您可以在 vSphere Distributed Switch 上启用 IPFIX。
您可以为逻辑交换机启用 IPFIX,如下所示:
- 在支持 NSX 传输区域(逻辑交换机)的 vSphere Distributed Switch 上配置 NetFlow 收集器。有关如何配置 NetFlow 收集器的详细信息,请参见《vSphere 网络连接指南》中的“配置 vSphere Distributed Switch 的 NetFlow 设置”主题。
- 您可以在与逻辑交换机对应的分布式端口组上启用 NetFlow 监控。 如果 NSX 传输区域跨越多个 vSphere Distributed Switches (VDS),请为每个 VDS/分布式端口组重复上述步骤。有关如何启用 NetFlow 监控的详细信息,请参见 vSphere 文档中的“在分布式端口组或分布式端口上启用或禁用 NetFlow 监控”。
在 NSX 环境中,逻辑交换机上遍历 NSX ESXi 上行链路的虚拟机数据流量会通过 VXLAN 进行封装。如果在主机上行链路上启用了 NetFlow,则会使用自定义的 IPFIX 流量记录模板导出 IP 流量记录。该模板中包含外部 VXLAN UDP/IP 标头信息和内部封装 IP 数据包的信息。因此,通过此类流量记录可查看 VTEP,VTEP 封装了 NSX 逻辑交换机 (VXLAN) 上的数据包(外部标头)及生成主机间流量的虚拟机的详细信息(内部标头)。
有关适用于 vSphere Distributed Switch 的 IPFIX 模板的详细信息,请参阅 IPFIX 模板。