Αφού ενεργοποιήσετε το Netflow στο VMware SD-WAN Edge , αυτό αποστέλλει περιοδικά μηνύματα στον διαμορφωμένο συλλέκτη. Τα περιεχόμενα αυτών των μηνυμάτων ορίζονται με τη χρήση προτύπων. Τα πρότυπα εξαγωγής πληροφοριών ροής πρωτοκόλλου Internet (IPFIX) έχουν πρόσθετες παραμέτρους που παρέχουν περισσότερες πληροφορίες σχετικά με τις ροές κυκλοφορίας.
Τι να διαβάσετε στη συνέχεια
Πρότυπο μη NAT https://www.iana.org/assignments/ipfix/ipfix.xhtml
. Αυτό είναι μια συνολική ροή. Τα κλειδιά για αυτήν την εγγραφή ροής είναι: sourceIPv4Addres, destinationIPv4Address, destinationTransportPort, ingressVRFID, ApplicationID, protocolIdentifier. Έγινε συγκέντρωση των στοιχείων της θύρας προέλευσης.
Πρότυπο NAT
Πρότυπο στατιστικών σύνδεσης ροής Το πρότυπο στατιστικών στοιχείων σύνδεσης ροής καταγράφει τα στατιστικά ροής αναλυμένα ανά σύνδεση.
Πρότυπο στατιστικών διοχέτευσης Η διοχέτευση εδραιώνεται μέσω μιας σύνδεσης και επικοινωνεί με έναν ομότιμο. Ο ομότιμος μπορεί να είναι μια πύλη (κυκλοφορία μεταξύ Edge και Cloud), ένας διανομέας (κυκλοφορία μεταξύ Edge και κέντρου δεδομένων) ή ένα Edge (δυναμική κυκλοφορία VPN από Edge σε Edge). Το πρότυπο στατιστικών διοχέτευσης καταγράφει τα στατιστικά μιας διοχέτευσης και αποστέλλεται κάθε ένα λεπτό. Το πεδίο linkUUID καταγράφει τη σύνδεση που έχει εδραιωθεί για τη διοχέτευση. Το πεδίο ευρετηρίου διασύνδεσης αναφέρει με ποιον ομότιμο επικοινωνεί.
Πρότυπο επιλογής εφαρμογής https://tools.ietf.org/html/rfc6759 .
Το πρότυπο επιλογής εφαρμογής αποστέλλεται κάθε 5 λεπτά ή όταν αλλάζει. Εξάγονται μόνο εφαρμογές που έχουν αναφερθεί σε ροές.
Πρότυπο επιλογής διασύνδεσης Σε γενικές γραμμές, οι διασυνδέσεις στο περιβάλλον VMware Netflow μπορούν να ταξινομηθούν σε δύο τύπους: Φυσικές και SD-WAN.
Πρότυπο αντιστοίχισης αναγνωριστικού τμήματος VMware σε τμήμα Το πρότυπο αποστέλλεται κάθε 10 λεπτά και χρησιμοποιεί το VRF ως ονοματολογία για τον προσδιορισμό ενός τμήματος.
Πρότυπο επιλογής σύνδεσης Το πρότυπο επιλογής σύνδεσης παρέχει μια αντιστοίχιση μεταξύ του linkUUID και του ευρετηρίου διασύνδεσης στην οποία οδηγεί αυτή η σύνδεση. Από το πρότυπο επιλογής σύνδεσης, είναι επίσης δυνατό να λάβετε το όνομα σύνδεσης που είναι ένα πεδίο με δυνατότητα διαμόρφωσης στο .
Διεύθυνση και τμηματοποίηση προέλευσης netflow Η κύρια διεύθυνση IP της διασύνδεσης προέλευσης netflow θα πρέπει να προέρχεται από το VMware SASE Orchestrator . Ελλείψει της προαιρετικής διαμόρφωσης διασύνδεσης προέλευσης, οι εγγραφές ροών θα χρησιμοποιήσουν μία από τις ενεργοποιημένες και κοινοποιημένες LAN/δρομολογημένες διευθύνσεις IP ως διεύθυνση IP προέλευσης. Είναι υποχρεωτικό να υπάρχει τουλάχιστον μία ενεργή και κοινοποιημένη LAN/δρομολογημένη διασύνδεση στο συγκεκριμένο τμήμα, για να λειτουργήσει η ροή δικτύου. Το περιβάλλον εργασίας χρήστη Orchestrator πρέπει να τροποποιηθεί ώστε να το αντικατοπτρίζει αυτό.
Ορισμοί στοιχείου πληροφοριών IPFIX