Para analizar el tráfico IP de máquina virtual que pasa por vSphere Distributed Switch, envíe informes a un recopilador de NetFlow.

vSphere Distributed Switch admite IPFIX (NetFlow versión 10).

Procedimiento

  1. En vSphere Web Client, desplácese hasta el conmutador distribuido.
  2. En el menú Acciones, seleccione Configuración > Editar NetFlow.
  3. Complete los campos Dirección IP del recopilador y Puerto del recopilador del recopilador de NetFlow.
    Puede establecer contacto con el recopilador de NetFlow a través de una dirección IPv4 o IPv6.
  4. Establezca un valor de Identificador de dominio de observación que identifique la información relacionada con el conmutador.
  5. Para ver la información desde el conmutador distribuido en el recopilador de NetFlow bajo un mismo dispositivo de red en lugar de bajo diferentes dispositivos para cada host del conmutador, escriba una dirección IPv4 en el cuadro de texto Dirección IP del conmutador.
  6. (opcional) En los cuadros de texto Tiempo de espera de exportación de flujo activo y Tiempo de espera de exportación de flujo inactivo, establezca el tiempo, en segundos, que se esperará para enviar información a partir del inicio del flujo.
  7. (opcional) Para modificar la proporción de datos recopilada por el conmutador, configure el valor de Frecuencia de muestreo.
    La frecuencia de muestreo representa la cantidad de paquetes que NetFlow descarta por cada paquete que recopila. Una frecuencia de muestreo de x le indica a NetFlow que descarte paquetes según una relación de las variables collected packets: dropped packets de 1: x. Si la frecuencia es 0, NetFlow toma muestras de todos los paquetes, es decir, no descarta ningún paquete por cada uno que recopila. Si la frecuencia es 1, NetFlow toma un paquete para muestreo y descarta el siguiente, y así sucesivamente.
  8. (opcional) Para recopilar datos sobre la actividad de red entre máquinas virtuales en el mismo host, habilite Solo flujos de procesos internos.
    Recopile los flujos internos únicamente si NetFlow está habilitado en el dispositivo de red físico para que no se envíe información duplicada desde el conmutador distribuido y el dispositivo de red físico.
  9. Haga clic en Aceptar.

Qué hacer a continuación

Habilite los informes de NetFlow para el tráfico desde las máquinas virtuales conectadas a un grupo de puertos distribuidos o un puerto. Consulte Habilitar o deshabilitar la supervisión de NetFlow en un puerto distribuido o en un grupo de puertos distribuidos.