Sie können IPFIX-Profile für Firewalls konfigurieren.

Voraussetzungen

Stellen Sie sicher, dass der Modus Manager in der Benutzerschnittstelle von NSX Manager ausgewählt ist. Siehe NSX Manager. Wenn die Modusschaltflächen Richtlinie und Manager nicht angezeigt werden, finden Sie Informationen unter Konfigurieren von Benutzeroberflächeneinstellungen.

Prozedur

  1. Melden Sie sich in Ihrem Browser mit Administratorrechten bei einem NSX Manager unter https://<nsx-manager-ip-address> an.
  2. Wählen Sie Planen und Fehler beheben > IPFIX aus.
  3. Klicken Sie auf die Registerkarte Firewall-IPFIX-Profile.
  4. Klicken Sie auf Hinzufügen, um ein Profil hinzuzufügen.
    Einstellung Beschreibung
    Name und Beschreibung Geben Sie einen Namen und optional eine Beschreibung ein.
    Hinweis: Wenn Sie ein globales Profil erstellen möchten, nennen Sie das Profil Global. Ein globales Profil kann nicht in der Benutzeroberfläche bearbeitet oder gelöscht werden, aber Sie können dies mit NSX-T Data Center-APIs tun.
    Collector-Konfiguration Wählen Sie in der Dropdown-Liste einen Collector aus.
    Zeitüberschreitung bei aktivem Flow-Export (Minuten) Die Zeitspanne, nach der eine Zeitüberschreitung bei einem Flow auftritt, selbst wenn weitere mit dem Flow verknüpfte Pakete eingehen. Der Standardwert beträgt 1.
    Priorität Dieser Parameter dient zur Behebung von Konflikten, wenn mehrere Profile anwendbar sind. IPFIX-Exporter verwendet nur das Profil mit der höchsten Priorität. Ein niedrigerer Wert bedeutet eine höhere Priorität.
    Beobachtungsdomänen-ID Dieser Parameter gibt an, aus welcher Beobachtungsdomäne die Netzwerk-Flows stammen. Die Standardeinstellung ist 0 und verweist auf keine bestimmte Beobachtungsdomäne.
  5. Klicken Sie auf Hinzufügen.