エンタープライズ ネットワークでは、NetFlow は SD-WAN Edges を通過するトラフィックを監視し、Internet Protocol Flow Information eXport (IPFIX) 情報を SD-WAN Edges から 1 つ以上の NetFlow コレクタに直接エクスポートします。SD-WAN Orchestrator では、NetFlow コレクタとフィルタを、プロファイル、Edge、およびセグメント レベルでネットワーク サービスとして設定できます。セグメントごとに最大 2 つのコレクタを構成し、プロファイルと Edge ごとに最大 8 つのコレクタを構成できます。また、コレクタごとに最大 16 個のフィルタを構成できます。

手順

  1. SD-WAN Orchestrator で、[構成 (Configure)] > [ネットワーク サービス (Network Services)] の順に移動します。
    [サービス (Services)] ページが表示されます。
  2. コレクタを構成するには、[NetFlow 設定 (Netflow Settings)] 領域に移動し、コレクタ テーブルの右側にある [新規 (New)] ボタンをクリックします。[新規コレクタの追加 (Add New Collector)] ダイアログ ボックスが表示されます。
    1. [コレクタ名 (Collector Name)] テキスト ボックスに、コレクタの一意の名前を入力します。
    2. [コレクタ IP アドレス (Collector IP)] テキスト ボックスに、コレクタの IP アドレスを入力します。
    3. [コレクタ ポート (Collector Port)] テキスト ボックスに、コレクタのポート ID を入力します。
    4. [変更の保存 (Save Changes)] をクリックします。
      [ネットワーク サービス (Network Services)] で、新しく追加されたコレクタがコレクタ テーブルに表示されます。
  3. SD-WAN Orchestrator では、フローに関連付けられている送信元 IP アドレス、宛先 IP アドレス、およびアプリケーション ID によってトラフィック フロー レコードをフィルタリングできます。フィルタを構成するには、[NetFlow 設定 (Netflow Settings)] 領域に移動し、フィルタ テーブルの右側にある [新規 (New)] ボタンをクリックします。[新規フィルタの追加 (Add New Filter)] ダイアログ ボックスが表示されます。
    1. [フィルタ名 (Filter Name)] テキスト ボックスに、フィルタの一意の名前を入力します。
    2. [一致 (Match)] 領域で、[定義 (Define)] をクリックして、フローに関連付けられている送信元 IP アドレス、宛先 IP アドレスまたはアプリケーションに一致するコレクタごとのフィルタリング ルールを定義するか、または [任意 (Any)] をクリックして、フローに関連付けられている任意の送信元 IP アドレス、宛先 IP アドレスまたはアプリケーションを NetFlow フィルタリングの一致基準として使用します。
    3. [アクション (Action)] 領域で、トラフィック フローのフィルタ アクションとして [許可 (Allow)] または [拒否 (Deny)] のいずれかを選択し、[OK] をクリックします。
      [ネットワーク サービス (Network Services)] で、新しく追加されたフィルタがフィルタ テーブルに表示されます。

結果

プロファイル レベルと Edge レベルでは、構成されたコレクタとフィルタが、 [デバイス (Device)] タブの [NetFlow 設定 (Netflow Settings)] 領域にリストとして表示されます。