La vista Grupos se muestra en la página de inicio de NSX Intelligence de forma predeterminada. La vista Grupos muestra todos los grupos y los flujos de tráfico que se produjeron en la última hora.

Nodos y flechas en la vista Grupos

Un nodo de una vista Grupos representa las entidades informáticas de NSX, como máquinas virtuales, servidores físicos y direcciones IP en su inventario de NSX-T Data Center. La vista Grupos también incluye nodos que representan entidades que se comunican con esas entidades de NSX, pero que no forman parte de su inventario de NSX-T Data Center. En la siguiente captura de pantalla se muestra un ejemplo de una vista Grupos.

En la siguiente tabla se incluyen los tipos de nodos que se pueden ver en la vista Grupos.
Tipo de nodo de grupo Icono Descripción
Grupo normal

Un nodo de grupo normal en NSX Intelligence representa cualquier recopilación de entidades informáticas administradas en su entorno de NSX-T Data Center. En esta versión, NSX Intelligence admite grupos regulares con entidades informáticas que incluyan máquinas virtuales, servidores físicos, direcciones IP o una combinación de dichas entidades. Una entidad de NSX puede pertenecer a más de un grupo, por lo que puede aparecer en más de un nodo de grupo normal.

Grupo sin categorizar

Un nodo de grupo sin clasificar representa una colección de entidades de NSX de recursos informáticos que no pertenecen a ningún grupo, pero no en el inventario de NSX-T Data Center.
Grupo desconocido

Un nodo de grupo desconocido representa un conjunto de entidades informáticas varias que no se encuentran en el inventario de NSX-T Data Center, pero se encuentran dentro del centro de datos y se comunican con una o varias entidades NSX en NSX-T Data Center.
Grupo de IP públicas

Un nodo de grupo de IP públicas representa una colección de direcciones IP públicas (IPv4 o IPv6) que se comunican con los objetos de NSX de NSX-T Data Center. Cualquier dirección IP que no pertenezca a ninguna de las anotaciones CIDR incluidas en Configuración de rango de IP privada para NSX Intelligence se clasifica como una dirección IP pública.

El tamaño de un nodo en la vista Grupos depende del número de miembros que pertenezcan a ese grupo. Cuanto más grande sea el tamaño del nodo del grupo, más entidades informáticos pertenecen a ese grupo. El nombre del grupo y el número de miembros que contiene se muestran sobre el nodo.

Las flechas entre los nodos de grupo representan los flujos de tráfico que se han producido durante el período de tiempo seleccionado entre las entidades informáticas de esos nodos de grupo conectados. Una flecha de autorreferencia en un nodo de grupo indica que al menos una entidad informática se está comunicando con otra entidad informática dentro del mismo grupo. Consulte Trabajar con los flujos de tráfico para obtener más información.

El color del borde del nodo indica los tipos de flujos de tráfico que se produjeron en las entidades informáticas que pertenecen a ese grupo.
Tipo de nodo de grupo Descripción


Un nodo de grupo con un borde rojo indica que se detectó al menos un flujo de tráfico no protegido, independientemente de cuántos flujos permitidos o bloqueados se detectaron durante el período de tiempo seleccionado.



Un borde azul en un nodo significa que no se detectaron flujos de tráfico no protegidos, pero que sí se detectó al menos un flujo bloqueado, independientemente de cuántos flujos permitidos se detectaran durante el período de tiempo seleccionado.


Un nodo con un borde verde indica que no se detectaron flujos sin protección ni bloqueados durante el período seleccionado, pero sí se detectó al menos un flujo permitido.


Un nodo con un borde de color gris significa que, durante el período de tiempo seleccionado, no se detectó ningún flujo de tráfico para las entidades informáticas que pertenecen a ese grupo.

Si no ve la vista Grupos, haga clic en la flecha hacia abajo situada junto a la etiqueta Recursos informáticos en el área de selección de la vista Seguridad y seleccione Grupos. En el menú desplegable que se abre, puede seleccionar Todos los grupos o grupos específicos de la lista y, a continuación, hacer clic en Aplicar. Utilice el cuadro de texto Buscar para filtrar la lista de grupos disponibles. Si sale del menú desplegable sin seleccionar nada o si selecciona Todos los grupos, se aplicará la opción Todos los grupos a la vista Grupos.

Si se deben mostrar 100 o más nodos de grupo y 1000 o más flujos de tráfico, NSX Intelligence mostrará los nodos de grupo en clústeres. Estos clústeres de grupo se basan en la conectividad entre las entidades informáticas de esos grupos durante el período de tiempo seleccionado. La función de agrupar en clústeres ofrece una vista de alto nivel de las actividades en su entorno de NSX-T Data Center durante el período de tiempo seleccionado. A medida que amplíe los nodos y las flechas, los detalles del flujo de tráfico y del grupo estarán más visibles y serán más fáciles de seleccionar.

En la siguiente captura de pantalla se muestra un ejemplo de una visualización de clúster de grupos. Los colores de los nodos corresponden a los tipos de flujos de tráfico producidos en esos grupos durante el período de tiempo seleccionado. Los grupos que no tengan ningún miembro que se comunique con miembros de otros grupos durante el período de tiempo seleccionado se mostrarán juntos en un clúster independiente. Al colocar el cursor sobre un clúster de grupo específico, se mostrará un número sobre el área del clúster. Este número indica cuántos grupos hay en esa visualización de clústeres en concreto.
Captura de pantalla de una vista de clúster de grupos. La función se describe en el texto circundante.

Selección de nodos en la vista Grupos

Si coloca el cursor sobre un nodo de grupo, se mostrará información sobre ese grupo, como puede verse en el siguiente ejemplo del grupo Windows7-group. Si el grupo se agregó durante el período de tiempo seleccionado, se mostrará el icono de la etiqueta Nuevo verde y los detalles de cuándo se creó el grupo. Se muestra el número total de flujos y el número y los tipos de flujos detectados durante el período de tiempo seleccionado. Si hay alguna, también se mostrará el número de recomendaciones disponibles para el grupo.

Al hacer clic en el nodo de un grupo, se marcará la selección con un círculo discontinuo como un nodo de máquina virtual anclado. Los otros grupos que están conectados al nodo de grupo seleccionado también se harán más visibles en la vista. Los demás nodos se atenuarán. Por ejemplo, en la siguiente captura de pantalla, el nodo UbuntuVMGroup está seleccionado y se convierte en el nodo de grupo anclado. El grupo de Recursos informáticos sin categorizar compartió al menos un flujo de tráfico con UbuntuVMGroup durante el período de tiempo seleccionado y, por lo tanto, también se destaca. Los demás grupos que no se comunicaron con UbuntuVMGroup aparecerán atenuados en la vista.

Para borrar la selección fija, haga clic en cualquier área vacía del lienzo de visualización.

Si se aleja la vista Grupos y los detalles de los nodos ya no están visibles, coloque el cursor en cualquier parte visible de un nodo para ver información detallada.

Acciones disponibles en la vista Grupos

Al hacer clic con el botón secundario en el nodo de un grupo, como se muestra en la siguiente imagen, se mostrará un menú contextual con la información o las acciones disponibles.

  • Al seleccionar Análisis profundo:Nombre_grupo se rodea el nodo del grupo seleccionado con un círculo discontinuo para marcarlo como el nodo de grupo anclado o el grupo actualmente en el foco. Las entidades informáticas que pertenecen al grupo se muestran dentro del nodo del grupo. Todos los grupos que tuvieron flujos de tráfico con los miembros del grupo anclado durante el período de tiempo seleccionado, también aparecerán en la vista Grupos. En el siguiente ejemplo, el grupo Windows7-group es el grupo anclado. Los otros grupos están en la vista porque sus miembros tenían flujos de tráfico de red con la única máquina virtual del grupo Windows7-group durante el período de tiempo seleccionado.

  • Al seleccionar Filtrar por, el grupo actual se agrega al filtro de visualización utilizado para la vista Grupos actual.
  • Al seleccionar Recomendaciones, se muestra la tabla de recomendaciones disponibles para el grupo actual. En la tabla Recomendaciones, puede ver los detalles de la recomendación y realizar las acciones disponibles. Consulte Trabajar con las recomendaciones de NSX Intelligence para obtener más información.
  • Al seleccionar Miembros, se muestra una tabla de todas las entidades informáticas que pertenecían al grupo anclado actual durante el período de tiempo seleccionado. En la tabla Miembros puede ver los detalles de las máquinas virtuales, direcciones IP y servidores físicos que pertenecen al grupo seleccionado, así como los grupos a los que pertenece cada entidad informática. Para agregar una máquina virtual, una dirección IP o un servidor físico específicos al filtro de visualización actual, haga clic en el icono de filtro que se encuentra situado a la derecha.
  • Al seleccionar Detalles de flujo, se mostrará la tabla Detalles de flujo del grupo seleccionado actualmente, como se muestra en la siguiente imagen. Muestra los detalles de los flujos que se han completado y los flujos que estaban activos durante el período de tiempo seleccionado. Los detalles también incluyen la información de origen y destino del flujo, servicios que se utilizaron, cualquier FQDN e ID de aplicación de capa 7 (L7), el tipo de flujo más reciente, así como el momento en el que finalizó el flujo. Puede hacer clic en algunos de los vínculos de detalles que aparecen en la tabla para obtener más información. Consulte Trabajar con los flujos de tráfico para obtener más información.

  • Si selecciona Iniciar recomendación, se mostrará el asistente Iniciar nueva recomendación, que le ayudará a generar recomendaciones. Consulte Generar una nueva recomendación de NSX Intelligence para obtener información detallada.