Para habilitar IPFIX de VMware NSX-T en vRealize Network Insight Cloud:

Requisitos previos

  • Asegúrese de tener uno de los siguientes privilegios:
    • enterprise_admin
    • network_engineer
    • security_engineer
  • Asegúrese de que el firewall distribuido (DFW) esté habilitado.
  • Asegúrese de que la prioridad 0 esté disponible para el perfil de IPFIX de Network Insight. Si hay otro perfil de IPFIX con prioridad 0, debe cambiarlo a algún otro valor.

Procedimiento

  • Seleccione Habilitar IPFIX al agregar o editar un origen de datos de NSX-T Manager.

Qué hacer a continuación

Después de habilitar IPFIX, vRealize Network Insight Cloud crea su propio perfil de recopilador de Network Insight y perfil de IPFIX de Network Insight en NSX-T. Asegúrese de no modificar ninguno de estos perfiles.

Después de habilitar IPFIX en NSX-T, si los flujos no se ven en vRealize Network Insight Cloud, se pueden producir los siguientes eventos:
  • El perfil de recopilador de Network Insight no está registrado en NSX-T Manager.
  • El perfil de IPFIX de Network Insight no está registrado en NSX-T Manager.
  • El número de puerto del perfil de IPFIX de Network Insight cambió.
  • El perfil de recopilador de Network Insight no coincide en el perfil de IPFIX de Network Insight en NSX-T Manager.
    Nota: Para resolver todos los problemas anteriores, vuelva a habilitar IPFIX de NSX-T.
  • La prioridad del perfil de IPFIX de Network Insight no es cero en NSX-T Manager.

    Para solucionar este problema, inicie sesión en NSX-T Manager y establezca en cero la prioridad del perfil de IPFIX de Network Insight.

  • No se puede agregar la IP del recopilador de Network Insight en el perfil de recopilador de Network Insight existente en NSX-T Manager.

    Elimine uno de los recopiladores del perfil de recopilador de Network Insight en NSX-T Manager y vuelva a habilitar IPFIX de NSX-T desde la página de origen de datos.

  • El firewall distribuido está deshabilitado en NSX-T Manager.

    Inicie sesión en NSX-T Manager y habilite el firewall de DFW.

Con NSX-T 2.4, después de habilitar IPFIX en NSX-T, si no se ven los flujos en vRealize Network Insight, se pueden producir los siguientes eventos:
  • La configuración de recopilador IPFIX de Network Insight no está presente en el perfil de recopilador de NSX-T Manager.
  • El perfil de IPFIX de DFW no está presente en NSX-T Manager.
Para resolver estos problemas, vuelva a habilitar IPFIX de DFW.
Nota: Todos los conmutadores lógicos presentes en NSX-T se anexan al perfil de IPFIX en 10 a 15 minutos.