Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Hallo, Habr! Anfang Juli kündigte Solarwinds die Veröffentlichung an. der neuen Version der Orion-Plattform von Solarwinds. — 2020.2. Eine der Neuerungen im Network Traffic Analyzer (NTA) ist die Unterstützung der Erkennung von IPFIX-Datenverkehr von VMware VDS.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Die Analyse des Datenverkehrs in einer virtuellen Switch-Umgebung ist entscheidend, um die Lastverteilung in der virtuellen Infrastruktur zu verstehen. Durch die Analyse des Datenverkehrs können auch Migrationen von virtuellen Maschinen erkannt werden. In diesem Artikel werden wir die Einstellungen für den IPFIX-Export auf der Seite des virtuellen VMware-Switches und die Möglichkeiten von Solarwinds zu dessen Verarbeitung besprechen. Am Ende des Artikels finden Sie einen Link zur Online-Demo von Solarwinds (Zugang ohne Registrierung, und das ist keine Übertreibung). Weitere Einzelheiten finden Sie im Folgenden.

Um den Verkehr von VDS korrekt zu erkennen, muss zunächst die Verbindung über die vCenter-Oberfläche eingerichtet werden, bevor die Verkehrsanalyse und die Anzeige der Verkehrsaustauschpunkte, die von den Hypervisoren empfangen werden, erfolgen. Auf Wunsch kann der Switch so konfiguriert werden, dass er alle IPFIX-Datensätze von einer IP-Adresse, die dem VDS zugewiesen ist, empfängt. In den meisten Fällen ist es jedoch informativer, die Daten aus dem Verkehr zu sehen, der von jedem Hypervisor empfangen wird. Der eintreffende Verkehr wird die Verbindungen von oder zu den virtuellen Maschinen darstellen, die auf den Hypervisoren platziert sind.

Eine weitere verfügbare Konfigurationsmöglichkeit besteht darin, nur interne Datenströme zu exportieren. Diese Option schließt Ströme aus, die auf einem externen physischen Switch verarbeitet werden, und verhindert die Duplizierung von Verkehrseinträgen für Verbindungen von und zu VDS. Es ist jedoch nützlicher, diese Option zu deaktivieren und den gesamten Verkehr zu beobachten, der im VDS sichtbar ist.

Konfiguration des Verkehrs von VDS

Beginnen wir mit der Hinzufügung einer vCenter-Instanz in Solarwinds. Danach verfügt NTA über Informationen zur Konfiguration der Virtualisierungsplattform.

Gehen Sie zum Menü „Knoten verwalten“, dann zu „Einstellungen“ und wählen Sie „Knoten hinzufügen“. Geben Sie anschließend die IP-Adresse oder den vollständigen Domänennamen des vCenter-Instances ein und wählen Sie „VMware, Hyper-V oder Nutanix-Entitäten“ als Erhebungsmethode.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Öffnen Sie das Dialogfeld zum Hinzufügen eines Knotens, fügen Sie die Anmeldeinformationen des vCenter-Instances hinzu und testen Sie diese, um die Konfiguration abzuschließen.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Eine Weile lang wird die erste Erhebung des vCenter-Instances durchgeführt, normalerweise dauert dies 10 bis 20 Minuten. Warten Sie auf den Abschluss, bevor Sie den IPFIX-Export auf dem VDS aktivieren.

Nachdem die Überwachung von vCenter eingerichtet und die Bestandsdaten zur Konfiguration der Virtualisierungsplattform abgerufen wurden, aktivieren wir den IPFIX-Export auf dem Switch. Der schnellste Weg, dies zu tun, ist über den vSphere-Client. Gehen Sie zum Tab „Netzwerk“, wählen Sie den VDS aus, und im Tab „Konfigurieren“ finden Sie die aktuellen Einstellungen für NetFlow. VMware verwendet den Begriff „NetFlow“ für den Fluss-Export, aber das tatsächlich verwendete Protokoll ist IPFIX.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Um den Flow-Export zu aktivieren, wählen Sie „Einstellungen“ im Menü „Aktionen“ oben und gehen Sie zu „NetFlow bearbeiten“.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

In diesem Dialogfeld geben Sie die IP-Adresse des Collectors ein, der gleichzeitig eine Orion-Instanz ist. Standardmäßig wird normalerweise der Port 2055 verwendet. Es wird empfohlen, das Feld "Switch IP Address" leer zu lassen, um Datenströme von den Hypervisoren zu erhalten. Dies ermöglicht eine flexiblere Filterung der Datenströme von den Hypervisoren.

Lassen Sie das Feld "Process internal flows only" deaktiviert, um alle Kommunikationen zu sehen: sowohl interne als auch externe.

Sobald Sie den Export des Flusses für VDS aktivieren, müssen Sie ihn auch für die verteilten Portgruppen aktivieren, von denen Sie Daten empfangen möchten. Der einfachste Weg, dies zu tun, besteht darin, mit der rechten Maustaste auf das Navigationsfeld VDS zu klicken und "Distributed Port Group" auszuwählen, gefolgt von "Manage Distributed Port Groups".

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Es öffnet sich ein Dialogfeld, in dem Sie das Kontrollkästchen "Monitoring" aktivieren und auf "Next" klicken.

Im nächsten Schritt können Sie bestimmte oder alle Portgruppen auswählen.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Im nächsten Schritt stellen Sie NetFlow auf "Enabled".

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Wenn der Stream-Export für VDS und verteilte Port-Gruppen aktiviert ist, werden Sie feststellen, dass die Stream-Daten für Hypervisoren in die NTA-Instanz eingeleitet werden.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Die Hypervisoren können in der Liste der Datenquellen für Streams auf der Seite „Manage Flow Sources“ in NTA eingesehen werden. Wechseln Sie zu „Nodes“.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Die Ergebnisse der Konfiguration können Sie auf dem Demostand. Beachten Sie die Möglichkeit, auf die Ebene des Knotens, des Interaktionsprotokolls usw. zu gelangen.

Wir konfigurieren den IPFIX-Export auf dem VMware vSphere Distributed Switch (VDS) und überwachen den Datenverkehr in Solarwinds.

Die Integration mit anderen Solarwinds-Modulen in einer Benutzeroberfläche ermöglicht es, Untersuchungen aus verschiedenen Perspektiven durchzuführen: sehen, welche Benutzer sich auf der virtuellen Maschine angemeldet haben, die Serverleistung (Demo ansehen), und die darauf ausgeführten Anwendungen, verwandte Netzwerkgeräte und vieles mehr. Wenn in Ihrer Netzwerkstruktur das NBAR2-Protokoll verwendet wird, kann Solarwinds NTA den Traffic von Zoom, Teams oder Webex.

Das Hauptziel des Artikels ist es, die Einfachheit der Einrichtung von Monitoring in Solarwinds und die Vollständigkeit der gesammelten Daten zu zeigen. Bei Solarwinds hat man die Chance, ein vollständiges Bild dessen zu sehen, was passiert. Wenn Sie eine Präsentation der Lösung wünschen oder alles bei sich selbst überprüfen möchten, hinterlassen Sie eine Anfrage in Kontaktformular. oder rufen Sie an.

Auf Habr haben wir auch einen Artikel über kostenlose Solarwinds-Lösungen.

Abonnieren Sie unsere Gruppe auf Facebook.

Quelle: habr.com

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster