Vous pouvez configurer des profils IPFIX pour des pare-feu.

Procédure

  1. Dans le navigateur, connectez-vous avec des privilèges d'administrateur à un dispositif NSX Manager sur https://<adresse-ip-nsx-manager>.
  2. Sélectionnez Outils > IPFIX dans le panneau de navigation.
  3. Cliquez sur l'onglet Profils IPFIX de pare-feu.
  4. Cliquez sur Ajouter pour ajouter un profil.
    Paramètre Description
    Nom et description Entrez un nom et éventuellement une description.
    Configuration du collecteur Sélectionnez un collecteur dans la liste déroulante.
    Délai d'expiration de l'exportation du flux actif (minutes) Laps de temps après lequel un flux arrive à expiration, même si d'autres paquets associés au flux sont reçus. La valeur par défaut est 1.
    Priorité Ce paramètre résout les conflits lorsque plusieurs profils s'appliquent. L'exportateur IPFIX n'utilisera le profil qu'avec la priorité la plus élevée. Une valeur inférieure signifie une priorité plus élevée.
    ID domaine d'observation Ce paramètre identifie le domaine d'observation d'où proviennent les flux de réseau. La valeur par défaut est 0. Elle n'indique aucun domaine d'observation spécifique.
  5. Cliquez sur Appliqué à pour appliquer le profil à un ou plusieurs objets.
    Les types d'objet sont des ports logiques, des commutateurs logiques et des NSGroups. Si vous sélectionnez un NSGroup, il doit contenir un ou plusieurs commutateurs logiques ou ports logiques. Si le NSGroup contient uniquement les ensembles d'adresses IP ou les ensembles d'adresses MAC, il sera ignoré.
  6. Cliquez sur Enregistrer.