Enquanto administrador empresarial, pode configurar as definições Netflow ao nível do perfil.
Para configurar as definições Netflow para um perfil:
Procedimento
- No serviço SD-WAN do portal da empresa, aceda a Configurar (Configure) > Perfis (Profiles).
A página Perfis (Profiles) apresenta os perfis existentes.
- Clique na ligação para um perfil ou clique na ligação Ver (View) na coluna Dispositivo (Device) do perfil para o qual deseja configurar o Netflow. Também pode selecionar um perfil e clicar em Modificar (Modify) para o configurar.
É apresentada a página Dispositivo (Device) do perfil selecionado.
- No menu pendente Segmento (Segment), selecione um segmento de perfil para configurar as definições Netflow.
- Desloque-se para baixo para a categoria Telemetria (Telemetry) e clique na área Definições Netflow (Netflow Settings) para configurar os detalhes do Netflow.
- Selecione a caixa de verificação Ativar Netflow (Activate Netflow).
O SASE Orchestrator suporta o protocolo Exportação de informações de fluxo de IP (IPFIX) versão 10.
- No menu pendente Coletor (Collector), selecione um coletor Netflow existente para exportar informações IPFIX diretamente do SD-WAN Edge ou clique em + Novo coletor (+ New Collector) para configurar um novo coletor Netflow.
Para obter mais informações sobre como adicionar um novo coletor, consulte Configurar as definições Netflow.Nota: Pode configurar um máximo de dois coletores por segmento e oito coletores por perfil clicando no botão + ADICIONAR (+ ADD). Quando o número de coletores configurados atingir o limite máximo permitido, o botão + ADICIONAR (+ ADD) será desativado.Nota: A versão 10 do Netflow é a única versão suportada.
- No menu pendente Filtro (Filter), selecione um filtro Netflow existente para os fluxos de tráfego do SD-WAN Edge ou clique em + Novo filtro (+ New Filter) para configurar um novo filtro Netflow.
Para obter mais informações sobre como adicionar um novo filtro, consulte Configurar as definições Netflow.Nota: Pode configurar um máximo de 16 filtros por coletor clicando no botão +. Contudo, a regra de filtragem “Permitir tudo” (Allow All) é adicionada implicitamente no final da lista de filtros definida, por coletor.
- Ative a caixa de verificação Permitir tudo (Allow All), correspondente a um coletor, para permitir todos os fluxos de segmentos para esse coletor.
- Em Intervalos (Intervals), configure os seguintes intervalos de exportação Netflow:
- Estatística de fluxo (Flow Stats) – Intervalo de exportação para o modelo de estatísticas de fluxo, que exporta estatísticas de fluxo para o coletor. Por predefinição, os registos de Netflow deste modelo são exportados a cada 60 segundos. A extensão do intervalo de exportação permitido é de 60 segundos a 300 segundos.
- Estatística FlowLink (FlowLink Stats) – Intervalo de exportação para o modelo de estatísticas de ligação de fluxo, que exporta estatísticas de fluxo por ligação para o coletor. Por predefinição, os registos de Netflow deste modelo são exportados a cada 60 segundos. A extensão do intervalo de exportação permitido é de 60 segundos a 300 segundos.
- Tabela de segmento (Segment Table) – Intervalo de exportação para o modelo de opção Segmento (Segment), que exporta informações relacionadas com segmentos para o coletor. O intervalo de exportação predefinido é de 300 segundos. A extensão do intervalo de exportação permitido é de 60 segundos a 300 segundos.
- Tabela de aplicação (Application Table) – Intervalo de exportação para o modelo de opção de Aplicação, que exporta informações da aplicação para o coletor. O intervalo de exportação predefinido é de 300 segundos. A extensão do intervalo de exportação permitido é de 60 segundos a 300 segundos.
- Tabela de interface (Interface Table) – Intervalo de exportação para o modelo de opção de interface, que exporta informações da interface para o coletor. O intervalo de exportação predefinido é de 300 segundos. A extensão do intervalo de exportação permitido é de 60 segundos a 300 segundos.
- Tabela de ligação (Link Table) – Intervalo de exportação para o modelo de opção de ligação, que exporta informações da ligação para o coletor. O intervalo de exportação predefinido é de 300 segundos. A extensão do intervalo de exportação permitido é de 60 segundos a 300 segundos.
- Estatística de túnel (Tunnel Stats) – Intervalo de exportação para o modelo de estatísticas de túnel. Por predefinição, as estatísticas dos túneis ativos no Edge são exportadas a cada 60 segundos. A extensão do intervalo de exportação permitido é de 60 segundos a 300 segundos.
Nota: Numa empresa, pode configurar os intervalos Netflow para cada modelo apenas no segmento Global. O intervalo de exportação de Netflow configurado é aplicável para todos os coletores de todos os segmentos num Edge.Para obter mais informações sobre vários modelos Netflow, consulte os modelos IPFIX.
- Selecione a caixa de verificação Ativar Netflow (Activate Netflow).
- Clique em Guardar alterações (Save Changes).