すべての指摘に判断根拠が付きます
各行が示すのは 3 点です。深刻度、実際に測定された値、そして推奨される対応。自ら検証できない結論は、確信をもって行動に移せる結論ではありません。
- 深刻度は 4 段階(正常・推奨・警告・異常)。「対象外」と「読み取れず」は別に集計されるため、読み取れなかった項目が合格として示されることはありません。
- 結果は前回と比較でき、全体を読み直すことなく変化点だけを確認できます。
- 確認のうえ意図どおりと判断した項目には印を付けられます。対象はその機器のその項目に限られ、実行をまたいで保持されます。同じ項目でも他の機器では通常どおり報告されます。
- レポートは HTML または CSV に出力でき、機器の識別情報を置き換えることも選択できます。出力前に、ファイルに含まれる内容が提示されます。
8 グループ、31 項目
対象とするグループは実行のたびに選択します。確認画面には、全項目数のうち何項目を選択しているかが表示されます。
| グループ | 対象範囲 |
|---|---|
| バージョンとファームウェア | 稼働中のバージョンと、既知の問題が修正されたバージョンとの比較。ハードウェア側のファームウェアが追随しているかも確認します。最新版のオンライン照会は任意で利用できます |
| ポートとリンク | 能力より低い速度でネゴシエートしたポート、半二重のリンク、エラーおよび破棄のカウンタ、断続的に切断と再接続を繰り返すリンク、光モジュールが報告するアラーム |
| PoE 給電 | ネットワークケーブル経由で給電できるハードウェアにおける、各ポートの給電状態と注意を要する状況 |
| 時刻同期 | 時刻の正確性と同期状態。時刻が不正確であれば、以降のすべてのログの判読が困難になります |
| リソースとハードウェア | CPU、メモリ、ストレージ、およびハードウェアが自身について報告する各種の値 |
| DHCP と WAN | アドレス配布サービスと、上流接続の状態 |
| 設定の有効性 | 相互に矛盾する設定、または設定されているように見えて実際には効果を持たない設定 |
| セキュリティ | 外部への露出、および読み取り専用の接続から識別できる設定上の弱点 |
グループ名はアプリケーションで使用されているものと一致します。うち 2 項目は機器側から通信を発生させる必要があるため(到達性を検証するための外向き接続)、既定では無効です。機器に外向きの経路がない場合、これらは「読み取れず」と報告されますが、失敗ではありません。
次は点検の実施手順
ドキュメントでは、対象範囲の選択、各深刻度の判読、印を付けた項目のその後の挙動、出力レポートの内容を扱います。