Después de habilitar NetFlow en VMware SD-WAN Edge , se envían mensajes periódicamente al recopilador configurado. El contenido de estos mensajes se define mediante plantillas. Las plantillas de exportación de información de flujo de protocolo de Internet (Internet Protocol Flow Information Export, IPFIX) tienen parámetros adicionales que proporcionan más información sobre los flujos de tráfico.
Qué leer a continuación
Plantilla que no es de NAT https://www.iana.org/assignments/ipfix/ipfix.xhtml
. Este es un flujo agregado. Las claves de este registro de flujos son: sourceIPv4Addres, destinationIPv4Address, destinationTransportPort, ingressVRFID, ApplicationID y protocolIdentifier. Se agregará el puerto de origen.
Plantilla de NAT
Plantilla de estadísticas de vínculos de flujo La plantilla de estadísticas de vínculos de flujo captura las estadísticas de flujo desglosadas por vínculo.
Plantilla de estadísticas de túneles Se establece un túnel mediante un vínculo y se comunica con un elemento del mismo nivel. Un elemento del mismo nivel puede ser una puerta de enlace (tráfico de Edge a nube), un hub (tráfico de Edge a centro de datos) o una instancia de Edge (tráfico de VPN dinámico de Edge a Edge). La plantilla de estadísticas de túneles captura las estadísticas de un túnel y se envía cada minuto. El campo linkUUID muestra el vínculo establecido para el túnel. El campo Índice (Index) de la interfaz indica con qué elemento del mismo nivel se está comunicando.
Plantilla de opciones de aplicaciones https://tools.ietf.org/html/rfc6759 .
La plantilla de opciones de aplicaciones se envía cada cinco minutos o cuando se cambia. Solo se exportan las aplicaciones a las que se hace referencia en los flujos.
Plantilla de opciones de interfaz Las interfaces en el contexto de NetFlow de VMware pueden clasificarse a grandes rasgos en dos tipos: física y SD-WAN.
Plantilla de asignación de identificador de segmento a segmento de VMware La plantilla se envía cada 10 minutos y utiliza VRF como la nomenclatura para definir un segmento.
Plantilla de opciones de vínculo La plantilla de opciones de vínculo proporciona una asignación entre linkUUID y el índice de interfaz al que apunta este vínculo. A partir de la plantilla de opciones de vínculo, también se puede obtener el nombre del vínculo, que es un campo configurable.
Segmentación y dirección de origen de NetFlow La dirección IP principal de la interfaz de origen de NetFlow debe proceder de VMware SASE Orchestrator . Si no se dispone de la configuración de la interfaz de origen opcional, los registros de flujo consumen una de las direcciones IP de LAN/enrutadas activas y anunciadas como dirección IP de origen. Para que NetFlow funcione, es obligatorio tener al menos una interfaz de LAN o enrutada en el segmento específico. La interfaz de usuario de Orchestrator debe modificarse para reflejar esto.
Definiciones de elementos de información de IPFIX