엔터프라이즈 네트워크에서 Netflow는 SD-WAN Edge를 통과해서 흐르는 트래픽을 모니터링하고 IPFIX(인터넷 프로토콜 흐름 정보 내보내기) 정보를 SD-WAN Edge에서 하나 이상의 Netflow 수집기로 직접 내보냅니다. IPFIX는 최종 디바이스에서 모니터링 시스템으로 흐름 정보를 내보내는 표준을 정의하는 IETF 프로토콜입니다. VMware은 IPFIX 버전 10을 지원하여 IP 흐름 정보를 수집기로 내보냅니다. 일반적으로 IP 흐름은 소스 IP, 대상 IP, 소스 포트, 대상 포트 및 프로토콜이라는 5개 튜플로 식별됩니다. 하지만 SD-WAN Edge에서 내보내는 Netflow 레코드는 소스 포트를 집계합니다. 즉, 소스 및 대상 IP가 동일하고 대상 포트는 동일하지만 소스 포트가 서로 다른 흐름의 데이터는 집계됩니다.
프로시저
결과
프로필 및 Edge 수준에서 구성된 수집기 및 필터는
디바이스(Device) 탭의
Netflow 설정(Netflow Settings) 영역 아래에 목록으로 나타납니다.
- 프로필 또는 Edge를 구성하는 동안 사용 가능한 목록에서 수집기 및 필터를 선택하거나 새 수집기 및 필터를 추가할 수 있습니다. 단계에 대해서는 프로필에 대한 Netflow 설정 구성을 참조하십시오.
- Edge 수준에서 Netflow 설정을 재정의하려면 Edge에 대한 Netflow 설정 구성을 참조하십시오.
SD-WAN Edge에서 Netflow를 활성화하면 구성된 수집기에 메시지가 주기적으로 전송됩니다. 이러한 메시지의 컨텐츠는 IPFIX 템플릿을 사용하여 정의됩니다. 템플릿에 대한 자세한 내용은 IPFIX 템플릿을 참조하십시오.