Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Bonjour, Habr ! Au début juillet, Solarwinds a annoncé la sortie d'une nouvelle version de la plateforme Orion Solarwinds — 2020.2. L'une des nouveautés dans le module Network Traffic Analyzer (NTA) est le support de la reconnaissance du trafic IPFIX de VMware VDS.

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

L'analyse du trafic dans un environnement de commutateur virtuel est essentielle pour comprendre la répartition de la charge sur l'infrastructure virtuelle. En analysant le trafic, il est également possible de détecter la migration des machines virtuelles. Dans cet article, nous expliquerons les paramètres d'exportation IPFIX du côté du commutateur virtuel VMware et les capacités de Solarwinds à travailler avec. À la fin de l'article, vous trouverez un lien vers une démo en ligne de Solarwinds (accès sans inscription, et ce n'est pas une figure de style). Plus de détails ci-dessous.

Pour reconnaître correctement le trafic de VDS, il faut d'abord configurer la connexion via l'interface vCenter, puis procéder à l'analyse du trafic et à l'affichage des points d'échange de trafic provenant des hyperviseurs. Si vous le souhaitez, le commutateur peut être configuré pour recevoir tous les enregistrements IPFIX d'une seule adresse IP liée au VDS, mais dans la plupart des cas, il est plus informatif de voir les données extraites du trafic reçu de chaque hyperviseur. Le trafic entrant représentera les connexions des ou vers des machines virtuelles situées sur les hyperviseurs.

Une autre option de configuration disponible consiste à exporter uniquement les flux de données internes. Cette option exclut les flux traités sur un commutateur physique externe et empêche la duplication des enregistrements de trafic pour les connexions des et vers le VDS. Cependant, il est plus utile de désactiver cette option et d'observer tous les flux visibles dans le VDS.

Configuration du trafic de VDS

Commençons par ajouter une instance de vCenter dans Solarwinds. Après cela, le NTA disposera des informations sur la configuration de la plateforme de virtualisation.

Allez dans le menu « Gérer les nœuds », puis « Paramètres » et sélectionnez « Ajouter un nœud ». Ensuite, il faut entrer l'adresse IP ou le nom de domaine complet de l'instance de vCenter et choisir « Entités VMware, Hyper-V ou Nutanix » comme méthode d'interrogation.

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Accédez à la boîte de dialogue d'ajout de nœud, ajoutez les identifiants de l'instance de vCenter et testez-les pour finaliser la configuration.

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Un premier sondage de l'instance de vCenter sera effectué pendant un certain temps, généralement de 10 à 20 minutes. Il faut attendre la fin avant d'activer l'exportation IPFIX sur le VDS.

Après avoir configuré la surveillance de vCenter et obtenu les données d'inventaire sur la configuration de la plateforme de virtualisation, nous allons activer l'exportation des enregistrements IPFIX sur le commutateur. La manière la plus rapide de le faire est via le client vSphere. Accédez à l'onglet « Réseautage », sélectionnez VDS et dans l'onglet « Configurer », recherchez les paramètres actuels pour NetFlow. VMware utilise le terme « NetFlow » pour désigner l'exportation du flux, mais le protocole réel utilisé est IPFIX.

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Pour activer l'exportation du flux, sélectionnez « Paramètres » dans le menu « Actions » en haut et allez à « Modifier NetFlow ».

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Dans cette boîte de dialogue, saisissez l'adresse IP du collecteur, qui est également une instance d'Orion. Le port 2055 est généralement utilisé par défaut. Il est recommandé de laisser le champ « Adresse IP du commutateur » vide, ce qui entraînera la réception des enregistrements de flux uniquement des hyperviseurs. Cela offrira une flexibilité pour le filtrage ultérieur des flux de données des hyperviseurs.

Laissez le champ « Traiter uniquement les flux internes » désactivé, ce qui permettra de voir toutes les communications : internes et externes.

Une fois que vous avez activé l'exportation du flux pour VDS, il sera également nécessaire de l'activer pour les groupes de ports distribués à partir desquels vous souhaitez recevoir des données. Le moyen le plus simple de le faire est de faire un clic droit sur le panneau de navigation VDS et de sélectionner « Groupe de ports distribué », puis « Gérer les groupes de ports distribués ».

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Une boîte de dialogue s'ouvrira, dans laquelle vous devrez cocher la case « Surveillance » et cliquer sur « Suivant ».

À l'étape suivante, vous pouvez sélectionner certains groupes de ports ou tous.

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

À l'étape suivante, activez NetFlow en mode « Activé ».

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Lorsque l'exportation du flux est activée à la fois sur VDS et sur les groupes de ports distribués, vous verrez que les enregistrements de flux des hyperviseurs commencent à arriver dans l'instance NTA.

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Les hyperviseurs peuvent être vus dans la liste des sources de données de flux sur la page « Gérer les sources de flux » dans NTA. Changez pour « Nœuds ».

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

Vous pouvez voir les résultats de la configuration sur la démonstration.. Notez la possibilité de plonger au niveau du nœud, du protocole d'interaction, etc.

Nous configurons l'exportation IPFIX sur VMware vSphere Distributed Switch (VDS) et le suivi du trafic dans Solarwinds.

L'intégration avec d'autres modules de Solarwinds dans une interface unique permet d'effectuer des enquêtes dans divers angles : voir quels utilisateurs se sont connectés à la machine virtuelle, la performance du serveur. (voir la démo), et des applications, voir les appareils réseau associés et bien plus encore. Par exemple, si votre infrastructure réseau utilise le protocole NBAR2, Solarwinds NTA peut reconnaître avec succès le trafic de Zoom, Teams ou Webex.

L'objectif principal de cet article est de démontrer la facilité de configuration de la surveillance dans Solarwinds et la complétude des données collectées. Avec Solarwinds, vous avez la possibilité d'obtenir une vue d'ensemble complète de ce qui se passe. Si vous souhaitez une présentation de la solution ou vérifier tout sur votre propre système, laissez une demande à formulaire de contact ou appelez.

Sur Habr, nous avons également un article sur les solutions gratuites de Solarwinds.

Abonnez-vous à notre un groupe sur Facebook.

Source : habr.com

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster