エンタープライズ ネットワークでは、NetFlow は SD-WAN Edge を通過するトラフィックを監視し、Internet Protocol Flow Information Export (IPFIX) 情報を SD-WAN Edge から 1 つ以上の NetFlow コレクタに直接エクスポートします。IPFIX は、エンド デバイスから監視システムにフロー情報をエクスポートする際の標準を定義する IETF プロトコルです。VMware は IPFIX バージョン 10 をサポートしており、IP フロー情報をコレクタにエクスポートします。通常、IP フローは、送信元 IP アドレス、宛先 IP アドレス、送信元ポート、宛先ポート、プロトコルの 5 つのタプルで識別されます。ただし、SD-WAN Edge によってエクスポートされた NetFlow レコードは、送信元ポートを集計します。つまり、送信元と宛先の IP アドレスが同じで、宛先ポートが同じであっても、送信元ポートが異なるフローのデータが集約されます。

SASE Orchestrator では、NetFlow コレクタとフィルタを、プロファイル、Edge、およびセグメント レベルでネットワーク サービスとして設定できます。セグメントごとに最大 2 つのコレクタ、プロファイルと Edge ごとに最大 8 つのコレクタを設定できます。また、コレクタごとに最大 16 個のフィルタを設定できます。

手順

  1. エンタープライズ ポータルの [SD-WAN] サービスで、[設定 (Configure)] > [ネットワーク サービス (Network Services)] に移動します。
    [ネットワーク サービス (Network Services)] ページが表示されます。
  2. コレクタを設定するには、[ネットワーク管理 (Network Management)] カテゴリまで下にスクロールし、[Netflow] をクリックします。
  3. [コレクタ (Collectors)] で、[+ 新規 (+ New)] をクリックします。[新規コレクタ (New Collector)] ダイアログ ボックスが表示されます。
    1. [コレクタ名 (Collector Name)] テキスト ボックスに、コレクタの一意の名前を入力します。
    2. [コレクタ IP アドレス (Collector IP)] テキスト ボックスに、コレクタの IP アドレスを入力します。
    3. [コレクタ ポート (Collector Port)] テキスト ボックスに、コレクタのポート ID を入力します。
    4. [変更の保存 (Save Changes)] をクリックします。
      [ネットワーク サービス (Network Services)] で、新しく追加されたコレクタがコレクタ テーブルに表示されます。
  4. SASE Orchestrator では、フローに関連付けられている送信元 IP アドレス、宛先 IP アドレス、およびアプリケーション ID によってトラフィック フロー レコードをフィルタリングできます。Netflow フィルタを設定するには、[フィルタ (Filters)][+ 新規 (+ New)] ボタンをクリックします。[フィルタの追加 (Add Filter)] ダイアログ ボックスが表示されます。
    1. [フィルタ名 (Filter Name)] テキスト ボックスに、フィルタの一意の名前を入力します。
    2. [一致 (Match)] タブで、[定義 (Define)] をクリックして、フローに関連付けられている送信元 IP アドレス、宛先 IP アドレスまたはアプリケーションに一致するコレクタごとのフィルタリング ルールを定義するか、または [任意 (Any)] をクリックして、フローに関連付けられている任意の送信元 IP アドレス、宛先 IP アドレスまたはアプリケーションを NetFlow フィルタリングの一致基準として使用します。
    3. [アクション (Action)] タブで、トラフィック フローのフィルタ アクションとして [許可 (Allow)] または [拒否 (Deny)] のいずれかを選択し、[OK] をクリックします。
      [ネットワーク サービス (Network Services)] で、新しく追加されたフィルタがフィルタ テーブルに表示されます。

結果

プロファイル レベルと Edge レベルでは、設定されたコレクタとフィルタが、 [デバイス (Device)] タブの [NetFlow (Netflow)] 領域にリストとして表示されます。
  • プロファイルまたは Edge を設定するときに、使用可能なリストからコレクタおよびフィルタを選択したり、新しいコレクタとフィルタを追加したりすることができます。手順については、プロファイルの NetFlow の設定を参照してください。
  • Edge レベルで NetFlow 設定を上書きするには、Edge の NetFlow の設定を参照してください。

SD-WAN Edge で NetFlow を有効にすると、設定済みのコレクタに定期的にメッセージが送信されます。これらのメッセージの内容は、IPFIX テンプレートを使用して定義されます。テンプレートの詳細については、IPFIX テンプレートを参照してください。