Академический Документы
Профессиональный Документы
Культура Документы
Manual TRAFip
ndice
Prefcio ............................................................................................................................. x
Pblico alvo ............................................................................................................... x
Convenes utilizadas neste manual ............................................................................... x
1. Introduo ...................................................................................................................... 1
Sobre ........................................................................................................................ 1
Principais recursos ....................................................................................................... 1
Requisitos mnimos ..................................................................................................... 2
Hardware ........................................................................................................... 2
Navegador .......................................................................................................... 2
2. Conceitos bsicos ............................................................................................................ 3
Netflow ..................................................................................................................... 3
jFlow ........................................................................................................................ 3
IPFIX ........................................................................................................................ 3
Huawei Netstream ....................................................................................................... 3
sFlow ........................................................................................................................ 4
Definies dos objetos ................................................................................................. 4
Anlise de cenrios no TRAFip ..................................................................................... 4
Redes full mesh .................................................................................................. 4
Redes ponto-multiponto ........................................................................................ 5
Redes de provedores de servio de internet .............................................................. 6
3. Guia rpido de inicializao .............................................................................................. 8
Acessando a interface web ............................................................................................ 8
Anlise de trfego de interfaces ..................................................................................... 9
4. Gerador de grfico Telcomanager ..................................................................................... 10
Perodo .................................................................................................................... 10
Grfico dirio ................................................................................................... 10
Grfico semanal ................................................................................................ 10
Grfico mensal .................................................................................................. 10
Grfico trimestral .............................................................................................. 10
Grfico anual .................................................................................................... 10
Grfico bienal ................................................................................................... 11
Grfico de cinco anos ........................................................................................ 11
Grfico customizado .......................................................................................... 11
Recursos .................................................................................................................. 11
Caixa de estatsticas ........................................................................................... 11
Mostrar valor .................................................................................................... 11
Zoom vertical ................................................................................................... 11
Uma curva ....................................................................................................... 11
Modo relativo ................................................................................................... 11
Configurao de eixos ........................................................................................ 12
Associar a Graph Set ......................................................................................... 12
Salvar imagem .................................................................................................. 12
Tipo de grfico ................................................................................................. 12
Grfico agregado ............................................................................................... 12
Aproximar e afastar ........................................................................................... 12
Exportar ........................................................................................................... 12
Atualizao automtica ....................................................................................... 13
Relatrio .......................................................................................................... 13
Teclas .............................................................................................................. 13
5. Dados histricos ............................................................................................................ 15
Resumo da rede ........................................................................................................ 15
iii
Manual TRAFip
Favoritos .................................................................................................................. 16
Adicionando objetos aos favoritos ........................................................................ 16
Removendo objetos dos favoritos ......................................................................... 16
Totais ...................................................................................................................... 16
Subredes .................................................................................................................. 16
Definies ........................................................................................................ 16
Configurao .................................................................................................... 16
Importar arquivos de subredes ............................................................................. 17
Grupo de subredes ..................................................................................................... 18
Definies ........................................................................................................ 18
Configurao .................................................................................................... 18
Agrupamento ............................................................................................................ 18
Dispositivos .............................................................................................................. 19
Criando um dispositivo utilizando o Assistente ....................................................... 22
Verificando objetos mapeados para o dispositivo ..................................................... 23
Importar arquivos de dispositivo .......................................................................... 23
Grupos de interface ............................................................................................ 24
Trfego no mapeado ......................................................................................... 25
Aplicaes ................................................................................................................ 25
Classificao ..................................................................................................... 26
Importar arquivos de aplicao ............................................................................ 26
Grupos de aplicao ........................................................................................... 27
Protocolos ................................................................................................................ 27
Importar arquivos de protocolos ........................................................................... 27
Sistemas autnomos ................................................................................................... 28
Importar arquivos de sistemas autnomos .............................................................. 28
Grupo de sistema autnomo ................................................................................ 29
Tipo de servio ......................................................................................................... 29
Importar arquivos ToS ........................................................................................ 30
Grupo de ToS ................................................................................................... 30
Relatrios ................................................................................................................. 31
...................................................................................................................... 31
Templates ......................................................................................................... 31
Trfego Suspeito ............................................................................................... 32
Top N ............................................................................................................. 33
Perfil de trfego ................................................................................................ 34
Syslog ............................................................................................................. 35
Dados brutos .................................................................................................... 36
Relatrio de Projeo ......................................................................................... 38
Graph set ................................................................................................................. 40
Definies ........................................................................................................ 40
Criao ............................................................................................................ 40
Adicionando grficos ......................................................................................... 40
Visualizando um graph set .................................................................................. 41
Editando um graph set ....................................................................................... 41
Gerando grficos para um graph set ...................................................................... 41
NOC Display ............................................................................................................ 41
6. Configurao ................................................................................................................. 42
Perfis de trfego ........................................................................................................ 42
Definies ........................................................................................................ 42
Configurao .................................................................................................... 42
Tipos de anlises ............................................................................................... 43
Domnios ................................................................................................................. 44
Definies ........................................................................................................ 44
iv
Manual TRAFip
Configurao .................................................................................................... 44
Interfaces RFI ................................................................................................... 45
Coletoras .................................................................................................................. 46
Importando arquivos de coletoras ......................................................................... 47
Objetos .................................................................................................................... 47
Importando arquivos de objetos ........................................................................... 47
Mapeadores .............................................................................................................. 48
Mapeamento cruzado de OIDs ............................................................................. 49
Associando dispositivos aos mapeadores ............................................................... 49
Exportando e importando mapeadores ................................................................... 49
EPM (Extended Processing Module) ............................................................................. 49
Regras ..................................................................................................................... 50
Criao de regras .............................................................................................. 50
Filtro 'No Response' ........................................................................................... 50
Credencial de dispositivo ............................................................................................ 51
7. Ferramentas .................................................................................................................. 52
Software externo ....................................................................................................... 52
Telcomanager Windows Collector ........................................................................ 52
Telcomanager Host Agent ................................................................................... 52
...................................................................................................................... 52
Discovery ................................................................................................................. 52
8. Sistema ........................................................................................................................ 53
Registro de acesso ..................................................................................................... 53
Acesso de usurio .............................................................................................. 53
Acesso simultneo ............................................................................................. 53
Backup/Restore ......................................................................................................... 53
Backup local de configurao .............................................................................. 53
Restore local de configurao .............................................................................. 53
Backup remoto .................................................................................................. 53
Restore remoto .................................................................................................. 54
Situao da restaurao ...................................................................................... 54
Parmetros ................................................................................................................ 54
Active directory ................................................................................................ 54
Agentes de associao ........................................................................................ 55
Anlise de ameaas ............................................................................................ 55
Armazenamento de dados ................................................................................... 56
Arquitetura distribuda ........................................................................................ 57
Aviso de Expirao ............................................................................................ 58
Backup ............................................................................................................ 58
Cisco WAAS .................................................................................................... 58
Configurao de HTTPS ..................................................................................... 58
Configurao do agente de captura ....................................................................... 59
Configurao regional ........................................................................................ 59
EPM ................................................................................................................ 59
Filtro simples .................................................................................................... 59
Grafador .......................................................................................................... 60
Histrico de configurao ................................................................................... 60
Integridade de segurana ..................................................................................... 61
Login automtico ............................................................................................... 61
Logotipo .......................................................................................................... 61
Mapeador de objetos .......................................................................................... 61
Nvel de log ..................................................................................................... 62
Personalizao de interface ................................................................................. 62
Preferncias locais ............................................................................................. 62
v
Manual TRAFip
Projeo ........................................................................................................... 63
Redirecionamento de login .................................................................................. 63
Redundncia ..................................................................................................... 63
Registros de acesso de usurios ........................................................................... 63
Relatrios ......................................................................................................... 64
Servidor SMS ................................................................................................... 64
SMTP .............................................................................................................. 65
SNMP ............................................................................................................. 66
TACACS ......................................................................................................... 67
Tema ............................................................................................................... 67
TRAFip ........................................................................................................... 67
Transferncia de arquivos ................................................................................... 67
Verificao de exportadores de fluxo .................................................................... 68
Verificao de verso do sistema ......................................................................... 68
Web Services .................................................................................................... 68
Usurios ................................................................................................................... 68
Editando usurios .............................................................................................. 69
Grupos de usurios ............................................................................................ 70
Perfis de usurios .............................................................................................. 70
Alarme Console ................................................................................................ 71
Diagnsticos ............................................................................................................. 71
Informaes de rede ........................................................................................... 71
Testes de conectividade ...................................................................................... 71
Captura de pacotes ............................................................................................ 71
Objetos ............................................................................................................ 72
Estatsticas de fluxo ........................................................................................... 72
Sumarizador ..................................................................................................... 72
Uso de disco ..................................................................................................... 72
Arquivos de Log ............................................................................................... 73
Logs de configurao ......................................................................................... 73
Estatstica de Trfego Suspeito ............................................................................ 74
Fuso horrio ............................................................................................................. 74
Suporte .................................................................................................................... 74
Sobre ....................................................................................................................... 74
9. ALARMmanager ........................................................................................................... 75
Relatrios ................................................................................................................. 75
Relatrios suprimidos ......................................................................................... 75
Relatrios consolidados ...................................................................................... 75
Template de Email .................................................................................................... 76
Introduo ........................................................................................................ 76
Customizando o e-mail ....................................................................................... 76
Nveis de urgncia de alarme ...................................................................................... 77
Mudando o nvel de prioridade da urgncia ............................................................ 77
Adicionando um novo nvel de urgncia ................................................................ 77
Alarmes ................................................................................................................... 78
Configurao de alarmes padro .......................................................................... 78
Configurao do alarme de mudana de comportamento ........................................... 80
Aes .............................................................................................................. 83
Gerenciamento de supresso de alarmes ................................................................ 84
Configurao de perfil de alarme ................................................................................. 85
Alarmes de servio .................................................................................................... 85
Introduo ........................................................................................................ 85
Frmula ........................................................................................................... 85
Console .................................................................................................................... 85
vi
Manual TRAFip
Introduo ........................................................................................................ 85
Operao de Console ......................................................................................... 86
10. Recursos habilitados com licena .................................................................................... 89
Redundncia ............................................................................................................. 89
Conceitos ......................................................................................................... 89
Habilitando a redundncia ................................................................................... 89
Arquitetura distribuda ................................................................................................ 90
Conceitos ......................................................................................................... 90
Pr-requisitos .................................................................................................... 90
Implantao ...................................................................................................... 90
vii
Lista de Tabelas
1. Convenes do manual ..................................................................................................... x
4.1. Teclas ........................................................................................................................ 13
5.1. Tabela de cones ......................................................................................................... 16
5.2. Formulrio de nova subrede .......................................................................................... 17
5.3. Campos de um arquivo de subrede ................................................................................. 17
5.4. Formulrio de grupo de subredes ................................................................................... 18
5.5. Novo formulrio de agrupamento ................................................................................... 19
5.6. Formulrio de novo dispositivo ...................................................................................... 19
5.7. Campos do arquivo de dispositivo .................................................................................. 23
5.8. Formulrio de grupos de interface .................................................................................. 24
5.9. Formulrio de aplicao ............................................................................................... 25
5.10. Campos de arquivo de aplicao .................................................................................. 26
5.11. Formulrio de grupo de aplicaes ............................................................................... 27
5.12. Formulrio de protocolo .............................................................................................. 27
5.13. Campos do arquivo de protocolo .................................................................................. 28
5.14. Formulrio de sistemas autnomos ............................................................................... 28
5.15. Campos de um arquivo de sistema autnomo .................................................................. 29
5.16. Formulrio de grupo de sistemas autnomos ................................................................... 29
5.17. Formulrio de ToS ..................................................................................................... 30
5.18. Campos dos arquivos ToS ........................................................................................... 30
5.19. Formulrio de grupo de ToS ........................................................................................ 30
5.20. Forma do template ..................................................................................................... 31
5.21. Relatrio de Trfego Suspeito ...................................................................................... 33
5.22. Relatrio Top N ........................................................................................................ 33
5.23. Relatrio de perfil de trfego ....................................................................................... 35
5.24. Relatrio Syslog ........................................................................................................ 36
5.25. Relatrio de dados brutos ............................................................................................ 37
5.26. Formulrio de configurao de projeo ........................................................................ 38
5.27. Formulrio de relatrio de projeo .............................................................................. 39
5.28. Criao de graph set .................................................................................................. 40
6.1. Formulrio de perfil de trfego ...................................................................................... 42
6.2. Formulrio de Domnio ................................................................................................ 44
6.3. Formulrio de coletoras ................................................................................................ 46
6.4. Campos de arquivos de coletoras ................................................................................... 47
6.5. Formulrio de Mapeador .............................................................................................. 48
6.6. Perfil automtico de regras ............................................................................................ 50
6.7. Formulrio de Credencial de dispositivo .......................................................................... 51
8.1. Formulrio de backup remoto ........................................................................................ 54
8.2. Formulrio de Active directory ...................................................................................... 55
8.3. Formulrio de agente de associao automtica de mapeadores ............................................ 55
8.4. Formulrio de parmetros da Anlise de ameaas .............................................................. 55
8.5. Formulrio de armazenamento de dados .......................................................................... 56
8.6. Formulrio dos parmetros da arquitetura distribuda ......................................................... 57
8.7. Formulrio de aviso de expirao ................................................................................... 58
8.8. Formulrio de Cisco WAAS ......................................................................................... 58
8.9. Formulrio de HTTPS .................................................................................................. 59
8.10. Formulrio de configurao do agente de captura ............................................................ 59
8.11. Formulrio de configurao regional ............................................................................. 59
8.12. Formulrio EPM ........................................................................................................ 59
8.13. Formulrio de parmetros do grafador ........................................................................... 60
8.14. Parmetros de histricos de configurao ....................................................................... 60
viii
Manual TRAFip
ix
Prefcio
Pblico alvo
Este manual designado aos administradores de rede, consultores de rede e parceiros da Telcomanager.
Para entender completamente este manual, o leitor deve ter conhecimento intermedirio sobre
gerenciamento de redes, protocolo TCP/IP e protocolo SNMP.
x
Captulo 1. Introduo
Sobre
TRAFip um sistema de caracterizao de trfego para redes IP. implantado na rede de uma forma no
intrusiva e recebe informaes sobre trfego IP usando o protocolo Netflow ou pela captura direta em uma
das interfaces da rede.
Principais recursos
Suporte para NetFlow, jFlow, sFlow, IPFIX e Huawei netstream.
Criao de frmulas, permitindo que o usurio defina suas prprias KPIs (Key Performance Indicators).
Arquitetura escalvel. O sistema pode crescer no nmero de elementos coletados pelo uso de appliances
coletores remotos e no nmero de usurios e relatrios suportados pelo meio da implantao de EPMs
(Expanded Processing Modules), que so appliances responsveis por realizar o compartilhamento de
carga com o sistema central.
Alta disponibilidade pode ser oferecida pelo uso de solues redundantes, em que dois appliances
trabalham em HOT-STANDBY.
Relatrios de projeo.
Todos os relatrios podem ser salvos como templates, agendados e exportados em formato PDF, HTML
e CSV.
Grfico em HTML5 interativo, com recursos como zoom vertical e horizontal, auto-escala e grficos
agregados.
Perfis de trfego permitindo o usurio a agrupar objetos do mesmo tipo e depois usar o perfil para
classificar o trfego de qualquer objeto do sistema. Por exemplo, um perfil de trfego contendo subredes
de uma rede podem ser criados e depois associados a cada subrede para produzir grficos exibindo o
trfego trocado entre elas.
Filtros RFI (Repeated Flow Interface), que iro filtrar trfegos repetidos exportados pelos roteadores.
Captura de trfego direto na interface de rede do appliance, para ser usado em ambientes onde Netflow
ou outro protocolo de fluxo no esto disponveis.
1
Introduo
Requisitos mnimos
Estes requisitos so para os computadores que iro acessar o sistema pelo web browser.
Hardware
Processador Pentium 2 400 MHZ ou superior.
Navegador
Internet explorer 9+.
Chrome 4.0+.
Firefox 7.0+.
2
Captulo 2. Conceitos bsicos
Netflow
O modo mais escalvel para analisar trfego IP atravs do uso do protocolo Netflow, desenvolvido pela
Cisco Systems, ou outro protocolo de exportao de fluxo.
No Netflow, os roteadores exportam pacotes UDP contendo informaes sobre todo trfego que passou
por eles.
O TRAFip permite a captura deste trfego e usa a informao para qualificar o trfego de diferentes
maneiras.
Cada pacote UDP pode ter at 1500 bytes de tamanho e carregar informao de at 50 fluxos.
Um fluxo definido como um trfego unidirecional contendo 7 chaves: endereo de IP de origem, endereo
de IP de destino, porta TCP/UDP de origem, porta TCP/UDP de destino, protocolo de nvel 3, byte de ToS
e ndice de entrada de interface lgica.
importante salientar que, para ter total visibilidade do trfego que est passando por um roteador,
recomendado habilitar o NetFlow em todas as suas interfaces.
jFlow
J-Flow uma implementao de monitoramento de trfego da Juniper. Essa ferramenta permite que
dispositivos da rede coletem dados do trfego e exportem essa informao para as coletoras.
Essa ferramenta de monitorao tambm usada como uma tcnica de gravao de trfego. Cada pacote
que passa por uma rede monitorado e as tendncias de fluxo da rede so salvas. Depois disso, toda
informao gravada comparada e, dessa forma, possvel que uma anomalia seja detectada.
IPFIX
IPFIX um modelo proposto pela Internet Engineering Task Force (IETF).
Internet Protocol Flow Information eXport (IPFIX) um protocolo unidirecional para exportao de dados
e baseado no formato de exportao do NetFlow v9.
A maior vantagem do IPFIX seu suporte para campos com comprimentos variveis. Essa funcionalidade
muito til caso voc precise exportar URLs.
Esse protocolo destina-se, principalmente, exportao de trfego com alta taxa de fluxo e aplicao
em roteadores de alta velocidade.
Huawei Netstream
NetStream uma tecnologia de que fornece estatsticas de anlise de trfego desenvolvida pela Huawei
Technologies.
Ele muito similar ao NetFlow: uma vez que um sistema de gerenciamento de rede possui o software
NetStream instalado, ele receber estatsticas do trfego e do uso de recursos, que foram coletadas pelo
NetStream.
3
Conceitos bsicos
sFlow
sFlow uma tecnologia desenvolvida pela InMon.
Ao contrrio das outras ferramentas de monitoramento antes abordadas (NetFlow, J-Flow, IPFIX e
NetStream), que so mais utilizadas em roteadores, sFlow mais popular em switches.
A maior diferena entre o sFlow e o NetFlow que, enquanto o NetFlow coleta todos os pacotes, o sFlow
pega amostras (samples).
Essa caracterstica torna possvel saber qual a tendncia da rede e isso acarreta na gerao de menos
trfego.
Objetos do TRAFip
Subrede Bloco de rede IP.
Grupos de AS Grupos de AS
Para ter todo o trfego analisado, recomendado que todos os roteadores exportem trfego em todas as
interfaces.
A imagem abaixo ilustra todos os roteadores de rede MPLS exportando fluxo para o TRAFip.
4
Conceitos bsicos
Redes ponto-multiponto
Neste caso, o TRAFip deve ser posicionado o mais prximo possvel do roteador central.
Uma vez que todo trfego passa pelo roteador central, apenas necessrio habilitar fluxo de exportao nos
roteadores da borda, exceto quando existe trfego fluindo entre dois roteadores de borda, como ilustrado
a seguir.
5
Conceitos bsicos
O TRAFip pode ser utilizado para analisar troca de trfego entre este ISP e outros com o objeto AS
(Autonomous Systems). Isto ir ajudar os administradores de rede a melhorar as polticas de troca de
trfego.
6
Conceitos bsicos
O grfico abaixo um exemplo de qualificao de trfego AS, mostrando o quanto do trfego que est
fluindo para fora do ISP1 est sendo encaminhado para cada ISP, representado pelas curvas dos grficos.
7
Captulo 3. Guia rpido de inicializao
Acessando a interface web
Uma vez que o servidor do TRAFip acessado digitando seu endereo IP no navegador, escolha o sistema
TRAFip clicando no cone do TRAFip localizado no canto direito superior da janela.
O acesso inicial no sistema pode ser feito utilizando o usurio telco_adm e a senha sysoper. Neste ponto,
recomendada uma mudana de senha.
Se a autenticao for bem sucedida, uma tela semelhante a que encontra-se abaixo mostrada ao usurio.
A sesso pode ser encerrada a qualquer momento clicando no cone de Logout no canto direito superior
da janela.
rea 1: Menu rvore. Usada para navegar pelos objetos do sistema e configurao dos itens.
rea 2: Display de dados. Usado para mostrar grficos, relatrios e formas de configurao.
8
Guia rpido de inicializao
rea 4: Seleo de grfico. Usado para selecionar grficos e propriedades dos objetos.
rea 6: Cabealho. Usado para indicar qual usurio est logado, qual est deslogado e trocar entre os
sistemas TRAFip e SLAview.
1. Tenha certeza de que h conexo entre todos os elementos de rede que esto exportando NetFlow e o
appliance do TRAFip na porta UDP 161 (para trfego SNMP), 63636 (para exportao de NetFlow)
e 6343 (para exportao de sFlow).
3. Clique no boto Editar, que est prximo aos roteadores identificados e preencha o formulrio:
c. No campo Mapeadores, selecione Interface. Com isso, as interfaces dos roteadores sero
descobertas.
4. Espere 5 minutos para que o sistema possa mapear as interfaces do roteador e acesse Dados histricos
Dispositivos Grupos de Interface . Depois clique no boto Novo e preencha a configurao
de grupos de interface da forma:
c. Nas caixas de seleo de Perfil, selecione Perfis de contedo na guia e depois selecione
Protocolos e Aplicaes.
5. Aguarde em torno de 10 minutos, depois acesse a interface de grupo criada e clique no cone grfico
Aplicaes na rea de navegao do grfico para verificar as aplicaes classificadas no trfego do
grupo de interface.
6. Clique com o boto direito do mouse na rea do grfico e selecione a opo Gerar Relatrio. No
formulrio apresentado clique no boto Enviar para verificar os IPs de origem/destino e as portas que
esto gerando trfego.
7. Na janela de relatrio, marque a caixa Traduzir fluxos para a aplicao para verificar as aplicaes
para cada linha.
9
Captulo 4. Gerador de grfico
Telcomanager
O menu Dados histricos ser utilizado para visualizar todos os grficos do sistema. Abaixo deste menu
esto os objetos monitorados do sistema, como dispositivos e interfaces. Quando voc clica em um cone
de objeto, seus grficos sero mostrados na rea de seleo de grficos. Quando voc clica em um cone
nesta rea, o Telcographer carregado na rea de display de dados.
Perodo
O grfico l informaes do Banco de Dados da Telco, onde todas as informaes so gravadas em uma
resoluo de 5 minutos.
A informao da resoluo de 5 minutos est disponvel para todo o perodo de gravao para cada objeto
monitorado.
Grfico dirio
Neste perodo, a informao apresentada com o maior nvel de detalhes. O perodo de tempo de 24
horas. Possui uma amostra para cada 5 minutos e 288 amostras no total.
Grfico semanal
Cada amostra um valor mdio de 6 amostras de 5 minutos, que corresponde a 30 minutos. O perodo
de tempo de 7 dias com 336 amostras. A curva de mximo obtida calculando o valor mximo para
cada 6 amostras de 5 minutos.
Grfico mensal
Cada amostra um valor mdio de 24 amostras de 5 minutos, que corresponde a 2 horas. O perodo de
tempo de 30 dias com 360 amostras. A curva de mximo obtida calculando o valor mximo para cada
24 amostras 5 minutos.
Grfico trimestral
Cada amostra um valor mdio de 72 amostras de 5 minutos, que corresponde a 6 horas. O perodo de
tempo de 90 dias com 360 amostras. A curva de mximo obtida calculando o valor mximo para cada
72 amostras de 5 minutos.
Grfico anual
Cada amostra um valor mdio de 288 amostras de 5 minutos, que corresponde a um dia. O perodo de
tempo de 364 dias com 364 amostras. A curva de mximo obtida calculando o valor mximo para cada
288 amostras de 5 minutos.
10
Gerador de grfico Telcomanager
Grfico bienal
Cada amostra um valor mdio de 576 amostras de 5 minutos, que correspondem a dois dias. O perodo
de tempo de 728 dias com 364 amostras. A curva de mximo obtida calculando o valor mximo para
cada 576 amostras de 5 minutos.
Grfico customizado
Voc pode escolher um perodo customizado para o seu grfico. Para isso, selecione o perodo
Personalizado e defina as datas e horrios de incio de fim.
Recursos
O Telcographer possui diversos recursos que podem ser acessados atravs do painel de controle acima do
grfico. Alguns deles podem ser acessados tambm clicando com o boto direito do mouse em qualquer
ponto do grfico.
Caixa de estatsticas
Ao movimentar o mouse sobre uma curva na legenda do grfico, ser mostrada uma caixa de estatsticas
com as seguintes informaes: Mnimo, Mximo, Mdia, Total e Desvio padro da curva.
Mostrar valor
Este recurso ir fazer com que o ponteiro do mouse mostre os eixos x e y para a posio do ponteiro.
Zoom vertical
Para usar este recurso, siga os passos abaixo:
3. Enquanto estiver segurando o boto, mova o cursor do mouse para a posio final y desejada e solte
o boto do mouse.
Uma curva
Clique nesta opo no menu Opes do painel de controle do grfico e depois clique em uma das curvas
na legenda. Esta ao ir fazer com que seja mostrado no grfico apenas a curva selecionada.
Modo relativo
Clique nesta opo no menu Opes do painel de controle do grfico para mostrar cada curva no grfico
relacionada com as outras curvas. Isso significa que, para cada amostra, o somatrio dos dados representa
100%.
11
Gerador de grfico Telcomanager
Configurao de eixos
Clique nesta opo no menu Opes do painel de controle do grfico para abrir a janela na qual ser
possvel selecionar as curvas que iro aparecer utilizando a escala direita ou esquerda do eixo x.
Salvar imagem
O cone Salvar imagem no painel de controle do grfico ir salvar o grfico como uma imagem jpeg.
Tipo de grfico
Atravs do menu Tipo de grfico no painel de controle, voc pode escolher o tipo de visualizao do
grfico: em linha, pizza ou barra.
Grfico agregado
Clique nesta opo atravs do menu popup do grfico para abrir representaes agregadas do grfico.
Existem duas opes de grficos: pizza e barra. Estes grficos podem ser filtrados por um perodo do dia.
Por exemplo, se voc abrir um grfico em pizza de um grfico semanal e filtrar das 10:00h s 17:00h, o
grfico em pizza ir representar os dados semanais para aquele perodo do dia.
Mesmo se voc no habilitar o filtro, voc pode configurar o perodo do grfico usando o campo Horrio
til. Quando este campo est configurado com 1 dia, aparece um outro campo: ltimas horas, que refere-
se s horas que sero consideradas no grfico. Por exemplo, quando este campo est configurado com o
valor 1, isso significa que o grfico est considerando apenas a ltima hora. O valor mximo que pode ser
configurado o 24, que representa as ltimas 24 horas.
Dica
Para retirar alguma curva do grfico, basta clicar nela na legenda.
Aproximar e afastar
Utilize essas funes no menu do popup do grfico para dar zoom in ou zoom out, respectivamente, na
escala do tempo. Por exemplo, utilizando isto em um grfico anual, possvel dar um zoom in no grfico
dirio em um dia particular.
Importante
Essas opes apenas so disponveis em grficos do tipo linha.
Exportar
Clique no grfico com o boto direito do mouse e acesse esta opo. Os dados do grfico podem ser
exportados nos formatos HTML, CSV ou TSV.
12
Gerador de grfico Telcomanager
Atualizao automtica
Selecione esta opo para o grfico ser atualizado automaticamente a cada 5 minutos. Esta opo deve
ser previamente habilitada em Sistema Parmetros Grafador , onde voc tambm pode confirar
o intervalo de atualizao.
Relatrio
A partir de qualquer grfico, possvel gerar um relatrio que ir buscar os fluxos utilizados na construo
do grfico.
Clique com o boto direito em qualquer ponto na rea do grfico e mova o mouse at a opo Relatrio
de dados brutos. Depois disso, voc pode gerar um relatrio customizado ou um pr-configurado.
Isso tambm possvel atravs do menu Relatrio de dados brutos no painel de controle.
Top AS de origem
Top AS de destino
Top conversas
Trfego no mapeado
Dica
Os grficos em Pacotes/s (pps) e Bit/s (bps) possuem uma curva para configurao de sample
no aplicada. Logo, para verificar a informao desta curva, passe o mouse sobre a legenda com
o nome "No sample total".
Teclas
Algumas teclas do seu teclado possuem funcionalidades especiais. Veja abaixo quais so elas e suas
descries.
13
Gerador de grfico Telcomanager
Tecla Descrio
sinalizadas. Quando voc move o mouse para baixo,
o nmero de pontos diminui, caso contrrio, o
nmero de pontos aumenta.
R Ajusta o grfico de forma que ele tenha a resoluo
mxima.
S Salva o grfico como uma imagem no formato PNG.
W Muda a configurao da curva para waas accell.
- Zoom out.
+ Zoom in.
LEFT Desloca o grfico para esquerda.
RIGHT Desloca o grfico para direita.
* Grfico retorna ao seu tamanho normal.
Dica
Voc pode converter o tempo em timestamp para data usando o comando ts2date na CLI.
14
Captulo 5. Dados histricos
Este captulo descreve os elementos da guia de dados histricos.
Abaixo desta guia voc pode acessar todos os dados processados pelos objetos monitorados.
Resumo da rede
Esta aba disponibiliza um resumo do trfego absoluto na sua rede na ltima hora.
Os dados podem ser visualizados em forma de lista, grfico em pizza ou grfico em barra.
Voc pode configurar quais tipos de objetos sero exibidos nesse resumo bem como que tipo de
visualizao cada um ter.
Importante
Se voc arrastar os Top 10 de forma que altere a ordem de exibio e/ou remover algum deles
usando o "X", o sistema ir salvar essas alteraes.
Aplicao
Dispositivo
Grupo de aplicaes
Grupo de interfaces
Grupo de subredes
Grupo de ToS
Objeto mapeado
Protocolo
Sistemas autnomos
Subrede
ToS
Dica
Clique com o mouse sobre um objeto para abrir o grfico dele em uma nova aba.
15
Dados histricos
Para configurar os objetos exibidos e seus tipos de visualizao, clique no cone . Depois disso,
selecione e arraste os elementos para configurar a ordem de exibio. Veja abaixo o significado de cada
cone.
Favoritos
Usando este recurso, cada usurio pode configurar os objetos de interesse para acesso rpido.
Totais
Esta guia contm apenas 3 grficos, que representam o trfego para um domnio.
Subredes
Os objetos de subredes permitem a anlise de blocos IP. Tambm possvel usar o objeto do grupo de
subrede para criar um conjunto de subredes para ser analisada.
Definies
Trfego de destino da subrede: composto pelo somatrio de todos os fluxos em que o endereo de IP
de destino pertence ao bloco de IP de subrede.
Trfego de origem da subrede: composto pelo somatrio de todos os fluxos em que o endereo de IP
de origem pertence ao bloco de IP da subrede.
Configurao
Para gerenciar o sistema de subredes, acesse Dados Histricos Subredes.
Clique no item de menu da rvore Subredes para ter a lista de subredes configuradas.
16
Dados histricos
Para adicionar uma nova subrede, clique no boto Novo e preencha o formulrio.
17
Dados histricos
Grupo de subredes
Grupos de subredes podem ser utilizados para organizar suas subredes.
Definies
O trfego do grupo um somatrio de cada bloco IP individual da subrede contida no grupo. Isto
significa que blocos IPs duplicados sero somados apenas uma nica vez no trfego de grupo.
Quando um grupo de subrede criado, ele deve ser associado a um grupo de nvel superior, o que
apenas organizacional.
O TRAFip tem como padro trs desses grupos e o usurio pode modificar o nome deles e criar mais
em Dados histricos Subredes Lista de agrupamento .
Configurao
Para gerenciar o grupo de subredes acesse, Dados histricos Subredes.
Clique no item Grupo de subredes no menu da rvore para ter a lista de subredes configuradas.
Para adicionar uma nova subrede, preencha o formulrio abaixo de acordo com o estipulado:
Agrupamento
Este objeto apenas a nvel organizacional onde voc pode usar para organizar os grupos de subredes
do TRAFip.
Para gerenciar o agrupamento acesse no menu, Dados histricos Subredes Lista de Agrupamentos
.
18
Dados histricos
Para adicionar um novo agrupamento, preencha o formulrio de acordo com o descrito abaixo:
Dispositivos
Para mapear fsica e logicamente os dispositivos como interfaces, o sistema possui um processo de
mapeamento que roda periodicamente e mapeia (Veja a seo: Configurao de mapeadores). Existe um
mapeador pr-configurado para mapear interfaces de dispositivos que usam ifDescr OID para executar
esta tarefa.
19
Dados histricos
Campo Descrio
SNMP v3 Especifica o tipo
de autenticao e
seus parmetros
Community SNMP Preencha a community SNMP.
Utilizar configurao padro de SNMP Esta opo deixa voc definir valores que podem
ser usados especificamente para este dispositivo.
Exemplo:
20
Dados histricos
Campo Descrio
Porta Telnet Quando o Protocolo de conexo Telnet, entre
com a porta Telnet. O valor padro 23.
Usurio Usurio para ser usado para acessar o dispositivo.
Esta string est disponvel como um campo livre
%username% para scripts de provisionamento.
Senha do usurio Senha a ser usada para acessar o dispositivo.
Esta string est disponvel como um campo livre
%passwd% para scripts de provisionamento.
Senha de enable Senha de enable usada para acessar o
dispositivo. Esta string est disponvel como um
campo livre %enable_passwd% para scripts de
provisionamento.
Habilitar coleta pelo TRAFip Habilita a coleta pelo TRAFip.
Endereos IP do Netflow exporter Preencha o endereo de IP que o netflow exporter
ir usar para enviar fluxos. Ao lado deste campo,
tem um cone de lupa. Clique nele para preencher
automaticamente usando como base o Endereo
de IP do dispositivo.
Configurao de sampling rate Pode ser setada manualmente ou baseada em um
fluxo.
Netflow sampling rate Se voc est exportando fluxos, escolha se
considerar uma taxa manual configurada ou se
detectar a taxa dos registros de fluxos.
Habilitar coleta pelo SLAview Habilita a coleta pelo SLAview.
Perfis automticos Selecione esta opo para habilitar o uso desse
dispositivo e seus objetos mapeados em perfis
automticos. A associao s ir ocorrer se o
dispositivo ou seus objetos corresponderem s
regras de perfil. (Veja a seo de configurao de
perfil) .
Habilitar gerncia de configurao Habilita a gerncia de configurao pelo
CFGtool.
Modo de exportao de configurao Selecione Ativo para exportar a configurao
periodicamente de acordo com o tempo
configurado em Sistema Parmetros
Gerncia de configurao . Para exportar a
configurao usando filtro de trap, selecione
Passivo.
Mtodo de mapeamento de topologia Selecione o protocolo que ser usado para o
mapeamento de topologia. As opes disponveis
so: CDP - Cisco Discovery Protocol, LLDP
- Link Layer Discovery Protocol ou ambos.
Usando ambos os mtodos, o SLAview utilizar o
protocolo SNMP para buscar informaes destes
protocolos nas tabelas MIB dos dispositivos
monitorados.
21
Dados histricos
Campo Descrio
Habilitar provisionamento Habilitar provisionamento para configurar
automaticamente as Cisco IP SLA probes,
Telcomanager probes e exportao de Netflow.
Coletor Associao do dispositivo a um coletor remoto.
Este campo est disponvel apenas quando a
arquitetura distribuda habilitada.
Script de autenticao Quando o protocolo de conexo estiver
configurado como Telnet, voc precisa
selecionar um script de Login.
Script para provisionamento Preencha esta opo para provisionamento de
Netflow em sistemas com arquitetura distribuda
e configurao de probes.
22
Dados histricos
Existe um filtro no topo da pgina com opes para selecionar objetos localizados e no localizados.
Objetos no localizados so objetos mapeados que no foram localizados por um mapeador do dispositivo.
Ex: um mdulo de interface que foi removido por um roteador ir levar esta interface a um estado de no
localizado.
Na rea do menu em rvore, abaixo de cada dispositivo, o sistema mostra os seus respectivos objetos
mapeados. A cor dos cones indica as seguintes condies:
cone vermelho piscando O objeto no foi localizado pelo mapeador de processos do objeto.
23
Dados histricos
Campo Descrio
Senha de usurio Possveis caracteres para campo de senha
(opcional).
Senha de enable Possveis caracteres para campo de senha
(opcional).
Habilitar coleta pelo TRAFip SIM para habilitar e NO para desabilitar a coleta
pelo TRAFip.
Endereo IP do Netflow exporters Lista de endereo IP separada por vrgula. Ex.:
10.0.0.1,10.0.0.2
Configurao de sampling rate Ter o valor 0 para manual e o valor 1 para fluxo.
Netflow sampling rate Valor inteiro maior que 0.
Habilitar coleta pelo SLAview SIM para habilitar e NO para desabilitar a coleta
pelo SLAview.
Perfil automtico Selecione SIM para habilitar o uso deste dispositivo
e seus objetos em um perfil automtico.
Tipo de dispositivo Campo usado para escolher um cone para
representar graficamente o dispositivo nos mapas.
Escolha Cmera, Firewall, Roteador, Servidor,
Switch ou Sem Fio.
Importante
Se o cone do dispositivo ficar vermelho, significa que todos os exportadores esto indisponveis.
Grupos de interface
Grupos de interfaces permitem anlises detalhadas de uma nica interface ou de um grupo de interface,
porque perfis podem ser aplicados a eles e uma interface pode ser associada a mais de um grupo de
interface.
Para criar um novo grupo de interface, acesse no menu Dados histricos Dispositivos Grupo de
interface e clique no boto Novo.
24
Dados histricos
Campo Descrio
Interfaces Selecione a interface que pertence a este grupo.
Perfil de alarme Associao a um perfil de alarme.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Selecione o Perfil e como ele deve ser aplicado a
esta interface.
Trfego no mapeado
assim chamado todo trfego que no possui uma interface de entrada ou uma interface de sada. Isto pode
ocorrer por diversas razes: perda de pacote, trfego destinado ou originado para o prprio dispositivo,
problema de roteamento, etc.
Aplicaes
O objeto de aplicao representado por uma regra que combina endereos de IP, portas e um protocolo
da camada 4 do modelo OSI.
Acesse Dados histricos Aplicaes Aplicao para gerenciar as aplicaes correntes configuradas
e adicionar novas.
25
Dados histricos
Campo Descrio
Protocolos Selecione a camada 4 do protocolo OSI para usar
nesta aplicao.
Perfil de trfego Cheque a seo Perfis de trfego.
Classificao
As aplicaes sero classificadas de acordo com a prioridade listada em Dados histricos Aplicaes
Aplicao .
Para mudar a prioridade de classificao, selecione uma ou mais aplicaes e clique nas setas para CIMA
ou para BAIXO que aparecem do lado esquerdo acima da lista de aplicao.
26
Dados histricos
Grupos de aplicao
Grupos de aplicao sero teis para organizar suas aplicaes. Usando esse tipo de objeto, voc poder
ter uma viso consolidada de um grupo de aplicaes.
Para configurar um novo grupo de aplicao, acesse o menu Dados Histricos Aplicaes Grupo
de aplicao .
Campo Descrio
Nome Defina um nome.
Descrio Descreva o novo grupo de aplicao.
Trfego limite (bps) Este valor ser plotado no grfico como uma linha
vermelha pontilhada.
Aplicao Selecione as aplicaes a serem associadas a esse
grupo de aplicao.
Perfil de trfego Acesse a seo Perfil de trfego.
Protocolos
Este objeto se refere a camada de transporte do modelo TCP/IP. Ele representado, basicamente, por um
nmero indicando o protocolo de cada fluxo. Exemplo: 17 para trfego UDP e 6 para trfego TCP.
Campo Descrio
Nome Nome do protocolo.
Descrio Descrio do protocolo.
Nmero Nmero do protocolo.
Trfego limite (bps) Este valor ser plotado no grfico de trfeco como
uma linha vermelha pontilhada.
Perfil de trfego Cheque a seo Perfis de trfego.
27
Dados histricos
Sistemas autnomos
Como definido no RFC 1930, um sistema autnomo uma coleo de prefixos de roteamento IP
conectados sobre controle de um ou mais operadores de redes que representa uma comum, claramente
definida, poltica de roteamento para internet.
Este objeto combina o campo de AS origem do fluxo para formar seu trfego de origem e o campo de AS
destino do fluxo para formar seu trfego de destino.
Dica
Alguns roteadores podem preencher o campo de AS do fluxo com o AS destino final/origem
ou com as informaes de pareamento do AS. Nos roteadores Cisco, voc pode configurar o
comando:
Para configurar um novo AS, acesse Dados histricos Sistemas autnomos Sistema autnomo .
28
Dados histricos
Para configurar um novo grupo de AS, acesse Dados histricos Sistema autnomo Grupo de
sistema autnomo .
Tipo de servio
O objeto de tipo de servio representa o campo ToS do cabealho do endereo IP. Este campo exportado
para cada fluxo e no tem origem nem destino.
Este campo usualmente utilizado para marcar pacotes que esto na borda da rede, logo eles podem ser
tratados com a poltica QoS apropriada pelos roteadores principais.
Importante
Esteja ciente que o netflow Cisco no vai exportar o campo ToS com o valor correto do
trfego saindo pela borda dos roteadores para os roteadores da rede principal se os pacotes
forem marcados na interface WAN. Logo, apenas pacotes vindos dos roteadores principais iro
possuir valores exportados corretos no campo de ToS, porque eles j esto marcados quando
29
Dados histricos
chegam a borda do roteador. Para ter o fluxo de pacotes vindos do roteador principal marcados
corretamente, voc deve marcar os pacotes na interface LAN.
Grupo de ToS
Voc pode usar os grupos ToS para ter uma viso consolidada de um grupo de ToS. Por exemplo, os ToS
usados para marcar o trfego de vdeo.
Para configurar um novo grupo de ToS, acesse Dados histricos ToS Grupo de ToS .
30
Dados histricos
Campo Descrio.
Descrio Descrio do grupo de ToS.
Habilitar projeo Parmetros padres da projeo. Acesse a seo
de projeo para dicas de como configurar estes
parmetros.
Trfego limite (bps) Este valor ser plotado no grfico de trfego como
uma linha vermelha pontilhada.
ToS Objetivos ToS que devem ser colocados neste
grupo.
Perfil de trfego Cheque a seo Perfis de trfego.
Caixa de seleo de perfil Seleciona o perfil e com ele deve ser aplicado neste
grupo de ToS.
Relatrios
Templates
Para a maioria dos relatrios disponveis no sistema, voc tem a opo de salv-los como template.
Salvando
1. Abra o relatrio desejado e selecione a opo Salvar template.
Depois de executar os passos acima, o relatrio salvo estar disponvel em Lista de template para cada
tipo de relatrio.
Agendamento
1. Abra a lista de template para o relatrio criado ou crie um novo relatrio.
31
Dados histricos
Opes de agendamento
Uma execuo: o incio e fim de tempo dos dados sero o incio e fim do tempo dos relatrios.
Semanal: os dados tero incio no Domingo 00:00 h e fim no Sbado da semana anterior s 23:59
h.
Mensal: os dados tero incio no dia 01 00:00 h e fim no ltimo dia do ms anterior s 23:59 h.
Dica
Para agendar um relatrio, voc deve salv-lo como template.
Dica
Quando um relatrio est pronto, ele enviado para o e-mail dos usurios. O servidor SMTP deve
ser configurado, bem como o email para cada usurio no formulrio de configurao do usurio.
Editando
Aps o template estar salvo, um boto de Editar aparecer na lista de template e pode ser usado para
mudar os parmetros do relatrio.
Visualizando relatrios
Depois do sistema rodar um template, um novo relatrio gerado.
Todas as instncias do relatrio podem ser acessadas atravs do boto Detalhes para cada template.
O sistema tem uma rea de armazenamento reservada que compartilhada por todos os relatrios.
Voc pode aumentar ou diminuir este espao indo em Sistema Parmetros Armazenamento de
dados .
Voc pode deletar relatrios gerados clicando no boto Detalhes na lista de template, para o template
desejado.
Trfego Suspeito
O relatrio de trfego suspeito fornece informaes mais detalhadas a respeito das estatsticas mostradas
em Sistema Diagnsticos Estatstica de trfego suspeito .
32
Dados histricos
Para gerar um novo relatrio, acesse Dados Histricos Relatrios Trfego Suspeito .
O formulrio j estar preenchido, mas voc poder edit-lo. Ento, clique no boto Enviar.
Dica
Voc pode gerar relatrios de dados brutos para obter estatsticas detalhadas e consolidadas
para cada fluxo. Para isso, basta clicar no cone que aparece ao lado de cada endereo IP.
Top N
Definies
Relatrios Top N geram estatsticas consolidadas para todos os tipos de objetos.
O relatrio de sada mostrar estatsticas de todos os objetos do tipo selecionado, incluindo o percentual
utilizado do trfego limite.
3. Preencha o formulrio:
33
Dados histricos
Campos Descrio
* Tipo de fabricante Filtra por tipo de fabricante do objeto. Voc tem
que usar expresses regulares para filtrar.
Instante inicial Seleo de data para instante inicial.
Instante final Seleo de data para instante final.
Excluir fins-de-semana Excluir perodos de fins-de-semana do relatrio
de dados.
Intervalo Se todas as opes estiverem marcadas, este
campo ser ignorado, seno o dado selecionado
com aquele intervalo para cada dia.
Sentido Escolha um sentido para filtrar o trfego. Caso
voc selecione Ambos, voc poder Agrupar
por objetos, ou seja, o relatrio ser ordenado
pela maior entrada e sada, mostrando a Origem
e o Destino de cada objeto em duas linhas
consecutivas.
Ordenar por Este campo s aparece quando o sentido for
Ambos. Escolha se o relatrio ser ordenado por
entrada, sada, percentual de uso do limite ou pelo
mximo de percentual de uso do limite.
Unidade Escolha a unidade para mostrar o trfego.
Formato de sada Opo disponvel apenas para relatrios que no
so de template. A partir do momento que o
relatrio vira um template esta opo ignorada.
Percentil Use percentil para computar os resultados do
relatrio.
Dica
Se voc selecionar pacotes ou fluxos abaixo do campo de unidade, voc ser capaz de detectar
atividades suspeitas, como uma subrede com um nmero de pacotes ou fluxos que no
compatvel com o seu trfego.
Perfil de trfego
Definies
Este relatrio baseado nos dados sumarizados.
Para ter os dados neste relatrio, voc precisa configurar objetos e associ-los ao perfil de trfego, que
deve conter outros objetos.
Desta forma, voc ser capaz de obter uma matriz de trfego de, por exemplo, subredes por subredes,
subredes por aplicaes, interfaces por subredes e outros.
34
Dados histricos
2. Preencha o formulrio:
Campos Descrio
Gerar relatrio | Salvar template Escolha relatrio de uma nica execuo ou salve
o template.
Domnio Escolha o domnio.
Tipo de associao ao perfil Escolha o tipo perfil de associao. Por exemplo,
para perfil de aplicao escolha o contedo.
Tipo de objeto do perfil Escolha o tipo de perfil.
Filtro de tipo de objeto Filtra para o perfil de objetos. O perfil de objetos
ser inserido. Filtro para o perfil de objetos.
Os objetos de perfil sero posicionado sem uma
coluna de relatrios.
Tipo de objeto Escolha um tipo de objeto.
Filtro de objeto Filtra para os relatrios de objetos. Voc deve
usar uma expresso regular para filtrar.
Medida Escolha a unidade dos dados do relatrio.
Sentido Escolha o sentido do trfego.
Instante inicial Escolha o instante inicial do relatrio para
selecionar os dados.
Instante final Escolha o instante final do relatrio para
selecionar os dados.
Excluir fins-de-semana Exlcuir perodos de fins-de-semana do relatrio
de dados.
Intervalo Se todas as opes estiverem marcadas, este
campo ser ignorado, seno o dado selecionado
com aquele intervalo para cada dia.
Percentual de limite Escolha essa opo para ter um dado do relatrio
do trfego limite configurado em cada objeto.
Esta opo ir trabalhar apenas quando a unidade
selecionada for bytes, desde que o trfego limite
tambm esteja em bytes.
Formato de sada Opo disponvel apenas para relatrios no-
templates. Uma vez que o relatrio se torna um
template, esta opo ignorada.
Taxa mdia em Mbps Mostra a taxa mdia em Mbps.
Use prefixo SI Use o prefixo SI para mostrar 40.469722M ao
invs de 40469722, por exemplo.
Syslog
Definies
Voc pode configurar qualquer dispositivo para enviar mensagens Syslog para o TRAFip.
35
Dados histricos
2. Preencha o formulrio:
Campos Descrio
Incio Escolha o horrio para comear e selecione a data.
Fim Escolha o horrio para terminar e selecione a data.
Origem Selecione a porta de origem IP ou host para
as mensagens syslog. Deixe em branco para ter
todos os hosts.
Prioridade Selecione a mensagem prioridade. Deixe 0 para
ter todas as prioridades.
Mensagem Filtra a mensagem syslog. Deixe em branco para
ter todas as mensagens.
Nvel Selecione o nvel de mensagem syslog. O padro
todas as mensagens.
Nmero de linhas Escolha um limite para a sada do relatrio.
Formato de sada Opo disponvel apenas para relatrios que no
so template. Uma vez que um relatrio se torna
um template, essa opo ignorada.
Dados brutos
Definies
Os relatrios de dados brutos fornecem estatsticas detalhadas e consolidadas para todos os fluxos coletados
pelo TRAFip.
Quanto mais campos voc selecionar, maior e mais detalhado ser o seu relatrio.
3. Preencha o formulrio:
36
Dados histricos
Campo Descrio
Gerar relatrio | Salvar template Escolha o relatrio de uma nica execuo ou
salve um template para salvar um relatrio como
um template.
Formato de sada Opo disponvel apenas para relatrio que no
template. Escolha o formato de sada desejado.
Nmero de linhas Opo disponvel apenas para relatrio que no
template. Voc pode mudar o nmero mximo de
linhas em Sistema Parmetros Relatrios
na opo Nmero mximo de linhas por
relatrio.
Exibir IP das interfaces Marque esta opo para ter o IP da interface
mostrado no relatrio quando o campo de
interface for selecionado.
Incio dos dados Escolha o horrio inicial para selecionar os
dados brutos. O processo de sumarizao roda
a cada cinco minutos. Logo, o minuto deve ser
preenchido com mltiplos de 5.
Tipo de objeto Tipo de objeto que ser usado neste relatrio.
Objeto Selecione o objeto para este relatrio. Os objetos
disponveis iro depender do tipo de objeto
selecionado.
Intervalo Selecione o intervalo do relatrio. Ex: Se voc
selecionar 10 min, o relatrio ser selecionado do
campo Incio dos dados mais 10 minutos.
Direo Selecione a direo que o trfego deve ser
filtrado.
Ordenar por Selecione a unidade para ordenar os dados do
relatrio.
Excluir objetos do perfil Esta opo ir filtrar fora dos objetos do perfil
selecionado. Isto muito til para achar trfego
indefinido.
Tratamento de sampling rate Escolha se o nmero de pacotes e bytes dos fluxos
devem ser multiplicados pela sampling rate ou
configurados pelo dispositivo. Se voc escolher
a opo de configurao, voc deve ir no campo
Configurao de sampling rate no formulrio de
configurao do dispositivo.
Sumarizao temporal dos fluxos Marque sim e as entradas do relatrio com as
mesmas chaves sero resumidas no tempo. Neste
caso, o tempo inicial o tempo inicial do primeiro
fluxo, o tempo final o tempo final do ltimo
fluxo e a durao a diferena entre estes valores.
Formatar durao Marque esta opo para ter uma durao do fluxo
formatada em horas, minutos e segundos.
37
Dados histricos
Campo Descrio
Campos do Netflow Escolha o campo do netflow para este relatrio.
Ele tambm pode ser editado no relatrio gerado
e ele ser recarregado.
Listagem dos fluxos Marque esta opo para ter todos os fluxos
listados.
Filtros Os filtros sero automaticamente preenchidos
dependendo da opo do grfico. Por exemplo, se
voc selecionar apenas a opo Curva, os filtros
iro refletir aquilo. Voc tambm pode adicionar
mais filtros ao relatrio.
4. No relatrio gerado, voc pode traduzir: endereo de IP para grupo, endereo de IP para subrede,
endereo de IP para nome de host, endereo de IP para netbios, nmero de AS, fluxos para aplicao,
fluxos para ToS e fluxos para grupo de ToS. Alm disso, voc poder visualizar um Top 10 dos
objetos em forma de grfico em pizza (para isso, clique no cone ).
Dica
O banco de dados dos dados brutos indexado por exportadores de endereos IP, logo se voc
conhece o dispositivo ou a interface que exportou o trfego que deseja analisar, voc deve emitir
o relatrio de dados brutos no dispositivo ou interface. Desta forma o relatrio ser mais rpido
e demandar menos recursos do sistema.
Relatrio de Projeo
Uma vez que este recurso est ativado, o sistema capaz de prever o comportamento de qualquer curva
de um grfico e informar a violao de data de um determinado limiar, ou, dada a data, informar o valor
da curva.
Configurao
Acesse Sistema Parmetros Projeo
38
Dados histricos
3. Clique Sim na caixa de seleo Habilitar projeo e escolha Sim em Usar configuraes padro
ou voc pode customizar as configuraes para aquela curva.
Importante
O relatrio de anlise de projeo estar disponvel um dia depois de habilitar o recurso, uma vez
que o processo de projeo roda em uma base diria.
Relatrios grficos
1. Acesse o grfico que contm a curva configurada por projeo, clique com o boto direito nele e
selecione a opo Violao de projeo.
2. Selecione a curva desejada na caixa de popup, insira um valor para ele e clique OK para ter a taxa
de crescimento e a data de violao.
2. Preencha o formulrio:
39
Dados histricos
3. Aps preencher o formulrio, clique em Enviar para gerar o relatrio, que mostrar os objetos, a
direo, a data estimada ou o valor estimado de violao, o trfego limite do objeto (em bps) e o
quanto foi usado deste limite.
Graph set
O graph set um relatrio grfico onde voc pode visualizar mltiplos grficos em modo grid na rea de
visualizao dos dados.
Definies
Usurios dos tipos Operador e Configurador so capazes de gerenciar apenas seus prprios graph sets.
Usurios administradores so capazes de visualizar, editar e deletar todos os graph sets, mas no podem
criar um graph set para um usurio especfico.
Criao
Acesse o caminho Dados histricos Graph set Novo graph set .
Adicionando grficos
1. Acesse qualquer grfico.
3. Acesse a opo Associar a Graph Set no popup menu e selecione o graph set desejado.
H uma outra maneira de adicionar grficos ao graph set. Ela torna possvel a adio de grficos dos tipos
barra e pizza. Siga o procedimento abaixo:
2. Clique no smbolo +;
40
Dados histricos
Dica
Para desassociar um grfico, basta clicar no smbolo X ao lado dele.
2. Clique no cone para o Graph Set desejado que est na rvore do menu.
2.
Clique no smbolo ;
Visualizar grficos para configurar o tempo de incio para os grficos mostrados na tela.
Salvar imagens para gerar e salvar cada grfico como uma imagem no formato PNG.
4. Preencha os campos:
Salvar em: Caminho para salvar uma imagem do graph set. Exemplo: C:\Users\Telco\Images;
NOC Display
O NOC display um modo de visualizao de Graph sets. Nele, todos os graph sets habilitados pelo
usurio alternam-se automaticamente aps um perodo previamente configurado em cada graph set.
Este recurso de grande utilidade quando o operador deve checar todos os grficos do graph set
constantemente.
41
Captulo 6. Configurao
Perfis de trfego
Definies
Perfis de trfego te habilitam a construir anlises onde o trfego de certos objetos podem ser discriminados
em outros objetos.
Para construir esse tipo de anlise, voc tem que configurar um perfil, inserir objetos nele e depois associar
o perfil a outro objeto.
O banco de dados formado por esta configurao ser a base para mostrar o perfil grfico e relatrios,
como o relatrio de perfil de trfego.
Alguns exemplos de anlise de perfil so: interface contra aplicaes, subredes contra subredes, subredes
contra aplicaes e assim por diante.
Configurao
1. Acesse Configurao Perfis de trfego.
42
Configurao
Objetos disponveis
Aplicao
Grupo de aplicao
Grupo de interfaces
Grupo de subredes
Grupo de ToS
Objeto mapeado
Protocolo
Sistema autnomo
Subrede
ToS
Tipos de anlises
O tipo de anlise que voc seleciona quando um objeto associado a um perfil ir ditar a forma com que
o trfego ser classificado.
Matriz
Os objetos do perfil de trfego so procurados na direo oposta ao trfego que est sobre anlise.
Por exemplo, vamos supor que um perfil de trfego composto por subredes associado a uma subrede
abaixo deste tipo de anlise. Depois, para o trfego de destino de subrede, o TRAFip ir tentar igualar as
subredes do perfil de trfego contra o campo de origem IP. Para o trfego de origem de subrede, o TRAFip
ir tentar igualar o perfil de trfego contra o campo de IP de destino.
Este tipo de associao de perfil habilita a anlise do trfego trocado entre um escritrio central e um
escritrio regional da empresa, por exemplo.
1. Crie uma subrede para cada escritrio regional e uma subrede para o escritrio central.
3. Associe um perfil de trfego subrede do escritrio central usando o tipo de anlise Matriz.
Distribuio
Os objetos do perfil de trfego so procurados na mesma direo do trfego que est sob anlise.
Por exemplo, vamos supor que um perfil de trfego composto de subredes associado a uma subrede sob
esse tipo de anlise. Depois, para o trfego de destino de subrede, o sistema ir tentar igualar as subredes
do perfil de trfego contra o campo de destino IP. Para o trfego de origem de subrede, o sistema ir igualar
as subredes do perfil de trfego contra o campo IP de origem.
43
Configurao
Este tipo de associao de perfil habilita anlises de como detalhar trfego de entrada e sada de um grupo
de subredes. Isto til, por exemplo, para checar o balanceamento de um grupo de servidores.
Contedo
O tipo de anlise de contedo usado por objetos, onde no existe noo a respeito do trfego de origem
ou destino.
Estes objetos so, por exemplo, protocolos, aplicaes e ToS. Assim, para cada fluxo, existe apenas um
protocolo, uma aplicao e um ToS.
Sempre que voc criar perfis com este tipo de objeto, use o tipo de anlise de contedo.
Domnios
Este objeto permite que todos os objetos, exceto dispositivos, interfaces e grupos de interfaces sejam
sumarizados, considerando apenas o fluxo de cada domnio.
Domnios so geralmente usados para separar fluxo de trfego similar atravs dos diferentes roteadores.
Ex: roteadores de borda e roteador de backbone.
Para trocar de domnio, use a caixa de seleo que aparece na aba Dados Histricos com cada nome de
domnio.
Definies
Um domnio composto de dispositivos.
Trfego domnio total: composto pelo somatrio de todos os fluxos pertencentes aos dispositivos de
domnio.
Configurao
Para criar um novo domnio, acesse Configurao Domnios e clique no boto Novo.
44
Configurao
Campo Descrio
Limite de tempo para acumular trfego (seg) Esse limite define o perodo em que as anlises
ocorrem. No caso, somente sero considerados os
dados com diferena de tempo entre o primeiro e o
ltimo que fiquem dentro deste limite.
Threshold em Bytes (acumulado no perodo) Limite de bytes recebidos/enviados por/para um
host para ativar um alarme. Um alarme de trfego
suspeito do tipo Alto fluxo de dados entre dois IPs
ser ativado caso esse limite seja atingido.
Threshold em Pacotes (acumulado no perodo) Limite de pacotes recebidos/enviados por/para um
host para ativar um alarme. Um alarme de trfego
suspeito do tipo Alto fluxo de dados entre dois IPs
ser ativado caso esse limite seja atingido.
Threshold em Fluxos (acumulado no perodo) Limite de fluxos recebidos/enviados por/para um
host para ativar um alarme. Um alarme de trfego
suspeito do tipo Alto fluxo de dados entre dois IPs
ser ativado caso esse limite seja atingido.
Threshold para IP Flood (IPs acumulados no Limite de conexes recebidas/feitas por/para um
perodo) host. O valor mnimo 2 para que um alarme seja
ativado.
Porcentagem mnima para caracterizao de trfego Quando em arquitetura distribuda, pode-se definir
que o trfego seja caracterizado como suspeito
nas coletoras quando apenas uma porcentagem
do total dos thresholds for atingida. Defina essa
porcentagem mnima usando este campo.
Tolerncia de diferena entre horrio local e do Defina o tempo de tolerncia, em segundos, para
exportador considerar que um dado fluxo est dentro do perodo
sendo analisado e no ser descartado. O valor
mnimo deve ser 60.
Lista de IPs excludos da anlise de trfego suspeito Entre com os endereos IP das subredes a serem
(IP/mscara) excludas da anlise de trfego suspeito. Separe por
vrgulas.
Agrupamento para grupo de interfaces Selecione os agrupamentos para grupos de interface
que faro parte do Domnio.
Dispositivos do domnio Selecione os dispositivos que vo compr o
Domnio.
Uma vez que o domnio criado, voc deve configurar a Interface RFI dependendo da sua topologia de
rede.
Interfaces RFI
A configurao RFI ir fazer o sistema filtrar o mesmo trfego exportado por mais de um roteador em
um domnio.
Este filtro baseado no campo de entrada de interface, logo no ser usado por interfaces, grupos de
interfaces e dispositivos.
Todos os fluxos so gravados em disco, logo o filtro ser usado apenas quando o sistema sumariza o trfego
ou para relatrios de dados brutos. O filtro no ir prevenir o recebimento de fluxos.
45
Configurao
O exemplo abaixo ilustra o cenrio onde o filtro RFI necessrio. Para anlise correta deste cenrio,
necessrio que todos os roteadores exportem fluxo em todas as interfaces.
O que acontece que quando um fluxo de pacotes de um site central para uma localizao remota, ele
exportado duas vezes. Uma vez ele entra no roteador do site central e outra vez ele entra no roteador
de uma localidade.
Para sumarizao correta da subrede do site central, por exemplo, apenas um dos fluxos deve ser
considerado.
Se todas as interfaces LAN, neste caso, as interfaces FastEthernet, so configuradas como interfaces RFI,
os fluxos exportados possuindo essas interfaces como entrada no sero considerados, portanto, o resultado
final da sumarizao estar correto.
O TRAFip pode configurar automaticamente as interfaces RFI, considerando que todas as interfaces na
mesma mscara de rede de 30 bits esto conectadas a cada uma e definidas como RFI. Esta descoberta
realizada utilizando o protocolo SNMP e as interfaces a serem consideradas devem ser marcadas como
auto rfi.
Configurao
Acesse Configurao Domnios e clique no boto Interfaces RFI para o domnio que voc deseja
configurar a interface RFI.
Coletoras
Esta seo deve ser usada se voc estiver implantando o sistema do modo de arquitetura distribuda.
Para mais detalhes de implantao de arquitetura distribuda consulte a seo de arquitetura distribuda.
46
Configurao
Campo Descrio
Endereo de IP Endereo de IP que o coletar ir usar para acessar o
appliance central.
IP do exportador Endereo de IP usado pelo coletor para receber
fluxos do roteador. Este endereo de IP usado
em caso de querer que o sistema reconfigure
automaticamente a exportao de netflow no
roteador se um appliance coletor falhar.
Senha Esta senha deve corresponder ao campo senha
no menu Sistema Parmetros Arquitetura
distribuda no appliance coletor.
Coletora de backup Coletora que ir ser o backup para esta coletora em
caso de falha.
Dispositivos Dispositivos que esta coletora ir coletar.
Objetos
Nesta tela voc pode acessar cada forma de configurao de objeto e os objetos j configurados.
Para alguns tipos de objetos, voc tem a opo de fazer um upload de um arquivo de configurao para
configurar vrios objetos.
47
Configurao
Mapeadores
Mapeadores so usados para descobrir objetos relacionados utilizando o protocolo SNMP ou por scripts.
Exemplos daqueles objetos so: interface de rede, processadores, bancos de memria, unidades de storage,
probes e outros.
Mapeadores podem ter dispositivos associados automaticamente a eles, considerando Regras que devem
ser selecionadas como condio
48
Configurao
Campo Descrio
Dispositivos Selecione os dipositivos associados ao mapeador.
Dica
Abaixo da seo Configurao de Mapeamento, voc deve especificar a OID (Object
Identifier) de uma MIB (Management Information Base) onde o sistema pode achar nome
de instncias nicas como valores retornados, logo o objeto pode ser identificado. Esta OID
pode ser carregada utilizando a ferramenta MIB Browse clicando no boto procurar OID.
Use o boto Encontrar OID para pesquisar a MIB e preencher os ltimos campos do
formulrio.
c. Preencha o nome do mapeador e faa um upload de um cone para cada condio de objeto.
Logo, o mapeador ir mapear o index da primeira OID com o valor da segunda OID.
Este mapeador pode ser usado, por exemplo, para mapear CPUs Cisco, onde voc pode especificar as
seguintes OIDs:
1.3.6.1.4.1.9.9.109.1.1.1.1.2;1.3.6.1.2.1.47.1.1.1.1.7
49
Configurao
EPM uma soluo escalvel para os vrios usurios acessando o sistema pela interface web, visualizando
grficos e relatrio de dados sumarizados. Os dados sumarizados so replicados para as mquinas EPM
realizando um acesso de dados mais rpido e dados redundantes.
5. Clique em Salvar.
Regras
Criao de regras
1. Selecione Configurao Regras e selecione o tipo de regra, se dispositivo ou objeto mapeado.
2. Clique no boto Novo para criar uma nova regra e preencha o formulrio:
Para utiliz-lo, voc deve escolher o operador 'No Response' no filtro. No campo 'valor' voc deve utilizar
um desses valores:
50
Configurao
Credencial de dispositivo
Muitos dispositivos utilizam as mesmas configuraes de SNMP e de acesso remoto.
possvel configurar estes parmetros em uma credencial e depois associ-la aos dispositivos que possuem
a mesma configurao.
Para criar uma nova credencial, acesse Configurao Credencial de dispositivo Nova credencial
de dispositivo ou Configurao Credencial de dispositivo Credencial de dispositivo e clique
no boto Novo.
51
Captulo 7. Ferramentas
Software externo
Telcomanager Windows Collector
Faa o download do executvel Telcomanager Windows Collector para instalar o coletor de Netflow
para Windows.
Ele encaminha todos os pacotes de Netflow recebidos por uma mquina Windows para um appliance com
TRAFip.
Discovery
O recurso Discovery usado para descobrir todos os hosts que esto sendo usados numa rede. Preencha
o campo IP/Mscara e clique em Executar para iniciar a funo discovery.
Quando o processo termina, o sistema ir mostrar uma lista com todos os hosts descobertos.
52
Captulo 8. Sistema
Registro de acesso
Acesso de usurio
Esta opo mostra um relatrio sumarizado por dia contendo o registro de acesso de usurios. Cada linha
do relatrio um link para um relatrio dirio detalhado.
Acesso simultneo
Este relatrio mostra o nmero de usurios que esto logados no sistema para cada grupo de usurio.
Backup/Restore
Voc pode executar backup e restore de todos os dados do sistema de qualquer servidor ftp ou um simples
arquivo download/upload com todas as configuraes do sistema.
Clique no boto Download para fazer o download de um arquivo de configurao para o seu desktop.
O boto Copiar para Restore usado para copiar o arquivo de configurao para a rea de restore para
que ele possa ser restaurado.
Esta opo usada para restaurar um arquivo de backup. Fazendo isto, todas as configuraes atuais do
sistema sero substitudas pelas definies contidas no arquivo restaurado.
Para executar uma restaurao do sistema, voc deve fazer upload do arquivo de configurao da sua
mquina local ou copiar um arquivo de backup antigo disponvel no sistema e depois clicar no boto
Restore para aquele arquivo.
Backup remoto
Esta opo pode ser usada para salvar os arquivos de configurao e dados histricos do sistema em um
servidor de backup remoto.
53
Sistema
Campo Descrio
Verso do IP Escolha se IPv4 ou IPv6.
Servidor de backup Endereo de IP do servidor de backup.
Diretrio de backup Diretrio no servidor de backup.
Usurio Usurio para ser autenticado no servidor de backup.
Senha do usurio Senha.
Protocolo utilizado no backup Protocolo a ser usado nos backups.
Porta utilizada pelo protocolo Nmero da porta.
Tamanho do servidor (GB) Tamanho do servidor em Gigabytes.
Ativar backup Selecione Sim para ativar o recurso de backup.
Hora para realizar o backup Selecione o instante do dia para a execuo dos
backups.
Importante
Este recurso no ir salvar o fluxo de dados brutos, j que estes dados so mais usados para
solucionar problemas e usualmente precisam de volume grande de espao de armazenamento.
Restore remoto
Selecione um nico sistema para executar restore de dados ou clique Requisitar restore completo para
buscar dados de todos os sistemas.
Importante
O servidor ftp deve estar online, j que os dados sero buscados nele.
Apenas execute esta operao em uma instalao de um TRAFip ou SLAview novos e vazios,
j que todos os dados sero substitudos.
Situao da restaurao
Esta opo ir mostrar o status de restaurao uma vez que for solicitada uma operao de restaurao
remota.
Parmetros
Esta seo usada para configurar vrios parmetros do sistema que so usados por diferentes processos.
Active directory
Esta opo possibilitar que os usurios loguem no TRAFip usando o mtodo de autenticao Active
Directory Kerberos.
Para um usurio ser autenticado por esse mtodo, preciso que o TRAFip esteja configurado.
54
Sistema
Campo Descrio
Habilitar autenticao pelo Active Directory Uma vez que a opo Sim estiver selecionada, o
campo Autenticao local aparecer no formulrio
de usurio.
Servidor Digite o endereo do servidor Active Directory.
Exemplo: kerberos.example.com
Domnio Digite o domnio do Active Directory. Exemplo:
ATHENAS.MIT.EDU
Quando este mtodo est ativado, no existe autenticao local, ou seja, qualquer usurio que no seja do
tipo Administrador loga pelo TACACS.
Importante
O usurio Administrador tem a opo de escolher logar localmente ou no, entretanto,
recomenda-se que haja sempre uma conta de Administrador com Autenticao local ativada,
caso seja utilizado controle de acesso externo.
Agentes de associao
Agente de associao automtica de mapeadores
Configure os perodos desejados para que a associao automtica de mapeadores seja executada. Isso
acontecer em dois momentos do dia.
Campo Descrio
Primeiro horrio de execuo Escolha o horrio para a primeira execuo
acontecer.
Segundo horrio de execuo Escolha o horrio para a primeira execuo
acontecer.
Anlise de ameaas
Nesta seo, voc configurar se deseja utilizar o mecanismo de anlise de trfego suspeito do TRAFip
ou o mdulo de deteco de ameaas, TRAFwatcher.
Campo Descrio
Perodo mximo de armazenamento de Trfegos Configure o mximo perodo de tempo, em dias,
suspeitos (dias) em que os eventos de trfego suspeito ficaro
armazenados no sistema.
Usar o mecanismo legado de anlise de ameaas Selecione Sim para usar o mecanismo de trfego
suspeito do TRAFip. Caso contrrio, a anlise de
ameaas ser feita pelo TRAFwatcher.
55
Sistema
Importante
Ao usar o mdulo TRAFwatcher, necessrio habilitar a anlise de ameaas no formulrio de
cada subrede desejada.
Armazenamento de dados
Nesta rea, voc deve configurar o armazenamento de espao que deveria ser alocado para cada tipo de
dado do sistema.
O campo Espao de distribuio disponvel ir mostrar o espao que ainda pode ser distribudo.
Para checar quanto espao cada rea est consumindo, voc deve fazer login no sistema desejado (TRAFip,
SLAview ou CFGtool) e acessar Sistema Diagnsticos Armazenamento de dados . O item do
banco de dados TDB corresponde aos dados sumarizados para cada tipo de sistema.
Voc pode realizar a redistribuio de espao de armazenamento entre diferentes reas a qualquer
momento.
56
Sistema
Campo Descrio
Dados de alterao de comportamento do TRAFip Armazenamento dedicado para os dados de
alterao de comportamento, como dados de
alarmes histricos, por exemplo.
Dados brutos do SLAview Armazenamento dedicado para dados brutos do
SLAview. Isto , em geral, das coletas SNMP das
OIDs.
Dados sumarizados do SLAview Armazenamento dedicado para dados processados
pelo SLAview. Este dado usado para grficos e
relatrios.
Arquivos de sumarizao remota SLAview Armazenamento dedicado para os dados
processados para os arquivos dos dados SLAview
enviados pelos coletores em um ambiente de
arquitetura distribuda.
Dados de alterao de comportamento do SLAview Armazenamento dedicado para os dados de
alterao de comportamento, como dados de
alarmes histricos, por exemplo.
Dados de verses do CFGtool Armazenamento dedicado para verses de
configuraes dos dispositivos. Mesmo que este
valor seja ultrapassado, os dados de verso de
dispositivos com apenas uma verso no sero
excludos.
Quando os campos Dados brutos (MB) e Dados sumarizados (MB) esto preenchidos com '0' (zero), isso
significa que o sistema est distribuindo de maneira automtica o Espao disponvel para distribuio
entre os Dados brutos do TRAFip, Dados brutos do SLAview, Dados sumarizados do TRAFip e
Dados sumarizados do SLAview.
Voc pode configurar manualmente esses valores, mas no se esquea que os dados brutos tendem a crescer
muito mais rpido do que os dados sumarizados. Para redistribuir os espaos, divida o valor de Espao
disponvel para distribuio por 4. Assim, voc ter o valor de cada espao.
Cuidado
Se voc reduzir o espao de armazenamento de qualquer uma dessas reas, a prxima vez que o
coletor de lixo for executado, ele limpar os dados para adequar o espao de armazenamento.
Arquitetura distribuda
Estes parmetros devem ser usados se voc desejar rodar o sistema no modo de arquitetura distribuda.
57
Sistema
Campo Descrio
minutos por um processo de controle para os
sistemas TRAFip e SLAView. Depois que o coletor
est definido como desabilitado pelo n central, o
coletor de backup, se estiver definido, ir substituir
as operaes com os coletores defeituosos.
Habilitar arquitetura distribuda Selecione esta opo se o appliance ser parte de um
sistema de arquitetura distribuda.
coletora? Marque Sim nesta opo se o appliance ter o
papel de coletora no sistema. Caso contrrio este
appliance ser considerado um n central.
Chave do coletor Preencha com uma string de identificao para
identificar este coletor no n central.
Verso do IP Escolha se IPv4 ou IPv6.
IP da consolidadora Preencha com o endereo IP do appliance para ser
usado como n central.
Senha Senha usada para autenticao.
Aviso de Expirao
Configure quantos dias antes da expirao da licena voc ser lembrado a respeito dela.
Backup
Dados: Parmetros para executar backup remoto. Veja a seo backup remoto.
Cisco WAAS
Cisco WAAS (Wide Area Application Services) uma ferramenta desenvolvida pela Cisco que capaz
de acelerar as aplicaes da mesma.
Configurao de HTTPS
Configure o modo HTTPS (HyperText Transfer Protocol Secure).
58
Sistema
Configurao regional
Tabela 8.11. Formulrio de configurao regional
Campo Descrio
Separador de decimal Separador decimal para relatrios do sistema.
Linguagem do sistema Escolha a linguagem padro do sistema. Cada
usurio pode definir sua prpria configurao de
idioma em configurao do usurio.
Nmero de casas decimais nos arquivos de Configurao usada para formatar campos de
exportao nmeros nos relatrios exportados.
Separador de arquivo CSV Separador para relatrios CSV.
EPM
EPM (Extended Processing Module) outra aplicao em adio j instalada no equipamento. um
mdulo estendido da soluo de monitoramento.
Importante
Mudando esta configurao voc ir perder todos os seus dados histricos, logo, tenha cuidado!
Filtro simples
Este filtro mostra-se muito til para os usurios do sistema quando h uma quantidade considervel de
grupos de subrede. Ao escolher o nmero de caracteres do filtro de Subredes, aparece um filtro no
59
Sistema
menu principal da seo Dados histricos Subredes onde aparecem todos os grupos de subredes, mas
apenas com a quantidade de caracteres delimitadas por voc.
Assim, quando voc selecionar um desses grupos mostrado no filtro, na seo Grupos de subredes s
aparecero o grupo escolhido e os posteriores a ele.
importante lembrar que, ao configurar o filtro simples, o menu de subredes deixa de ser mostrado. Logo,
as subredes s podero ser visualizadas atravs dos grupos.
Importante
Quando esse campo est configurado como 0 (zero), no h a existncia desse filtro.
Grafador
Ajuste dos parmetros do grafador
Histrico de configurao
Selecione o perodo de armazenamento para diferentes reas de configurao.
60
Sistema
Campo Descrio
Perodo de armazenamento de mxima estatstica de Este campo relacionado apenas ao fluxo
fluxo (meses) processado. Esta estatstica pode ser visualizada em
Sistema Diagnsticos Estatsticas de fluxo .
Perodo mximo de armazenamento de estatsticas Isto relacionado apenas ao processo de
de sumarizao sumarizao. Esta estatstica pode ser checada em
Sistema Diagnsticos Sumarizador .
Integridade de segurana
Selecione o perodo de tempo em que o alarme de Integridade de Segurana permanecer ativo.
Login automtico
Este recurso habilita a autenticao bypass para requisies URL vindas de outro sistema.
3. Preencha a URL no formato requerido, que a pgina cujas requisies sero originadas.
Logotipo
Escolha um arquivo de imagem do seu Desktop e faa o upload, logo a imagem ser mostrada no canto
direito superior.
Lembre que a imagem deve estar com altura fixada em 43 pixels e largura varivel de 20 200 pixels.
Mapeador de objetos
Para mais detalhes sobre mapeamento de objetos v seo configurao de mapeadores.
61
Sistema
Campo Descrio
Perodo mximo de armazenamento do histrico de Programe o perodo de armazenamento de logs
configurao pelas configuraes realizadas pelo mapeador
Limite de mapeadores TCS simultneos Defina um limite de execues simultneas de
mapeadores do tipo TCS. Preencha um valor entre 1
e 200. A configurao deste parmetro poder afetar
a performance do sistema, ento seja cuidadoso.
Nvel de log
Escolha o nvel do ALARMDaemon: Baixo, Mdio or Alto.
Personalizao de interface
Voc pode customizar a maneira como os dispositivos sero mostrados no menu em rvore em Dados
histricos Dispositivos Dispositivo .
Para isso, basta preencher o campo Frmula de nome de dispositivo com o que voc deseja que aparea
no menu.
A frmula possui tags especiais que utilizam as informaes preenchidas nos formulrios dos dispositivos.
So as seguintes:
Preferncias locais
Tabela 8.18. Formulrio de preferncias locais
Campo Descrio
Tamanho da pgina em PDF Tamanho da pgina nos relatrios em PDF.
Limitador de pesquisa Preencha com um valor positivo inteiro para limitar
suas pesquisas. O valor padro 2500.
Primeiro perodo do horrio comercial Defina os horrios inicial e final para o primeiro
perodo do horrio comercial.
Segundo perodo do horrio comercial Defina os horrios inicial e final para o segundo
perodo do horrio comercial.
62
Sistema
Projeo
Configurao de padro de parmetros para projeo. V seo projeo para dicas em como configurar
estes parmetros.
Redirecionamento de login
Preencha o campo pgina de destino aps login para ser redirecionado a outro sistema aps o login. No
sistema redirecionado, voc ser capaz de acessar todos os objetos sem autenticao do TRAFip/SLAview.
Redundncia
Esta seo utilizada para especificar as configuraes de redundncia.
Voc pode configurar o tempo mximo em que esses registros ficaro no sistema.
63
Sistema
Relatrios
Essa seo permite fazer configuraes avanadas dos relatrios.
Dados Sumarizados
Configure o perodo mximo de dados que um relatrio pode conter. O valor padro 180 e o mximo
valor possvel 360.
Relatrios agendados
Configure as caractersticas que os relatrios agendados possuiro.
Servidor SMS
Mtodo SMPP(Protocolo Short message peer-to-peer)
Use este mtodo se o seu operador mvel disponibilizar uma conta SMPP.
64
Sistema
Campo Descrio
Host Host SMPP.
Porta Porta SMPP.
Sistema ID Sistema ID SMPP.
Tipo de sistema Tipo de sistema SMPP.
Senha Senha SMPP.
URL Veja a seo de URL.
Nmero de telefone de origem Nmero de telefone que ser mostrado como
chamada SMS.
SMSs podem ser enviadas utilizando mtodos distintos. Ambos podem ser configurados por este
formulrio.
A wildcard $CELPHONE$ ser substituda pelo campo wildcard SMS que voc preencheu no formulrio
de configurao do usurio.
A wildcard $MSG$ ser substituda por uma mensagem de alarme, que contm as seguintes informaes:
Nome do alarme.
Estado do alarme.
Varivel de alarme.
SMTP
Preencha este formulrio com os parmetros SMTP para enviar emails.
65
Sistema
Voc pode verificar as configuraes SMTP antes de salvar: clique em Teste SMTP e entre com o endereo
de email para o teste.
SNMP
Coletor SNMP
Estes parmetros sero usados para todos os processos que executam SNMP polling. Estas so
configuraes padres, mas elas podem ser ajustadas a nvel do dispositivo.
Para uma referncia de todos os processos do sistema, v para seo arquivos de log.
Parmetros SNMP
SNMP Timeout Tempo limite em segundos que a coletora ir esperar por um pacote
de resposta SNMP. Intervalo de valores: 1-10.
Novas tentativas SNMP Nmero de tentativas que sero permitidas ao dispositivo se ele no
responder a uma consulta SNMP. Intervalo de valores: 1-10.
Nmero de OIDs por pacote Nmero de OIDs que a coletora ir enviar em cada pacote SNMP.
Intervalo de valores: 1-100.
Taxa mxima de envio por pacote Nmero mximo de pacotes por segundo que um coletor SNMP ir
enviar para cada dispositivo.
Janela SNMP Nmero de pacotes SNMP que sero enviados sem resposta do
dispositivo que est sendo sondado.
Porta SNMP Porta TCP padro para conectar com o agente SNMP.
Habilitar a coleta por SNMP Habilitar a coleta SNMP para o TRAFip. Marque esta opo para
habilitar o processo InterfaceCollect para pesquisar o contador de
trfego de interfaces.
Interfaces high counter Preencha a expresso para usar, nestas interfaces, o contador de
OID mais alto(ifHCInOctets e ifHCOutOctets).
Interfaces SecRate Preencha a expresso para usar a sec rate OIDs (IfHCIn1SecRate
and IfHCOut1SecRate) nestas interfaces.
Trap SNMP
Preencha os campos abaixo para especificar os hosts que iro receber os traps. Estes traps podem ser
alarmes de ALARMmanager ou traps auto gerados pelas TELCOMANAGER MIBS.
66
Sistema
Campo Descrio
Comunidade para enviar Traps Comunidades SNMP dos hosts de trap.
TACACS
Habilita o mtodo de autenticao TACACS+. At dois servidores podem ser configurados para
Redundncia.
O nome de usurio e senha para cada usurio deve ser configurado no sistema, exatamente como o servidor
TACACS.
Quando este mtodo est ativado, no existe autenticao local, ou seja, qualquer usurio que no seja do
tipo Administrador loga pelo TACACS.
Importante
O usurio Administrador tem a opo de escolher logar localmente ou no, entretanto,
recomenda-se que haja sempre uma conta de Administrador com Autenticao local ativada,
caso seja utilizado controle de acesso externo.
Tema
Nesta seo, voc pode ver o tema padro do sistema.
Dica
Perceba que cada usurio pode definir seu prprio tema em configurao de usurio.
TRAFip
Ative ou desative a deteco automtica de interfaces RFI (Repeated flow interface). Para ter mais
informaes sobre as RFI's, acesse a seo Interfaces RFI.
Transferncia de arquivos
Estes parmetros so usados para configurar os arquivos transferidos, usando o protocolo FTP, contendo
objetos selecionados estaticamente por 15 minutos.
67
Sistema
Web Services
API de Configuraes
Tabela 8.27. Formulrio de API de configuraes
Campo Descrio
Hosts com acesso permitido API de configuraes Configure os hosts que so habilitados para acessas
a API de configuraes.
Nome de usurio utilizado pela API de Digite o usurio.
configuraes
Usurios
O sistema possui trs tipos de usurios:
Tipos de usurio
Administrador Tem total acesso ao sistema.
Configurador Pode criar, remover e editar qualquer objeto do sistema. No pode fazer mudanas
nas configuraes do sistema.
68
Sistema
Quando voc associa grupos a usurios, voc ir restringir a visualizao desse usurio a objeto com
hierarquia de grupos.
Usurios tambm podem ser limitados aos menus que eles iro acessar e ao nmero de usurios simultneos
que iro acessar o sistema.
Editando usurios
1. Selecione Sistema Usurios Lista de usurios .
69
Sistema
Campo Descrio
Menu Use a opo padro para restringir o usurio a
menus especficos.
Grupos Selecione o grupo de subredes que o usurio ser
capaz de acessar.
Subredes Selecione as subredes que o usurio ser capaz de
acessar.
Grupos de usurios
Os grupos de usurios so usados para gerenciar quantos usurios podem estar logados simultaneamente
ao sistema.
Perfis de usurios
Os perfis de usurios so usados para associar alarmes aos usurios.
70
Sistema
Campo Descrio
Perfis -> Alarmes Associa um par de Perfil -> Alarme para este
perfil.
Alarmes de servio Associa servios de alarmes a este perfil.
Alarme Console
Voc pode selecionar as colunas que sero mostradas no ALARMmanager console. Alm disso, voc
habilitado a configurar a ordem em que as colunas aparecero. Para isso, basta clicar e arrastar as linhas.
Diagnsticos
Informaes de rede
Mostra a data e a hora do sistema, interfaces de rede e gateway padro.
Testes de conectividade
Testes como ping, nslookup e traceroute para testar a conectividade entre o appliance e os elementos de
rede.
Captura de pacotes
Usando essa ferramenta, voc pode analisar os pacotes que esto passando pelas interfaces do appliance.
71
Sistema
Clique em Novo.
Clique Enviar para iniciar a captura e depois Voltar para voltar lista de arquivos de captura.
Se voc desejar encerrar a captura, clique Parar. Um boto de Download ir aparecer e voc pode fazer
o download do arquivo capturado.
Objetos
Mostra o nmero de objetos e perfis configurados.
Estatsticas de fluxo
Mostra o mximo e a mdia estatstica de fluxo por um perodo de 30 minutos, 2 horas e 24 horas.
Sumarizador
Esta seo mostra o tempo que o processo sumarizador leva para rodar pelo ltimo dia.
Ao implantar o sistema em arquitetura distribuda, o tempo para enviar os arquivos sumarizados de todos
os coletores tambm ser mostrado.
Importante
O processo de sumarizao roda a cada cinco minutos, logo o tempo do processo rodar deve ser
menor que cinco minutos para uma boa performance do sistema.
Uso de disco
Mostra informao sobre o uso de armazenamento das reas.
72
Sistema
SLAview Banco de dados TDB Uso de armazenamento para o banco de dados SLAview Telco, que
usado para segurar os dados sumarizados do SLAview.
TRAFip Banco de dados TDB Uso de armazenamento para o banco de dados TRAFip Telco, que
usado para segurar os dados sumarizados do TRAFip.
Detalhe dos dados brutos Armazenamento dos dados brutos por dia para o sistema que voc
est logado.
Arquivos de Log
Nesta rea voc pode visualizar os arquivos de log do sistema. Abaixo, uma lista de arquivos.
Arquivos de LOG
Logs de configurao
Esta opo disponibiliza os logs da configurao do sistema.
73
Sistema
Fuso horrio
Este menu usado para configurar o fuso horrio correto para o servidor. Existem 4 fusos pr-definidos:
Braslia, Acre, Fernando de Noronha e Amaznia. Voc pode selecionar um deles ou fazer o upload
de um novo fuso.
Suporte
Esta opo pode ser usada para estabilizar uma conexo segura para os servidores de suporte da internet
da Telcomanager.
Uma vez que a conexo estabelecida, voc pode contactar o time de suporte da Telcomanager com o
cdigo de servio.
Dica
Se seu cdigo de servio no funcionar, tente entrar com um diferente cdigo de servio.
Sobre
Esta seo lista a verso que est atualmente instalada e as opes de licena.
Voc tambm pode chegar o nmero de dispositivos existentes, a srie de dados histricos e o limite bits/
s ou flow/s.
74
Captulo 9. ALARMmanager
Relatrios
Para acessar os relatrios ALARMmanager, v at ALARMmanager Relatrios
Relatrios suprimidos
Este relatrio fornece os logs de todas as operaes de supresso realizadas pelos usurios.
Relatrios consolidados
Este relatrio disponibiliza uma viso de todos os eventos de alarme de maneira detalhada ou resumida.
Este relatrio pode ser salvo como um template. Para instrues em como trabalhar com templates de
relatrio, v seo templates neste manual.
75
ALARMmanager
Campo Descrio
Perodo Se a opo Dia todo estiver marcada, este campo
ignorado, ao contrrio, o dado selecionado com
aquele intervalo para cada dia.
Excluir fins-de-semana Excluir perodo de fins-de-semana do relatrio de
dados.
Somente ativos Mostra apenas os alarmes ativos.
Consolidado Esta opo ir sumarizar todas as ocorrncias de
alarme para cada objeto.
Somente gerados por trap Mostra apenas alarmes gerados por traps link down.
Formato de sada Selecione um dos formatos para o relatrio: HTML,
PDF ou CSV.
Grupos Este campo pode ser usado para filtrar objetos
associados a apenas alguns grupos de root.
Dica
Para ordenar os resultados do relatrio, clique em cada cabealho da coluna.
Template de Email
Introduo
Voc pode selecionar o formato de e-mail do ALARMmanager e escolher se voc deseja utilizar o template
padro ou personaliz-lo.
Customizando o e-mail
Quando voc est editando seu template de e-mail, possvel restaurar o padro apenas clicando no padro
Restaurar template padro.
Se o contedo de e-mail est em formato HTML, voc pode ter uma pr-visualizao antes de salvar o
novo template. Para fazer isto, clique no boto Preview.
Voc ter as seguintes palavras chave entre '$' e voc pode substitu-las para sua configurao de alarme:
76
ALARMmanager
Variveis Descrio
$object$ Nome do objeto.
$path$ Exibe o caminho para o objeto no SLAview.
$alarm$ Nome do alarme.
$action$ Estado do alarme: ativado ou desativado.
$level$ Nvel de urgncia do alarme.
$formula$ Frmula do alarme.
$varbind$ Varbind.
$suppressed$ Indica se o alarme foi suprimido.
$color$ Varivel para ser usada no e-mail HTML. Verde
para desativado e vermelho para ativado.
Para gerenciar os nveis de alarme, acesse o menu ALARMmanager Nveis de urgncia de alarme.
Aqui voc possui uma lista de nveis pr-configurados. Voc pode editar nveis e adicionar outros.
77
ALARMmanager
Campo Descrio
Alarmes Selecione os alarmes que iro receber esta
prioridade.
Alarmes de servio Selecione os alarmes de servio que iro receber esta
prioridade.
Alarmes
Os alarmes so baseados no trfego medido de objetos configurados no sistema. Existem dois tipos de
alarmes: Padro e Histrico.
Para configurar ambos os tipos de alarme, selecione ALARMmanager Alarmes, clique no boto Novo
e preencha o formulrio.
Dispositivo
Interface
Grupo de Interface
Subrede
Grupo de Subrede
Aplicaes
Grupo de Aplicao
Protocolos
Sistemas autnomos
ToS
Grupo de ToS
Tag
78
ALARMmanager
Campo Descrio
Varbind Campo de texto livre que pode ser usado para
reconhecer os alarmes que so encaminhados como
traps.
Email Veja a seo de aes.
Dispositivo mvel Veja a seo de aes.
Trap Veja a seo de aes.
Enviar email aps (minutos) Veja a seo de aes.
Enviar mensagens de dispositivo mvel aps Veja a seo de aes.
(minutos)
Enviar trap aps (minutos) Veja a seo de aes.
Desabilitar trap para alarme suprimido Se a opo "No" selecionada, a trap ser enviada e
a condio de supresso ser indicada nela. A opo
"Sim" ir prevenir que a trap seja enviada.
Desabilitar mensagens de dispositivo mvel para Se a opo "No" selecionada, as mensagens de
alarme suprimido dispositivo mvel sero enviadas e a condio de
supresso ser indicada nele. A opo "Sim" ir
prevenir que as mensagens de dispositivo mvel
sejam enviadas.
Desabilitar email para alarme suprimido Se a opo "No" selecionada, o email ser
enviado e a condio de supresso ser indicada
nele. A opo "Sim" ir prevenir que o email seja
enviado.
Ocorrncias consecutivas para armar Escolha o nmero de ocorrncias consecutivas da
frmula de alarme que deve disparar o alarme. No
utilizado em alarmes de Trap.
No ocorrncias consecutivas para desarmar Escolha o nmero de no-ocorrncias consecutivas
da frmula de alarme que deve desarmar o alarme.
No utilizado em alarmes de Trap.
Nvel de urgncia Selecione o nvel para o alarme.
Perfil de alarme Selecione os perfis de alarme aos quais ele deve
pertencer.
Os tipos de anlises de perfil podem ser Matriz, Distribuio e Contedo, representados por MTX, DST
e CNT, respectivamente.
79
ALARMmanager
Importante
A mtrica limit refere-se ao limite do objeto associado ao alarme e, caso no haja limite
(dispositivo), o mesmo ser ignorado. Ao utilizar esta mtrica, voc no precisar especificar o
domnio. Veja o exemplo a seguir: (self.limit) > 0
Tipicamente, este tipo de alarme usado por objetos que podem mostrar evoluo gradual sobre o tempo
(um aumento da largura de banda, por exemplo). Nestes casos, definir limites estticos podem levar a
disparos de alarmes desnecessrios. Para resolver isto, voc pode configurar o sistema para definir, em
uma base diria, um comportamento linear padro para o objeto que voc deseja monitorar - esta linha
representa o comportamento futuro esperado do objeto.
O alarme ser disparado comparando o esperado e a mtrica coletada, levando em considerao uma
tolerncia definida pelo usurio. O valor esperado para curva configurada no alarme calculado
considerando um perodo de tempo definido por voc.
80
ALARMmanager
Campo Descrio
Tipo de alarme Escolha Histrico.
Varbind Um campo de texto livre que pode ser usado para
reconhecer os alarmes que so encaminhados como
trap.
Horrio de ativao Veja a seo ativao de frmulas de alarme.
Curva Veja a seo mudana do comportamento da curva
de alarme.
Histrico mnimo (dias) Mnima quantidade de dias necessrios para
preencher o perodo de anlise.
Histrico mximo (dias) Mxima quantidade de dias permitida para
preencher o perodo de anlise.
Nmero de violaes consecutivas (dias) Veja a seo Nmero de violaes consecutivas.
Fator de tolerncia Este fator medido com desvio padro e usado
para comparar valores esperados com o valor atual.
Veja a seo Fator de tolerncia.
Perodo de alarme (minutos) Veja a seo Perodo de alarme.
Email Veja a seo de aes.
Dispositivo mvel Veja a seo de aes.
Trap Veja a seo de aes.
Enviar email aps (minutos) Veja a seo de aes.
Enviar mensagens de dispositivo mvel aps Veja a seo de aes.
(minutos)
Enviar trap aps (minutos) Veja a seo de aes.
Desabilitar trap para alarme suprimido Se a opo no selecionada, o trap ser enviado
e a condio de supresso ser indicada na trap. A
opo sim ir prevenir que a trap seja enviada.
Desabilitar sms para alarme suprimido Se a condio no selecionada, o sms ser enviado
e a condio de supresso ser indicada no sms. A
opo sim ir prevenir que o sms seja enviado.
Desabilitar e-mail para alarme suprimido Se a opo no selecionada, o e-mail ser enviado
e a condio de supresso ser indicada no e-mail.
A opo sim ir previnir que o e-mail seja enviado.
Ocorrncias consecutivas para armar Escolha o nmero de ocorrncias consecutivas da
frmula de alarme que deve disparar o alarme.
No ocorrncias consecutivas para desarmar Escolha o nmero de no-ocorrncias consecutivas
da frmula de alarme que deve desarmar o alarme.
Nvel de urgncia Selecione o nvel para o alarme.
Perfil de alarme Selecione os perfis de alarme aos quais ele deve
pertencer.
81
ALARMmanager
As variveis usadas so weekday e time. As duas outras variveis utilizadas so: everyday, para disparar
o alarme todo dia da semana e everytime, para disparar o alarme todo tempo do dia.
Se voc deseja definir quando um alarme deve ser gerado, voc pode usar as variveis weekday e time
com os operadores definidos. Os valores para weekday devem ser entre 1 (domingo) e 7 (sbado). Para
a varivel time, voc deve usar HH:MM.
Exemplo:
Tipos de perfil podem ser Matriz, Distribuio e Contedo, representados por MTX, DST e CNT,
respectivamente.
Por exemplo, suponha que voc tenha uma mudana de comportamento no alarme para um trfego de
interface e que, em algum momento, o trfego era 500MB +- 300MB e o trfego detectado era 3GB. Esta
amostra no ser usada na computao comportamental e o trfego esperado para o dia seguinte continuar
82
ALARMmanager
sendo 500MB. Esta amostra ser apenas utilizada se tiverem N amostras consecutivas violadas, o que
caracteriza um novo comportamento.
Fator de tolerncia
O TRAFip ir executar o seguinte clculo para determinar se o valor observado representa uma mudana
de comportamento:
Onde
N o fator de tolerncia
SD o desvio padro da curva
AV o valor mdio para a atual meia-hora
EV o valor mdio esperado para a atual meia-hora
Perodo de alarme
O TRAFip ir mostrar a amostra a cada 30 minutos ou a cada 5 minutos.
Quando um perodo de alarme configurado como 5 minutos, o sistema ir mostrar a mdia do valor para
cada 5 minutos e comparar com o valor esperado, mas no salvar se for uma mudana de comportamento.
Quando um perodo de alarme configurado como 30 minutos, o sistema ir mostrar o valor da mdia
para cada meia hora e determinar se o valor representa uma mudana de comportamento.
Aes
A cada momento o sistema do TRAFip processa um trfego de 5 minutos, todas as frmulas de alarme so
avaliadas e se retornarem verdadeiro, a ocorrncia gerada. O alarme ir disparar para uma ocorrncia de
alarme apenas se o nmero de ocorrncias consecutivas for ultrapassado.
Quando voc marca uma ao para um alarme, voc tem que preencher trs campos:
Campo de aes
Ocorrncias consecutivas para Isto representa o nmero de vezes consecutivas em que o limite
armar ultrapassado.
No ocorrncias consecutivas para Isto representa o nmero de vezes consecutivas em que o limite no
desarmar ultrapassado.
Tipos de aes
Email Um email ser enviado aos usurios. O servidor SMTP do TRAFip
deve ser configurado, bem como o email de cada usurio no
formulrio de configurao do usurio. O email ser enviado depois
do nmero de segundos definido no campo Enviar email aps
(minutos), comeando do tempo de ativao.
83
ALARMmanager
Dispositivo mvel(SMS) Mensagens mais curtas que as enviadas por email. Este alarme
pode ser enviado para um email pelo gateway de SMS se
o campo de SMS estiver configurado no seguinte formato:
88888888@operador.com. Se o SMS um nmero de telefone, os
protocolos SMPP ou HTTP tambm podem ser usados para enviar a
mensagem. Para fazer isto, voc precisa configurar o seguinte item:
Sistema Parmetros Servidor SMS .
Dispositivo mvel(Telegram) Uma mensagem ser enviada para um chat do Telegram por um
bot. Para configurar esta funcionalidade , voc deve criar um
bot no Telegram, para faz-lo, uma vez no Telegram, inicie uma
conversa com o usurio @BotFather. Escolha a opo /newbot
e siga as instrues para finalizar a criao do bot. Ao terminar
anote o token do bot Telegram. Associe o bot ao chat no qual
as mensagens sero enviadas. Acesse o formulrio de perfil de
usurios, preencha o campo "Token do bot Telegram" e clique em
Validar. Se tudo correr bem, o campo "ID do chat Telegram" ser
automaticamente preenchido. A mensagem ser enviada aps os
segundos definidos no campo Enviar mensagem aps, iniciando
pelo tempo de ativao do alarme.
2. Preencha os campos do filtro desta forma para selecionar os alarmes/objetos desejados e clique no
boto Filtro.
Para tirar a supresso dos alarmes, siga o mesmo procedimento, mas deselecione os alarmes/objetos
desejados.
Importante
Perceba que se o alarme j est suprimido, ele no ser suprimido novamente e o mesmo acontece
ao de desuprimir.
84
ALARMmanager
Importante
Alarmes suprimidos podem ser considerados para colorir o mapa usando a flag "Considerar
suprimido" no MapView. Se um alarme suprimido inativado por um momento e depois fica
ativo, ele marcado como suprimido.
Para configurar um perfil de alarme, selecione ALARMmanager Perfil de alarme, clique no boto
Novo e preencha o formulrio.
Alarmes de servio
Introduo
O recurso de alarmes de servio permite que voc junte alarme de diferentes objetos em uma nica frmula.
Agora o TRAFip pode disparar o alarme sob condies mais sofisticadas.
Um alarme que ativo quando um link de WAN tem uma alta latncia e tambm possui um baixo trfego.
Um alarme para lhe dizer quando ambos o primrio e os links de backup de locao iro falhar.
Frmula
Nas frmulas voc pode usar os operadores lgicos OR, AND, NOT e XOR para construir frmulas mais
complexas.
Console
Introduo
A aplicao ALARMmanager trabalha de forma integrada entre os sistemas e capaz de gerar alarmes
baseados em frmulas.
85
ALARMmanager
Supresso de alarmes para evitar emails, mensagens de dispositivo mvel e traps para alarmes repetidos.
Operao de Console
Para acessar o console operacional de alarme, v em ALARMmanager Console
Autenticao
Um usurio deve estar autenticado para acessar o ALARMmanager.
Console
O console do ALARMmanager ir mostrar todos os alarmes que esto ativos e tambm inativos que ainda
no foram inativos pelo parmetro de perodo de armazenamento do ALARMmanager. Os alarmes que
voc poder visualizar dependero da permisso que o seu usurio possui.
86
ALARMmanager
Reconhecimento de alarme
Uma vez que o alarme reconhecido, a linha de alarme mostra o nome de usurio que executou a operao
e sua informao tambm pode ser vista em relatrios de alarmes consolidados. Depois de reconhecer um
alarme, voc capaz de inserir comentrios para o alarme.
Para reconhecimento de alarme, clique com o boto direito nele e depois selecione a opo Reconhecer
alarmes no menu. O alarme depois mostrado na tabela de alarmes reconhecidos para todos os operadores.
Para mltiplos reconhecimentos de uma vez, selecione com o boto esquerdo do mouse e depois clique
com o boto direito na lista para mostrar o menu.
O alarme pode ser liberado do operador apenas pelo usurio administrador. Para isso, o administrador deve
selecionar o alarme de reconhecimento na lista e selecionar a opo de alarme Liberar alarmes no menu.
Supresso de alarme
O mecanismo de supresso de alarme permite que voc suprima qualquer tupla de alarme/objeto, desde que
o alarme j esteja configurado para aquele objeto. A supresso tambm desabilitar e-mails, mensagens
de dispositivo mvel e traps para o alarme/objeto ou indicar esta condio nos e-mails, mensagens de
dispositio mvel e traps. Voc pode configurar o comportamento desejado neste campo em configurao
de alarme.
1. Selecione o alarme desejado com o boto esquerdo do mouse. Para escolher mais de um alarme,
segure a tecla CTRL e selecione os alarmes com o boto esquerdo do mouse.
2. Clique com o boto direito do mouse para mostrar o popup menu. Clique na opo Suprimir alarmes
no popup menu.
3. Preencha a caixa de texto com a razo de supresso. Voc tambm pode deix-la em branco.
Voc pode checar as operaes de supresso de log executadas pelos usurios em relatrio de alarmes
suprimidos.
Comentrio de alarmes
Para inserir comentrios para um alarme, primeiramente voc precisa reconhec-lo.
87
ALARMmanager
Sincronizao de alarme
O ALARMmanager sincroniza seus alarmes com o banco de dados do sistema a cada 2 minutos. Esta
sincronizao pode ser acionada imediatamente no menu ALARMmanager Console Sincronizar
alarmes .
Excluindo alarmes
O ALARMmanager deleta automaticamente os alarmes que tenham terminado, mas voc ser capaz de
visualiz-los depois no console at que o armazenamento mximo de alarmes inativos tenha passado. Para
configurar este parmetro v ao menu Sistema Parmetros ALARMmanager .
O operador pode deletar os alarmes a qualquer momento se ele estiver no estado inativo, selecionando os
alarmes com o boto direito no mouse e clicando na opo Apagar no popup menu.
Abrir grficos
Selecione uma linha de alarme e clique no boto Abrir grficos para abrir os grficos do objeto.
Filtro de alarme
Este filtro pode ser acionado de qualquer objeto em qualquer mapa. Isto ir filtrar os alarmes dos objetos
e tambm dos objetos relacionados a ele hierarquicamente.
88
Captulo 10. Recursos habilitados com
licena
Redundncia
A soluo de redundncia te habilita a implantar dois appliances idnticos trabalhando em modo HOT-
STANDBY.
Importante
Essa funcionalidade s funcionar se os dois appliances estiverem na mesma verso.
Dica
aconselhvel que os appliances tenham as mesmas configuraes de hardware. Caso haja
diferenas, o sistema mostrar um aviso.
Conceitos
Quando este recurso habilitado, o sistema trabalha com duas mquinas idnticas em HOT-STANDBY
realizando a sincronizao dos dados e observando cada um dos estados a todo momento.
Ambos appliances compartilham o mesmo endereo IP, que usado para enviar fluxos dos roteadores.
Este endereo de IP ativo apenas no servidor ATIVO e quando mudam de estado, o endereo MAC
da interface ir migrar para o servidor ATIVO.
Habilitando a redundncia
1. Usando dois appliances Telcomanager idnticos com a opo de licena de redundncia habilitada,
faa uma conexo back-to-back usando a mesma interface em cada dispositivo e configure um
endereo de IP no-vlido entre aquelas interfaces, usando CLI (command line interface) em cada
dispositivo.
2. Na CLI, configure o endereo de IP que ser compartilhado entre dois servidores apenas no servidor
ativo.
89
Recursos habilitados com licena
Arquitetura distribuda
Conceitos
A arquitetura distribuda deve ser usada para dimensionar a capacidade do sistema para coletar fluxos de
IP e dados SNMP e para processar os dados brutos, uma vez que essas tarefas so designadas ao appliance
coletor.
Pr-requisitos
Todas as mquinas envolvidas devem ter o mesmo acesso SNMP para todos os dispositivos
monitorados.
Deve possuir largura de banda suficiente para transferir os arquivos de sumarizao entre os appliances
coletores e appliance central. Mantenha em mente que um coletor requer em torno de 64 Kbps de largura
de banda para monitorar 1000 interfaces com 10 variveis de sumarizao em cada interface.
As portas TCP 22 e 3306 devem estar disponveis entre o appliance coletor e o central. A porta 22
usada para transferir arquivos no protocolo SSH e a 3306 utilizada para emitir consulta do banco de
dados para o appliance central.
Implantao
1. No appliance central, v em Sistema Parmetros Arquitetura distribuda e preencha o
formulrio.
90