本节中的主题介绍了如何使用 Internet 协议流量信息导出 (Internet Protocol Flow Information Export, IPFIX) 配置文件为防火墙和交换机配置监控,以及如何配置 IPFIX 收集器。 后续主题 添加 IPFIX 收集器可以为防火墙和交换机配置 IPFIX 收集器。 添加防火墙 IPFIX 配置文件您可以为防火墙配置 IPFIX 配置文件。 添加交换机 IPFIX 配置文件您可以配置交换机(也称为分段)的 IPFIX 配置文件。 vSphere Distributed Switch 上的 IPFIX 监控为 NSX 分布式虚拟端口组,以及连接到已启用以支持 NSX-T 网络连接的 VDS 交换机的 vSphere 分布式虚拟端口组配置 IPFIX 监控。 添加端口镜像会话您可以使用端口镜像分析网络流量以进行调试或故障排除。通过端口镜像,可以将分段端口(或整个分段)上出现的所有网络数据包或特定数据包复制到另一个分段端口。 vSphere Distributed Switch 上的端口镜像您可以为以下项目配置端口镜像:端口组、虚拟机的虚拟网卡、在 NSX-T 中创建的虚拟机,以及在连接到 vSphere Distributed Switch (VDS) 交换机的 vSphere 中创建的 vSphere 分布式虚拟端口组。 执行流跟踪可使用流跟踪检查数据包的路径。“流跟踪”跟踪数据包的传输节点级别路径。跟踪数据包通过逻辑交换机覆盖网络,但对于连接到逻辑交换机的接口不可见。也就是说,实际上不会将任何数据包传送到测试数据包的预期接收方。 简单网络管理协议 (SNMP)您可以使用简单网络管理协议 (SNMP) 监控 NSX-T Data Center 组件。安装后,默认情况下不会启动 SNMP 服务。 网络延迟统计数据在网络中,可以累计数据路径的多个端点上的延迟。作为网络管理员,您需要能够监控网络延迟,以诊断和排除网络中的性能瓶颈。 管理器模式下的监控工具NSX-T 在管理器模式下支持多种监控方法,包括查看端口连接、流跟踪、端口镜像以及活动监控。 检查 CPU 使用情况和网络延迟使用 API 监控 CPU 使用情况和网络延迟。 实时流量分析实时流量分析 (Live Traffic Analysis, LTA) 有助于了解有关跟踪实时流量和双向数据包跟踪的信息。流量分析可监控源位置或源与目标之间的实时流量以及数据包捕获。您可以识别源和目标之间的错误流量。如果源端点中特定流量的数据包计数器远高于目标端点中特定流量的数据包计数器,可能会在两个端点之间发生数据包丢弃情况。因此,该流量可能是错误的流量,您可以跟踪该流量以进行进一步分析。所以,流量分析有助于对虚拟网络问题进行故障排除。您可以发现进入或离开端口的数据包数,以及意外的数据包丢弃。