Depois de ativar o Netflow no VMware SD-WAN Edge , este envia periodicamente mensagens ao coletor configurado. Os conteúdos destas mensagens são definidos com modelos . Os modelos de exportação de informações de fluxo de protocolo da Internet (IPFIX) têm parâmetros adicionais que fornecem mais informações sobre os fluxos de tráfego.
O que ler a seguir
Modelo não NAT https://www.iana.org/assignments/ipfix/ipfix.xhtml
. Este é um fluxo agregado. As chaves para este registo de fluxos são: sourceIPv4Addres, destinationIPv4Address, destinationTransportPort, ingressVRFID, ApplicationID, protocolIdentifier. A porta de origem é desagregada.
Modelo NAT
Modelo de estatísticas de ligação de fluxo O modelo de estatística de ligação de fluxo captura a estatística de fluxo detalhada por ligação.
Modelo de estatísticas do túnel Um túnel é estabelecido sobre uma ligação e tem comunicação com um par. Um par pode ser um gateway (tráfego Edge a cloud), hub (tráfego Edge a centro de dados) ou Edge (tráfego de VPN Edge-a-Edge dinâmico). O modelo de estatísticas do túnel captura as estatísticas de um túnel e é enviado a cada minuto. O campo linkUUID lista a ligação estabelecida para o túnel. O campo Índice (Index) da interface indica com que par está a comunicar.
Modelo de opção de aplicação https://tools.ietf.org/html/rfc6759 .
O modelo de opção de aplicação é enviado a cada 5 minutos ou quando alterado. Apenas são exportadas as aplicações que tenham sido referenciadas nos fluxos.
Modelo de opção de interface As interfaces no contexto VMware Netflow podem ser amplamente classificadas em dois tipos: físico e SD-WAN.
ID de segmento do VMware para o modelo de mapeamento do segmento O modelo é enviado a cada 10 minutos e utiliza o VRF como a nomenclatura para definir um segmento.
Modelo de opção de ligação O modelo de opção de ligação fornece um mapeamento entre o linkUUID e o índice de interface ao qual esta ligação aponta. No modelo de opção de ligação, também é possível obter o nome da ligação que é um campo configurável no VMware SD-WAN Orchestrator.
Endereço e segmentação de origem do Netflow O endereço IP principal da interface de origem do Netflow deve vir do VMware SASE Orchestrator . Na ausência da configuração opcional da interface de origem, os registos de fluxo consumiriam um dos endereços IP ativos e anunciados endereços IP LAN/Encaminhado como endereço IP de origem. É obrigatório ter, pelo menos, uma interface LAN/encaminhada ativa e anunciada no segmento específico, para que o Netflow funcione. A IU do Orchestrator precisa de ser modificada para refletir isto.
Definições de elementos de informação IPFIX