Die Standardansicht, die auf der NSX Intelligence-Startseite angezeigt wird, ist die Ansicht „Gruppen“. In der Ansicht „Gruppen“ werden alle Gruppen und die Datenverkehrsflows angezeigt, die in der letzten Stunde stattfanden.

Knoten und Pfeile in einer Ansicht „Gruppen“

Ein Knoten in der Ansicht „Gruppen“ stellt NSX-Objekteinheiten wie VMs, physische Server und IP-Adressen in Ihrem NSX-T Data Center-Bestand dar. Die Ansicht „Gruppen“ enthält auch Knoten, die Einheiten repräsentieren, die zwar mit diesen NSX-Einheiten kommunizieren, jedoch nicht Teil Ihres NSX-T Data Center-Bestands sind. Der folgende Screenshot zeigt ein Beispiel der Ansicht „Gruppen“.

In der folgenden Tabelle sind die Typen der Gruppenknoten aufgeführt, die in der Ansicht „Gruppen“ angezeigt werden.
Gruppenknotentyp Symbol Beschreibung
Reguläre Gruppe

Ein regulärer Gruppenknoten in NSX Intelligence stellt eine beliebige Sammlung von NSX-Objekteinheiten dar, die in Ihrer NSX-T Data Center-Umgebung verwaltet werden. Für diese Version unterstützt NSX Intelligence reguläre Gruppen mit Berechnungseinheiten, die VMs, physische Server, IP-Adressen oder eine Kombination dieser Entitäten umfassen. Eine NSX-Einheit kann mehr als einer Gruppe angehören und somit in mehr als einem regulären Gruppenknoten angezeigt werden.

Gruppe „Nicht kategorisiert“

Ein nicht kategorisierter Gruppenknoten repräsentiert eine Erfassung von NSX-Einheiten, die zu keiner Gruppe gehören, aber nicht im NSX-T Data Center-Bestand.
Gruppe „Unbekannt“

Ein unbekannter Gruppenknoten stellt eine Reihe von verschiedenen Berechnungseinheiten dar, die nicht zum NSX-T Data Center-Bestand gehören, sich jedoch innerhalb des Datencenters befinden und mit einer oder mehreren NSX Einheiten in NSX-T Data Center kommunizieren.
Gruppe „Öffentliche IPs“

Ein Knoten der Gruppe „Öffentliche IPs“ stellt eine Sammlung von öffentlichen IP-Adressen (IPv4 oder IPv6) dar, die mit NSX-Objekten in Ihrem NSX-T Data Center kommunizieren. IP-Adressen, die zu keiner der in den Einstellungen für den privaten IP-Bereich für NSX Intelligence aufgeführten CIDR-Notationen gehören, werden als öffentliche IP-Adresse klassifiziert.

Die Größe eines Knotens in der Ansicht „Gruppen“ basiert auf der Anzahl Mitglieder, die zu dieser Gruppe gehören. Je größer die Knotengröße der Gruppe ist, desto mehr Berechnungseinheiten gehören zu dieser Gruppe. Der Name der Gruppe und die Gesamtzahl ihrer Mitglieder werden oberhalb des Knotens angezeigt.

Die Pfeile zwischen den Gruppenknoten stellen die Datenverkehrsflows dar, die während des ausgewählten Zeitraums zwischen den Berechnungseinheiten in diesen verbundenen Gruppenknoten aufgetreten sind. Ein selbstreferenzierender Pfeil auf einem Gruppenknoten gibt an, dass mindestens eine Berechnungseinheit mit einer anderen Berechnungseinheit innerhalb dieser Gruppe kommuniziert hat. Weitere Informationen hierzu finden Sie unter Arbeiten mit Datenverkehrsflows.

Die Randfarbe des Knotens gibt die Typen der Datenverkehrsflows an, die bei den Berechnungseinheiten dieser Gruppe aufgetreten sind.
Gruppenknotentyp Beschreibung


Ein Gruppenknoten mit einem rötlichen Rand gibt an, dass mindestens ein ungeschützter Datenverkehrsflow erkannt wurde. Die Anzahl blockierter oder zulässiger Flows, die während des ausgewählten Zeitraums erkannt wurden, ist dabei unerheblich.



Ein Knoten mit einem blauen Rand bedeutet, dass zwar keine ungeschützten Datenverkehrsflows erkannt wurden, aber mindestens ein blockierter Flow vorhanden ist, unabhängig davon, wie viele zulässige Flows während des ausgewählten Zeitraums erfasst wurden.


Ein Knoten mit einem grünen Rand zeigt, dass während des ausgewählten Zeitraums keine ungeschützten oder blockierten Flows erkannt wurden und mindestens ein zulässiger Flow festgestellt wurde.


Ein Knoten mit einem grauen Rand bedeutet, dass während des ausgewählten Zeitraums keine Datenverkehrsflows für die Berechnungseinheiten erkannt wurden, die zu dieser Gruppe gehören.

Wenn die Ansicht „Gruppen“ nicht angezeigt wird, klicken Sie im Auswahlbereich für die Sicherheitsansicht neben Berechnungen auf den Pfeil nach unten und wählen Sie Gruppen aus. Im angezeigten Dropdown-Menü können Sie Alle Gruppen oder bestimmte Gruppen aus der Liste auswählen und dann auf Anwenden klicken. Verwenden Sie das Textfeld Suchen, um die Liste der verfügbaren Gruppen zu filtern. Wenn Sie auf eine andere Stelle klicken, ohne eine Auswahl im Dropdown-Menü vorzunehmen, oder wenn Sie Alle Gruppen im Dropdown-Menü auswählen, wird das Menüelement Alle Gruppen auf die Ansicht „Gruppen“ angewendet.

Wenn 100 oder mehr Gruppenknoten und 1.000 oder mehr Datenverkehrsflows angezeigt werden müssen, zeigt NSX Intelligence die Gruppenknoten in Clustern an. Diese Gruppen-Cluster basieren auf der Konnektivität zwischen den Berechnungseinheiten in diesen Gruppen während des ausgewählten Zeitraums. Durch das Gruppen-Clustering erhalten Sie eine Übersicht der Aktivitäten in Ihrer NSX-T Data Center-Umgebung während dieses ausgewählten Zeitraums. Wenn Sie näher an die Knoten und die Pfeile heranzoomen, werden die Details der Gruppe und des Datenverkehrsflows besser erkennbar und auswählbar.

Der folgende Screenshot ist ein Beispiel für eine Visualisierung dieser Gruppencluster. Die Farben der Knoten entsprechen den Typen der Datenverkehrs-Flows, die während des ausgewählten Zeitraums bei diesen Gruppen stattfanden. Gruppen, bei denen während des ausgewählten Zeitraums keine Mitglieder mit Mitgliedern anderer Gruppen kommunizierten, werden in einem eigenen Gruppen-Cluster zusammengefasst. Wenn Sie auf einen bestimmten Gruppencluster verweisen, wird eine Zahl oberhalb des Clusterbereichs angezeigt. Diese Zahl gibt an, wie viele Gruppen sich in dieser bestimmten Clustervisualisierung befinden.
Screenshot einer Clusteransicht für Gruppen. Funktion wird im umgebenden Text beschrieben.

Knotenauswahl in Ansicht „Gruppen“

Wenn Sie auf den Knoten einer Gruppe zeigen, werden Informationen zu dieser Gruppe angezeigt, wie im folgenden Beispiel für die Gruppe „Windows7-group“ dargestellt. Wenn die Gruppe während des ausgewählten Zeitraums hinzugefügt wurde, werden das grüne Badge-Symbol „Neu“ und die Details zum Zeitpunkt der Erstellung der Gruppe angezeigt. Die Gesamtzahl Flows und die Anzahl und Typen der während des ausgewählten Zeitraums erkannten Flows werden aufgeführt. Falls vorhanden, wird auch die Anzahl der für die Gruppe verfügbaren Empfehlungen angezeigt.

Wenn Sie auf den Knoten einer Gruppe klicken, wird die Auswahl durch einen gestrichelten Kreis als angehefteter Gruppenknoten markiert. Die anderen Gruppen, die mit dem ausgewählten Gruppenknoten verbunden sind, werden in der Ansicht auch stärker hervorgehoben. Alle anderen Knoten werden abgeblendet. Beispielsweise wird im folgenden Screenshot der Knoten „UbuntuVMGroup“ ausgewählt und zum angehefteten Gruppenknoten. Die Gruppe „Nicht kategorisierte Berechnungen“ hat während des ausgewählten Zeitraums mindestens einen Datenverkehrsflow für UbuntuVMGroup freigegeben, sodass Sie ebenfalls hervorgehoben wird. Alle anderen Gruppen, die nicht mit UbuntuVMGroup kommuniziert haben, werden in der Ansicht abgeblendet.

Um die angeheftete Auswahl zu löschen, klicken Sie auf einen leeren Bereich der Visualisierungsarbeitsfläche.

Wenn Sie die Ansicht „Gruppen“ verkleinern und die Details zu den Knoten nicht mehr sichtbar sind, zeigen Sie auf einen beliebigen sichtbaren Teil eines Knotens, um die Details anzuzeigen.

Verfügbare Aktionen in der Ansicht „Gruppen“

Wenn Sie mit der rechten Maustaste auf den Knoten einer Gruppe klicken, wird ein Kontextmenü mit verfügbaren Aktionen oder Informationen angezeigt, wie in der folgenden Abbildung dargestellt.

  • Durch Auswahl von Deep Dive:Gruppenname wird der Knoten der ausgewählten Gruppe mit einem gestrichelten Kreis umrandet, um ihn als angehefteten Gruppenknoten oder als aktuelle Gruppe im Fokus zu markieren. Die Berechnungseinheiten, die zur Gruppe gehören, werden innerhalb des Knotens der Gruppe angezeigt. Alle Gruppen, die während des ausgewählten Zeitraums einen Datenverkehrsflow mit den Mitgliedern der angehefteten Gruppe gemeinsam genutzt haben, werden ebenfalls in der Ansicht „Gruppen“ platziert. Im folgenden Beispiel ist der Knoten „Windows7-group“ die angeheftete Gruppe. Die anderen Gruppen werden in der Ansicht angezeigt, weil für ihre Mitglieder während des ausgewählten Zeitraums Netzwerk-Datenverkehrsflows mit der einzelnen VM in der Gruppe „Windows7-group“ vorlagen.

  • Wenn Sie Filtern nach auswählen, wird die aktuelle Gruppe dem Visualisierungsfilter hinzugefügt, der für die aktuelle Ansicht „Gruppen“ verwendet wird.
  • Wenn Sie Empfehlungen auswählen, wird die Tabelle mit den verfügbaren Empfehlungen für die aktuelle Gruppe angezeigt. In der Tabelle Empfehlungen können Sie die Empfehlungsdetails anzeigen und die verfügbaren Aktionen ausführen. Weitere Informationen hierzu finden Sie unter Arbeiten mit NSX Intelligence-Empfehlungen.
  • Wenn Sie Mitglieder auswählen, wird eine Tabelle mit allen Berechnungseinheiten angezeigt, die während des ausgewählten Zeitraums zu der aktuellen angehefteten Gruppe gehörten. In der Tabelle Mitglieder sehen Sie die Details zu den VMs, IP-Adressen und physischen Server, die zur ausgewählten Gruppe gehören, und zu den anderen Gruppen, zu denen die einzelnen Berechnungseinheiten ebenfalls gehören. Um dem aktuellen Visualisierungsfilter eine bestimmte VM, IP-Adresse oder einen bestimmten physischen Server hinzuzufügen, klicken Sie auf das Filtersymbol auf der rechten Seite.
  • Wenn Sie Flow-Details auswählen, wird die Tabelle „Flow-Details“ für die aktuell ausgewählte Gruppe angezeigt, wie im folgenden Bild dargestellt. Es zeigt die Details zu den abgeschlossenen Flows und zu den Flows, die während des ausgewählten Zeitraums aktiv waren. Die Details umfassen auch die Quell- und Zielinformationen des Flows; verwendete Dienste; Informationen zur Anwendungs-ID und zum FQDN von Layer 7 (L7); den Typ des letzten Flows und den Zeitpunkt, zu dem der Flow beendet wurde. Sie können auf einige der in der Tabelle aufgelisteten Detail-Links klicken, um weitere Informationen zu erhalten. Weitere Informationen hierzu finden Sie unter Arbeiten mit Datenverkehrsflows.

  • Wenn Sie Empfehlung starten auswählen, wird der Assistent Neue Empfehlung starten angezeigt, der Sie beim Generieren einer neuen Empfehlung unterstützt. Einzelheiten dazu finden Sie unter Generieren einer neuen NSX Intelligence-Empfehlung.