Users Guide

NetXtreme ユーザーガイド Broadcom Advanced Control Suite 4 を使用す
ページ 142 統計を表示する マニュアル 2CS57XX-CDUM513-R
また NDIS 6.0 ドライバは、BASP とは異なり、発信パケットの VLAN タギングのみを提供しており、VLAN ID メン
バーシップに基づく受信パケットのフィルタリングは提供していません。これはすべてのミニポート ドライバでデ
フォルトの動作となっています。VLAN メンバーシップに基づくフィルタリングパケットが存在しないとセキュリティ
上の問題が発生する場合がありますが、次の方法により、このドライバ制限に基づく IPv4 ネットワーク用のリスク評
価を行うことができます。
複数の VLAN を持つ、適切に設定されたネットワークは、各 VLAN に別個の IP セグメントを維持する必要があり
ます。これが必要となる理由は、発信トラフィックが、どのアダプタ ( 仮想または物理 ) にトラフィックを流すか
を特定する上でルーティング テーブルに依存しており、VLAN メンバーシップに基づいてアダプタを特定している
わけではないからです。
Broadcom NDIS 6.0 ドライバにおける VLAN タギングのサポートは、伝送トラフィック (Tx) のみに制限されて
おり、異なる VLAN からの受信トラフィック (Rx) がオペレーティング システムにまで流れてしまう危険性があり
ます。しかし、上記のような適切に設定されたネットワークを前提とする場合には、IP 区分化やスイッチ VLAN
定は、リスクを制限するために追加のフィルタを使用できる場合があります。
連続的な接続シナリオでは、VLAN メンバーシップのフィルタリングが発生しないため、同一の IP セグメントに
存在する 2 台のコンピュータは、VLAN 設定にかかわらず通信できます。しかし、VLAN 環境ではこの接続タイプ
は一般的なものではないため、このシナリオでは、セキュリティ違反がすでに発生しているという仮定になってい
ます。
上記のリスクが回避すべきものであり、VLAN ID メンバーシップのフィルタリングが必要な場合には、中間ドライバ
を通じたサポートが必要になります。
統計を表示する
[ 統計 ] タブに表示される情報で、Broadcom ネットワーク アダプタと他社製ネットワーク アダプタの両方のトラフィッ
ク統計を確認できます。統計情報と統計の対象は、Broadcom アダプタの方が広範囲にわたります。
インストールされているネットワーク アダプタの統計情報を表示するには、[ エクスプローラ ビュー ] ペインに一覧表示
されているアダプタの名前をクリックし、[ 統計 ] タブをクリックします。
[ 更新 ] をクリックすると、各統計の最新値が表示されます。[ リセット ] をクリックすると、すべての値がゼロになります。
全般
[ 全般 ] には、アダプタとの間で転送および受信された統計が表示されます。
フレーム Tx. OK. 無事転送されたフレーム数のカウントです。このカウンタは、転送ステータスが Transmit OK ( 転送
OK) とレポートされるとインクリメントします。
フレーム Rx. OK. 無事受信されたフレーム数のカウントです。これには、長すぎるフレーム、フレーム チェック シー
ケンス (FCS)長さ、またはアラインメントのエラーを受信したフレームも、内部 MAC サブレイヤ エラーのため損失した
フレームも含まれません。このカウンタは、受信ステータスが Receive OK ( 受信 OK) とレポートされるとインクリメント
します。
メモ:
• Broadcom ネットワーク アダプタの場合でも、ディスエーブルされると、チームの統計は集計されません。
• Broadcom ネットワーク アダプタによっては、利用できない統計もあります。