前のトピック: カスタム アプリケーション マッピング ルールのインポート次のトピック: ルールのインポート時のエラー メッセージ


アプリケーション マッピング ルール更新のインポート

正しくフォーマットされた .csv ファイルをインポートすることにより、単一タイプのアプリケーション マッピング ルールを作成できます。 インポート ファイルのタイプごとに含める必要があるフィールドを示す .csv ファイルのサンプルが提供されています。

以下の手順に従います。

  1. 管理者グループのメンバであるユーザとして、NFA Console サーバまたはスタンドアロン サーバにログインします。
  2. 更新する既存ルールに対するルール ID を取得します。
    1. コマンド プロンプトを開き、.csv ファイルが含まれるディレクトリに移動します。 以下のコマンドはデフォルトの場所を示しています。
      cd <install_path>\reporter\racmd
      

      項目の説明

      <install_path> は製品のインストール パスです。 製品のインストール パスはデフォルトで C:\CA\NFA です。

      racmd は .csv インポート ファイルが含まれるディレクトリです。 このファイルは、製品をインストールすると、このディレクトリに書き込まれます。

    2. 以下のコマンドの入力により、ルール定義をエクスポートします。
      racmd -export csv
      

      エクスポート ファイルの名前は、getapplicationmapping_<タイムスタンプ>.csv となります。 このファイルは、カレント ディレクトリに置かれます。

      コマンドはステータス メッセージ(csv ファイル作成中)を返します。 操作が完了したら、コマンド プロンプトが再度表示されます。

      : ルール ID は、現在のスタンドアロンまたは NFA Console システムに固有です。

  3. エクスポート ファイルをスプレッドシートまたはテキスト エディタで開きます。

    エクスポート ファイルには、現在のアプリケーション マッピング ルールごとに、ルール ID から始まる行が含まれています。 行には、無視できる余分な情報も含まれています。

  4. 編集する各ルールの ID を確認して記録します。
  5. インポート ファイルを準備します。
    1. ルール タイプに対するインポート ファイル サンプルのコピーを開きます。
      • すべての(ToS)ルール - tos.csv
      • プロトコルが指定されたホスト ルール - server-protocol.csv
      • プロトコルが指定されていないホスト ルール - server.csv
      • サブネット ルール - subnet.csv
      • NBAR2 ルール - nbar2.csv
    2. 以下の例に示されるように、appID 列およびルール値を追加します。

      例: NBAR2 ルールを追加する最初の 2 行をインポート ファイルに追加

      name,desc,newPort,applicationid
      youtube,Youtube video streaming,65035,82
      

      項目の説明

      name = ルール名
      desc = ルールの説明
      newPort = 宛先ポート
      applicationID = NBAR2 アプリケーション ID

      例: NBAR2 ルールを更新する最初の 2 行をインポート ファイルに追加

      appID,name,desc,newPort,applicationid
      35,YouTube,Youtube video streaming,65035,82
      

      項目の説明

      appID= ルール ID

      NBAR2 アプリケーション マッピング ルールを更新する場合、NBAR2 アプリケーション ID 値は変更しないでください。 この値を変更すると、ルールが予期したように機能しません。

    3. appID 列と値を追加する以外の残りの手順は、「カスタム アプリケーション マッピング ルールのインポート」の手順 4 に記載されているマッピング インポートのガイドラインに従います。
    4. インポート ファイルを保存します。

      インポート ファイルは、インポート コマンドが含まれるのと同じディレクトリに保存することをお勧めします(<install_path>\reporter\racmd)。

  6. .csv ファイルが含まれるディレクトリに移動します。
    cd <install_path>\reporter\racmd
    

    項目の説明

    <install_path> は製品のインストール パスです。 製品のインストール パスはデフォルトで C:\CA\NFA です。

    racmd は .csv インポート ファイルが含まれるディレクトリです。 このファイルは、製品をインストールすると、このディレクトリに書き込まれます。

  7. 以下のコマンドを入力します。
    racmd -import nbar2_updated.csv
    

    項目の説明

    nbar2_updated.csv は、作成したばかりの更新ファイルの名前です。 .csv ファイルを移動した場合は、完全修飾パス(パスおよびファイル名を含む)を指定します。

    インポート中にエラーが発生した場合、エラー メッセージが表示されます。 何もメッセージが返されない場合、インポートは問題なく成功しています。

  8. (オプション)更新されるルールが[アプリケーション定義]ページに正しくリスト表示されていることを確認します。
    1. NFA Console メニューから[環境管理]を選択します。

      [環境管理]ページが表示されます。

    2. [環境管理]メニューから[アプリケーション定義]を選択します。

      [アプリケーション定義]ページが開きます。

  9. (オプション)アプリケーション トラフィックが以下の場所で適切にラベル付けされていることを確認します。