在企業網路中,Netflow 會監控流經 SD-WAN Edges 的流量,並直接從 SD-WAN Edges 將網際網路通訊協定流量資訊匯出 (IPFIX) 資訊匯出至一或多個 Netflow 收集器。IPFIX 是一個 IETF 通訊協定,可定義將流量資訊從終端裝置匯出至監控系統的標準。VMware 支援 IPFIX 第 10 版,可將 IP 流量資訊匯出至收集器。一般來說,IP 流量由五個元組 (即 [來源 IP (Source IP)]、[目的地 IP (Destination IP)]、[來源連接埠 (Source Port)]、[目的地連接埠 (Destination Port)] 和 [通訊協定 (Protocol)]) 進行識別。但是,由 VMware SD-WAN Edge 所匯出的 Netflow 記錄會彙總來源連接埠。這表示,具有相同來源和目的地 IP、相同目的地連接埠,但不同來源連接埠的不同流量資料將會進行彙總。
程序
結果
在設定檔和 Edge 層級上,已設定的收集器和篩選器會在
裝置 (Device) 索引標籤中的
Netflow 設定 (Netflow Settings) 區域下顯示為清單。
- 設定設定檔或 Edge 時,您可以從可用清單中選取收集器和篩選器,或新增收集器和篩選器。如需相關步驟,請參閱設定設定檔的 Netflow 設定。
- 若要覆寫 Edge 層級的 Netflow 設定,請參閱設定 Edge 的 Netflow 設定。
在 VMware SD-WAN Edge 上啟用 Netflow 後,其會定期將訊息傳送至已設定的收集器。這些訊息的內容是使用 IPFIX 範本進行定義。如需關於範本的詳細資訊,請參閱IPFIX 範本。