通过流洞察页面,可深入了解数据中心、设备和流。它是基于上下文的页面,因为该页面基于您选择的实体、流和时间范围执行分析。

要访问“流洞察”页面,请参见访问“流洞察”页面

或者,您也可以搜索,然后在搜索结果页面中单击流洞察

“流分析”仪表板中的各个部分如下:
  • 通信最多者
  • 新增内容
  • 网络性能
  • 离群者

通信最多者

此部分可帮助您识别哪些实体在您的环境中通信最多。可以选择不同种类的实体,如源-目标对、虚拟机、集群、L2 网络、子网。此小组件列出了所选择实体类别中的前 10 个通信最多者。它有助于客户规划网络优化。此小组件中用条表示的衡量指标如下所示:
  • 按流量:指示流量。
  • 按流速:指示流量的速率。
  • 按会话计数:指示会话的数量。
  • 按流计数:指示流的数量
“”(空文本)
注:
  • 如果某虚拟机在一个或多个衡量指标中出现,则在一个条中指向该虚拟机时,该虚拟机也会在其他条中突出显示。
  • 单击衡量指标条中的虚拟机时,将显示传入此虚拟机的流的完整列表。
  • 在“通信最多者”列表中选择虚拟机作为实体时,将显示与此虚拟机相关的所有流,而不管它是源还是目标。如果在列表中选择“源虚拟机”,则仅考虑传出此虚拟机的流。
  • 如果正在考虑物理流,则可以选择“源 IP”或“目标 IP”。
  • 选择源-目标对并指向衡量指标条后,如果单击工具提示中的链接,则会显示相应的仪表板。例如,对于源-目标对中的虚拟机,将显示虚拟机-虚拟机路径仪表板。
  • 对于流组视图、流实体投影或流组查询,看不到流分析按钮。

新增内容

此部分有助于跟踪数据中心中选定时间范围内发现的服务和实体。此部分中的小组件如下所示:
  • 访问 Internet 的新虚拟机:列出访问 Internet 的新虚拟机。
  • 已访问的新 Internet 服务:列出在环境中发现的新 Internet 服务。
  • 已访问的新内部服务:列出从 Internet 端点发现和访问的新 Intranet 服务。
  • 已访问的新内部/E-W 服务:列出由数据中心内的计算机公开和访问的服务
  • 具有已阻止流的新服务:列出具有已阻止流的服务。此部分仅针对 IPFIX 进行填充。
  • 生效的新防火墙规则:列出已生效的新防火墙规则。此部分仅针对 IPFIX 进行填充。
  • 新应用程序 ID:列出新应用程序 ID。此部分仅针对 NSX Intelligence 进行填充。

网络性能

在此部分中,您可以根据所选条件查找并可视化各种范围的 TCP 往返时间 (RTT) 值的异常流。
注: VMware Aria Operations for Networks 仅显示过去 24 小时内以 5 分钟粒度为间隔的平均 TCP RTT 衡量指标。
如果流偏差百分比为 100%,绝对偏差为 20 毫秒 (ms),则 VMware Aria Operations for Networks 会将该流视为异常流。
在可视化中,左侧显示 TCP RTT 的不同范围,右侧显示正常和异常偏差范围。根据百分比偏差和绝对偏差的值,流从左侧 (TCP RTT) 连接到右侧 (DEVIATION)。您可以分析以下类型的流:
  • 主机间
  • 主机内部
  • Internet
  • 所有流
您还可以根据要求更改百分比偏差和绝对偏差。

在下面的示例中,有两个不同范围的 TCP RTT,一个小于等于 30 毫秒,另一个是 30-120 毫秒。您可以发现,总共有 151 个流在小于等于 30 毫秒 TCP RTT 范围内。在 151 个流中,9 个流显示为异常流。


“”(空文本)

要深入了解 TCP RTT 分布信息和流计数,请单击可视化中的彩色线条。在下面的示例中,您可以看到有关 TCP RTT 分布信息和流计数的详细信息:


“”(空文本)

离群者

此部分有助于跟踪和分析相关数据。它包含以下部分:
  • 大型流:此部分有助于识别哪些流的会话计数少而吞吐量高,哪些流的会话计数多而吞吐量小。通常,会话计数多而吞吐量小的流也称为小型流。分析基于字节数与会话数之比。图形中的每个点都表示多个流。指向一个点时,可以看到流列表。要查看特定流的详细信息,请在列表中单击该流。
  • 自定义分析:在此部分中,可以在所选的两个维度上查看流数据。这有助于分析数据以通过各种方式查找离群者。
    注: 此部分中表示的衡量指标是近似值,而不是准确值。
“”(空文本)