Puede habilitar IPFIX en un firewall distribuido. Distributed Firewall implementa un seguimiento de los flujos mediante su estado, es decir, que los flujos pasan por una serie de cambios de estado. IPFIX se puede usar para exportar datos sobre el estado de un flujo. Se indican los siguientes eventos de los flujos: creación, denegación, actualización y anulación.

Representación lógica de los flujos de seguimiento en un firewall distribuido.

Para habilitar una exportación de flujo para IPFIX en un firewall distribuido, siga estos pasos:

  1. En vSphere Web Client, desplácese hasta Redes y seguridad (Networking & Security) > Herramientas (Tools) > Flow Monitoring.

  2. Haga clic en la pestaña Configuración (Configuration).

  3. Asegúrese de que la opción Estado de la recopilación global de flujos (Global Flow Collection Status) se encuentre Habilitada (Enabled).
  4. Para configurar la recopilación de flujos, acceda a IPFIX:
    • En NSX 6.4.1 y versiones posteriores, acceda a Redes y seguridad (Networking & Security) > Herramientas (Tools) > IPFIX.

    • En NSX 6.4.0, acceda a Redes y seguridad (Networking & Security) > Herramientas (Tools) > Flow Monitoring > Configuración (Configuration) > IPFix.

  5. Haga clic en la opción Editar (Edit) junto a Configuración de IPFIX (IPFIX Configuration) y seleccione Habilitar configuración de IPFIX (Enable IPFIX Configuration).
  6. En Identificador de dominio de observación (Observation DomainID), introduzca un identificador de 32 bits con el cual el recopilador de flujos identifique al exportador del firewall. El intervalo válido es de 0 a 65535.
  7. En Tiempo de espera de exportación de flujos activos (Active Flow Export Timeout), introduzca el tiempo (en minutos) después del cual se exportarán los flujos activos al recopilador de flujos. El valor predeterminado es cinco. Por ejemplo, si el flujo permanece activo por 30 minutos y el tiempo de espera de exportación es cinco minutos, el flujo se exportará siete veces durante su vida útil. Una para cada creación y eliminación y cinco veces durante el periodo activo.
  8. Haga clic en Guardar (Save).
  9. En IP de recopilador (Collector IPs), haga clic en Agregar (Add) e introduzca la dirección IP y el puerto UDP del recopilador de flujos. Consulte la documentación del recopilador de NetFlow para determinar el número de puerto.
  10. Haga clic en Aceptar (OK).
  11. Haga clic en Publicar cambios (Publish Changes).