Puede habilitar IPFIX en vSphere Distributed Switch.

Representación lógica de la habilitación de IPFIX en vSphere Distributed Switch para el seguimiento de flujos.

Para habilitar IPFIX en un conmutador lógico, siga estos pasos:

  1. Configure el recopilador de NetFlow en vSphere Distributed Switch indicando la zona de transporte de NSX (conmutador lógico). Para obtener más información sobre cómo configurar el recopilador de NetFlow, consulte el tema "Configurar opciones de NetFlow para vSphere Distributed Switch" de la Guía de redes de vSphere.
  2. Puede habilitar la supervisión de NetFlow en el grupo de puertos distribuidos correspondiente al conmutador lógico.  Si la zona de transporte de NSX abarca varios vSphere Distributed Switch (VDS), repita estos pasos para cada grupo de puertos distribuidos/de VDS. Para obtener más información sobre cómo habilitar la supervisión de NetFlow, consulte el tema "Habilitar o deshabilitar la supervisión de NetFlow en un puerto distribuido o en un grupo de puertos distribuidos" en la documentación de vSphere.

En entornos NSX, el tráfico de datos de las máquinas virtuales en un conmutador lógico que atraviesan el vínculo superior de NSX se encapsula en VXLAN. Si NetFlow está habilitado en el vínculo superior del host, los registros del flujo IP se exportan mediante una plantilla de registro de flujos IPFIX personalizada. La plantilla incluye la información del encabezado IP/UDP de VXLAN externo y la información del paquete de IP encapsulado interno. Como resultado, este registro de flujos proporciona visibilidad en el VTEP que encapsula el paquete (encabezado externo) y los detalles de la máquina virtual que generó tráfico entre hosts (encabezado interno) en un conmutador lógico de NSX (VXLAN).

Para obtener más información sobre las plantillas IPFIX de vSphere Distributed Switch, consulte Plantillas IPFIX.