【入門編】 iptraf-ngによるIPトラフィックのレイヤー別詳細モニタリング – トラブルシューティング&ネットワーク運用監視実践ガイド

こんにちは!ネットワークオペレーションセンター(NOC)で、日々データセンターの荒波にもまれながらインフラを監視しているシニアエンジニアです。

皆さんは、夜中に突然「なんだかサーバーの動きが急に重い気がする…」「一体どの通信がこんなに暴れ回っているんだ!?」という、冷や汗もののトラブルに直面したことはありませんか? 私は数え切れないほどの修羅場をくぐり抜けてきましたが、そんな現場でいつも真っ先に私たちの相棒となってくれるのが、今回ご紹介する iptraf-ng というコマンドです。

難解なパケット解析ツールはたくさんありますが、iptraf-ng は黒い画面にパッと鮮やかな対話型のメニューを映し出し、まるでオフィスの窓から外を眺めるかのように、ネットワークの交通量をリアルタイムで教えてくれます。

今回は、インフラの世界に飛び込んだばかりの初学者の皆さんに向けて、難しい専門用語の裏側にある「現実世界の仕組み」に例えながら、この iptraf-ng の使い方を優しく、そして徹底的に解説していきましょう。一歩ずつ、確実に理解していけますから、肩の力を抜いて読み進めてくださいね!

—

ネットワーク監視って、要するにお店の「混雑カウンター」です

私たちが普段使っているインターネットや社内ネットワークは、目に見えないデータという「荷物」が、あちこちの道路を行き交う巨大な物流システムのようなものです。

例えば、あなたが小さなお店を経営していると想像してください。
「今、何人のお客さんが来てくれているのかな?」
「どのテーブルから一番注文が多いのかな?」
「大きなお皿(重たい荷物)ばかり運ばれて、通路が渋滞していないかな?」

これらを把握せずに店を回そうとすると、あっという間にパニックになってしまいますよね。ネットワークの世界でも全く同じです。サーバーというお店が「なんだか忙しそう」なとき、何が起きているのかを正確に覗き見る必要があります。

ここで登場するのが iptraf-ng です。このツールは、いわば「お店の入り口に立って、通行人の人数や荷物の大きさを一目で数えてくれる超優秀なカウンター係」なんです。

—

なぜ iptraf-ng が現場のエンジニアに愛されるのか?

Linuxサーバーのネットワーク調査といえば、おなじみの ping や traceroute、あるいは詳細を極める tcpdump などがあります。もちろん、これらはプロにとってなくてはならない必須の道具です。

しかし、考えてみてください。
「ちょっと今のトラフィックの全体像をサクッと把握したいだけなのに、真っ黒な画面に流れる数千行のパケットの羅列をじっと睨めっこする」のは、初心者にとってなかなかの苦行ですよね。

iptraf-ng の素晴らしいところは、以下の3点に集約されます。

  • マウス(または矢印キー)でポチポチ動かせる分かりやすいメニュー画面!
  • 「いま、誰と誰が通信しているのか」がリアルタイムでリストアップされる!
  • パケットの大きさや、通信の種類(TCPなのかUDPなのか)が視覚的にすぐわかる!

それでは、実際に私たちの手元でこのツールを動かす準備をしていきましょう。

—

まずはインストールと起動から!一歩ずついってみましょう

お使いのLinux環境(ここではCentOSやUbuntuなどの代表的なディストリビューションを想定します)に、iptraf-ng をインストールします。

ターミナルを開いて、以下のコマンドを優しく打ち込んでみてください。

# 【UbuntuやDebian系の場合】
sudo apt update
sudo apt install iptraf-ng -y

# 【CentOSやRHEL、Fedora系の場合】
sudo dnf install iptraf-ng -y

インストールが無事に完了したら、いよいよ起動です。監視を行うにはシステム全体の交通状況を見る必要があるので、管理者権限(sudo)をつけて実行するのが基本ルールになります。

# 管理者権限で iptraf-ng を起動する
sudo iptraf-ng

コマンドを実行すると、パッと画面が切り替わり、文字ベースのグラフィカルなメインメニューが現れたはずです!初めて見る画面に少しドキドキするかもしれませんが、大丈夫です。深呼吸して、次の章へ進みましょう。

—

メインメニューの歩き方:主要な機能を覗いてみよう

iptraf-ng の画面を開くと、いくつかのメニュー項目が並んでいます。現場で本当によく使う「推し」の機能にしぼって、それぞれが何を教えてくれるのか紐解いていきましょう。

1. IP traffic monitor(IPトラフィックモニター)

一番上にあるこのメニューは、まさに「どのIPアドレスとどのIPアドレスの間で、どれくらいの量のデータが流れているか」をリアルタイムで追跡する機能です。

選択してEnterを押すと、さらに「どのネットワークカード(eth0 や ens33 など)を監視しますか?」と聞かれます。よくわからない場合は、すべてのカードを対象にする「All Ethernet interfaces」を選べば間違いありません。

画面が上下に分かれ、

  • 上段:パケットの流れのリスト(送信元IP ⇄ 宛先IP)
  • 下段:プロトコル(TCP、UDPなど)ごとの内訳や全体の統計

が表示されます。「あ、あの外部のサーバーと今すごくたくさん通信しているな」というのが一目でわかります。

2. Statistical breakdowns(統計ブレイクダウン)

「通信の相手」だけでなく、「どのサービス(ポート)が一番ネットワークを使っているのか」を知りたいときに重宝するのがこれです。

例えば、Webの通信(ポート80や443)がメインなのか、それともデータベースの通信(ポート3306など)が暴れているのかを、カテゴリー別に綺麗に集計して見せてくれます。

3. Packet size and TCP length distribution(パケットサイズ分布)

これがまた面白い機能です。郵便配達に例えるなら、「ハガキみたいな小さな手紙ばかりが大量に届いているのか」、それとも「ダンボール箱のような巨大な荷物がドカンと届いているのか」を調べてくれる機能です。

ネットワークが遅い原因が「細かいパケットの送りすぎ(PPSのひっ迫)」なのか、「巨大なファイルの転送による帯域の圧迫」なのかを見極めるための、非常に強力なヒントになります。

—

現場で役立つ!実用的なシチュエーションとコマンドのコツ

さて、基本的な見方がわかったところで、実際のインフラ現場でどのように iptraf-ng を活用するのか、少し具体的なテクニックをご紹介します。

特定のインターフェースだけをピンポイントで監視する

サーバーに複数のネットワークカード(例えば、外部からのアクセス用と、内部のデータベース用など)がついている場合、全部のトラフィックがごちゃ混ぜになると見づらいですよね。

そんなときは、最初から監視対象のインターフェースを指定して起動してあげましょう。

# ens33 という名前のネットワークカードだけを直接、IPトラフィックモニターで監視する
sudo iptraf-ng -i ens33

このように -i オプションを使うことで、余計な手順をスキップして、すぐに知りたい現場の最前線へジャンプすることができます。これは現場のエンジニアがよく使う時短テクニックです。

—

トラブルシューティングの極意:焦ったときメンタルを保つ方法

最後に、シニアエンジニアとして皆さんにお伝えしたいことがあります。

ネットワーク障害が起きたとき、画面に流れるたくさんの数字や見慣れないIPアドレスを見ると、どうしてもパニックになりがちです。「どうしよう、全部壊れてしまったかもしれない!」と手が震えることもあるでしょう。

そんなときこそ、今日ご紹介した iptraf-ng のような視覚的なツールを落ち着いて起動してみてください。
1. 「まずは、そもそもデータが流れているのか?」を確認する(IP traffic monitor)
2. 「どの通信が一番暴れているのか(犯人は誰か)」を特定する
3. 落ち着いて原因の切り分けを行う

トラブルシューティングは、目の前の現象を一つずつ分解していくパズルゲームのようなものです。パケットという目に見えない存在を、iptraf-ng の力を借りて「見える化」してあげるだけで、解決への糸口は必ず見えてきます。

—

まとめ

今回は、対話型で直感的にIPトラフィックを監視できる iptraf-ng の魅力と使い方を、身近な例えを交えて解説しました。

  • iptraf-ng は、ネットワークの「混雑状況」や「通信の相手」をリアルタイムで教えてくれる優秀なカウンター係。
  • 難しいコマンドを打たなくても、キーボード操作だけでサクサクと詳細なレイヤー別情報を覗き見ることができる。
  • 障害対応で焦ったときこそ、ツールを使って状況を「見える化」することが一番の近道。

インフラの世界は広く、学ぶべきことはたくさんありますが、こうして一つずつ「自分の手で中の様子を覗き見る手段」を増やしていくと、日々の運用がどんどん楽しく、エキサイティングになっていきますよ。

それでは、次回のNOCエンジニアリングブログでお会いしましょう!皆さんのネットワークが、今日も健やかにパケットを運び続けられますように。

コメント

タイトルとURLをコピーしました