas TCP/UDP

Protocolo Nmero do protocolo da camada de transporte TCP/IP

AS (Sistema autnomo) Nmero de AS

Grupos de AS Grupos de AS

ToS (Tipo de Servio) Nmero de ToS

Grupos de ToS Grupos de ToS

Anlise de cenrios no TRAFip


Redes full mesh
O TRAFip deve ser posicionado o mais perto possvel do roteador que lida com a maior quantidade de
trfego, para que no exista fluxo de trfego desnecessrio atravs da rede.

Para ter todo o trfego analisado, recomendado que todos os roteadores exportem trfego em todas as
interfaces.

A imagem abaixo ilustra todos os roteadores de rede MPLS exportando fluxo para o TRAFip.

4
Conceitos bsicos

Exemplo de rede full mesh

Redes ponto-multiponto
Neste caso, o TRAFip deve ser posicionado o mais prximo possvel do roteador central.

Uma vez que todo trfego passa pelo roteador central, apenas necessrio habilitar fluxo de exportao nos
roteadores da borda, exceto quando existe trfego fluindo entre dois roteadores de borda, como ilustrado
a seguir.

5
Conceitos bsicos

Exemplo de rede ponto-multiponto

Redes de provedores de servio de internet


Neste ambiente, o TRAFip deve ser posicionado o mais prximo possvel do roteador que encaminha a
maior quantidade de trfego.

O TRAFip pode ser utilizado para analisar troca de trfego entre este ISP e outros com o objeto AS
(Autonomous Systems). Isto ir ajudar os administradores de rede a melhorar as polticas de troca de
trfego.

A imagem abaixo ilustra este cenrio.

6
Conceitos bsicos

Exemplo de rede ISP

O grfico abaixo um exemplo de qualificao de trfego AS, mostrando o quanto do trfego que est
fluindo para fora do ISP1 est sendo encaminhado para cada ISP, representado pelas curvas dos grficos.

Exemplo de grfico de um sistema autnomo

7
Captulo 3. Guia rpido de inicializao
Acessando a interface web
Uma vez que o servidor do TRAFip acessado digitando seu endereo IP no navegador, escolha o sistema
TRAFip clicando no cone do TRAFip localizado no canto direito superior da janela.

O acesso inicial no sistema pode ser feito utilizando o usurio telco_adm e a senha sysoper. Neste ponto,
recomendada uma mudana de senha.

Se a autenticao for bem sucedida, uma tela semelhante a que encontra-se abaixo mostrada ao usurio.

A sesso pode ser encerrada a qualquer momento clicando no cone de Logout no canto direito superior
da janela.

Tela principal do TRAFip

A tela principal do sistema dividida nas seguintes reas:

rea 1: Menu rvore. Usada para navegar pelos objetos do sistema e configurao dos itens.

rea 2: Display de dados. Usado para mostrar grficos, relatrios e formas de configurao.

8
Guia rpido de inicializao

rea 3: Menu principal. Usado para selecionar todos os recursos do sistema.

rea 4: Seleo de grfico. Usado para selecionar grficos e propriedades dos objetos.

rea 5: Painel de controle. Usado para acessar as ferramentas dos grficos.

rea 6: Cabealho. Usado para indicar qual usurio est logado, qual est deslogado e trocar entre os
sistemas TRAFip e SLAview.

Anlise de trfego de interfaces


Uma vez que os roteadores esto exportando fluxo para o TRAFip, voc poder configurar dispositivos
no sistema e realizar uma anlise de fluxo nas interfaces de acordo com o seguinte procedimento:

1. Tenha certeza de que h conexo entre todos os elementos de rede que esto exportando NetFlow e o
appliance do TRAFip na porta UDP 161 (para trfego SNMP), 63636 (para exportao de NetFlow)
e 6343 (para exportao de sFlow).

2. Aguarde em torno de 5 minutos depois da configurao do roteador e acesse Sistema Diagnsticos


Exportadores de fluxo .

3. Clique no boto Editar, que est prximo aos roteadores identificados e preencha o formulrio:

a. Modifique os campos Nome e Endereo IP de gerncia. O segundo deve ser um endereo de


IP que o roteador possa receber consultas SNMP.

b. Preencha a Verso SNMP e a Community de acordo com as configuraes do roteador. Em


seguida, com o campo (Configurao de sampling rate) em modo Manual, insira o valor 1 no
campo Netflow sampling rate.

c. No campo Mapeadores, selecione Interface. Com isso, as interfaces dos roteadores sero
descobertas.

4. Espere 5 minutos para que o sistema possa mapear as interfaces do roteador e acesse Dados histricos
Dispositivos Grupos de Interface . Depois clique no boto Novo e preencha a configurao
de grupos de interface da forma:

a. Preencha o campo Nome.

b. No campo Interfaces, use o carctere * para filtrar as interfaces desejadas.

c. Nas caixas de seleo de Perfil, selecione Perfis de contedo na guia e depois selecione
Protocolos e Aplicaes.

5. Aguarde em torno de 10 minutos, depois acesse a interface de grupo criada e clique no cone grfico
Aplicaes na rea de navegao do grfico para verificar as aplicaes classificadas no trfego do
grupo de interface.

6. Clique com o boto direito do mouse na rea do grfico e selecione a opo Gerar Relatrio. No
formulrio apresentado clique no boto Enviar para verificar os IPs de origem/destino e as portas que
esto gerando trfego.

7. Na janela de relatrio, marque a caixa Traduzir fluxos para a aplicao para verificar as aplicaes
para cada linha.

9
Captulo 4. Gerador de grfico
Telcomanager
O menu Dados histricos ser utilizado para visualizar todos os grficos do sistema. Abaixo deste menu
esto os objetos monitorados do sistema, como dispositivos e interfaces. Quando voc clica em um cone
de objeto, seus grficos sero mostrados na rea de seleo de grficos. Quando voc clica em um cone
nesta rea, o Telcographer carregado na rea de display de dados.

O Telcographer um gerador de grfico altamente interativo escrito em HTML5. As funes desta


aplicao sero explicadas abaixo.

Perodo
O grfico l informaes do Banco de Dados da Telco, onde todas as informaes so gravadas em uma
resoluo de 5 minutos.

A informao da resoluo de 5 minutos est disponvel para todo o perodo de gravao para cada objeto
monitorado.

Grfico dirio
Neste perodo, a informao apresentada com o maior nvel de detalhes. O perodo de tempo de 24
horas. Possui uma amostra para cada 5 minutos e 288 amostras no total.

Grfico semanal
Cada amostra um valor mdio de 6 amostras de 5 minutos, que corresponde a 30 minutos. O perodo
de tempo de 7 dias com 336 amostras. A curva de mximo obtida calculando o valor mximo para
cada 6 amostras de 5 minutos.

Grfico mensal
Cada amostra um valor mdio de 24 amostras de 5 minutos, que corresponde a 2 horas. O perodo de
tempo de 30 dias com 360 amostras. A curva de mximo obtida calculando o valor mximo para cada
24 amostras 5 minutos.

Grfico trimestral
Cada amostra um valor mdio de 72 amostras de 5 minutos, que corresponde a 6 horas. O perodo de
tempo de 90 dias com 360 amostras. A curva de mximo obtida calculando o valor mximo para cada
72 amostras de 5 minutos.

Grfico anual
Cada amostra um valor mdio de 288 amostras de 5 minutos, que corresponde a um dia. O perodo de
tempo de 364 dias com 364 amostras. A curva de mximo obtida calculando o valor mximo para cada
288 amostras de 5 minutos.

10
Gerador de grfico Telcomanager

Grfico bienal
Cada amostra um valor mdio de 576 amostras de 5 minutos, que correspondem a dois dias. O perodo
de tempo de 728 dias com 364 amostras. A curva de mximo obtida calculando o valor mximo para
cada 576 amostras de 5 minutos.

Grfico de cinco anos


Cada amostra um valor mdio de 1440 amostras de 5 minutos, que correspondem a 5 dias. O perodo
de tempo 1820 dias com 364 amostras. A curva de mximo obtida calculando o valor mximo para
cada 1440 amostras de 5 minutos.

Grfico customizado
Voc pode escolher um perodo customizado para o seu grfico. Para isso, selecione o perodo
Personalizado e defina as datas e horrios de incio de fim.

Recursos
O Telcographer possui diversos recursos que podem ser acessados atravs do painel de controle acima do
grfico. Alguns deles podem ser acessados tambm clicando com o boto direito do mouse em qualquer
ponto do grfico.

Caixa de estatsticas
Ao movimentar o mouse sobre uma curva na legenda do grfico, ser mostrada uma caixa de estatsticas
com as seguintes informaes: Mnimo, Mximo, Mdia, Total e Desvio padro da curva.

Mostrar valor
Este recurso ir fazer com que o ponteiro do mouse mostre os eixos x e y para a posio do ponteiro.

Zoom vertical
Para usar este recurso, siga os passos abaixo:

1. Selecione a opo no menu Opes do painel de controle do grfico.

2. Pressione e segure o boto do mouse na posio inicial y desejada.

3. Enquanto estiver segurando o boto, mova o cursor do mouse para a posio final y desejada e solte
o boto do mouse.

Uma curva
Clique nesta opo no menu Opes do painel de controle do grfico e depois clique em uma das curvas
na legenda. Esta ao ir fazer com que seja mostrado no grfico apenas a curva selecionada.

Modo relativo
Clique nesta opo no menu Opes do painel de controle do grfico para mostrar cada curva no grfico
relacionada com as outras curvas. Isso significa que, para cada amostra, o somatrio dos dados representa
100%.

11
Gerador de grfico Telcomanager

Este modo funciona apenas se todas as curvas do grfico estiverem empilhadas.

Configurao de eixos
Clique nesta opo no menu Opes do painel de controle do grfico para abrir a janela na qual ser
possvel selecionar as curvas que iro aparecer utilizando a escala direita ou esquerda do eixo x.

Associar a Graph Set


Clique com o boto direito do mouse e depois nesta opo para abrir uma caixa onde voc ser capaz de
associar o grfico a um graphset criado anteriormente.

Salvar imagem
O cone Salvar imagem no painel de controle do grfico ir salvar o grfico como uma imagem jpeg.

Tipo de grfico
Atravs do menu Tipo de grfico no painel de controle, voc pode escolher o tipo de visualizao do
grfico: em linha, pizza ou barra.

Grfico agregado
Clique nesta opo atravs do menu popup do grfico para abrir representaes agregadas do grfico.
Existem duas opes de grficos: pizza e barra. Estes grficos podem ser filtrados por um perodo do dia.
Por exemplo, se voc abrir um grfico em pizza de um grfico semanal e filtrar das 10:00h s 17:00h, o
grfico em pizza ir representar os dados semanais para aquele perodo do dia.

Mesmo se voc no habilitar o filtro, voc pode configurar o perodo do grfico usando o campo Horrio
til. Quando este campo est configurado com 1 dia, aparece um outro campo: ltimas horas, que refere-
se s horas que sero consideradas no grfico. Por exemplo, quando este campo est configurado com o
valor 1, isso significa que o grfico est considerando apenas a ltima hora. O valor mximo que pode ser
configurado o 24, que representa as ltimas 24 horas.

Dica
Para retirar alguma curva do grfico, basta clicar nela na legenda.

Aproximar e afastar
Utilize essas funes no menu do popup do grfico para dar zoom in ou zoom out, respectivamente, na
escala do tempo. Por exemplo, utilizando isto em um grfico anual, possvel dar um zoom in no grfico
dirio em um dia particular.

Importante
Essas opes apenas so disponveis em grficos do tipo linha.

Exportar
Clique no grfico com o boto direito do mouse e acesse esta opo. Os dados do grfico podem ser
exportados nos formatos HTML, CSV ou TSV.

12
Gerador de grfico Telcomanager

Atualizao automtica
Selecione esta opo para o grfico ser atualizado automaticamente a cada 5 minutos. Esta opo deve
ser previamente habilitada em Sistema Parmetros Grafador , onde voc tambm pode confirar
o intervalo de atualizao.

Relatrio
A partir de qualquer grfico, possvel gerar um relatrio que ir buscar os fluxos utilizados na construo
do grfico.

Clique com o boto direito em qualquer ponto na rea do grfico e mova o mouse at a opo Relatrio
de dados brutos. Depois disso, voc pode gerar um relatrio customizado ou um pr-configurado.

Isso tambm possvel atravs do menu Relatrio de dados brutos no painel de controle.

Alarmes pr-configurados disponveis:

Top IPs de origem

Top IPs de destino

Top AS de origem

Top AS de destino

Top conversas

Trfego no mapeado

Dica
Os grficos em Pacotes/s (pps) e Bit/s (bps) possuem uma curva para configurao de sample
no aplicada. Logo, para verificar a informao desta curva, passe o mouse sobre a legenda com
o nome "No sample total".

Teclas
Algumas teclas do seu teclado possuem funcionalidades especiais. Veja abaixo quais so elas e suas
descries.

Tabela 4.1. Teclas


Tecla Descrio
D Transforma o grfico para o modo derivativo.
I Indica informaes detalhadas sobre o grfico como
resoluo, curvas, samples e timestamps.
L Relaciona o timestamp e o valor de cada ponto de
uma curva.
N Muda o formato das curvas do grfico, uma vez que
todas elas estejam empilhadas.
P Gera uma curva de projeo que considera apenas
os pontos entre o intervalo limitado pelas linhas

13
Gerador de grfico Telcomanager

Tecla Descrio
sinalizadas. Quando voc move o mouse para baixo,
o nmero de pontos diminui, caso contrrio, o
nmero de pontos aumenta.
R Ajusta o grfico de forma que ele tenha a resoluo
mxima.
S Salva o grfico como uma imagem no formato PNG.
W Muda a configurao da curva para waas accell.
- Zoom out.
+ Zoom in.
LEFT Desloca o grfico para esquerda.
RIGHT Desloca o grfico para direita.
* Grfico retorna ao seu tamanho normal.

Dica
Voc pode converter o tempo em timestamp para data usando o comando ts2date na CLI.

14
Captulo 5. Dados histricos
Este captulo descreve os elementos da guia de dados histricos.

Abaixo desta guia voc pode acessar todos os dados processados pelos objetos monitorados.

Os dados podem ser acessados atravs de grficos e relatrios.

Resumo da rede
Esta aba disponibiliza um resumo do trfego absoluto na sua rede na ltima hora.

Os dados podem ser visualizados em forma de lista, grfico em pizza ou grfico em barra.

Voc pode configurar quais tipos de objetos sero exibidos nesse resumo bem como que tipo de
visualizao cada um ter.

Importante
Se voc arrastar os Top 10 de forma que altere a ordem de exibio e/ou remover algum deles
usando o "X", o sistema ir salvar essas alteraes.

Os tipos de objetos disponibilizados nesse resumo so:

Aplicao

Dispositivo

Grupo de aplicaes

Grupo de interfaces

Grupo de sistemas autnomos

Grupo de subredes

Grupo de ToS

Objeto mapeado

Protocolo

Sistemas autnomos

Subrede

ToS

Dica
Clique com o mouse sobre um objeto para abrir o grfico dele em uma nova aba.

Para abrir esta aba em uma nova janela, use o cone .

15
Dados histricos

Para configurar os objetos exibidos e seus tipos de visualizao, clique no cone . Depois disso,
selecione e arraste os elementos para configurar a ordem de exibio. Veja abaixo o significado de cada
cone.

Tabela 5.1. Tabela de cones


cone Descrio
Mostra o top 10 dos objetos em forma de lista.

Mostra o top 10 dos objetos em forma de grfico em pizza.

Mostra o top 10 dos objetos em forma de grfico em barra.

Favoritos
Usando este recurso, cada usurio pode configurar os objetos de interesse para acesso rpido.

Adicionando objetos aos favoritos


Para adicionar objetos aos seus favoritos, simplesmente clique no cone da estrela dourada mostrado como
primeiro elemento da rea do grfico selecionada para o objeto desejado.

Removendo objetos dos favoritos


Para remover objetos dos seus favoritos, simplesmente clique no cone da estrela dourada como primeiro
elemento da rea do grfico selecionada para o objeto desejado.

Totais
Esta guia contm apenas 3 grficos, que representam o trfego para um domnio.

Subredes
Os objetos de subredes permitem a anlise de blocos IP. Tambm possvel usar o objeto do grupo de
subrede para criar um conjunto de subredes para ser analisada.

Definies
Trfego de destino da subrede: composto pelo somatrio de todos os fluxos em que o endereo de IP
de destino pertence ao bloco de IP de subrede.

Trfego de origem da subrede: composto pelo somatrio de todos os fluxos em que o endereo de IP
de origem pertence ao bloco de IP da subrede.

Configurao
Para gerenciar o sistema de subredes, acesse Dados Histricos Subredes.

Clique no item de menu da rvore Subredes para ter a lista de subredes configuradas.

16
Dados histricos

Para adicionar uma nova subrede, clique no boto Novo e preencha o formulrio.

Tabela 5.2. Formulrio de nova subrede


Campos Descrio
Nome Nome da subrede.
Descrio Descrio de subrede.
Blocos de endereo IP Subredes podem ter mais que
uma faixa de endereos. Ex:
10.0.0.0/24, 10.0.1.0/24, 2001:db8:abcd:2000::/64,
2001:cdba:9abc:5678::/64.
Trfego limite (bps) Este valor ser plotado no grfico do objeto como
uma linha pontilhada vermelha.
Threshold do Fator de Atividade de origem Limite do Fator de Atividade de origem.
Threshold do Fator de Atividade de destino Limite do Fator de Atividade de destino.
Habilitar projeo Use os parmetros padro de projeo ou defina-
os. V seo de Projeo para dicas de como
configurar estes parmetros.
Perfil de ameaa Selecione um perfil de ameaa para esta subrede
para ser usado na Anlise de ameaas ou deixe em
branco.
Grupo de subredes Associao de grupo de subredes.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Selecione o perfil de trfego de uma maneira que ele
possa ser aplicado a esta subrede.
Perfil de alarme Associao de perfil de alarme.

Importar arquivos de subredes


Para importar um arquivo de subrede, acesse Dados histricos Subredes.

Clique no item Subredes no menu da rvore.

Clique no boto de importar e carregar o arquivo.

Uma subrede importada possui os seguintes campos:

Tabela 5.3. Campos de um arquivo de subrede


Campo Descrio
Nome Possveis caracteres para campo de nome.
Descrio Caracteres gerais (opcional).
Blocos de endereo IP Subredes podem ter mais que uma faixa de
endereos. Formato de entrada: IP1/Mscara1,IP2/
Mscara2. (IP/32 no caso de usar um IP nico). Ex:
10.0.0.1/32,10.0.1.0/24
Trfego limite (bps) Valores inteiros maiores ou iguais a 0.
Habilitar anlise de ameaas Preencha com yes ou no.

17
Dados histricos

Grupo de subredes
Grupos de subredes podem ser utilizados para organizar suas subredes.

Definies
O trfego do grupo um somatrio de cada bloco IP individual da subrede contida no grupo. Isto
significa que blocos IPs duplicados sero somados apenas uma nica vez no trfego de grupo.

Quando um grupo de subrede criado, ele deve ser associado a um grupo de nvel superior, o que
apenas organizacional.

O TRAFip tem como padro trs desses grupos e o usurio pode modificar o nome deles e criar mais
em Dados histricos Subredes Lista de agrupamento .

Configurao
Para gerenciar o grupo de subredes acesse, Dados histricos Subredes.

Clique no item Grupo de subredes no menu da rvore para ter a lista de subredes configuradas.

Para adicionar uma nova subrede, preencha o formulrio abaixo de acordo com o estipulado:

Tabela 5.4. Formulrio de grupo de subredes


Campo Descrio
Nome Nome do grupo de subrede.
Descrio Descrio da subrede.
Habilitar projeo Parmetros padro para projeo. V seo de
Projeo para dicas de como configurar estes
parmetros.
Trfego limite (bps) Este valor ser plotado no objeto grfico como uma
linha pontilhada vermelha.
Agrupamento Nvel organizacional mais alto.
Subredes Subrede pertencente a este grupo.
Perfil de alarme Associao de perfil de alarme.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Selecione o perfil de trfego de uma maneira que ele
possa ser aplicado a esta subrede.

Agrupamento
Este objeto apenas a nvel organizacional onde voc pode usar para organizar os grupos de subredes
do TRAFip.

Cada grupo de subrede pode ser posicionado em apenas um nico agrupamento.

Para gerenciar o agrupamento acesse no menu, Dados histricos Subredes Lista de Agrupamentos
.

18
Dados histricos

Para adicionar um novo agrupamento, preencha o formulrio de acordo com o descrito abaixo:

Tabela 5.5. Novo formulrio de agrupamento


Campo Descrio
Nome Nome do agrupamento
Grupos de agrupamento Associao de grupos de subredes

Dispositivos
Para mapear fsica e logicamente os dispositivos como interfaces, o sistema possui um processo de
mapeamento que roda periodicamente e mapeia (Veja a seo: Configurao de mapeadores). Existe um
mapeador pr-configurado para mapear interfaces de dispositivos que usam ifDescr OID para executar
esta tarefa.

Procedimento 5.1. Passos da configurao dos dispositivos


1. Selecione Dados histricos Dispositivos Dispositivo .

2. Clique no boto Novo e preencha o formulrio abaixo.

Tabela 5.6. Formulrio de novo dispositivo


Campo Descrio
Nome Nome do dispositivo.
Descrio Descrio do dispositivo.
Endereo IP de gerncia Endereo de IP do dispositivo. Este endereo
de IP deve responder s consultas SNMP para
o monitoramento SNMP e s requisies ICMP
echo para monitoramento ICMP.
Tipo Tipo do dispositivo, o usurio pode usar este
campo para categorizar livremente todos os
dispositivos configurados.
Fabricante Nome do fabricante do dispositivo.
Latitude Coordenada geogrfica, no formato de graus
decimais (DD, na sigla em ingls), usada para
que o dispositivo seja localizado em mapas
georreferenciados. Exemplo: -22.9035.
Longitude Coordenada geogrfica, no formato de graus
decimais (DD, na sigla em ingls), usada para
que o dispositivo seja localizado em mapas
georreferenciados. Exemplo: -43.2096.
Credencial de SNMP Escolha uma credencial de SNMP.
Verso do SNMP Selecione a verso SNMP. Os possveis valores
so:

SNMP v1 ou SNMP v2c Especifica uma


community
SNMP

19
Dados histricos

Campo Descrio
SNMP v3 Especifica o tipo
de autenticao e
seus parmetros
Community SNMP Preencha a community SNMP.
Utilizar configurao padro de SNMP Esta opo deixa voc definir valores que podem
ser usados especificamente para este dispositivo.

Os valores padres so especificados na


configurao dos parmetros dos coletores
SNMP.
Considerar SysUpTime na coleta Descarta a coleta se o dispositivo no permitido
por mais de 5 minutos. Previne erros de clculo.
SNMP Timeout Tempo limite em segundos para esperar por uma
resposta de pacote SNMP. Intervalo de valores:
1-10.
Tentativas SNMP Nmero de novas tentativas que sero permitidas
para o dispositivo se ele no responder a uma
consulta SNMP. Intervalo de valores: 1-10.
Nmero de OIDs por pacote Nmero de OIDs que sero enviadas em cada
pacotes SNMP. Intervalo de valores: 1-100.
Taxa mxima de envio de pacotes (pps) Nmero mximo de pacotes por segundo que uma
coletora SNMP ir enviar para cada dispositivo.
Janela SNMP Nmero de pacotes SNMP que sero enviados
sem resposta do dispositivo que est sendo polled.
Porta SNMP A porta SNMP.
Agentes Esta opo permite que voc defina mltiplos
agentes SNMP no mesmo endereo de IP e
diferentes portas.

Agora voc pode especificar mscaras OID e a


porta SNMP para esta mscara.

Isto significa que o coletor SNMP usar a porta


UDP especificada se a OID a ser coletada neste
dispositivo corresponder mscara especificada.

Exemplo:

Prefixo OID .1.3.4.6.9.9.1.2.* Porta SNMP:


163

Prefixo OID .1.3.4.6.9.9.1.3.* Porta SNMP:


164
Credencial de conexo Escolha uma credencial de conexo.
Protocolo de conexo Escolha entre SSH ou Telnet.
Porta SSH Quando o Protocolo de conexo SSH, entre
com a porta SSH. O valor padro 22.

20
Dados histricos

Campo Descrio
Porta Telnet Quando o Protocolo de conexo Telnet, entre
com a porta Telnet. O valor padro 23.
Usurio Usurio para ser usado para acessar o dispositivo.
Esta string est disponvel como um campo livre
%username% para scripts de provisionamento.
Senha do usurio Senha a ser usada para acessar o dispositivo.
Esta string est disponvel como um campo livre
%passwd% para scripts de provisionamento.
Senha de enable Senha de enable usada para acessar o
dispositivo. Esta string est disponvel como um
campo livre %enable_passwd% para scripts de
provisionamento.
Habilitar coleta pelo TRAFip Habilita a coleta pelo TRAFip.
Endereos IP do Netflow exporter Preencha o endereo de IP que o netflow exporter
ir usar para enviar fluxos. Ao lado deste campo,
tem um cone de lupa. Clique nele para preencher
automaticamente usando como base o Endereo
de IP do dispositivo.
Configurao de sampling rate Pode ser setada manualmente ou baseada em um
fluxo.
Netflow sampling rate Se voc est exportando fluxos, escolha se
considerar uma taxa manual configurada ou se
detectar a taxa dos registros de fluxos.
Habilitar coleta pelo SLAview Habilita a coleta pelo SLAview.
Perfis automticos Selecione esta opo para habilitar o uso desse
dispositivo e seus objetos mapeados em perfis
automticos. A associao s ir ocorrer se o
dispositivo ou seus objetos corresponderem s
regras de perfil. (Veja a seo de configurao de
perfil) .
Habilitar gerncia de configurao Habilita a gerncia de configurao pelo
CFGtool.
Modo de exportao de configurao Selecione Ativo para exportar a configurao
periodicamente de acordo com o tempo
configurado em Sistema Parmetros
Gerncia de configurao . Para exportar a
configurao usando filtro de trap, selecione
Passivo.
Mtodo de mapeamento de topologia Selecione o protocolo que ser usado para o
mapeamento de topologia. As opes disponveis
so: CDP - Cisco Discovery Protocol, LLDP
- Link Layer Discovery Protocol ou ambos.
Usando ambos os mtodos, o SLAview utilizar o
protocolo SNMP para buscar informaes destes
protocolos nas tabelas MIB dos dispositivos
monitorados.

21
Dados histricos

Campo Descrio
Habilitar provisionamento Habilitar provisionamento para configurar
automaticamente as Cisco IP SLA probes,
Telcomanager probes e exportao de Netflow.
Coletor Associao do dispositivo a um coletor remoto.
Este campo est disponvel apenas quando a
arquitetura distribuda habilitada.
Script de autenticao Quando o protocolo de conexo estiver
configurado como Telnet, voc precisa
selecionar um script de Login.
Script para provisionamento Preencha esta opo para provisionamento de
Netflow em sistemas com arquitetura distribuda
e configurao de probes.

Este script ser usado para reconfigurar


exportao de Netflow para um coletor de backup
se o coletor falhar.
Templates de polling Escolha um template do polling ICMP para o
dispositivo.

O template de polling permite que voc


configure os tempos especficos para capturar os
dispositivos e medir a disponibilidade deles.
Tipo de dispositivo Campo usado para escolher um cone para
representar o dispositivo graficamente nos
Mapas. possvel escolher entre: Cmera,
Firewall, Roteador, Servidor, Switch ou Sem Fio.
O tipo padro o Roteador.
Script de exportao de configurao Selecione os scripts exportadores de
configurao dos tipos running e startup.
Domnio Associao de domnio do dispositivo.
Grupos Clique no boto de Listar e selecione os grupos
desejados para este dispositivo em um ou mais
pontos no grupo de hirarquia.
Mapeadores Selecione o mapeador desejado para mapear
objetos, como interfaces e cpus neste
dispositivo.(Veja a seo configurao de
mapeadores.)
Perfis de alarme Associa o dispositivo a um perfil de alarme.

Criando um dispositivo utilizando o Assistente


Existe um assistente para criao de um dispositivo que ir gui-lo e validar cada passo.

1. Selecione Dados Histricos Dispositivos Assistente .

2. Preencha os campos de acordo com a tabela acima.

3. Durante a criao, voc capaz de testar a conectividade do equipamento, mapear os objetos do


dispositivo e testar os objetos associados aos perfis, por exemplo.

22
Dados histricos

4. Depois disso, voc pode visualizar e salvar seu novo dispositivo.

Verificando objetos mapeados para o dispositivo


Clique no cone de objetos mapeados no menu lateral em rvore para ver todos os objetos mapeados do
sistema. Acessando o formulrio de cada um, voc pode habilitar projeo e adicionar uma descrio para
o objeto.

Tambm possvel checar o histrico de configurao e deletar o objeto usando, respectivamente, os


botes Histrico e Apagar.

Existe um filtro no topo da pgina com opes para selecionar objetos localizados e no localizados.
Objetos no localizados so objetos mapeados que no foram localizados por um mapeador do dispositivo.
Ex: um mdulo de interface que foi removido por um roteador ir levar esta interface a um estado de no
localizado.

Na rea do menu em rvore, abaixo de cada dispositivo, o sistema mostra os seus respectivos objetos
mapeados. A cor dos cones indica as seguintes condies:

cone verde O objeto tem um perfil associado a ele.

cone sem cor O objeto no tem um perfil associado a ele.

cone vermelho piscando O objeto no foi localizado pelo mapeador de processos do objeto.

Importar arquivos de dispositivo


Para importar um arquivo de dispositivo, acesse Dados histricos Dispositivos.

Clique no item Dispositivos na rvore de menu.

Clique no boto Importar e carregue o arquivo.

Um arquivo de dispositivos importados tem os seguintes campos:

Tabela 5.7. Campos do arquivo de dispositivo


Campo Descrio
Nome Possveis caracteres para o campo de nome.
Descrio Possveis caracteres para o campo de descrio
(opcional).
Endereo IP de gerncia Endereo de IP. Ex.: 10.0.0.1
Verso SNMP Tipo 1 para verso 1, 2c para verso 2 e 3 para verso
3.
Community SNMP Possveis caracteres para Community SNMP.
Protocolo de conexo Escreva SSH ou TELNET.
Usurio Possveis caracteres para campo de nome
(opcional).

23
Dados histricos

Campo Descrio
Senha de usurio Possveis caracteres para campo de senha
(opcional).
Senha de enable Possveis caracteres para campo de senha
(opcional).
Habilitar coleta pelo TRAFip SIM para habilitar e NO para desabilitar a coleta
pelo TRAFip.
Endereo IP do Netflow exporters Lista de endereo IP separada por vrgula. Ex.:
10.0.0.1,10.0.0.2
Configurao de sampling rate Ter o valor 0 para manual e o valor 1 para fluxo.
Netflow sampling rate Valor inteiro maior que 0.
Habilitar coleta pelo SLAview SIM para habilitar e NO para desabilitar a coleta
pelo SLAview.
Perfil automtico Selecione SIM para habilitar o uso deste dispositivo
e seus objetos em um perfil automtico.
Tipo de dispositivo Campo usado para escolher um cone para
representar graficamente o dispositivo nos mapas.
Escolha Cmera, Firewall, Roteador, Servidor,
Switch ou Sem Fio.

Importante
Se o cone do dispositivo ficar vermelho, significa que todos os exportadores esto indisponveis.

Grupos de interface
Grupos de interfaces permitem anlises detalhadas de uma nica interface ou de um grupo de interface,
porque perfis podem ser aplicados a eles e uma interface pode ser associada a mais de um grupo de
interface.

Para criar um novo grupo de interface, acesse no menu Dados histricos Dispositivos Grupo de
interface e clique no boto Novo.

Tabela 5.8. Formulrio de grupos de interface


Campo Descrio
Nome Nome do grupo de interface.
Descrio Breve descrio do grupo de interface.
Trfego limite (bps) Este valor ser plotado no grfico de trfego como
uma linha vermelha pontilhada.
Habilitar projeo Parmetros padro da projeo. Para dicas de como
configurar estes parmetros, v seo Projeo.
Agrupamento para grupo de interfaces Grupo de interface de nvel mais alto, apenas
organizacional. Accesse Configurao Objetos
Agrupamento para grupo de interfaces para
configurar novos grupos.
Domnio Domnio a qual grupo esta interface pertence.

24
Dados histricos

Campo Descrio
Interfaces Selecione a interface que pertence a este grupo.
Perfil de alarme Associao a um perfil de alarme.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Selecione o Perfil e como ele deve ser aplicado a
esta interface.

Trfego no mapeado
assim chamado todo trfego que no possui uma interface de entrada ou uma interface de sada. Isto pode
ocorrer por diversas razes: perda de pacote, trfego destinado ou originado para o prprio dispositivo,
problema de roteamento, etc.

Aplicaes
O objeto de aplicao representado por uma regra que combina endereos de IP, portas e um protocolo
da camada 4 do modelo OSI.

Acesse Dados histricos Aplicaes Aplicao para gerenciar as aplicaes correntes configuradas
e adicionar novas.

Tabela 5.9. Formulrio de aplicao


Campo Descrio
Nome Nome da aplicao.
Descrio Breve descrio da aplicao.
Trfego limite (bps) Este valor ser plotado no grfico como uma linha
vermelha pontilhada.
Identificao por ID de aplicao Habilite este campo para identificar a aplicao pela
sua ID.
Subrede(s) de origem Subredes para combinar contra o campo de
fluxo de endereo de IP de origem. Ex:
10.0.0.0/24,10.1.0.0/16,192.168.1.1/32.
Portas de origem Portas para combinar contra o campo de fluxo da
porta de origem.
Operao Operao para ser realizada entre os campos de
origem e destino. Ex: 80,443-446,455
Subrede(s) de destino Subredes para combinar contra o campo de fluxo de
endereo de IP de destino.
Porta de destino Portas para combinar contra o campo de fluxo da
porta de destino.
Classification engine ID Um registro especfico para as atribuies da
aplicao.
Selector ID Um registro especfico para as atribuies da
aplicao.
Grupo de aplicao Faa a associao da aplicao com os grupos de
aplicao, se desejar.

25
Dados histricos

Campo Descrio
Protocolos Selecione a camada 4 do protocolo OSI para usar
nesta aplicao.
Perfil de trfego Cheque a seo Perfis de trfego.

Classificao
As aplicaes sero classificadas de acordo com a prioridade listada em Dados histricos Aplicaes
Aplicao .

Cada fluxo ir corresponder a uma nica aplicao.

Para mudar a prioridade de classificao, selecione uma ou mais aplicaes e clique nas setas para CIMA
ou para BAIXO que aparecem do lado esquerdo acima da lista de aplicao.

Importar arquivos de aplicao


Para importar um arquivo de aplicao, acesse Dados histricos Aplicaes.

Clique no item Aplicaes na rvore de menu.

Clique no boto Importar e carregue o arquivo.

Uma importao de aplicao tem os seguintes campos:

Tabela 5.10. Campos de arquivo de aplicao


Campo Descrio
Nome Possveis caracteres para o campo Nome.
Descrio Caracteres gerais (opcional).
Trfego limite (bps) Valor inteiro maior ou igual a 0.
Subrede(s) de origem Lista de subrede. Formato de entrada: IP1/
Mscara1,IP2/Mscara2. (IP/32 no caso de usar um
IP nico). Ex: 10.0.0.0/24,10.0.1.0/24. Voc pode
usar * para todas as subredes de origem.
Portas de origem Lista de inteiros entre 1 e 65535, separados por
vrgula. Voc pode usar * para todas as portas de
origem.
Operao Entre 1 para operao OU , 2 para operao E.
Subrede(s) de destino Lista de subrede. Formato de entrada: IP1/
Mscara1,IP2/Mscara2. (IP/32 em caso de usar um
IP nico). Ex: 10.0.0.0/24,10.0.1.0/24. Voc pode
usar * para todas as subredes de destino.
Porta de destino Lista de inteiro entre 1 e 65535, separados por
vrgula. Voc pode usar * para todas as portas de
destino.
Protocolos Camada 4 do protocolo OSI, separado por vrgula.
Ex: UDP,TCP (opcional).

26
Dados histricos

Grupos de aplicao
Grupos de aplicao sero teis para organizar suas aplicaes. Usando esse tipo de objeto, voc poder
ter uma viso consolidada de um grupo de aplicaes.

Para configurar um novo grupo de aplicao, acesse o menu Dados Histricos Aplicaes Grupo
de aplicao .

Tabela 5.11. Formulrio de grupo de aplicaes

Campo Descrio
Nome Defina um nome.
Descrio Descreva o novo grupo de aplicao.
Trfego limite (bps) Este valor ser plotado no grfico como uma linha
vermelha pontilhada.
Aplicao Selecione as aplicaes a serem associadas a esse
grupo de aplicao.
Perfil de trfego Acesse a seo Perfil de trfego.

Protocolos
Este objeto se refere a camada de transporte do modelo TCP/IP. Ele representado, basicamente, por um
nmero indicando o protocolo de cada fluxo. Exemplo: 17 para trfego UDP e 6 para trfego TCP.

Acesse Dados histricos Protocolos Protocolo para gerenciar os protocolos configurados e


adicionar novos.

Tabela 5.12. Formulrio de protocolo

Campo Descrio
Nome Nome do protocolo.
Descrio Descrio do protocolo.
Nmero Nmero do protocolo.
Trfego limite (bps) Este valor ser plotado no grfico de trfeco como
uma linha vermelha pontilhada.
Perfil de trfego Cheque a seo Perfis de trfego.

Importar arquivos de protocolos


Para importar um arquivo de protocolos, acesse Dados histricos Protocolos.

Clique em Protocolos na rvore do menu.

Clique no boto Importar e carregue o arquivo.

Um protocolo importado possui os seguintes campos:

27
Dados histricos

Tabela 5.13. Campos do arquivo de protocolo


Campo Descrio
Nome Possveis caracteres para o campo Nome.
Nmero Valor inteiro entre 0 e 255.
Descrio Caracteres gerais (opcional).
Trfego limite (bps) Valor inteiro maior ou igual a 0.
Perfil de trfego Cheque a seo Perfis de trfego.

Sistemas autnomos
Como definido no RFC 1930, um sistema autnomo uma coleo de prefixos de roteamento IP
conectados sobre controle de um ou mais operadores de redes que representa uma comum, claramente
definida, poltica de roteamento para internet.

Este objeto combina o campo de AS origem do fluxo para formar seu trfego de origem e o campo de AS
destino do fluxo para formar seu trfego de destino.

Dica
Alguns roteadores podem preencher o campo de AS do fluxo com o AS destino final/origem
ou com as informaes de pareamento do AS. Nos roteadores Cisco, voc pode configurar o
comando:

ip flow-export version {1|5|9 [origin-AS|peer-AS/}

Para configurar um novo AS, acesse Dados histricos Sistemas autnomos Sistema autnomo .

Tabela 5.14. Formulrio de sistemas autnomos


Campo Descrio
Nome Nome AS.
Descrio Descrio AS.
Habilitar projeo Parmetros padres da projeo. Acesse a seo
Projeo para dicas de como configurar estes
parmetros.
Nmero Nmero AS. Para configurar uma lista de nmeros,
separe-os por vrgula.
Trfego limite (bps) Este valor ser plotado no grfico de trfego como
uma linha vermelha pontilhada.
Grupo de AS Associao de grupo AS.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Selecione o perfil e como eles devem ser aplicados
a este AS.

Importar arquivos de sistemas autnomos


Para importar um arquivo do dispositivo, acesse Dados histricos Sistemas autnomos.

Clique no item Sistema autnomo na rvore do menu.

28
Dados histricos

Clique no boto Importar e carregue o arquivo.

Um sistema autnomo importado possui os seguintes campos:

Tabela 5.15. Campos de um arquivo de sistema autnomo


Campo Descrio
Nome Possveis caracteres para o campo de nome.
Nmero Lista de inteiros entre 1 e 65535, separados por
vrgula.
Descrio Caracteres gerais (opcional).
Trfego limite (bps) Valor inteiro maior ou igual a 0.

Grupo de sistema autnomo


Voc pode usar grupos AS para ter uma viso consolidada de um grupo de sistemas autnomos. Por
exemplo, os ASs de cada continente.

Para configurar um novo grupo de AS, acesse Dados histricos Sistema autnomo Grupo de
sistema autnomo .

Tabela 5.16. Formulrio de grupo de sistemas autnomos


Campo Descrio
Nome Nome de AS.
Descrio Descrio de AS.
Habilitar projeo Parmetros padres da projeo. Acesse a seo
de projeo para dicas de como configurar estes
parmetros.
Trfego limite (bps) Este valor ser plotado no grfico de trfego como
uma linha vermelha pontilhada.
Sistema autnomo Sistemas autnomos que devem ser colocados neste
grupo.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Seleciona o perfil e como eles devem ser aplicados
neste grupo de AS.

Tipo de servio
O objeto de tipo de servio representa o campo ToS do cabealho do endereo IP. Este campo exportado
para cada fluxo e no tem origem nem destino.

Este campo usualmente utilizado para marcar pacotes que esto na borda da rede, logo eles podem ser
tratados com a poltica QoS apropriada pelos roteadores principais.

Importante
Esteja ciente que o netflow Cisco no vai exportar o campo ToS com o valor correto do
trfego saindo pela borda dos roteadores para os roteadores da rede principal se os pacotes
forem marcados na interface WAN. Logo, apenas pacotes vindos dos roteadores principais iro
possuir valores exportados corretos no campo de ToS, porque eles j esto marcados quando

29
Dados histricos

chegam a borda do roteador. Para ter o fluxo de pacotes vindos do roteador principal marcados
corretamente, voc deve marcar os pacotes na interface LAN.

Para gerenciar os objetos ToS, acesse Dados histricos ToS ToS .

Tabela 5.17. Formulrio de ToS


Campo Descrio
Nome Nome ToS.
Descrio Descrio do ToS.
Nmero Nmero do ToS.
Trfego limite (bps) Este valor ser plotado no grfico de trfego como
uma linha vermelha pontilhada.
Habilitar projeo Parmetros padres da projeo. Acesse a seo
de projeo para dicas de como configurar estes
parmetros.
Grupo ToS Associao de grupo ToS.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Seleciona o perfil e como eles devem ser aplicados
neste grupo de ToS.

Importar arquivos ToS


Para importar um arquivo ToS, acesse Dados histricos ToS.

Clique no item ToS na rvore do menu.

Clique no boto Importar e carregue o arquivo.

Um arquivo ToS importado possui os seguintes campos:

Tabela 5.18. Campos dos arquivos ToS


Campo Descrio
Nome Possveis caracteres para campo de nome.
Nmero Inteiro entre 1 e 65535, separado por vrgula.
Descrio Caracteres gerais (opcional).
Trfego limite (bps) Valor inteiro maior ou igual a 0.

Grupo de ToS
Voc pode usar os grupos ToS para ter uma viso consolidada de um grupo de ToS. Por exemplo, os ToS
usados para marcar o trfego de vdeo.

Para configurar um novo grupo de ToS, acesse Dados histricos ToS Grupo de ToS .

Tabela 5.19. Formulrio de grupo de ToS


Campo Descrio.
Nome Nome do grupo de ToS.

30
Dados histricos

Campo Descrio.
Descrio Descrio do grupo de ToS.
Habilitar projeo Parmetros padres da projeo. Acesse a seo
de projeo para dicas de como configurar estes
parmetros.
Trfego limite (bps) Este valor ser plotado no grfico de trfego como
uma linha vermelha pontilhada.
ToS Objetivos ToS que devem ser colocados neste
grupo.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Seleciona o perfil e com ele deve ser aplicado neste
grupo de ToS.

Relatrios
Templates
Para a maioria dos relatrios disponveis no sistema, voc tem a opo de salv-los como template.

Salvando
1. Abra o relatrio desejado e selecione a opo Salvar template.

2. Preencha os campos abaixo:

Tabela 5.20. Forma do template


Campos Valores
Nome Nome do relatrio.
Permisso de escrita Selecione quem pode alterar este relatrio. Esta
opo de grupos baseada no grupo de usurios.
Permisso de leitura Selecione quem pode ler este relatrio. Esta
opo de grupos baseada nos grupos de
usurios.
Enviar relatrio por e-mail Enviar por e-mail.
Formato do anexo Escolha o formato desejado: PDF or CSV.

3. Preencha os outros campos de relatrio e clique no boto de Enviar.

Depois de executar os passos acima, o relatrio salvo estar disponvel em Lista de template para cada
tipo de relatrio.

Agendamento
1. Abra a lista de template para o relatrio criado ou crie um novo relatrio.

2. Selecione a opo Agendar template.

3. Selecione a opo de agendamento apropriada.

31
Dados histricos

Opes de agendamento
Uma execuo: o incio e fim de tempo dos dados sero o incio e fim do tempo dos relatrios.

Dirio: os dados tero incio 00:00 h e fim s 23:59 h do dia anterior

Semanal: os dados tero incio no Domingo 00:00 h e fim no Sbado da semana anterior s 23:59
h.

Mensal: os dados tero incio no dia 01 00:00 h e fim no ltimo dia do ms anterior s 23:59 h.

Dica
Para agendar um relatrio, voc deve salv-lo como template.

Dica
Quando um relatrio est pronto, ele enviado para o e-mail dos usurios. O servidor SMTP deve
ser configurado, bem como o email para cada usurio no formulrio de configurao do usurio.

Editando
Aps o template estar salvo, um boto de Editar aparecer na lista de template e pode ser usado para
mudar os parmetros do relatrio.

Visualizando relatrios
Depois do sistema rodar um template, um novo relatrio gerado.

Todas as instncias do relatrio podem ser acessadas atravs do boto Detalhes para cada template.

Para visualizar uma instncia do relatrio, siga o procedimento abaixo:

1. Clique no boto Detalhes para o template desejado.

2. Escolha o formato de sada desejado, entre HTML, CSV e PDF.

3. Clique no boto Mostrar para a instncia de relatrio desejada.

Gerenciando espao de disco


O espao total disponvel e atualmente usado pelos templates de relatrio listado abaixo da lista de
template.

O sistema tem uma rea de armazenamento reservada que compartilhada por todos os relatrios.

Voc pode aumentar ou diminuir este espao indo em Sistema Parmetros Armazenamento de
dados .

Voc pode deletar relatrios gerados clicando no boto Detalhes na lista de template, para o template
desejado.

Trfego Suspeito
O relatrio de trfego suspeito fornece informaes mais detalhadas a respeito das estatsticas mostradas
em Sistema Diagnsticos Estatstica de trfego suspeito .

32
Dados histricos

Para gerar um novo relatrio, acesse Dados Histricos Relatrios Trfego Suspeito .

O formulrio j estar preenchido, mas voc poder edit-lo. Ento, clique no boto Enviar.

Tabela 5.21. Relatrio de Trfego Suspeito


Campo Descrio
Instante inicial Preencha com o horrio do incio do perodo.
Instante final Preencha com o horrio do fim do perodo.
Filtro por subrede Selecione Nenhum para no filtrar por Subrede ou
selecione a desejada.
Nmero de linhas Estabelea um limite de linhas para a sada do
relatrio.
Tipo de Ataque Voc pode escolher entre Alto fluxo de dados entre
dois IPs e IP Flood.
Formato Voc pode escolher Taxa ou Total.

Dica
Voc pode gerar relatrios de dados brutos para obter estatsticas detalhadas e consolidadas
para cada fluxo. Para isso, basta clicar no cone que aparece ao lado de cada endereo IP.

Top N
Definies
Relatrios Top N geram estatsticas consolidadas para todos os tipos de objetos.

O relatrio de sada mostrar estatsticas de todos os objetos do tipo selecionado, incluindo o percentual
utilizado do trfego limite.

Gerando um novo relatrio


1. Acesse Dados histricos Relatrios Top N .

2. Escolha o tipo de objeto desejado ou um template da lista de templates.

3. Preencha o formulrio:

Tabela 5.22. Relatrio Top N


Campos Descrio
Gerar relatrio | Salvar template Escolha um relatrio de uma nica execuo ou
salve o template.
Tipo de objeto Automaticamente preenchido com o tipo de
objeto selecionado.
Filtro por nome Use expresses regulares para filtrar.
Filtro de ifAlias Filtra pela OID ifAlias SNMP, em caso de
relatrios de interface.
* Fabricante Filtro pelo fabricante do objeto. Voc tem que
usar expresses regulares para filtrar.

33
Dados histricos

Campos Descrio
* Tipo de fabricante Filtra por tipo de fabricante do objeto. Voc tem
que usar expresses regulares para filtrar.
Instante inicial Seleo de data para instante inicial.
Instante final Seleo de data para instante final.
Excluir fins-de-semana Excluir perodos de fins-de-semana do relatrio
de dados.
Intervalo Se todas as opes estiverem marcadas, este
campo ser ignorado, seno o dado selecionado
com aquele intervalo para cada dia.
Sentido Escolha um sentido para filtrar o trfego. Caso
voc selecione Ambos, voc poder Agrupar
por objetos, ou seja, o relatrio ser ordenado
pela maior entrada e sada, mostrando a Origem
e o Destino de cada objeto em duas linhas
consecutivas.
Ordenar por Este campo s aparece quando o sentido for
Ambos. Escolha se o relatrio ser ordenado por
entrada, sada, percentual de uso do limite ou pelo
mximo de percentual de uso do limite.
Unidade Escolha a unidade para mostrar o trfego.
Formato de sada Opo disponvel apenas para relatrios que no
so de template. A partir do momento que o
relatrio vira um template esta opo ignorada.
Percentil Use percentil para computar os resultados do
relatrio.

* Disponvel apenas para relatrios de Dispositivos, Interfaces e Interfaces SNMP.

Dica
Se voc selecionar pacotes ou fluxos abaixo do campo de unidade, voc ser capaz de detectar
atividades suspeitas, como uma subrede com um nmero de pacotes ou fluxos que no
compatvel com o seu trfego.

Perfil de trfego
Definies
Este relatrio baseado nos dados sumarizados.

Para ter os dados neste relatrio, voc precisa configurar objetos e associ-los ao perfil de trfego, que
deve conter outros objetos.

Desta forma, voc ser capaz de obter uma matriz de trfego de, por exemplo, subredes por subredes,
subredes por aplicaes, interfaces por subredes e outros.

Gerando um novo relatrio


1. Acesse Dados histricos Relatrios Perfil de trfego Novo relatrio .

34
Dados histricos

2. Preencha o formulrio:

Tabela 5.23. Relatrio de perfil de trfego

Campos Descrio
Gerar relatrio | Salvar template Escolha relatrio de uma nica execuo ou salve
o template.
Domnio Escolha o domnio.
Tipo de associao ao perfil Escolha o tipo perfil de associao. Por exemplo,
para perfil de aplicao escolha o contedo.
Tipo de objeto do perfil Escolha o tipo de perfil.
Filtro de tipo de objeto Filtra para o perfil de objetos. O perfil de objetos
ser inserido. Filtro para o perfil de objetos.
Os objetos de perfil sero posicionado sem uma
coluna de relatrios.
Tipo de objeto Escolha um tipo de objeto.
Filtro de objeto Filtra para os relatrios de objetos. Voc deve
usar uma expresso regular para filtrar.
Medida Escolha a unidade dos dados do relatrio.
Sentido Escolha o sentido do trfego.
Instante inicial Escolha o instante inicial do relatrio para
selecionar os dados.
Instante final Escolha o instante final do relatrio para
selecionar os dados.
Excluir fins-de-semana Exlcuir perodos de fins-de-semana do relatrio
de dados.
Intervalo Se todas as opes estiverem marcadas, este
campo ser ignorado, seno o dado selecionado
com aquele intervalo para cada dia.
Percentual de limite Escolha essa opo para ter um dado do relatrio
do trfego limite configurado em cada objeto.
Esta opo ir trabalhar apenas quando a unidade
selecionada for bytes, desde que o trfego limite
tambm esteja em bytes.
Formato de sada Opo disponvel apenas para relatrios no-
templates. Uma vez que o relatrio se torna um
template, esta opo ignorada.
Taxa mdia em Mbps Mostra a taxa mdia em Mbps.
Use prefixo SI Use o prefixo SI para mostrar 40.469722M ao
invs de 40469722, por exemplo.

Syslog
Definies
Voc pode configurar qualquer dispositivo para enviar mensagens Syslog para o TRAFip.

35
Dados histricos

As mensagens so recebidas pela porta UDP 514.

As mensagens syslog sero armazenadas e deletadas baseadas na configurao de armazenamento syslog.

Gerando um novo relatrio


1. Acesse Dados histricos Relatrios Syslog Novo relatrio .

2. Preencha o formulrio:

Tabela 5.24. Relatrio Syslog

Campos Descrio
Incio Escolha o horrio para comear e selecione a data.
Fim Escolha o horrio para terminar e selecione a data.
Origem Selecione a porta de origem IP ou host para
as mensagens syslog. Deixe em branco para ter
todos os hosts.
Prioridade Selecione a mensagem prioridade. Deixe 0 para
ter todas as prioridades.
Mensagem Filtra a mensagem syslog. Deixe em branco para
ter todas as mensagens.
Nvel Selecione o nvel de mensagem syslog. O padro
todas as mensagens.
Nmero de linhas Escolha um limite para a sada do relatrio.
Formato de sada Opo disponvel apenas para relatrios que no
so template. Uma vez que um relatrio se torna
um template, essa opo ignorada.

3. Clique no boto Enviar.

Dados brutos
Definies
Os relatrios de dados brutos fornecem estatsticas detalhadas e consolidadas para todos os fluxos coletados
pelo TRAFip.

Quanto mais campos voc selecionar, maior e mais detalhado ser o seu relatrio.

Gerando um novo relatrio


1. Acesse Dados histricos Relatrios Dados brutos .

2. Escolha a opo Agendar novo relatrio ou um template da opo relatrios agendados.

3. Preencha o formulrio:

36
Dados histricos

Table 5.25. Relatrio de dados brutos

Campo Descrio
Gerar relatrio | Salvar template Escolha o relatrio de uma nica execuo ou
salve um template para salvar um relatrio como
um template.
Formato de sada Opo disponvel apenas para relatrio que no
template. Escolha o formato de sada desejado.
Nmero de linhas Opo disponvel apenas para relatrio que no
template. Voc pode mudar o nmero mximo de
linhas em Sistema Parmetros Relatrios
na opo Nmero mximo de linhas por
relatrio.
Exibir IP das interfaces Marque esta opo para ter o IP da interface
mostrado no relatrio quando o campo de
interface for selecionado.
Incio dos dados Escolha o horrio inicial para selecionar os
dados brutos. O processo de sumarizao roda
a cada cinco minutos. Logo, o minuto deve ser
preenchido com mltiplos de 5.
Tipo de objeto Tipo de objeto que ser usado neste relatrio.
Objeto Selecione o objeto para este relatrio. Os objetos
disponveis iro depender do tipo de objeto
selecionado.
Intervalo Selecione o intervalo do relatrio. Ex: Se voc
selecionar 10 min, o relatrio ser selecionado do
campo Incio dos dados mais 10 minutos.
Direo Selecione a direo que o trfego deve ser
filtrado.
Ordenar por Selecione a unidade para ordenar os dados do
relatrio.
Excluir objetos do perfil Esta opo ir filtrar fora dos objetos do perfil
selecionado. Isto muito til para achar trfego
indefinido.
Tratamento de sampling rate Escolha se o nmero de pacotes e bytes dos fluxos
devem ser multiplicados pela sampling rate ou
configurados pelo dispositivo. Se voc escolher
a opo de configurao, voc deve ir no campo
Configurao de sampling rate no formulrio de
configurao do dispositivo.
Sumarizao temporal dos fluxos Marque sim e as entradas do relatrio com as
mesmas chaves sero resumidas no tempo. Neste
caso, o tempo inicial o tempo inicial do primeiro
fluxo, o tempo final o tempo final do ltimo
fluxo e a durao a diferena entre estes valores.
Formatar durao Marque esta opo para ter uma durao do fluxo
formatada em horas, minutos e segundos.

37
Dados histricos

Campo Descrio
Campos do Netflow Escolha o campo do netflow para este relatrio.
Ele tambm pode ser editado no relatrio gerado
e ele ser recarregado.
Listagem dos fluxos Marque esta opo para ter todos os fluxos
listados.
Filtros Os filtros sero automaticamente preenchidos
dependendo da opo do grfico. Por exemplo, se
voc selecionar apenas a opo Curva, os filtros
iro refletir aquilo. Voc tambm pode adicionar
mais filtros ao relatrio.

4. No relatrio gerado, voc pode traduzir: endereo de IP para grupo, endereo de IP para subrede,
endereo de IP para nome de host, endereo de IP para netbios, nmero de AS, fluxos para aplicao,
fluxos para ToS e fluxos para grupo de ToS. Alm disso, voc poder visualizar um Top 10 dos
objetos em forma de grfico em pizza (para isso, clique no cone ).

5. Clicando no IP de origem ou no IP de destino, ser exibida uma animao mostrando o fluxo-a-fluxo


do IP selecionado dentro de um perodo de 5 minutos.

Dica
O banco de dados dos dados brutos indexado por exportadores de endereos IP, logo se voc
conhece o dispositivo ou a interface que exportou o trfego que deseja analisar, voc deve emitir
o relatrio de dados brutos no dispositivo ou interface. Desta forma o relatrio ser mais rpido
e demandar menos recursos do sistema.

Relatrio de Projeo
Uma vez que este recurso est ativado, o sistema capaz de prever o comportamento de qualquer curva
de um grfico e informar a violao de data de um determinado limiar, ou, dada a data, informar o valor
da curva.

Configurao
Acesse Sistema Parmetros Projeo

Tabela 5.26. Formulrio de configurao de projeo


Campo Descrio
Graus de liberdade A ordem polinomial a ser usada. Atualmente,
apenas a primeira ordem polinomial suportada.
Amostragem Configura a amostragem por dia, semana ou ms
para o processo de projeo.
Histrico Configura o nmero de amostras que sero
analisadas. Ex: Se voc escolher o valor 6 para
histrico e semana para amostragem, o sistema ir
analisar 6 semanas atrs para prever a projeo.
Intervalo Se a opo Dia todo estiver marcada, este campo
ignorado. Caso contrrio, a projeo vai considerar
apenas o intervalo configurado para cada dia.

38
Dados histricos

Habilitando projeo para uma curva grfica


1. Acesse Configurao Perfis de trfego.

2. Clique no boto Editar para o perfil desejado ou crie um novo.

3. Clique Sim na caixa de seleo Habilitar projeo e escolha Sim em Usar configuraes padro
ou voc pode customizar as configuraes para aquela curva.

Importante
O relatrio de anlise de projeo estar disponvel um dia depois de habilitar o recurso, uma vez
que o processo de projeo roda em uma base diria.

Relatrios grficos
1. Acesse o grfico que contm a curva configurada por projeo, clique com o boto direito nele e
selecione a opo Violao de projeo.

2. Selecione a curva desejada na caixa de popup, insira um valor para ele e clique OK para ter a taxa
de crescimento e a data de violao.

Gerando um novo relatrio


1. Acesse Dados histricos Relatrio Projeo Novo relatrio .

2. Preencha o formulrio:

Tabela 5.27. Formulrio de relatrio de projeo


Campo Descrio
Tipo de projeo Escolha o Perfil de Objeto ou Objeto.
Perfil Selecione o perfil de objeto.
Objeto de perfil Selecione o perfil de objeto.
Tipo de objeto Selecione o tipo de objeto.
Filtro de objeto Filtre pelos objetos associados ao perfil.
Formato de sada Opo disponvel apenas para relatrios que no
so template. Uma vez que o relatrio se torna um
template, esta opo ignorada.
Limite de violao | Estimativa Escolhendo Limite de violao, voc entrar
com um valor e o SLAview ir retornar a
data de violao desse valor. Se voc escolher
Estimativa, voc entrar com uma data e um
horrio e o SLAview ir retornar o valor da curva
nesse momento.
Entrada de dados possvel realizar uma operao (Adio ou
Subtrao) sobre os valores da curva para
calcular a projeo. Voc ainda pode escolher
o tipo de entrada (modo Absoluto ou Relativo
[%]). Basta selecionar as opes desejadas e
entrar com o valor, em bits/s.

39
Dados histricos

3. Aps preencher o formulrio, clique em Enviar para gerar o relatrio, que mostrar os objetos, a
direo, a data estimada ou o valor estimado de violao, o trfego limite do objeto (em bps) e o
quanto foi usado deste limite.

Graph set
O graph set um relatrio grfico onde voc pode visualizar mltiplos grficos em modo grid na rea de
visualizao dos dados.

Definies
Usurios dos tipos Operador e Configurador so capazes de gerenciar apenas seus prprios graph sets.

Usurios administradores so capazes de visualizar, editar e deletar todos os graph sets, mas no podem
criar um graph set para um usurio especfico.

Criao
Acesse o caminho Dados histricos Graph set Novo graph set .

Tabela 5.28. Criao de graph set


Campo Descrio
Nome Nome do graphset.
Descrio Descrio sobre o graphset.
Tempo entre slides Tempo em segundos para mudar os slides utilizados
na visualizao NOC.
Exibir no NOC Selecione Sim para o grfico estar disponvel no
NOC display.
Salvar em Caminho para salvar uma imagem do graphset.
Exemplo: C:\Users\Telco\Images
Dimenses Dimenses da imagem salva.

Adicionando grficos
1. Acesse qualquer grfico.

2. Clique no grfico com o boto direito do mouse.

3. Acesse a opo Associar a Graph Set no popup menu e selecione o graph set desejado.

H uma outra maneira de adicionar grficos ao graph set. Ela torna possvel a adio de grficos dos tipos
barra e pizza. Siga o procedimento abaixo:

1. Acesse o graph set;

2. Clique no smbolo +;

3. Preencha os campos (tipo de objeto, objetos, grficos, tipo de grfico e perodo);

40
Dados histricos

4. Clique em Inserir grfico.

Dica
Para desassociar um grfico, basta clicar no smbolo X ao lado dele.

Visualizando um graph set


1. Acesse o caminho Dados histricos Graph Set

2. Clique no cone para o Graph Set desejado que est na rvore do menu.

Editando um graph set


1. Clique em Dados histricos Graph set.

2. Escolha um dos seguintes botes:

Dependncias para deletar grfico de um graph set.

Editar para mudar os campos de nome e descrio do graphset.

Deletar para apagar o graph set.

Gerando grficos para um graph set


1. Acesse o graph set;

2.
Clique no smbolo ;

3. Selecione uma das opes:

Visualizar grficos para configurar o tempo de incio para os grficos mostrados na tela.

Salvar imagens para gerar e salvar cada grfico como uma imagem no formato PNG.

4. Preencha os campos:

Incio dos dados: Momento de incio do grfico;

Salvar em: Caminho para salvar uma imagem do graph set. Exemplo: C:\Users\Telco\Images;

Dimenses: Dimenses da imagem a ser salva.

5. Clique no boto Gerar grficos.

NOC Display
O NOC display um modo de visualizao de Graph sets. Nele, todos os graph sets habilitados pelo
usurio alternam-se automaticamente aps um perodo previamente configurado em cada graph set.

Este recurso de grande utilidade quando o operador deve checar todos os grficos do graph set
constantemente.

41
Captulo 6. Configurao
Perfis de trfego
Definies
Perfis de trfego te habilitam a construir anlises onde o trfego de certos objetos podem ser discriminados
em outros objetos.

Para construir esse tipo de anlise, voc tem que configurar um perfil, inserir objetos nele e depois associar
o perfil a outro objeto.

O banco de dados formado por esta configurao ser a base para mostrar o perfil grfico e relatrios,
como o relatrio de perfil de trfego.

Alguns exemplos de anlise de perfil so: interface contra aplicaes, subredes contra subredes, subredes
contra aplicaes e assim por diante.

Configurao
1. Acesse Configurao Perfis de trfego.

2. Clique no boto Novo para criar um novo perfil.

3. Preencha o formulrio abaixo:

Tabela 6.1. Formulrio de perfil de trfego


Campo Descrio
Nome Nome do perfil
Tipo O tipo de perfil habilitar voc a selecionar
objetos daquele tipo associado quele perfil.
Curvas de grfico Escolha os objetos que vo pertencer a esse perfil
e as cores de suas curvas no grfico. Para isso,
arraste os objetos da caixa esquerda para a direita
e depois clique no boto Editar cores.
Legenda indefinida padro Se voc quiser renomear a curva Indefinida,
selecione No e preencha o campo Rtulo da
maneira que desejar.
Projeo Escolha se voc quer habilitar Projeo
para alguma curva. V seo Projeo
para informaes sobre como configurar estes
parmetros.
Caixa de seleo de objeto Use este menu para selecionar os objetos cujo
trfego ser analisado por este perfil. Na primeira
camada, selecione o tipo de objeto, logo o sistema
ir mostrar os objetos disponveis e, na segunda
camada, selecione os tipos de anlises.

42
Configurao

Objetos disponveis
Aplicao

Grupo de aplicao

Grupo de interfaces

Grupo de sistemas autnomos

Grupo de subredes

Grupo de ToS

Objeto mapeado

Protocolo

Sistema autnomo

Subrede

ToS

Tipos de anlises
O tipo de anlise que voc seleciona quando um objeto associado a um perfil ir ditar a forma com que
o trfego ser classificado.

Existem trs tipos de anlises disponveis, as quais sero explicadas a seguir.

Matriz
Os objetos do perfil de trfego so procurados na direo oposta ao trfego que est sobre anlise.

Por exemplo, vamos supor que um perfil de trfego composto por subredes associado a uma subrede
abaixo deste tipo de anlise. Depois, para o trfego de destino de subrede, o TRAFip ir tentar igualar as
subredes do perfil de trfego contra o campo de origem IP. Para o trfego de origem de subrede, o TRAFip
ir tentar igualar o perfil de trfego contra o campo de IP de destino.

Este tipo de associao de perfil habilita a anlise do trfego trocado entre um escritrio central e um
escritrio regional da empresa, por exemplo.

Para implementar esta anlise, siga os procedimentos abaixo:

1. Crie uma subrede para cada escritrio regional e uma subrede para o escritrio central.

2. Crie um perfil de trfego contendo as subredes do escritrio regional.

3. Associe um perfil de trfego subrede do escritrio central usando o tipo de anlise Matriz.

Distribuio
Os objetos do perfil de trfego so procurados na mesma direo do trfego que est sob anlise.

Por exemplo, vamos supor que um perfil de trfego composto de subredes associado a uma subrede sob
esse tipo de anlise. Depois, para o trfego de destino de subrede, o sistema ir tentar igualar as subredes
do perfil de trfego contra o campo de destino IP. Para o trfego de origem de subrede, o sistema ir igualar
as subredes do perfil de trfego contra o campo IP de origem.

43
Configurao

Este tipo de associao de perfil habilita anlises de como detalhar trfego de entrada e sada de um grupo
de subredes. Isto til, por exemplo, para checar o balanceamento de um grupo de servidores.

Para implementar esta anlise, siga os procedimentos abaixo:

1. Criar uma subrede para cada servidor.

2. Criar um grupo de subrede contendo servidores de subrede.

3. Criar um perfil de trfego contendo servidores de subredes.

4. Associar o perfil de trfego ao grupo de subrede usando o tipo de anlise de distribuio.

Contedo
O tipo de anlise de contedo usado por objetos, onde no existe noo a respeito do trfego de origem
ou destino.

Estes objetos so, por exemplo, protocolos, aplicaes e ToS. Assim, para cada fluxo, existe apenas um
protocolo, uma aplicao e um ToS.

Sempre que voc criar perfis com este tipo de objeto, use o tipo de anlise de contedo.

Domnios
Este objeto permite que todos os objetos, exceto dispositivos, interfaces e grupos de interfaces sejam
sumarizados, considerando apenas o fluxo de cada domnio.

Domnios so geralmente usados para separar fluxo de trfego similar atravs dos diferentes roteadores.
Ex: roteadores de borda e roteador de backbone.

Para trocar de domnio, use a caixa de seleo que aparece na aba Dados Histricos com cada nome de
domnio.

Definies
Um domnio composto de dispositivos.

Um dispositivo pode apenas ser associado a um domnio.

Trfego domnio total: composto pelo somatrio de todos os fluxos pertencentes aos dispositivos de
domnio.

Configurao
Para criar um novo domnio, acesse Configurao Domnios e clique no boto Novo.

Tabela 6.2. Formulrio de Domnio


Campo Descrio
Nome Entre com um nome para o domnio.
Intervalo entre alarmes (seg) Somente ser emitido um alarme do mesmo tipo (de
alarme) aps este perodo ter passado, em relao a
uma ocorrncia prvia.

44
Configurao

Campo Descrio
Limite de tempo para acumular trfego (seg) Esse limite define o perodo em que as anlises
ocorrem. No caso, somente sero considerados os
dados com diferena de tempo entre o primeiro e o
ltimo que fiquem dentro deste limite.
Threshold em Bytes (acumulado no perodo) Limite de bytes recebidos/enviados por/para um
host para ativar um alarme. Um alarme de trfego
suspeito do tipo Alto fluxo de dados entre dois IPs
ser ativado caso esse limite seja atingido.
Threshold em Pacotes (acumulado no perodo) Limite de pacotes recebidos/enviados por/para um
host para ativar um alarme. Um alarme de trfego
suspeito do tipo Alto fluxo de dados entre dois IPs
ser ativado caso esse limite seja atingido.
Threshold em Fluxos (acumulado no perodo) Limite de fluxos recebidos/enviados por/para um
host para ativar um alarme. Um alarme de trfego
suspeito do tipo Alto fluxo de dados entre dois IPs
ser ativado caso esse limite seja atingido.
Threshold para IP Flood (IPs acumulados no Limite de conexes recebidas/feitas por/para um
perodo) host. O valor mnimo 2 para que um alarme seja
ativado.
Porcentagem mnima para caracterizao de trfego Quando em arquitetura distribuda, pode-se definir
que o trfego seja caracterizado como suspeito
nas coletoras quando apenas uma porcentagem
do total dos thresholds for atingida. Defina essa
porcentagem mnima usando este campo.
Tolerncia de diferena entre horrio local e do Defina o tempo de tolerncia, em segundos, para
exportador considerar que um dado fluxo est dentro do perodo
sendo analisado e no ser descartado. O valor
mnimo deve ser 60.
Lista de IPs excludos da anlise de trfego suspeito Entre com os endereos IP das subredes a serem
(IP/mscara) excludas da anlise de trfego suspeito. Separe por
vrgulas.
Agrupamento para grupo de interfaces Selecione os agrupamentos para grupos de interface
que faro parte do Domnio.
Dispositivos do domnio Selecione os dispositivos que vo compr o
Domnio.

Uma vez que o domnio criado, voc deve configurar a Interface RFI dependendo da sua topologia de
rede.

Interfaces RFI
A configurao RFI ir fazer o sistema filtrar o mesmo trfego exportado por mais de um roteador em
um domnio.

Este filtro baseado no campo de entrada de interface, logo no ser usado por interfaces, grupos de
interfaces e dispositivos.

Todos os fluxos so gravados em disco, logo o filtro ser usado apenas quando o sistema sumariza o trfego
ou para relatrios de dados brutos. O filtro no ir prevenir o recebimento de fluxos.

45
Configurao

O exemplo abaixo ilustra o cenrio onde o filtro RFI necessrio. Para anlise correta deste cenrio,
necessrio que todos os roteadores exportem fluxo em todas as interfaces.

Exemplo de interface RFI

O que acontece que quando um fluxo de pacotes de um site central para uma localizao remota, ele
exportado duas vezes. Uma vez ele entra no roteador do site central e outra vez ele entra no roteador
de uma localidade.

Para sumarizao correta da subrede do site central, por exemplo, apenas um dos fluxos deve ser
considerado.

Se todas as interfaces LAN, neste caso, as interfaces FastEthernet, so configuradas como interfaces RFI,
os fluxos exportados possuindo essas interfaces como entrada no sero considerados, portanto, o resultado
final da sumarizao estar correto.

O TRAFip pode configurar automaticamente as interfaces RFI, considerando que todas as interfaces na
mesma mscara de rede de 30 bits esto conectadas a cada uma e definidas como RFI. Esta descoberta
realizada utilizando o protocolo SNMP e as interfaces a serem consideradas devem ser marcadas como
auto rfi.

Configurao
Acesse Configurao Domnios e clique no boto Interfaces RFI para o domnio que voc deseja
configurar a interface RFI.

Coletoras
Esta seo deve ser usada se voc estiver implantando o sistema do modo de arquitetura distribuda.

Para mais detalhes de implantao de arquitetura distribuda consulte a seo de arquitetura distribuda.

Tabela 6.3. Formulrio de coletoras


Campo Descrio
Nome Nome para identificar um appliance coletor.
Chave Preencha uma chave com string. Esta string deve ser
igual ao campo chave de coletor no menu Sistema
Parmetros Arquitetura distribuda no
appliance coletor.

46
Configurao

Campo Descrio
Endereo de IP Endereo de IP que o coletar ir usar para acessar o
appliance central.
IP do exportador Endereo de IP usado pelo coletor para receber
fluxos do roteador. Este endereo de IP usado
em caso de querer que o sistema reconfigure
automaticamente a exportao de netflow no
roteador se um appliance coletor falhar.
Senha Esta senha deve corresponder ao campo senha
no menu Sistema Parmetros Arquitetura
distribuda no appliance coletor.
Coletora de backup Coletora que ir ser o backup para esta coletora em
caso de falha.
Dispositivos Dispositivos que esta coletora ir coletar.

Importando arquivos de coletoras


Para importar um arquivo de coletoras, acesse Configurao Coletoras.

Clique no boto de importar e carregue o arquivo.

Um arquivo de dispositivo importado possui os seguintes campos:

Tabela 6.4. Campos de arquivos de coletoras


Campo Descrio
Nome Possveis caracteres para o campo nome.
Chave Caracteres alfanumricos.
Endereo de IP Endereo de IP. Ex.: 10.0.0.1
Senha Possveis caracteres para campo de senha.

Objetos
Nesta tela voc pode acessar cada forma de configurao de objeto e os objetos j configurados.

Para alguns tipos de objetos, voc tem a opo de fazer um upload de um arquivo de configurao para
configurar vrios objetos.

Importando arquivos de objetos


1. Acesse Configurao Objetos e clique no boto Importar para o tipo de objeto desejado.

2. Faa o upload de um arquivo formatado de acordo com as instrues na tela.

3. Clique no boto Adicionar.

4. Ajuste as configuraes e clique no boto Salvar.

47
Configurao

Mapeadores
Mapeadores so usados para descobrir objetos relacionados utilizando o protocolo SNMP ou por scripts.
Exemplos daqueles objetos so: interface de rede, processadores, bancos de memria, unidades de storage,
probes e outros.

Mapeadores podem ter dispositivos associados automaticamente a eles, considerando Regras que devem
ser selecionadas como condio

Procedimento 6.1. Criando um mapeador


1. Selecione Configurao Mapeadores.

2. Clique no boto Novo item e preencha o formulrio como detalhado abaixo:

Table 6.5. Formulrio de Mapeador


Campo Descrio
Nome Nome do mapeador
cone Imagem que ser mostrada prxima aos objetos
descobertos por este mapeador na rvore do
menu. Veja o passo 3 para instrues de
customizao dessa imagem.
Remoo automtica Se voc quer que os objetos mapeados por
este mapeador sejam removidos depois de um
certo nmero de dias consecutivos que eles esto
perdidos, selecione Sim e preencha o nmero de
dias.
Incluir prefixo Inclui o nome do mapeador como prefixo para os
objetos descobertos por este mapeador.
Instncia da OID usada como nome de objeto Marque esta opo se ao invs de preencher
o nome do objeto com o valor da OID, o
mapeador deve preench-lo com o valor da
instncia da OID. Esta opo deve ser utilizada
por objetos que no tenha uma OID cujo valor
pode represent-los. Logo voc pode utilizar uma
OID estatstica e um mapa de instncia de objetos
com esta opo.
Nome Nome da OID a ser usada para o mapeamento de
objetos.
OID OID que ser utilizada.
MIB OID MIB.
Filtro por coletora SNMP Filtra pela resposta da coletora SNMP.
Associao de dispositivos Habilita associao de dispositivos automticos
ao mapeador considerando as Regras. Quando
habilitado, o formulrio ir mostrar a opo
remoo automtica que ir remover os
dispositivos associados quando as condies no
forem mais conhecidas.

48
Configurao

Campo Descrio
Dispositivos Selecione os dipositivos associados ao mapeador.

Dica
Abaixo da seo Configurao de Mapeamento, voc deve especificar a OID (Object
Identifier) de uma MIB (Management Information Base) onde o sistema pode achar nome
de instncias nicas como valores retornados, logo o objeto pode ser identificado. Esta OID
pode ser carregada utilizando a ferramenta MIB Browse clicando no boto procurar OID.

Use o boto Encontrar OID para pesquisar a MIB e preencher os ltimos campos do
formulrio.

3. Configurando os cones de mapeador.

a. Selecione no menu Configurao Mapeadores e clique no boto Mudar cones.

b. Clique no boto Novo cone.

c. Preencha o nome do mapeador e faa um upload de um cone para cada condio de objeto.

d. Clique no boto Enviar.

Mapeamento cruzado de OIDs


Este recurso permite que voc crie um mapeador especificando 2 OIDs. O mapeador ir encontrar o valor
para a primeira OID e depois usar como index para achar o valor da segunda OID.

Logo, o mapeador ir mapear o index da primeira OID com o valor da segunda OID.

Este mapeador pode ser usado, por exemplo, para mapear CPUs Cisco, onde voc pode especificar as
seguintes OIDs:

1.3.6.1.4.1.9.9.109.1.1.1.1.2;1.3.6.1.2.1.47.1.1.1.1.7

A primeira OID a cpmCPUTotalPhysicalIndex do CISCO-PROCESS-MIB e a segunda a


entPhysicalName do ENTITY-MIB, onde voc pode achar o nome de cada CPU.

Associando dispositivos aos mapeadores


Depois de configurar um novo mapeador, voc deve associ-lo a um dispositivo onde o objeto deve ser
descoberto. Esta associao pode ser feita em cada configurao de dispositivo ou clicando no boto
Associao de dispositivos na lista de mapeadores.

Exportando e importando mapeadores


O boto Exportar exporta toda configurao do mapeador para um arquivo. Para importar essa
configurao de volta, voc pode utilizar o boto Importar e ento fazer download desse arquivo.

EPM (Extended Processing Module)


EPM outra aplicao em adio ao j existente instalado no cliente. um mdulo extendido da soluo
de monitoramento.

49
Configurao

Necessita ser habilitado em Sistema Parmetros EPM .

EPM uma soluo escalvel para os vrios usurios acessando o sistema pela interface web, visualizando
grficos e relatrio de dados sumarizados. Os dados sumarizados so replicados para as mquinas EPM
realizando um acesso de dados mais rpido e dados redundantes.

1. Clique Configurao EPM.

2. Clique em Novo para criar uma nova entrada EPM.

3. Preencha os campos nome e endereo IP.

4. Selecione status administrativo.

5. Clique em Salvar.

Regras
Criao de regras
1. Selecione Configurao Regras e selecione o tipo de regra, se dispositivo ou objeto mapeado.

2. Clique no boto Novo para criar uma nova regra e preencha o formulrio:

Tabela 6.6. Perfil automtico de regras


Campo Descrio
Nome Nome da regra.
Descrio Descrio da regra.
Filtro por campos da base de dados Filtro baseado nos campos da base de dados.
Por exemplo, o campo Nome refere-se ao nome
do objeto e o campo Mapeador (somente para
regras de objeto mapeado) refere-se ao nome do
mapeador.
Filtro por coleta SNMP Filtra baseado nas OIDs que sero monitoradas
quando as regras forem testadas. Selecione
a opo Usar ndice de objeto mapeado
quando usando OIDs que devem ser testadas
contra objetos mapeados, como, por exemplo,
ifConnectorPresent.

Filtro 'No Response'


O filtro de verificao de resposta, que est localizado no 'Filtro por coleta SNMP', consiste em validar
um objeto no caso de retornar uma mensagem especfica de erro.

Para utiliz-lo, voc deve escolher o operador 'No Response' no filtro. No campo 'valor' voc deve utilizar
um desses valores:

$nosuchobject$ - utilizado para validar a resposta 'Sem tal objeto' de um objeto.

$nosuchinstance$ - utilizado para validar a resposta 'Sem tal instncia' de um objeto.

50
Configurao

Credencial de dispositivo
Muitos dispositivos utilizam as mesmas configuraes de SNMP e de acesso remoto.

possvel configurar estes parmetros em uma credencial e depois associ-la aos dispositivos que possuem
a mesma configurao.

Para criar uma nova credencial, acesse Configurao Credencial de dispositivo Nova credencial
de dispositivo ou Configurao Credencial de dispositivo Credencial de dispositivo e clique
no boto Novo.

Tabela 6.7. Formulrio de Credencial de dispositivo


Campo Descrio
Nome Defina o nome da credencial.
Protocolo Defina se a credencial ser de SNMP, SSH ou
Telnet.
Verso do SNMP Selecione a verso SNMP. Os possveis valores so:

SNMP v1 ou SNMP v2c Especifica uma


community SNMP

SNMP v3 Especifica o tipo de


autenticao e seus
parmetros
Community SNMP Preencha a community SNMP.
Porta SSH Preencha a porta SSH. O valor padro 22.
Porta Telnet Preencha a porta Telnet. O valor padro 23.
Usurio Usurio para ser usado para acessar o dispositivo.
Esta string est disponvel como um campo livre
%username% para scripts de provisionamento.
Senha do usurio Senha do usurio que ir acessar o dispositivo.
Esta string est disponvel como um campo livre
%passwd% para scripts de provisionamento.
Senha de enable Senha de enable a usada para acessar o
dispositivo. Esta string est disponvel como um
campo livre %enable_passwd% para scripts de
provisionamento.
Dispositivos Associe os dispositivos que devem utilizar a
credencial.

51
Captulo 7. Ferramentas
Software externo
Telcomanager Windows Collector
Faa o download do executvel Telcomanager Windows Collector para instalar o coletor de Netflow
para Windows.

Ele encaminha todos os pacotes de Netflow recebidos por uma mquina Windows para um appliance com
TRAFip.

Telcomanager Host Agent


Faa o download do executvel Telcomanager Host Agent (THA) para instalar este agente no Windows.

Este agente coleta informaes acerca dos processos rodando.

Discovery
O recurso Discovery usado para descobrir todos os hosts que esto sendo usados numa rede. Preencha
o campo IP/Mscara e clique em Executar para iniciar a funo discovery.

Quando o processo termina, o sistema ir mostrar uma lista com todos os hosts descobertos.

52
Captulo 8. Sistema
Registro de acesso
Acesso de usurio
Esta opo mostra um relatrio sumarizado por dia contendo o registro de acesso de usurios. Cada linha
do relatrio um link para um relatrio dirio detalhado.

Acesso simultneo
Este relatrio mostra o nmero de usurios que esto logados no sistema para cada grupo de usurio.

Backup/Restore
Voc pode executar backup e restore de todos os dados do sistema de qualquer servidor ftp ou um simples
arquivo download/upload com todas as configuraes do sistema.

V em Sistema Backup/Restore para trabalhar com as seguintes opes de backup/restore:

Backup local de configurao


Clique neste cone para mostrar todos os arquivos de backup de configurao.

Voc pode criar um novo arquivo clicando no boto Criar novo.

O boto Configurar usado para selecionar o nmero de arquivos a serem mantidos.

Clique no boto Download para fazer o download de um arquivo de configurao para o seu desktop.

O boto Copiar para Restore usado para copiar o arquivo de configurao para a rea de restore para
que ele possa ser restaurado.

Restore local de configurao

Esta opo usada para restaurar um arquivo de backup. Fazendo isto, todas as configuraes atuais do
sistema sero substitudas pelas definies contidas no arquivo restaurado.

Para executar uma restaurao do sistema, voc deve fazer upload do arquivo de configurao da sua
mquina local ou copiar um arquivo de backup antigo disponvel no sistema e depois clicar no boto
Restore para aquele arquivo.

Backup remoto
Esta opo pode ser usada para salvar os arquivos de configurao e dados histricos do sistema em um
servidor de backup remoto.

53
Sistema

Tabela 8.1. Formulrio de backup remoto

Campo Descrio
Verso do IP Escolha se IPv4 ou IPv6.
Servidor de backup Endereo de IP do servidor de backup.
Diretrio de backup Diretrio no servidor de backup.
Usurio Usurio para ser autenticado no servidor de backup.
Senha do usurio Senha.
Protocolo utilizado no backup Protocolo a ser usado nos backups.
Porta utilizada pelo protocolo Nmero da porta.
Tamanho do servidor (GB) Tamanho do servidor em Gigabytes.
Ativar backup Selecione Sim para ativar o recurso de backup.
Hora para realizar o backup Selecione o instante do dia para a execuo dos
backups.

Importante
Este recurso no ir salvar o fluxo de dados brutos, j que estes dados so mais usados para
solucionar problemas e usualmente precisam de volume grande de espao de armazenamento.

Restore remoto
Selecione um nico sistema para executar restore de dados ou clique Requisitar restore completo para
buscar dados de todos os sistemas.

Importante
O servidor ftp deve estar online, j que os dados sero buscados nele.

Apenas execute esta operao em uma instalao de um TRAFip ou SLAview novos e vazios,
j que todos os dados sero substitudos.

Situao da restaurao
Esta opo ir mostrar o status de restaurao uma vez que for solicitada uma operao de restaurao
remota.

Parmetros
Esta seo usada para configurar vrios parmetros do sistema que so usados por diferentes processos.

Active directory
Esta opo possibilitar que os usurios loguem no TRAFip usando o mtodo de autenticao Active
Directory Kerberos.

Para um usurio ser autenticado por esse mtodo, preciso que o TRAFip esteja configurado.

54
Sistema

Tabela 8.2. Formulrio de Active directory

Campo Descrio
Habilitar autenticao pelo Active Directory Uma vez que a opo Sim estiver selecionada, o
campo Autenticao local aparecer no formulrio
de usurio.
Servidor Digite o endereo do servidor Active Directory.
Exemplo: kerberos.example.com
Domnio Digite o domnio do Active Directory. Exemplo:
ATHENAS.MIT.EDU

Quando este mtodo est ativado, no existe autenticao local, ou seja, qualquer usurio que no seja do
tipo Administrador loga pelo TACACS.

Importante
O usurio Administrador tem a opo de escolher logar localmente ou no, entretanto,
recomenda-se que haja sempre uma conta de Administrador com Autenticao local ativada,
caso seja utilizado controle de acesso externo.

Agentes de associao
Agente de associao automtica de mapeadores
Configure os perodos desejados para que a associao automtica de mapeadores seja executada. Isso
acontecer em dois momentos do dia.

Tabela 8.3. Formulrio de agente de associao automtica de mapeadores

Campo Descrio
Primeiro horrio de execuo Escolha o horrio para a primeira execuo
acontecer.
Segundo horrio de execuo Escolha o horrio para a primeira execuo
acontecer.

Anlise de ameaas
Nesta seo, voc configurar se deseja utilizar o mecanismo de anlise de trfego suspeito do TRAFip
ou o mdulo de deteco de ameaas, TRAFwatcher.

Tabela 8.4. Formulrio de parmetros da Anlise de ameaas

Campo Descrio
Perodo mximo de armazenamento de Trfegos Configure o mximo perodo de tempo, em dias,
suspeitos (dias) em que os eventos de trfego suspeito ficaro
armazenados no sistema.
Usar o mecanismo legado de anlise de ameaas Selecione Sim para usar o mecanismo de trfego
suspeito do TRAFip. Caso contrrio, a anlise de
ameaas ser feita pelo TRAFwatcher.

55
Sistema

Importante
Ao usar o mdulo TRAFwatcher, necessrio habilitar a anlise de ameaas no formulrio de
cada subrede desejada.

Armazenamento de dados
Nesta rea, voc deve configurar o armazenamento de espao que deveria ser alocado para cada tipo de
dado do sistema.

O campo Espao de distribuio disponvel ir mostrar o espao que ainda pode ser distribudo.

Para checar quanto espao cada rea est consumindo, voc deve fazer login no sistema desejado (TRAFip,
SLAview ou CFGtool) e acessar Sistema Diagnsticos Armazenamento de dados . O item do
banco de dados TDB corresponde aos dados sumarizados para cada tipo de sistema.

Voc pode realizar a redistribuio de espao de armazenamento entre diferentes reas a qualquer
momento.

Tabela 8.5. Formulrio de armazenamento de dados


Campo Descrio
Iniciar processo a partir da ocupao em % Quando este valor for atingido, o processo de
limpeza ser executado de acordo com o tipo de
execuo configurado. Preencha um valor entre 1 e
85.
Tipo de execuo Escolha se o agente rodar a cada Intervalo de
tempo ou num Horrio agendado.
Intervalo de tempo para execuo (minutos) Defina o intervalo de tempo, em minutos, para a
execuo do agente. O valor mnimo 10.
Horrio de execuo Defina o horrio em que a execuo do agente
acontecer.
Espao disponvel para os arquivos de SYSLOG Armazenamento dedicado para dados brutos de
arquivos SYSLOG.
Espao disponvel para os arquivos de Relatrios Armazenamento dedicado para relatrios
agendados agendados.
Trap receiver storage Armazenamento dedicado para arquivos de Trap
receiver.
Espao disponvel para arquivos de captura Armazenamento dedicado para arquivos de captura.
Dados brutos do TRAFip rea de armazenamento destinada aos arquivos
de dados brutos do TRAFip. Este armazenamento
normalmente cresce muito mais rpido que os dados
sumarizados. Dessa forma, se voc configurar com
o mesmo tamanho dos dados sumarizados, voc
terminar com 10 vezes menos dados histricos.
Dados sumarizados do TRAFip Armazenamento dedicado para o TRAFip, dados
processados ou TDB - Telco database. Este dado
usado para grficos e relatrios TOPN.
Arquivos de sumarizao remota do TRAFip Armazenamento dedicado para os dados
processados do TRAFip enviados pelos coletores
num ambiente de arquitetura distribuda.

56
Sistema

Campo Descrio
Dados de alterao de comportamento do TRAFip Armazenamento dedicado para os dados de
alterao de comportamento, como dados de
alarmes histricos, por exemplo.
Dados brutos do SLAview Armazenamento dedicado para dados brutos do
SLAview. Isto , em geral, das coletas SNMP das
OIDs.
Dados sumarizados do SLAview Armazenamento dedicado para dados processados
pelo SLAview. Este dado usado para grficos e
relatrios.
Arquivos de sumarizao remota SLAview Armazenamento dedicado para os dados
processados para os arquivos dos dados SLAview
enviados pelos coletores em um ambiente de
arquitetura distribuda.
Dados de alterao de comportamento do SLAview Armazenamento dedicado para os dados de
alterao de comportamento, como dados de
alarmes histricos, por exemplo.
Dados de verses do CFGtool Armazenamento dedicado para verses de
configuraes dos dispositivos. Mesmo que este
valor seja ultrapassado, os dados de verso de
dispositivos com apenas uma verso no sero
excludos.

Quando os campos Dados brutos (MB) e Dados sumarizados (MB) esto preenchidos com '0' (zero), isso
significa que o sistema est distribuindo de maneira automtica o Espao disponvel para distribuio
entre os Dados brutos do TRAFip, Dados brutos do SLAview, Dados sumarizados do TRAFip e
Dados sumarizados do SLAview.

Voc pode configurar manualmente esses valores, mas no se esquea que os dados brutos tendem a crescer
muito mais rpido do que os dados sumarizados. Para redistribuir os espaos, divida o valor de Espao
disponvel para distribuio por 4. Assim, voc ter o valor de cada espao.

Cuidado
Se voc reduzir o espao de armazenamento de qualquer uma dessas reas, a prxima vez que o
coletor de lixo for executado, ele limpar os dados para adequar o espao de armazenamento.

Arquitetura distribuda
Estes parmetros devem ser usados se voc desejar rodar o sistema no modo de arquitetura distribuda.

Para mais detalhes da arquitetura distribuda v seo arquitetura distribuda.

Tabela 8.6. Formulrio dos parmetros da arquitetura distribuda


Campo Descrio
Nmero mximo de falhas consecutivas do coletor Este nmero representa quandas vezes o n da
central ir esperar os arquivos processados de um
n do coletor enquanto este n considerado
desativado. Esta checagem realizada a cada 5

57
Sistema

Campo Descrio
minutos por um processo de controle para os
sistemas TRAFip e SLAView. Depois que o coletor
est definido como desabilitado pelo n central, o
coletor de backup, se estiver definido, ir substituir
as operaes com os coletores defeituosos.
Habilitar arquitetura distribuda Selecione esta opo se o appliance ser parte de um
sistema de arquitetura distribuda.
coletora? Marque Sim nesta opo se o appliance ter o
papel de coletora no sistema. Caso contrrio este
appliance ser considerado um n central.
Chave do coletor Preencha com uma string de identificao para
identificar este coletor no n central.
Verso do IP Escolha se IPv4 ou IPv6.
IP da consolidadora Preencha com o endereo IP do appliance para ser
usado como n central.
Senha Senha usada para autenticao.

Aviso de Expirao
Configure quantos dias antes da expirao da licena voc ser lembrado a respeito dela.

Tabela 8.7. Formulrio de aviso de expirao


Campo Descrio
Alertar expirao faltando Defina um valor entre 10 e 30.

Backup
Dados: Parmetros para executar backup remoto. Veja a seo backup remoto.

Configurao: configure o nmero de antigas configuraes de backup de arquivos para manter no


sistema.

Cisco WAAS
Cisco WAAS (Wide Area Application Services) uma ferramenta desenvolvida pela Cisco que capaz
de acelerar as aplicaes da mesma.

Tabela 8.8. Formulrio de Cisco WAAS


Campo Descrio
Habilitar monitoramento ao Cisco WAAS Escolha Yes ou No.

Configurao de HTTPS
Configure o modo HTTPS (HyperText Transfer Protocol Secure).

58
Sistema

Tabela 8.9. Formulrio de HTTPS


Campo Descrio
Habilitar https Escolha Sim e o servidor ser reiniciado no modo
HTTPS.
Certificado Importe o certificado https.

Configurao do agente de captura


Configure o nmero permitido de agentes em execuo simultnea.

Tabela 8.10. Formulrio de configurao do agente de captura


Campo Descrio
Nmero de agentes em execuo simultnea Entre com um inteiro menor ou igual a 10. O valor
padro 3.

Configurao regional
Tabela 8.11. Formulrio de configurao regional
Campo Descrio
Separador de decimal Separador decimal para relatrios do sistema.
Linguagem do sistema Escolha a linguagem padro do sistema. Cada
usurio pode definir sua prpria configurao de
idioma em configurao do usurio.
Nmero de casas decimais nos arquivos de Configurao usada para formatar campos de
exportao nmeros nos relatrios exportados.
Separador de arquivo CSV Separador para relatrios CSV.

EPM
EPM (Extended Processing Module) outra aplicao em adio j instalada no equipamento. um
mdulo estendido da soluo de monitoramento.

Tabela 8.12. Formulrio EPM


Campo Descrio
Habilitar EPM Selecione esta opo se voc desejar habilitar o
mdulo de soluo de monitoramento.
EPM? Marque Sim nesta opo se esta aplicao for
utilizada como EPM.

Importante
Mudando esta configurao voc ir perder todos os seus dados histricos, logo, tenha cuidado!

Filtro simples
Este filtro mostra-se muito til para os usurios do sistema quando h uma quantidade considervel de
grupos de subrede. Ao escolher o nmero de caracteres do filtro de Subredes, aparece um filtro no

59
Sistema

menu principal da seo Dados histricos Subredes onde aparecem todos os grupos de subredes, mas
apenas com a quantidade de caracteres delimitadas por voc.

Assim, quando voc selecionar um desses grupos mostrado no filtro, na seo Grupos de subredes s
aparecero o grupo escolhido e os posteriores a ele.

importante lembrar que, ao configurar o filtro simples, o menu de subredes deixa de ser mostrado. Logo,
as subredes s podero ser visualizadas atravs dos grupos.

Importante
Quando esse campo est configurado como 0 (zero), no h a existncia desse filtro.

Grafador
Ajuste dos parmetros do grafador

Tabela 8.13. Formulrio de parmetros do grafador


Campo Descrio
Habilitar grfico derivativo como padro? No modo padro, pontos de grficos so conectados
usando interpolao linear. No modo derivativo, a
interpolao por partes utilizada.
Habilitar atualizao automtica Selecione esta opo para ter todos os grficos
atualizados automaticamente. Voc tambm pode
habilitar esta opo em tempo de execuo para cada
grfico.
Mostrar horrio comercial Habilitando essa opo, o horrio comercial
definido em Preferncias locais ser mostrado nos
grficos.
Excluir fins-de-semana Habilitando essa opo, os dias do fim de semana
sero mostrados com cor mais clara nos grficos.
Intervalo de atualizao Intervalo entre as atualizaes.

Histrico de configurao
Selecione o perodo de armazenamento para diferentes reas de configurao.

Tabela 8.14. Parmetros de histricos de configurao


Campo Descrio
Perodo mximo de armazenamento de histrico de Isto inclui todas as mudanas de configurao,
configurao exceto para o usurio relacionado s operaes. Este
dado ser mostrado em Sistema Diagnsticos
Logs de configurao .
Perodo mximo de armazenamento de histrico de Isto especfico para operaes de usurio.
configurao de usurios Estes dados podem ser mostrados em Sistema
Diagnsticos Logs de configurao
selecionando a opo usurio no campo Tipo de
objeto.

60
Sistema

Campo Descrio
Perodo de armazenamento de mxima estatstica de Este campo relacionado apenas ao fluxo
fluxo (meses) processado. Esta estatstica pode ser visualizada em
Sistema Diagnsticos Estatsticas de fluxo .
Perodo mximo de armazenamento de estatsticas Isto relacionado apenas ao processo de
de sumarizao sumarizao. Esta estatstica pode ser checada em
Sistema Diagnsticos Sumarizador .

Integridade de segurana
Selecione o perodo de tempo em que o alarme de Integridade de Segurana permanecer ativo.

Tabela 8.15. Integridade de Segurana


Parmetro Descrio
Limite de modificao(segundos) Perodo de tempo em que o alarme de modificao
de arquivos permanecer alarmado.
Limite de alterao(segundos) Perodo de tempo em que o alarme de ausncia de
arquivos permanecer alarmado.

Login automtico
Este recurso habilita a autenticao bypass para requisies URL vindas de outro sistema.

Para habilitar este recurso, siga o procedimento abaixo:

1. V at Sistema Parmetros Login automtico .

2. Selecione sim na opo Habilitar login automtico.

3. Preencha a URL no formato requerido, que a pgina cujas requisies sero originadas.

4. No seu servidor web, preencha a seguinte URL: http://TelcoApplianceIP.

Logotipo
Escolha um arquivo de imagem do seu Desktop e faa o upload, logo a imagem ser mostrada no canto
direito superior.

Lembre que a imagem deve estar com altura fixada em 43 pixels e largura varivel de 20 200 pixels.

Mapeador de objetos
Para mais detalhes sobre mapeamento de objetos v seo configurao de mapeadores.

Tabela 8.16. Formulrio de configurao de parmetros de mapeador de objetos


Campo Descrio
Intervalo de execuo do mapeador Programe o intervalo entre as execues do
mapeador.

61
Sistema

Campo Descrio
Perodo mximo de armazenamento do histrico de Programe o perodo de armazenamento de logs
configurao pelas configuraes realizadas pelo mapeador
Limite de mapeadores TCS simultneos Defina um limite de execues simultneas de
mapeadores do tipo TCS. Preencha um valor entre 1
e 200. A configurao deste parmetro poder afetar
a performance do sistema, ento seja cuidadoso.

Nvel de log
Escolha o nvel do ALARMDaemon: Baixo, Mdio or Alto.

Este nvel determinar a quantidade de detalhes no log do alarme.

Personalizao de interface
Voc pode customizar a maneira como os dispositivos sero mostrados no menu em rvore em Dados
histricos Dispositivos Dispositivo .

Para isso, basta preencher o campo Frmula de nome de dispositivo com o que voc deseja que aparea
no menu.

A frmula possui tags especiais que utilizam as informaes preenchidas nos formulrios dos dispositivos.
So as seguintes:

Tabela 8.17. Frmula de nome de dispositivo


Tag Descrio
%n Refere-se ao nome do dispositivo.
%a Refere-se ao endereo de IP do dispositivo.
%t Refere-se ao tipo do dispositivo.
%m Refere-se ao fabricante do dispositivo.
%d Refere-se ao tipo de dispositivo (Cmera, Firewall,
Roteador, Servidor, Switch ou Sem fio).

Preferncias locais
Tabela 8.18. Formulrio de preferncias locais
Campo Descrio
Tamanho da pgina em PDF Tamanho da pgina nos relatrios em PDF.
Limitador de pesquisa Preencha com um valor positivo inteiro para limitar
suas pesquisas. O valor padro 2500.
Primeiro perodo do horrio comercial Defina os horrios inicial e final para o primeiro
perodo do horrio comercial.
Segundo perodo do horrio comercial Defina os horrios inicial e final para o segundo
perodo do horrio comercial.

62
Sistema

Projeo
Configurao de padro de parmetros para projeo. V seo projeo para dicas em como configurar
estes parmetros.

Redirecionamento de login
Preencha o campo pgina de destino aps login para ser redirecionado a outro sistema aps o login. No
sistema redirecionado, voc ser capaz de acessar todos os objetos sem autenticao do TRAFip/SLAview.

Redundncia
Esta seo utilizada para especificar as configuraes de redundncia.

Tabela 8.19. Configuraes de redundncia


Campo Descrio
Habilitar redundncia Escolha Sim.
Verso do IP Escolha se IPv4 ou IPv6.
IP de sincronizao local Preencha com o endereo de IP configurado para a
interface diretamente conectada a outro appliance.
IP de sincronizao remota Preencha com o endereo de IP configurado para o
appliance remoto.
Tamanho mximo de histrico Configure o tamanho mximo de histrico em MB.
O tamanho de histrico mnimo de 16MB.
Interfaces Selecione a interface que ir compartilhar os
endereos de IP entra os dois appliances. Use a
tecla CTRL para selecionar mltiplas interfaces.
Pelo menos uma interface deve ser reservada para
possuir um endereo de IP exclusivo para fins de
gerenciamento. Uma interface deve ser usada para
a conexo back-to-back e outras podem ser usadas
para compartilhar IPs.
Estado preferencial Selecione Mestre ou Slave.

V seo redundncia para detalhes de habilitao deste recurso.

Registros de acesso de usurios


O sistema oferece uma ferramenta que disponibiliza um relatrio sumarizado dirio contendo registro de
acesso de usurios. Para mais informaes a respeito disso, consulte a seo Registro de acesso.

Voc pode configurar o tempo mximo em que esses registros ficaro no sistema.

Tabela 8.20. Formulrio de registros de acesso de usurios


Campo Descrio
Perodo mximo de armazenamento dos registros de Escolha um valor menor ou igual a 36. O valor
acessos de usurios (meses) padro 12, ou seja, o equivalente a 1 ano.

63
Sistema

Relatrios
Essa seo permite fazer configuraes avanadas dos relatrios.

Dados brutos do TRAFip


Preencha esses campos para configurar o formulrio do relatrio de dados brutos. Para mais informaes
a respeito desse relatrio, acesse a seo Relatrio de dados brutos.

Tabela 8.21. Dados brutos do TRAFip


Campo Descrio
Perodo mximo de dados por relatrio (horas) Entre com um inteiro. O padro 18 e o mximo
valor permitido 24.
Nmero mximo de linhas por relatrio Entre com um inteiro.
Tornar padro o tratamento de sampling rate pela Selecione Sim para preencher o campo
configurao Tratamento de sampling rate com Configurao
automaticamente.

Dados Sumarizados
Configure o perodo mximo de dados que um relatrio pode conter. O valor padro 180 e o mximo
valor possvel 360.

Relatrios agendados
Configure as caractersticas que os relatrios agendados possuiro.

Tabela 8.22. Formulrio de configurao dos relatrios agendados


Campo Descrio
Tempo de atualizao da pgina de espera Entre com um inteiro.
(segundos)
Tempo Mximo de Execuo (minutos) Entre com um inteiro.
Nmero Mximo de Processos Simultneos Entre com um inteiro.
Prefixo do assunto do e-mail Defina um prefixo para o assunto do e-mail.
Hostname para link do email Configure um hostname para o e-mail.

Servidor SMS
Mtodo SMPP(Protocolo Short message peer-to-peer)
Use este mtodo se o seu operador mvel disponibilizar uma conta SMPP.

Tabela 8.23. Formulrio de servidor SMPP


Campo Descrio
Protocolo SMS Escolha a opo SMPP

64
Sistema

Campo Descrio
Host Host SMPP.
Porta Porta SMPP.
Sistema ID Sistema ID SMPP.
Tipo de sistema Tipo de sistema SMPP.
Senha Senha SMPP.
URL Veja a seo de URL.
Nmero de telefone de origem Nmero de telefone que ser mostrado como
chamada SMS.

SMSs podem ser enviadas utilizando mtodos distintos. Ambos podem ser configurados por este
formulrio.

Mtodo URL(Uniform Resource Locator)


Este mtodo deve ser usado se voc tiver um gateway http.

SLAview ir executar uma operao http GET utilizando a URL fornecida.

Voc deve usar as wildcars $CELLPHONE$ e $MSG$ na URL.

A wildcard $CELPHONE$ ser substituda pelo campo wildcard SMS que voc preencheu no formulrio
de configurao do usurio.

A wildcard $MSG$ ser substituda por uma mensagem de alarme, que contm as seguintes informaes:

Nome do alarme.

Nvel de urgncia do alarme.

Estado do alarme.

Data e horrio que o alarme mudou de estado.

Varivel de alarme.

SMTP
Preencha este formulrio com os parmetros SMTP para enviar emails.

Tabela 8.24. Formulrio de parmetros SMTP


Campo Descrio
Servidor SMTP Configure o servidor SMTP. A porta usada pelo
servidor SMTP pode ser alterada neste campo. Siga
o exemplo: smtp.server.com:port
Usurio SMTP Entre com o email.
Senha SMTP Entre com a senha. Se o servidor SMTP no
solicitar autenticao este campo pode ser deixado
em branco.
Remetente SMTP Configura um remetente para o email.

65
Sistema

Voc pode verificar as configuraes SMTP antes de salvar: clique em Teste SMTP e entre com o endereo
de email para o teste.

SNMP
Coletor SNMP
Estes parmetros sero usados para todos os processos que executam SNMP polling. Estas so
configuraes padres, mas elas podem ser ajustadas a nvel do dispositivo.

Para uma referncia de todos os processos do sistema, v para seo arquivos de log.

Parmetros SNMP
SNMP Timeout Tempo limite em segundos que a coletora ir esperar por um pacote
de resposta SNMP. Intervalo de valores: 1-10.

Novas tentativas SNMP Nmero de tentativas que sero permitidas ao dispositivo se ele no
responder a uma consulta SNMP. Intervalo de valores: 1-10.

Nmero de OIDs por pacote Nmero de OIDs que a coletora ir enviar em cada pacote SNMP.
Intervalo de valores: 1-100.

Taxa mxima de envio por pacote Nmero mximo de pacotes por segundo que um coletor SNMP ir
enviar para cada dispositivo.

Janela SNMP Nmero de pacotes SNMP que sero enviados sem resposta do
dispositivo que est sendo sondado.

Porta SNMP Porta TCP padro para conectar com o agente SNMP.

Habilitar a coleta por SNMP Habilitar a coleta SNMP para o TRAFip. Marque esta opo para
habilitar o processo InterfaceCollect para pesquisar o contador de
trfego de interfaces.

Ignorar interfaces Preencha a expresso para ignorar estas interfaces.

Interfaces high counter Preencha a expresso para usar, nestas interfaces, o contador de
OID mais alto(ifHCInOctets e ifHCOutOctets).

Interfaces SecRate Preencha a expresso para usar a sec rate OIDs (IfHCIn1SecRate
and IfHCOut1SecRate) nestas interfaces.

Trap SNMP
Preencha os campos abaixo para especificar os hosts que iro receber os traps. Estes traps podem ser
alarmes de ALARMmanager ou traps auto gerados pelas TELCOMANAGER MIBS.

Tabela 8.25. Campos de TRAP


Campo Descrio
Hosts para enviar Traps Endereos de IP dos hosts. Ex: 10.0.0.1,10.0.0.2.

66
Sistema

Campo Descrio
Comunidade para enviar Traps Comunidades SNMP dos hosts de trap.

TACACS
Habilita o mtodo de autenticao TACACS+. At dois servidores podem ser configurados para
Redundncia.

O nome de usurio e senha para cada usurio deve ser configurado no sistema, exatamente como o servidor
TACACS.

Quando este mtodo est ativado, no existe autenticao local, ou seja, qualquer usurio que no seja do
tipo Administrador loga pelo TACACS.

Importante
O usurio Administrador tem a opo de escolher logar localmente ou no, entretanto,
recomenda-se que haja sempre uma conta de Administrador com Autenticao local ativada,
caso seja utilizado controle de acesso externo.

Tema
Nesta seo, voc pode ver o tema padro do sistema.

Tabela 8.26. Configurao do tema


Campo Descrio
Tema padro Escolha o tema padro para o sistema: Dark, Green
& Yellow ou Telcomanager.

Dica
Perceba que cada usurio pode definir seu prprio tema em configurao de usurio.

TRAFip
Ative ou desative a deteco automtica de interfaces RFI (Repeated flow interface). Para ter mais
informaes sobre as RFI's, acesse a seo Interfaces RFI.

Transferncia de arquivos
Estes parmetros so usados para configurar os arquivos transferidos, usando o protocolo FTP, contendo
objetos selecionados estaticamente por 15 minutos.

Formulrio de transferncia de arquivos


Endereo de IP do servidor FTP Endereo de IP do servidor FTP.

Porta Porta TCP para conectar ao servidor FTP.

Usurio do servidor Nome de usurio usado para conectar ao servidor FTP.

Senha de usurio Senha usada para conectar ao servidor FTP.

67
Sistema

Verificao de exportadores de fluxo


Com este recurso habilitado, todos os exportadores de fluxo sero checados de tempo em tempo, e para
cada exportador tem um tempo sem exportao de fluxos seu cone ir mudar, mostrando aos usurios a
falta de fluxos recebidos pelo exportador.

Formulrio de verificao de exportadores de fluxo


Habilitar verificao de Escolha Sim ou No.
exportadores

Tempo de inatividade na Escolha o limite, em minutos, para cada exportador


exportao (min)

Verificao de verso do sistema


Todo dia entre 2h e 3h da manh, ocorre uma verificao de verso do sistema para checar se h uma nova
build disponvel. Uma vez que exista, o usurio ser informado.

Web Services
API de Configuraes
Tabela 8.27. Formulrio de API de configuraes
Campo Descrio
Hosts com acesso permitido API de configuraes Configure os hosts que so habilitados para acessas
a API de configuraes.
Nome de usurio utilizado pela API de Digite o usurio.
configuraes

Dados brutos do TRAFip


Configure o acesso aos dados brutos do TRAFip.

Tabela 8.28. TRAFip's raw data form


Campo Descrio
IP com permisso de acesso Digite o IP.
Senha Digite a senha.

Usurios
O sistema possui trs tipos de usurios:

Tipos de usurio
Administrador Tem total acesso ao sistema.

Configurador Pode criar, remover e editar qualquer objeto do sistema. No pode fazer mudanas
nas configuraes do sistema.

68
Sistema

Operador Pode apenas visualizar o sistema de objetos monitorados e relatrios.

Quando voc associa grupos a usurios, voc ir restringir a visualizao desse usurio a objeto com
hierarquia de grupos.

Usurios tambm podem ser limitados aos menus que eles iro acessar e ao nmero de usurios simultneos
que iro acessar o sistema.

Editando usurios
1. Selecione Sistema Usurios Lista de usurios .

2. Clique nos botes Novo ou Editar e preencha o formulrio abaixo:

Tabela 8.29. Formulrio de usurio


Campo Descrio
Nome de usurio Login de usurio.
Nome Nome de usurio.
Senha Senha.
Confirmao de senha Repita a senha.
E-mail E-mail para enviar alarmes e quando um
relatrio agendado estiver disponvel. Voc deve
configurar o servidor SMTP.
SMS Nmero de celular para enviar alarmes usando
o protocolo SMPP ou celular@teste.com para
enviar pequenos emails com alarmes. O sistema
tambm pode enviar SMSs atravs da integrao
com um portal web.
Habilitar favoritos Habilita o recurso Favoritos.
Usar grfico compacto Compacte os grficos para que caibam na mesma
pgina ou visualize-os no tamanho normal.
Autenticao local Habilita autenticao baseada no Active
Directory ou TACACS. Para configurar o Active
Directory acesse Sistema Parmetros
Active Directory e para configurar o TACACS
acesse Sistema Parmetros TACACS .
Tema Selecione o tema do usurio. Escolha o Tema
Padro em Sistema Parmetros Tema
Grupo de usurio Associa este usurio a um usurio de grupo
de forma a restringir o nmero de acessos
simultneos ao sistema com o grupo.
Idioma Selecione o idioma do usurio.
Perfil Selecione o perfil de usurio para restringir o
alarme e servio de visualizao de alarme e
notificao.
Tipo Tipo de usurio.

69
Sistema

Campo Descrio
Menu Use a opo padro para restringir o usurio a
menus especficos.
Grupos Selecione o grupo de subredes que o usurio ser
capaz de acessar.
Subredes Selecione as subredes que o usurio ser capaz de
acessar.

Grupos de usurios
Os grupos de usurios so usados para gerenciar quantos usurios podem estar logados simultaneamente
ao sistema.

Procedimento 8.1. Gerenciando grupos de usurios


1. Selecione Sistema Usurios Grupos de usurios .

2. Clique nos botes Novo ou Editar e preencha o formulrio abaixo:

Tabela 8.30. Formulrio de usurio


Campo Descrio
Nome Nome do grupo de usurios.
Descrio Descrio do grupo de usurio.
Limitar o nmero de acessos simultneos Selecione um nmero entre 1 e 255. Este ser o
limite de acessos simultneos no sistema com os
usurios deste grupo.
Usurios Especifica os usurios que iro ser colocados no
grupo. Um usurio pode pertencer apenas a um
grupo.

Perfis de usurios
Os perfis de usurios so usados para associar alarmes aos usurios.

Procedimento 8.2. Gerenciando perfis de usurios


1. Selecione Sistema Usurios Perfis de usurios .

2. Clique nos botes Novo ou Editar e preencha o formulrio abaixo:

Tabela 8.31. Formulrio de usurio


Campo Descrio
Nome Nome do perfil de usurio.
Token do bot Telegram Token obtido aps criar um bot no Telegram.
ID do chat Telegram ID do chat no qual o bot est participando.
Usurios Associa os usurios a um perfil.

70
Sistema

Campo Descrio
Perfis -> Alarmes Associa um par de Perfil -> Alarme para este
perfil.
Alarmes de servio Associa servios de alarmes a este perfil.

Alarme Console
Voc pode selecionar as colunas que sero mostradas no ALARMmanager console. Alm disso, voc
habilitado a configurar a ordem em que as colunas aparecero. Para isso, basta clicar e arrastar as linhas.

Tabela 8.32. Colunas ALARMmanager console


Coluna Descrio
INCIO Tempo da primeira ocorrncia.
TRMINO Tempo da ltima ocorrncia. Mostra ATIVO se o
alarme no terminou.
USURIO Usurio que programou o alarme.
TIPO Tipo de objeto, pode ser dispositivo ou objeto
mapeado.
OBJETO Nome do objeto.
DESCRIO Descrio do objeto.
IFALIAS Se o objeto for uma interface, mostra sua ifAlias.
ESTADO Estado do alarme, pode ser ativado ou desativado.
ALARME Nome do alarme.
NVEL O nvel para o alarme definido em configurao de
nvel.
TRAP Sim se foi gerado por um trap e no qualquer outro
caso.
COMENTRIOS Comentrios do operador. Para inserir um
comentrio, clique duas vezes na clula.

Diagnsticos
Informaes de rede
Mostra a data e a hora do sistema, interfaces de rede e gateway padro.

Testes de conectividade
Testes como ping, nslookup e traceroute para testar a conectividade entre o appliance e os elementos de
rede.

Captura de pacotes
Usando essa ferramenta, voc pode analisar os pacotes que esto passando pelas interfaces do appliance.

71
Sistema

Clique em Sistema Diagnsticos Captura de pacotes .

Clique em Novo.

Tabela 8.33. Captura de pacotes


Coluna Descrio
Interface de rede Escolha a interface a ser analisada.
Tamanho mximo do arquivo Escolha o tamanho mximo do arquivo onde o
resultado da anlise ser registrado.
Quantidade mxima de pacotes Preencha o nmero mximo de pacotes a serem
analisados. Preencha 0 se quiser que no tenha
limites.
Porta Filtra portas para analisar. Digite * para todas as
portas ou vrgula para valores separados.
Excluir porta Exclui portas para analisar. Digite * para todas as
portas ou vrgula para valores separados.
Host Escolha um host para filtrar ou selecione Todos para
todos os hosts.

Clique Enviar para iniciar a captura e depois Voltar para voltar lista de arquivos de captura.

Se voc desejar encerrar a captura, clique Parar. Um boto de Download ir aparecer e voc pode fazer
o download do arquivo capturado.

Objetos
Mostra o nmero de objetos e perfis configurados.

Estatsticas de fluxo
Mostra o mximo e a mdia estatstica de fluxo por um perodo de 30 minutos, 2 horas e 24 horas.

Configure o mximo de estatstica de perodo de armazenamento de fluxo em Sistema Parmetros


Histrico de configurao .

Sumarizador
Esta seo mostra o tempo que o processo sumarizador leva para rodar pelo ltimo dia.

Ao implantar o sistema em arquitetura distribuda, o tempo para enviar os arquivos sumarizados de todos
os coletores tambm ser mostrado.

Importante
O processo de sumarizao roda a cada cinco minutos, logo o tempo do processo rodar deve ser
menor que cinco minutos para uma boa performance do sistema.

Uso de disco
Mostra informao sobre o uso de armazenamento das reas.

72
Sistema

Logs do sistema Logs do sistema operacional.

Logs SLAview Logs do SLAview.

Logs TRAFip Logs TRAFip.

SLAview Banco de dados TDB Uso de armazenamento para o banco de dados SLAview Telco, que
usado para segurar os dados sumarizados do SLAview.

TRAFip Banco de dados TDB Uso de armazenamento para o banco de dados TRAFip Telco, que
usado para segurar os dados sumarizados do TRAFip.

TRAFip dados brutos Armazenamento usado para os dados brutos do TRAFip.

SLAview dados brutos Armazenamento usado para os dados brutos do SLAview.

Detalhe dos dados brutos Armazenamento dos dados brutos por dia para o sistema que voc
est logado.

Arquivos de Log
Nesta rea voc pode visualizar os arquivos de log do sistema. Abaixo, uma lista de arquivos.

Arquivos de LOG

createMark.log Logs do processo de update da verso.

backupgen.log Configurao de backup dirio de processos de logs.

dbackupArchive.log Logs de processo remoto de backup.

summarizer.log Logs do processo sumarizador. Este processo chama o processo


TRAFIPsum, que processa os dados brutos do TRAFip. Quando o sistema
est em arquitetura distribuda, o sumarizador responsvel por enviar
arquivos sumlog (arquivos contendo dados sumarizados) para a mquina
central.

TRAFIPsum.log Logs do processo TRAFIPsum, que responsvel pelo processamento de


dados brutos do TRAFip de acordo com as configuraes. Este processo
roda a cada 5 minutoss. Na arquitetura distribuda, o TRAFIPsum roda nas
coletoras.

TRAFIPlookupd.log Logs do processo responsvel pela performance de vrias tradues que so


usadas pelos relatrios de dados brutos do TRAFip. Exemplos: endereo de
subrede IP, DNS, Netbios e aplicaes de traduo.

Gc* Logs do processo do coletor de lixo.

Logs de configurao
Esta opo disponibiliza os logs da configurao do sistema.

73
Sistema

Estes logs so mantidos por um perodo definido em Sistema Parmetros Histrico de


configurao Perodo mximo de armazenamento de histrico de configurao .

Estatstica de Trfego Suspeito


So disponibilizadas estatsticas mdias acerca de trfego suspeito com dados como bytes, pacotes, fluxos
e IP Flood de origem e destino para cada domnio.

Fuso horrio
Este menu usado para configurar o fuso horrio correto para o servidor. Existem 4 fusos pr-definidos:
Braslia, Acre, Fernando de Noronha e Amaznia. Voc pode selecionar um deles ou fazer o upload
de um novo fuso.

Este procedimento usualmente necessrio se existem modificaes de dados durante o dia.

Suporte
Esta opo pode ser usada para estabilizar uma conexo segura para os servidores de suporte da internet
da Telcomanager.

Uma vez que a conexo estabelecida, voc pode contactar o time de suporte da Telcomanager com o
cdigo de servio.

Dica
Se seu cdigo de servio no funcionar, tente entrar com um diferente cdigo de servio.

Sobre
Esta seo lista a verso que est atualmente instalada e as opes de licena.

Voc tambm pode chegar o nmero de dispositivos existentes, a srie de dados histricos e o limite bits/
s ou flow/s.

74
Captulo 9. ALARMmanager
Relatrios
Para acessar os relatrios ALARMmanager, v at ALARMmanager Relatrios

Relatrios suprimidos
Este relatrio fornece os logs de todas as operaes de supresso realizadas pelos usurios.

Tabela 9.1. Formulrio de relatrio de alarmes suprimidos


Campo Descrio
Formato de sada Selecione um dos formatos para o relatrio: HTML,
CSV ou PDF.
Tipo de objeto O tipo de objeto para o alarme.
Instante inicial O instante inicial para o relatrio.
Instante final O instante final para o relatrio.
Operao Filtro para operao de supresso.
Filtro de usurio Filtra pelo usurio que executou a operao.
Filtro de objeto Filtra pelo objeto em que a operao foi executada.
Filtro de alarme Filtra pelo alarme em que a operao foi executada.

Relatrios consolidados
Este relatrio disponibiliza uma viso de todos os eventos de alarme de maneira detalhada ou resumida.

Este relatrio pode ser salvo como um template. Para instrues em como trabalhar com templates de
relatrio, v seo templates neste manual.

Tabela 9.2. Formulrio de alarmes consolidados


Campo Descrio
Filtro de alarme Use expresso regular e clique no boto Filtrar para
selecionar o alarme desejado.
Filtro de objeto Use expresso regular para filtrar os objetos
desejados.
Fabricante Filtrar pelo fabricante do objeto. Voc tem que usar
expresso regular para filtrar.
Tipo de fabricante Filtrar pelo tipo de fabricante. Voc tem que usar
expresso regular para filtrar.
Tipo de objeto analisado Tipo do objeto.
Filtro ifAlias Filtra baseado na interface OID ifAlias. Voc deve
usar expresso regular para filtrar.
Instante inicial Perodo inicial de anlise.
Instante final Perodo final de anlise.

75
ALARMmanager

Campo Descrio
Perodo Se a opo Dia todo estiver marcada, este campo
ignorado, ao contrrio, o dado selecionado com
aquele intervalo para cada dia.
Excluir fins-de-semana Excluir perodo de fins-de-semana do relatrio de
dados.
Somente ativos Mostra apenas os alarmes ativos.
Consolidado Esta opo ir sumarizar todas as ocorrncias de
alarme para cada objeto.
Somente gerados por trap Mostra apenas alarmes gerados por traps link down.
Formato de sada Selecione um dos formatos para o relatrio: HTML,
PDF ou CSV.
Grupos Este campo pode ser usado para filtrar objetos
associados a apenas alguns grupos de root.

Dica
Para ordenar os resultados do relatrio, clique em cada cabealho da coluna.

Template de Email
Introduo
Voc pode selecionar o formato de e-mail do ALARMmanager e escolher se voc deseja utilizar o template
padro ou personaliz-lo.

Tabela 9.3. Template de Email


Campo Descrio
Habilitar template de e-mail padro Selecione No para customizar o template de email.
Contedo de e-mail Voc pode escolher o formato de e-mail que voc
ir receber (HTML ou Txt).

Customizando o e-mail
Quando voc est editando seu template de e-mail, possvel restaurar o padro apenas clicando no padro
Restaurar template padro.

Se o contedo de e-mail est em formato HTML, voc pode ter uma pr-visualizao antes de salvar o
novo template. Para fazer isto, clique no boto Preview.

Voc ter as seguintes palavras chave entre '$' e voc pode substitu-las para sua configurao de alarme:

Tabela 9.4. Variveis de e-mail


Variveis Descrio
$date$ Data de ativao/desativao do alarme.
$objtype$ Tipo do objeto: Objeto mapeado ou Device. Alarme
de servio no possui tipo de objeto.

76
ALARMmanager

Variveis Descrio
$object$ Nome do objeto.
$path$ Exibe o caminho para o objeto no SLAview.
$alarm$ Nome do alarme.
$action$ Estado do alarme: ativado ou desativado.
$level$ Nvel de urgncia do alarme.
$formula$ Frmula do alarme.
$varbind$ Varbind.
$suppressed$ Indica se o alarme foi suprimido.
$color$ Varivel para ser usada no e-mail HTML. Verde
para desativado e vermelho para ativado.

Nveis de urgncia de alarme


Os nveis de urgncia na aplicao ALARMmanager so customizveis e voc pode configurar quantos
quiser.

Para gerenciar os nveis de alarme, acesse o menu ALARMmanager Nveis de urgncia de alarme.

Aqui voc possui uma lista de nveis pr-configurados. Voc pode editar nveis e adicionar outros.

Mudando o nvel de prioridade da urgncia


Para mudar o nvel de prioridade de urgncia, selecione o nvel desejado e clique nas setas UP ou DOWN
localizadas no canto superior esquerdo.

Adicionando um novo nvel de urgncia


Para adicionar um nvel de urgncia, clique no boto Novo e preencha o formulrio.

Tabela 9.5. Formulrio de nvel de urgncia de alarme


Campo Descrio
Rtulo Defina uma legenda para o nvel de urgncia. Ela
ser mostrada em uma coluna do ALARMmanager
console.
Cor do plano de fundo A cor do plano de fundo que ser mostrada no
ALARMmanager console.
Cor do texto Cor do texto que ser mostrado no ALARMmanager
console.
Aviso sonoro Habilita som de aviso para este alarme. O som
de aviso ir ser tocado pelo Java ALARMmanager
Console se esta funo tambm estiver habilitada no
console. Para habilit-la, acesse ALARMmanager
Console boto ALARMmanager
Ferramentas

77
ALARMmanager

Campo Descrio
Alarmes Selecione os alarmes que iro receber esta
prioridade.
Alarmes de servio Selecione os alarmes de servio que iro receber esta
prioridade.

Alarmes
Os alarmes so baseados no trfego medido de objetos configurados no sistema. Existem dois tipos de
alarmes: Padro e Histrico.

Para configurar ambos os tipos de alarme, selecione ALARMmanager Alarmes, clique no boto Novo
e preencha o formulrio.

Voc pode criar um alarme para tipo de objeto:

Dispositivo

Interface

Grupo de Interface

Subrede

Grupo de Subrede

Aplicaes

Grupo de Aplicao

Protocolos

Sistemas autnomos

Grupo de Sistemas Autnomos

ToS

Grupo de ToS

Tag

Configurao de alarmes padro


Este tipo de alarme usado para anlise de trfego imediata, quando no tem condies possveis para
determinar a frmula. Use este alarme para manter controle sobre as condies de contorno que necessitam
de tratamento quando detectadas.

Tabela 9.6. Formulrio de alarme padro


Campo Descrio
Nome Texto descritivo para o alarme. Ex.: alto trfego,
sem trfego HTTP.
Tipo de alarme Escolha padro.
Frmula Veja a seo Frmula de alarmes padro.

78
ALARMmanager

Campo Descrio
Varbind Campo de texto livre que pode ser usado para
reconhecer os alarmes que so encaminhados como
traps.
Email Veja a seo de aes.
Dispositivo mvel Veja a seo de aes.
Trap Veja a seo de aes.
Enviar email aps (minutos) Veja a seo de aes.
Enviar mensagens de dispositivo mvel aps Veja a seo de aes.
(minutos)
Enviar trap aps (minutos) Veja a seo de aes.
Desabilitar trap para alarme suprimido Se a opo "No" selecionada, a trap ser enviada e
a condio de supresso ser indicada nela. A opo
"Sim" ir prevenir que a trap seja enviada.
Desabilitar mensagens de dispositivo mvel para Se a opo "No" selecionada, as mensagens de
alarme suprimido dispositivo mvel sero enviadas e a condio de
supresso ser indicada nele. A opo "Sim" ir
prevenir que as mensagens de dispositivo mvel
sejam enviadas.
Desabilitar email para alarme suprimido Se a opo "No" selecionada, o email ser
enviado e a condio de supresso ser indicada
nele. A opo "Sim" ir prevenir que o email seja
enviado.
Ocorrncias consecutivas para armar Escolha o nmero de ocorrncias consecutivas da
frmula de alarme que deve disparar o alarme. No
utilizado em alarmes de Trap.
No ocorrncias consecutivas para desarmar Escolha o nmero de no-ocorrncias consecutivas
da frmula de alarme que deve desarmar o alarme.
No utilizado em alarmes de Trap.
Nvel de urgncia Selecione o nvel para o alarme.
Perfil de alarme Selecione os perfis de alarme aos quais ele deve
pertencer.

Frmula de alarmes padro


TRAFip mede e divide o trfego em trs diferentes formas: bps (bits por segundo), pacotes e fluxos. Cada
um desses utilizado como uma mtrica na frmula do alarme. Essas mtricas podem ser absolutas ou
podem pertencer ao perfil de trfego. Desta forma, ns podemos referenciar mtricas na frmula de alarme
atravs da sintaxe:

1. Absoluto: "Nome do domnio".self.<mtrica>

2. Perfil de trfego: "Nome do domnio".self.<tipo de perfil>[<"nome do perfil">.<"nome do item de


perfil">].<mtrica>

As mtricas acima mencionadas podem ser chamadas de curvas.

Os tipos de anlises de perfil podem ser Matriz, Distribuio e Contedo, representados por MTX, DST
e CNT, respectivamente.

79
ALARMmanager

As mtricas podem ser representadas de acordo com a seguinte tabela:

Tabela 9.7. Representao das mtricas


Mtrica Sintaxe
Bps (bits/s) de origem bytAb
Bps (bits/s) de destino bytBa
Pacotes de origem pktAb
Pacotes de destino pktBa
Fluxo de origem flwAb
Fluxo de destino flwBa
Limite do objeto limit (Veja a nota abaixo)

Importante
A mtrica limit refere-se ao limite do objeto associado ao alarme e, caso no haja limite
(dispositivo), o mesmo ser ignorado. Ao utilizar esta mtrica, voc no precisar especificar o
domnio. Veja o exemplo a seguir: (self.limit) > 0

Voc deve construir a frmula utilizando as seguintes regras:

Use parnteses "()" para precedncia da operao.

Use os operadores lgicos AND e OR.

Use os operadores de comparao ==,!=,<,>,<=,>=.

Use os smbolos *,-,+ e / para executar as operaes.

Veja os exemplos abaixo:

1. Absoluto: ("Default".self.bytAb) > 0

2. Perfil de trfego: ("Default".self.CNT["Applications"."ssh"].bytAb) > 0

Configurao do alarme de mudana de comportamento


Este tipo de alarme usualmente configurado para quando voc no pode definir os limites de forma
explcita, mas ainda quer ser avisado de mudanas no comportamento tpico dos objetos.

Tipicamente, este tipo de alarme usado por objetos que podem mostrar evoluo gradual sobre o tempo
(um aumento da largura de banda, por exemplo). Nestes casos, definir limites estticos podem levar a
disparos de alarmes desnecessrios. Para resolver isto, voc pode configurar o sistema para definir, em
uma base diria, um comportamento linear padro para o objeto que voc deseja monitorar - esta linha
representa o comportamento futuro esperado do objeto.

O alarme ser disparado comparando o esperado e a mtrica coletada, levando em considerao uma
tolerncia definida pelo usurio. O valor esperado para curva configurada no alarme calculado
considerando um perodo de tempo definido por voc.

Tabela 9.8. Formulrio de alarme histrico


Campo Descrio
Nome Texto descritivo para o alarme. Ex.: alto trfego,
nenhum trfego HTTP.

80
ALARMmanager

Campo Descrio
Tipo de alarme Escolha Histrico.
Varbind Um campo de texto livre que pode ser usado para
reconhecer os alarmes que so encaminhados como
trap.
Horrio de ativao Veja a seo ativao de frmulas de alarme.
Curva Veja a seo mudana do comportamento da curva
de alarme.
Histrico mnimo (dias) Mnima quantidade de dias necessrios para
preencher o perodo de anlise.
Histrico mximo (dias) Mxima quantidade de dias permitida para
preencher o perodo de anlise.
Nmero de violaes consecutivas (dias) Veja a seo Nmero de violaes consecutivas.
Fator de tolerncia Este fator medido com desvio padro e usado
para comparar valores esperados com o valor atual.
Veja a seo Fator de tolerncia.
Perodo de alarme (minutos) Veja a seo Perodo de alarme.
Email Veja a seo de aes.
Dispositivo mvel Veja a seo de aes.
Trap Veja a seo de aes.
Enviar email aps (minutos) Veja a seo de aes.
Enviar mensagens de dispositivo mvel aps Veja a seo de aes.
(minutos)
Enviar trap aps (minutos) Veja a seo de aes.
Desabilitar trap para alarme suprimido Se a opo no selecionada, o trap ser enviado
e a condio de supresso ser indicada na trap. A
opo sim ir prevenir que a trap seja enviada.
Desabilitar sms para alarme suprimido Se a condio no selecionada, o sms ser enviado
e a condio de supresso ser indicada no sms. A
opo sim ir prevenir que o sms seja enviado.
Desabilitar e-mail para alarme suprimido Se a opo no selecionada, o e-mail ser enviado
e a condio de supresso ser indicada no e-mail.
A opo sim ir previnir que o e-mail seja enviado.
Ocorrncias consecutivas para armar Escolha o nmero de ocorrncias consecutivas da
frmula de alarme que deve disparar o alarme.
No ocorrncias consecutivas para desarmar Escolha o nmero de no-ocorrncias consecutivas
da frmula de alarme que deve desarmar o alarme.
Nvel de urgncia Selecione o nvel para o alarme.
Perfil de alarme Selecione os perfis de alarme aos quais ele deve
pertencer.

Frmula de alarmes histricos


Este campo utilizado apenas para alarmes histricos. Ele define quando uma ocorrncia de alarme deve
ser gerada.

81
ALARMmanager

As variveis usadas so weekday e time. As duas outras variveis utilizadas so: everyday, para disparar
o alarme todo dia da semana e everytime, para disparar o alarme todo tempo do dia.

Se voc deseja definir quando um alarme deve ser gerado, voc pode usar as variveis weekday e time
com os operadores definidos. Os valores para weekday devem ser entre 1 (domingo) e 7 (sbado). Para
a varivel time, voc deve usar HH:MM.

Exemplo:

weekday > 1 and weekday < 7

Esse alarme disparar se o dia da semana estiver entre domingo e sbado.

Curvas de alarmes histricos


O TRAFip mede e divide o trfego em trs diferentes formas: bps (bits/segundo), pacotes e fluxos. Cada
um deles usado como mtrica na curva do alarme de mudana de comportamento. Essas mtricas podem
ser absolutas ou podem pertencer a um perfil de trfego. Desta forma, podemos referenciar a mtrica da
curva de um alarme de mudana de comportamento atravs da seguinte sintaxe:

1. Absoluta: "Nome do Domnio".self.<mtrica>

2. Perfil de trfego: "Nome do Domnio".self.<tipo de perfil>[<nome do perfil>.<nome do item de


perfil>].<mtrica>

Tipos de perfil podem ser Matriz, Distribuio e Contedo, representados por MTX, DST e CNT,
respectivamente.

Mtricas podem ser representadas de acordo com a seguinte tabela:

Tabela 9.9. Representao de mtricas


Mtrica Sintaxe
Bps (bits/s) de origem bytAb
Bps (bits/s) de destino bytBa
Pacotes de origem pktAb
Pacotes de destino pktBa
Fluxos de origem flwAb
Fluxos de destino flwBa

Nmero de violaes consecutivas


A violao das amostras ser considerada se elas acontecerem consecutivamente e o nmero de
violaes for acima do parmetro especificado, ao contrrio elas sero descartadas da computao do
comportamento.

Por exemplo, suponha que voc tenha uma mudana de comportamento no alarme para um trfego de
interface e que, em algum momento, o trfego era 500MB +- 300MB e o trfego detectado era 3GB. Esta
amostra no ser usada na computao comportamental e o trfego esperado para o dia seguinte continuar

82
ALARMmanager

sendo 500MB. Esta amostra ser apenas utilizada se tiverem N amostras consecutivas violadas, o que
caracteriza um novo comportamento.

Fator de tolerncia
O TRAFip ir executar o seguinte clculo para determinar se o valor observado representa uma mudana
de comportamento:

IF (AV < (EV - (N * SD)) OR AV > (EV + (N * SD)))


Em seguida aciona o comportamento da mudana do alarme.

Onde
N o fator de tolerncia
SD o desvio padro da curva
AV o valor mdio para a atual meia-hora
EV o valor mdio esperado para a atual meia-hora

Perodo de alarme
O TRAFip ir mostrar a amostra a cada 30 minutos ou a cada 5 minutos.

Quando um perodo de alarme configurado como 5 minutos, o sistema ir mostrar a mdia do valor para
cada 5 minutos e comparar com o valor esperado, mas no salvar se for uma mudana de comportamento.

Quando um perodo de alarme configurado como 30 minutos, o sistema ir mostrar o valor da mdia
para cada meia hora e determinar se o valor representa uma mudana de comportamento.

Aes
A cada momento o sistema do TRAFip processa um trfego de 5 minutos, todas as frmulas de alarme so
avaliadas e se retornarem verdadeiro, a ocorrncia gerada. O alarme ir disparar para uma ocorrncia de
alarme apenas se o nmero de ocorrncias consecutivas for ultrapassado.

Quando voc marca uma ao para um alarme, voc tem que preencher trs campos:

Campo de aes
Ocorrncias consecutivas para Isto representa o nmero de vezes consecutivas em que o limite
armar ultrapassado.

No ocorrncias consecutivas para Isto representa o nmero de vezes consecutivas em que o limite no
desarmar ultrapassado.

Nvel de urgncia Escolha um nvel de urgncia adequado para o alarme.

Tipos de aes
Email Um email ser enviado aos usurios. O servidor SMTP do TRAFip
deve ser configurado, bem como o email de cada usurio no
formulrio de configurao do usurio. O email ser enviado depois
do nmero de segundos definido no campo Enviar email aps
(minutos), comeando do tempo de ativao.

83
ALARMmanager

Dispositivo mvel(SMS) Mensagens mais curtas que as enviadas por email. Este alarme
pode ser enviado para um email pelo gateway de SMS se
o campo de SMS estiver configurado no seguinte formato:
88888888@operador.com. Se o SMS um nmero de telefone, os
protocolos SMPP ou HTTP tambm podem ser usados para enviar a
mensagem. Para fazer isto, voc precisa configurar o seguinte item:
Sistema Parmetros Servidor SMS .

Dispositivo mvel(Telegram) Uma mensagem ser enviada para um chat do Telegram por um
bot. Para configurar esta funcionalidade , voc deve criar um
bot no Telegram, para faz-lo, uma vez no Telegram, inicie uma
conversa com o usurio @BotFather. Escolha a opo /newbot
e siga as instrues para finalizar a criao do bot. Ao terminar
anote o token do bot Telegram. Associe o bot ao chat no qual
as mensagens sero enviadas. Acesse o formulrio de perfil de
usurios, preencha o campo "Token do bot Telegram" e clique em
Validar. Se tudo correr bem, o campo "ID do chat Telegram" ser
automaticamente preenchido. A mensagem ser enviada aps os
segundos definidos no campo Enviar mensagem aps, iniciando
pelo tempo de ativao do alarme.

Trap Uma trap ser enviada para cada alarme. A trap


deve ser interpretada usando a MIB TELCOMANAGER-
ALARMMANAGER-MIB.my, que est disponvel na lista de MIB
do SLAview. Voc tambm deve configurar o servidor para enviar
as traps em Sistema Parmetros SNMP SNMP trap
. A trap ser enviada depois do nmero de segundos definidos
no campo Enviar trap aps (minutos), comeando do tempo de
ativao.

Gerenciamento de supresso de alarmes


Nesta seo voc ir aprender como gerenciar todas as tuplas de alarme/objeto as quais o usurio possui
acesso.

Para suprimir, siga o procedimento abaixo:

1. V para guia ALARMmanager Alarmes e clique no boto Alarmes suprimidos.

2. Preencha os campos do filtro desta forma para selecionar os alarmes/objetos desejados e clique no
boto Filtro.

3. Selecione os alarmes/objetos da lista.

4. Preencha o campo razo de supresso se desejado.

5. Clique no boto Salvar para suprimir os alarmes/objetos selecionados.

Para tirar a supresso dos alarmes, siga o mesmo procedimento, mas deselecione os alarmes/objetos
desejados.

Importante
Perceba que se o alarme j est suprimido, ele no ser suprimido novamente e o mesmo acontece
ao de desuprimir.

84
ALARMmanager

Importante
Alarmes suprimidos podem ser considerados para colorir o mapa usando a flag "Considerar
suprimido" no MapView. Se um alarme suprimido inativado por um momento e depois fica
ativo, ele marcado como suprimido.

Configurao de perfil de alarme


Perfis so usados para juntar os alarmes e os objetos monitorados.

Para configurar um perfil de alarme, selecione ALARMmanager Perfil de alarme, clique no boto
Novo e preencha o formulrio.

Tabela 9.10. Formulrio de perfil de alarme


Campo Descrio
Nome Texto descritivo para um perfil de alarme.
Alarme Selecione os alarmes desejados para este perfil.
Caixa de seleo de objeto Primeiramente, selecione o tipo de objeto e
os objetos disponveis sero mostrados. Depois,
selecione os objetos desejados para este perfil.

Alarmes de servio
Introduo
O recurso de alarmes de servio permite que voc junte alarme de diferentes objetos em uma nica frmula.
Agora o TRAFip pode disparar o alarme sob condies mais sofisticadas.

Voc ser capaz de criar, por exemplo, os seguintes alarmes:

Um alarme que ativo quando um link de WAN tem uma alta latncia e tambm possui um baixo trfego.

Um alarme para lhe dizer quando ambos o primrio e os links de backup de locao iro falhar.

Frmula
Nas frmulas voc pode usar os operadores lgicos OR, AND, NOT e XOR para construir frmulas mais
complexas.

Console
Introduo
A aplicao ALARMmanager trabalha de forma integrada entre os sistemas e capaz de gerar alarmes
baseados em frmulas.

Ela tambm possui os seguintes recursos:

Interface grfica em HTML5.

85
ALARMmanager

Alarme atravs de email, mensagens de dispositivo mvel e traps.

Interface grfica para criar alarmes e frmulas customizadas.

Alarmes podem emitir sons.

Perfis de alarme para facilitar a associao de alarmes aos objetos gerenciados.

Reconhecimento de alarmes e comentrios.

Supresso de alarmes para evitar emails, mensagens de dispositivo mvel e traps para alarmes repetidos.

Operao de Console
Para acessar o console operacional de alarme, v em ALARMmanager Console

Autenticao
Um usurio deve estar autenticado para acessar o ALARMmanager.

Console
O console do ALARMmanager ir mostrar todos os alarmes que esto ativos e tambm inativos que ainda
no foram inativos pelo parmetro de perodo de armazenamento do ALARMmanager. Os alarmes que
voc poder visualizar dependero da permisso que o seu usurio possui.

Voc pode configurar as colunas em Sistema Usurios Alarm console .

O console possui as seguintes colunas:

Tabela 9.11. ALARMmanager console


Coluna Descrio
INCIO O momento da primeira ocorrncia.
TRMINO O momento da ltima ocorrncia. Mostra ATIVO se
o alarme ainda no terminou.
USURIO Usurio que programou o alarme.
TIPO Tipo de objeto, pode ser dispositivo ou objeto
mapeado.
OBJETO Nome do objeto.
DESCRIO Se o objeto uma interface, mostra seu ifAlias.
CAMINHO Mostra o primeiro caminho para o objeto nos grupos
SLAview.
ESTADO Estado do alarme, pode ser ativo ou inativo.
ALARME Nome do alarme.
NVEL O nvel do alarme definido na configurao de nvel.
TRAP Sim se foi gerado por um trap e no caso contrrio.
COMENTRIOS Comentrio pelo operador. Para inserir um
comentrio, clique duas vezes naquela clula.

86
ALARMmanager

Reconhecimento de alarme
Uma vez que o alarme reconhecido, a linha de alarme mostra o nome de usurio que executou a operao
e sua informao tambm pode ser vista em relatrios de alarmes consolidados. Depois de reconhecer um
alarme, voc capaz de inserir comentrios para o alarme.

Para reconhecimento de alarme, clique com o boto direito nele e depois selecione a opo Reconhecer
alarmes no menu. O alarme depois mostrado na tabela de alarmes reconhecidos para todos os operadores.

Para mltiplos reconhecimentos de uma vez, selecione com o boto esquerdo do mouse e depois clique
com o boto direito na lista para mostrar o menu.

O alarme pode ser liberado do operador apenas pelo usurio administrador. Para isso, o administrador deve
selecionar o alarme de reconhecimento na lista e selecionar a opo de alarme Liberar alarmes no menu.

Supresso de alarme
O mecanismo de supresso de alarme permite que voc suprima qualquer tupla de alarme/objeto, desde que
o alarme j esteja configurado para aquele objeto. A supresso tambm desabilitar e-mails, mensagens
de dispositivo mvel e traps para o alarme/objeto ou indicar esta condio nos e-mails, mensagens de
dispositio mvel e traps. Voc pode configurar o comportamento desejado neste campo em configurao
de alarme.

Para suprimir um alarme siga o procedimento abaixo:

1. Selecione o alarme desejado com o boto esquerdo do mouse. Para escolher mais de um alarme,
segure a tecla CTRL e selecione os alarmes com o boto esquerdo do mouse.

2. Clique com o boto direito do mouse para mostrar o popup menu. Clique na opo Suprimir alarmes
no popup menu.

3. Preencha a caixa de texto com a razo de supresso. Voc tambm pode deix-la em branco.

4. Clique no boto Confirmar.

Voc pode checar as operaes de supresso de log executadas pelos usurios em relatrio de alarmes
suprimidos.

Voc pode gerenciar a lista de supresso de alarme/objeto em ALARMmanager Alarmes


Supresso de alarmes .

Comentrio de alarmes
Para inserir comentrios para um alarme, primeiramente voc precisa reconhec-lo.

Para inserir um comentrio, siga o procedimento abaixo:

1. Clique na tabela "Reconhecidos".

2. D um duplo clique na coluna COMENTRIOS para o alarme.

3. Preencha a caixa de texto na janela Comentrios de Alarme e clique no boto Confirmar.

Habilitar som para um alarme


O som do alarme ir funcionar se tiver um ativo, no reconhecido, Critical ou Major no ALARMmanager
console.

87
ALARMmanager

Selecione a opo ALARMmanager Console Habilitar aviso sonoro .

Sincronizao de alarme
O ALARMmanager sincroniza seus alarmes com o banco de dados do sistema a cada 2 minutos. Esta
sincronizao pode ser acionada imediatamente no menu ALARMmanager Console Sincronizar
alarmes .

Excluindo alarmes
O ALARMmanager deleta automaticamente os alarmes que tenham terminado, mas voc ser capaz de
visualiz-los depois no console at que o armazenamento mximo de alarmes inativos tenha passado. Para
configurar este parmetro v ao menu Sistema Parmetros ALARMmanager .

O operador pode deletar os alarmes a qualquer momento se ele estiver no estado inativo, selecionando os
alarmes com o boto direito no mouse e clicando na opo Apagar no popup menu.

Abrir grficos
Selecione uma linha de alarme e clique no boto Abrir grficos para abrir os grficos do objeto.

Filtro de alarme
Este filtro pode ser acionado de qualquer objeto em qualquer mapa. Isto ir filtrar os alarmes dos objetos
e tambm dos objetos relacionados a ele hierarquicamente.

88
Captulo 10. Recursos habilitados com
licena
Redundncia
A soluo de redundncia te habilita a implantar dois appliances idnticos trabalhando em modo HOT-
STANDBY.

Importante
Essa funcionalidade s funcionar se os dois appliances estiverem na mesma verso.

Dica
aconselhvel que os appliances tenham as mesmas configuraes de hardware. Caso haja
diferenas, o sistema mostrar um aviso.

Conceitos
Quando este recurso habilitado, o sistema trabalha com duas mquinas idnticas em HOT-STANDBY
realizando a sincronizao dos dados e observando cada um dos estados a todo momento.

Um protocolo de comunicao roda entre os dois servidores e, se uma falha detectada


em um dos servidores, o outro ir agir como o servidor ativo - se ele j no estiver -
e a trap tmTSRedundancyStateChangeTrap ser enviada. Esta trap documentada na MIB
TELCOMANAGER-TELCOSYSTEM-MIB.

Ambos appliances compartilham o mesmo endereo IP, que usado para enviar fluxos dos roteadores.
Este endereo de IP ativo apenas no servidor ATIVO e quando mudam de estado, o endereo MAC
da interface ir migrar para o servidor ATIVO.

Habilitando a redundncia
1. Usando dois appliances Telcomanager idnticos com a opo de licena de redundncia habilitada,
faa uma conexo back-to-back usando a mesma interface em cada dispositivo e configure um
endereo de IP no-vlido entre aquelas interfaces, usando CLI (command line interface) em cada
dispositivo.

2. Na CLI, configure o endereo de IP que ser compartilhado entre dois servidores apenas no servidor
ativo.

3. V ao menu Sistema Parmetros Redundncia e preencha o formulrio de ambos os


dispositivos.

4. Espere 20 minutos para verificar o estado de cada servidor em Sistema Diagnsticos


Informao de rede .

89
Recursos habilitados com licena

Arquitetura distribuda
Conceitos
A arquitetura distribuda deve ser usada para dimensionar a capacidade do sistema para coletar fluxos de
IP e dados SNMP e para processar os dados brutos, uma vez que essas tarefas so designadas ao appliance
coletor.

Pr-requisitos
Todas as mquinas envolvidas devem ter o mesmo acesso SNMP para todos os dispositivos
monitorados.

Os fluxos de IP devem ser exportados para os appliances coletores.

Deve possuir largura de banda suficiente para transferir os arquivos de sumarizao entre os appliances
coletores e appliance central. Mantenha em mente que um coletor requer em torno de 64 Kbps de largura
de banda para monitorar 1000 interfaces com 10 variveis de sumarizao em cada interface.

As portas TCP 22 e 3306 devem estar disponveis entre o appliance coletor e o central. A porta 22
usada para transferir arquivos no protocolo SSH e a 3306 utilizada para emitir consulta do banco de
dados para o appliance central.

Implantao
1. No appliance central, v em Sistema Parmetros Arquitetura distribuda e preencha o
formulrio.

2. No appliance coletor, v em Sistema Parmetros Arquitetura distribuda .

3. No appliance central, v em Configurao Coletoras e preencha o formulrio.

4. Espere em torno de 20 minutos e v ao menu Configurao Coletoras, para checar se as coletoras


listadas esto com o menu em status ON.

90

Вам также может понравиться