通过流洞察页面,可深入了解数据中心、设备和流。它是基于上下文的页面,因为该页面基于您选择的实体、流和时间范围执行分析。
要访问“流洞察”页面,请参见访问“流洞察”页面。
或者,您也可以搜索流,然后在搜索结果页面中单击流洞察。
“流分析”仪表板中的各个部分如下:
- 通信最多者
- 新增内容
- 网络性能
- 离群者
通信最多者
此部分可帮助您识别哪些实体在您的环境中通信最多。可以选择不同种类的实体,如源-目标对、虚拟机、集群、L2 网络、子网。此小组件列出了所选择实体类别中的前 10 个通信最多者。它有助于客户规划网络优化。此小组件中用条表示的衡量指标如下所示:
- 按流量:指示流量。
- 按流速:指示流量的速率。
- 按会话计数:指示会话的数量。
- 按流计数:指示流的数量
注:
- 如果某虚拟机在一个或多个衡量指标中出现,则在一个条中指向该虚拟机时,该虚拟机也会在其他条中突出显示。
- 单击衡量指标条中的虚拟机时,将显示传入此虚拟机的流的完整列表。
- 在“通信最多者”列表中选择虚拟机作为实体时,将显示与此虚拟机相关的所有流,而不管它是源还是目标。如果在列表中选择“源虚拟机”,则仅考虑传出此虚拟机的流。
- 如果正在考虑物理流,则可以选择“源 IP”或“目标 IP”。
- 选择源-目标对并指向衡量指标条后,如果单击工具提示中的链接,则会显示相应的仪表板。例如,对于源-目标对中的虚拟机,将显示虚拟机-虚拟机路径仪表板。
- 对于流组视图、流实体投影或流组查询,看不到流分析按钮。
新增内容
此部分有助于跟踪数据中心中选定时间范围内发现的服务和实体。此部分中的小组件如下所示:
- 访问 Internet 的新虚拟机:列出访问 Internet 的新虚拟机。
- 已访问的新 Internet 服务:列出在环境中发现的新 Internet 服务。
- 已访问的新内部服务:列出从 Internet 端点发现和访问的新 Intranet 服务。
- 已访问的新内部/E-W 服务:列出由数据中心内的计算机公开和访问的服务
- 具有已阻止流的新服务:列出具有已阻止流的服务。此部分仅针对 IPFIX 进行填充。
- 生效的新防火墙规则:列出已生效的新防火墙规则。此部分仅针对 IPFIX 进行填充。
- 新应用程序 ID:列出新应用程序 ID。此部分仅针对 NSX Intelligence 进行填充。
网络性能
在此部分中,您可以根据所选条件查找并可视化各种范围的 TCP 往返时间 (RTT) 值的异常流。
注:
VMware Aria Operations for Networks 仅显示过去 24 小时内以 5 分钟粒度为间隔的平均 TCP RTT 衡量指标。
如果流偏差百分比为 100%,绝对偏差为 20 毫秒 (ms),则
VMware Aria Operations for Networks 会将该流视为异常流。
在可视化中,左侧显示 TCP RTT 的不同范围,右侧显示正常和异常偏差范围。根据百分比偏差和绝对偏差的值,流从左侧 (TCP RTT) 连接到右侧 (DEVIATION)。您可以分析以下类型的流:
- 主机间
- 主机内部
- Internet
- 所有流
在下面的示例中,有两个不同范围的 TCP RTT,一个小于等于 30 毫秒,另一个是 30-120 毫秒。您可以发现,总共有 151 个流在小于等于 30 毫秒 TCP RTT 范围内。在 151 个流中,9 个流显示为异常流。
要深入了解 TCP RTT 分布信息和流计数,请单击可视化中的彩色线条。在下面的示例中,您可以看到有关 TCP RTT 分布信息和流计数的详细信息:
离群者
此部分有助于跟踪和分析相关数据。它包含以下部分:
- 大型流:此部分有助于识别哪些流的会话计数少而吞吐量高,哪些流的会话计数多而吞吐量小。通常,会话计数多而吞吐量小的流也称为小型流。分析基于字节数与会话数之比。图形中的每个点都表示多个流。指向一个点时,可以看到流列表。要查看特定流的详细信息,请在列表中单击该流。
- 自定义分析:在此部分中,可以在所选的两个维度上查看流数据。这有助于分析数据以通过各种方式查找离群者。
注: 此部分中表示的衡量指标是近似值,而不是准确值。