在 VMware SD-WAN Edge 上啟用 Netflow 後,其會定期將訊息傳送至已設定的收集器。這些訊息的內容是使用範本進行定義。網際網路通訊協定流量資訊匯出 (IPFIX) 範本具有其他參數,可提供有關流量的詳細資訊。 後續主題 非 NAT 範本https://www.iana.org/assignments/ipfix/ipfix.xhtml。這是彙總的流量。此流量記錄的金鑰為:sourceIPv4Addres、destinationIPv4Address、destinationTransportPort、ingressVRFID、ApplicationID、protocolIdentifier。來源連接埠已彙總。 NAT 範本 流量連結統計資料範本流量連結統計資料範本會擷取依連結細分的流量統計資料。 通道統計資料範本通道會透過連結建立,並與對等進行通訊。對等可以是閘道 (Edge 至雲端流量)、Hub (Edge 至資料中心流量) 或 Edge (動態 Edge 對 Edge VPN 流量)。通道統計資料範本會擷取通道的統計資料,並且每分鐘傳送一次。LinkUUID 欄位會列出針對通道建立的連結。interfaceIndex 欄位會指出正在與哪個對等進行通訊。 應用程式選項範本https://tools.ietf.org/html/rfc6759. 應用程式選項範本會每 5 分鐘或在變更時傳送一次。僅匯出流程中已參考的應用程式。 介面選項範本VMware Netflow 內容中的介面可以大致分為兩種類型:實體和 SD-WAN。 VMware 區段識別碼與區段對應範本範本每 10 分鐘會傳送一次,並利用 VRF 做為定義區段的命名法。 連結選項範本連結選項範本提供了 linkUUID 與此連結所指向介面索引之間的對應。您也可以從連結選項範本取得連結名稱 (這是可設定的欄位)。 Netflow 來源位址和分割Netflow 來源介面的主要 IP 位址應來自 VMware SASE Orchestrator。如果沒有選用的來源介面組態,流量記錄將會耗用其中一個啟動且通告的 LAN/路由 IP 位址做為來源 IP 位址。必須在特定區段上至少擁有一個啟動且通告的 LAN/路由介面,才能讓 Netflow 正常運作。需要修改 Orchestrator UI 才能反映此情況。 IPFIX 資訊元素定義 上層主題: 進行 Netflow 設定