分析功能是以原生方式建置於 VMware SD-WAN Edge 中,用來以內嵌方式收集資料。但是,Edge 依預設會停用分析。對於啟用分析的企業客戶,企業管理員可以建立分析 Edge。

若要建立具有分析功能的新 SD-WAN Edge,請執行下列步驟。

必要條件

  • 請務必在 SD-WAN Orchestrator 中正確設定要啟用分析所需的所有系統內容。如需詳細資訊,請連絡您的操作員超級使用者。
  • 請務必先為客戶啟用分析功能再佈建分析 Edge。
    備註: 如需詳細資訊,請參閱 https://docs.vmware.com/tw/VMware-SD-WAN/index.html 提供的 《VMware Edge Network Intelligence 組態指南》
  • SD-WAN Orchestrator 必須在 5.0.1.0 上執行,且 SD-WAN Edge 必須至少執行 4.3.1 程式碼。您可以導覽至設定 (Configure) > Edge,檢閱安裝在每個 Edge 上的軟體映像。Edge 頁面上的資料表將有一個資料行,其中依客戶顯示 Edge 軟體版本。

程序

  1. 在企業入口網站中,導覽至管理客戶 (Manage Customers)
  2. 選取客戶,然後移至設定 (Configure) > Edge
    Edge 畫面隨即出現。
  3. 按一下畫面右上角的新增 Edge (New Edge)
    此時會顯示 佈建新的 Edge (Provision New Edge) 對話方塊。
  4. 名稱 (Name) 文字方塊中,輸入 Edge 的唯一名稱。
  5. 型號 (Model) 下拉式功能表中,選取 Edge 型號。
  6. 分析 (Analytics) 下拉式功能表中,選取要為 Edge 設定的下列分析模式之一:
    • 應用程式分析 (Application Analytics) - 能夠存取故障隔離和應用程式特定分析。
    • 應用程式和分支分析 (Application and Branch Analytics) - 能夠存取應用程式特定的分析和分支分析。
    • 依預設,會選取無 (None),這表示 Edge 已停用分析。
    分析 (Analytics) 下拉式功能表中,您可以找到可佈建為分析 Edge 的剩餘分析授權數目。身為管理員,您也可以在 Edge 概觀 (Edge Overview) 畫面中,變更特定 Edge 的分析模式。
  7. 設定檔 (Profile) 下拉式功能表中,選取要指派給 Edge 的設定檔。
  8. Edge 授權 (Edge License) 下拉式功能表中,從可用清單中選取 Edge 授權。此清單會顯示由操作員指派給企業的授權。
  9. 驗證 (Authentication) 下拉式功能表中,您可以選取下列其中一個以憑證為基礎的驗證選項:
    • 不需要憑證 (Certificate Not Required) - Edge 會使用預先共用的金鑰模式進行驗證。
    • 憑證取得 (Certificate Acquire) - 依預設會選取此選項,並指示 Edge 從 SD-WAN Orchestrator 的憑證授權機構取得憑證,方法是產生金鑰配對並將憑證簽署要求傳送至 Orchestrator。取得後,Edge 會使用憑證來驗證 SD-WAN Orchestrator 及建立 VCMP 通道。
      備註: 取得憑證後,可將選項更新為 需要憑證 (Certificate Required)
    • 需要憑證 (Certificate Required) - Edge 會使用 PKI 憑證。
  10. 自訂資訊 (Custom Info) 文字方塊中,視需要輸入與 Edge 相關聯的自訂資訊。
    客戶資訊不應超過 255 個字元。
    備註: 企業/MSP/操作員角色 (具有 UPDATE_EDGE 權限) 的超級使用者和標準管理員使用者,可以新增或更新 Edge 的自訂資訊。
  11. 若要套用高可用性 (HA),請選取高可用性 (High Availability) 核取方塊。
  12. 序號 (Serial Number) 文字方塊中,輸入 Edge 的序號 (選用)。如果指定,則序號必須與啟用時的 Edge 序號相符。
    目前,尋找序號的最佳方法是目視檢查。您可以在機箱上找到序號。
  13. 連絡人名稱 (Contact Name)連絡人電子郵件 (Contact Email) 文字方塊中,輸入 Edge 站台連絡人的名稱和電子郵件地址。
  14. 按一下設定位置 (Set Location) 連結,以設定 Edge 的位置。
  15. 按一下建立 (Create)

結果

系統會為所選客戶佈建分析 Edge。佈建 Edge 後,分析功能會收集資料、執行所有流量的深度封包檢查、識別網路應用程式,並將流量與使用者資訊相關聯。

下一步

若要將收集到的分析資料傳送至雲端分析引擎,您必須設定分析介面以供 Edge 在其上傳輸分析資料。如需詳細資訊,請參閱在 Edge 上設定分析介面