엔터프라이즈 네트워크에서 Netflow는 SD-WAN Edge를 통과해서 흐르는 트래픽을 모니터링하고 IPFIX(인터넷 프로토콜 흐름 정보 내보내기) 정보를 SD-WAN Edge에서 하나 이상의 Netflow 수집기로 직접 내보냅니다. IPFIX는 최종 디바이스에서 모니터링 시스템으로 흐름 정보를 내보내는 표준을 정의하는 IETF 프로토콜입니다. VMware은 IPFIX 버전 10을 지원하여 IP 흐름 정보를 수집기로 내보냅니다. 일반적으로 IP 흐름은 소스 IP, 대상 IP, 소스 포트, 대상 포트 및 프로토콜이라는 5개 튜플로 식별됩니다. 하지만 SD-WAN Edge에서 내보내는 Netflow 레코드는 소스 포트를 집계합니다. 즉, 소스 및 대상 IP가 동일하고 대상 포트는 동일하지만 소스 포트가 서로 다른 흐름의 데이터는 집계됩니다.

SD-WAN Orchestrator를 사용하면 Netflow 수집기 및 필터를 프로필, Edge 및 세그먼트 수준에서 네트워크 서비스로 구성할 수 있습니다. 세그먼트당 최대 2개의 수집기와 프로필 및 Edge당 8개의 수집기를 구성할 수 있습니다. 또한 수집기당 최대 16개의 필터를 구성할 수 있습니다.

프로시저

  1. 엔터프라이즈 포털에서 구성(Configure) > 네트워크 서비스(Network Services)로 이동한 후 네트워크 관리(Network Management) 영역에서 Netflow를 확장합니다.
  2. 수집기를 생성하려면 수집기 영역에서 새로 만들기(New) 또는 새 수집기(New Collector) 옵션을 클릭합니다.
    참고: 새 수집기(New Collector) 옵션은 테이블에 항목이 없는 경우에만 나타납니다.
  3. 다음 구성 옵션을 사용할 수 있습니다.
    옵션 설명
    수집기 이름 수집기의 고유한 이름을 입력합니다.
    수집기 IP 수집기의 IP 주소를 입력합니다.
    수집기 포트 수집기의 포트 ID를 입력합니다.
  4. 변경 내용 저장(Save Changes)을 클릭합니다.
    새로 추가된 수집기가 수집기(Collectors) 테이블에 나타납니다.
  5. SD-WAN Orchestrator에서는 흐름에 연결된 소스 IP, 대상 IP 및 애플리케이션 ID를 기준으로 트래픽 흐름 기록을 필터링할 수 있습니다. 필터를 구성하려면 필터 영역에서 새로 만들기(New) 또는 새 필터(New Filter) 옵션을 클릭합니다. 새 필터 추가(Add New Filter) 대화상자가 나타납니다.
    참고: 새 필터(New Filter) 옵션은 테이블에 항목이 없는 경우에만 나타납니다.
  6. 다음 구성 옵션을 사용할 수 있습니다.
    옵션 설명
    필터 이름(Filter Name) 필터의 고유한 이름을 입력합니다.
    일치 Netflow 필터링에 대한 일치 조건으로 흐름과 연결된 소스(Source) IP 또는 대상(Destination) IP 또는 애플리케이션(Application)을 사용하려면 임의(Any)를 선택합니다. 흐름과 연결된 소스(Source) IP 또는 대상(Destination) IP 또는 애플리케이션(Application)과 일치시킬 수집기 필터링 규칙을 정의하려면 정의(Define)를 선택합니다.
    작업 트래픽 흐름에 대한 필터 작업으로 허용(Allow) 또는 거부(Deny)를 선택합니다.
  7. 변경 내용 저장(Save Changes)을 클릭합니다.
    새로 추가된 필터가 필터(Filters) 테이블에 나타납니다.
  8. 다음은 Netflow 영역에서 사용할 수 있는 다른 옵션입니다.
    옵션 설명
    삭제 항목을 선택하고 이 옵션을 클릭하여 삭제합니다.
    클릭한 후 페이지에서 표시하거나 숨길 열을 선택합니다.

결과

프로필 및 Edge 수준에서 구성된 수집기 및 필터는 디바이스(Device) 탭의 Netflow 설정(Netflow Settings) 영역 아래에 목록으로 나타납니다.

SD-WAN Edge에서 Netflow를 활성화하면 구성된 수집기에 메시지가 주기적으로 전송됩니다. 이러한 메시지의 컨텐츠는 IPFIX 템플릿을 사용하여 정의됩니다. 템플릿에 대한 자세한 내용은 IPFIX 템플릿을 참조하십시오.