Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Dia duit, Habr! Ag tús mhí Iúil, d'fhógair Solarwinds an scaoileadh leagan nua den ardán Orion Solarwinds — 2020.2. Ar cheann de na nuálaíochtaí sa mhodúl Anailíseoir Tráchta Líonra (NTA) tá tacaíocht chun trácht IPFIX ó VMware VDS a aithint.

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Tá sé tábhachtach anailís a dhéanamh ar thrácht i dtimpeallacht lasc fhíorúil chun dáileadh ualaigh ar an mbonneagar fíorúil a thuiscint. Trí anailís a dhéanamh ar thrácht, is féidir leat aistriú meaisíní fíorúla a bhrath freisin. San Airteagal seo beimid ag caint faoi na socruithe easpórtála IPFIX ar thaobh an lasc fíorúil VMware agus na cumais Solarwinds chun oibriú leis. Agus ag deireadh an ailt beidh nasc chuig taispeántas ar líne Solarwinds (rochtain gan chlárú agus ní figiúr cainte é seo). Sonraí faoin gearrtha.

Chun trácht ó VDS a aithint i gceart, ní mór duit nasc a chumrú tríd an gcomhéadan vCenter ar dtús, agus gan ach ansin anailís a dhéanamh ar thrácht agus pointí malairte tráchta a thaispeáint a fuarthas ó hypervisors. Go roghnach, is féidir an lasc a chumrú chun gach taifead IPFIX a fháil ó sheoladh IP amháin atá ceangailte leis an VDS, ach i bhformhór na gcásanna tá sé níos faisnéiseach na sonraí a bhaintear as an trácht a fhaightear ó gach hypervisor a fheiceáil. Léireoidh an trácht a thagann isteach naisc ó nó chuig meaisíní fíorúla atá suite ar na hypervisors.

Rogha cumraíochta eile atá ar fáil ná sruthanna sonraí inmheánacha amháin a onnmhairiú. Ní áirítear leis an rogha seo sreafaí a phróiseáiltear ar lasc fisiciúil seachtrach agus cuireann sé cosc ​​ar thaifid tráchta dúblacha le haghaidh naisc chuig agus ón VDS. Ach tá sé níos úsáidí an rogha seo a dhíchumasú agus monatóireacht a dhéanamh ar na sruthanna go léir atá le feiceáil sa VDS.

Cumrú tráchta ó VDS

Tosaímid trí shampla vCenter a chur le Solarwinds. Beidh faisnéis ag an NTA ansin faoi chumraíocht an ardáin fíorúlaithe.

Téigh go dtí an roghchlár "Bainistigh Nóid", ansin "Socruithe" agus roghnaigh "Cuir Nód". Ina dhiaidh sin, ní mór duit an seoladh IP nó FQDN den ásc vCenter a chur isteach agus “Eintitis VMware, Hyper-V, nó Nutanix” a roghnú mar an modh vótaíochta.

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Téigh go dtí an Cuir Óstach dialóg, cuir dintiúir shampla vCenter agus tástáil iad chun an socrú a chríochnú.

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Déanfaidh an sampla vCenter vótaíocht tosaigh ar feadh tamaill, go hiondúil 10-20 nóiméad. Ní mór duit fanacht le bheith críochnaithe, agus gan ach ansin onnmhairiú IPFIX chuig VDS a chumasú.

Tar éis monatóireacht vCenter a bhunú agus sonraí fardail a fháil ar chumraíocht an ardáin fhíorúilithe, cuirfimid ar chumas onnmhairiú taifid IPFIX ar an lasc. Is é an bealach is tapúla chun é seo a dhéanamh tríd an gcliant vSphere. Rachaimid go dtí an táb “Líonra”, roghnaigh VDS agus ar an táb “Cumraigh” gheobhaidh muid na socruithe reatha do NetFlow. Úsáideann VMware an téarma "NetFlow" chun tagairt a dhéanamh d'onnmhairiú srutha, ach is é IPFIX an prótacal iarbhír a úsáidtear.

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Chun onnmhairiú sreafa a chumasú, roghnaigh "Settings" ón roghchlár "Gníomhartha" ag an mbarr agus nascleanúint go dtí "Cuir NetFlow in Eagar".

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Sa bhosca dialóige seo, cuir isteach seoladh IP an bhailitheora atá mar shampla Orion freisin. De réir réamhshocraithe, úsáidtear port 2055 de ghnáth. Tabharfaidh sé seo solúbthacht chun an sruth sonraí ó hypervisors a scagadh tuilleadh.

Fág an réimse “Próiseas sreabhadh inmheánach amháin” díchumasaithe, rud a ligfidh duit gach cumarsáid a fheiceáil: inmheánach agus seachtrach.

Chomh luath agus a chumasaíonn tú onnmhairiú srutha le haghaidh VDS, beidh ort é a chumasú freisin do na grúpaí calafoirt dáilte óna dteastaíonn uait sonraí a fháil. Is é an bealach is éasca chun é seo a dhéanamh ná cliceáil ar dheis ar bharra nascleanúna VDS agus roghnaigh "Grúpa Port Dáilte" agus ansin "Bainistigh Grúpaí Port Dáilte".

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Osclófar bosca dialóige ina gcaithfidh tú an ticbhosca “Monatóireacht” a sheiceáil agus cliceáil “Ar Aghaidh”.

Sa chéad chéim eile, is féidir leat grúpaí calafoirt sonracha nó gach grúpa calafoirt a roghnú.

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Sa chéad chéim eile, athraigh NetFlow go “Cumasaithe”.

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Nuair atá easpórtáil srutha cumasaithe ar an VDS agus ar na grúpaí calafoirt dáilte, feicfidh tú iontrálacha srutha do na hipearfheictheoirí ag tosú ag sreabhadh isteach i gcás an NTA.

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Is féidir hypervisors a fheiceáil i liosta na bhfoinsí sonraí sreafa ar an leathanach Bainistigh Foinsí Sreafa in NTA. Athraigh go "Nóid".

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Is féidir leat na torthaí socraithe a fheiceáil ag an seastán taispeána. Tabhair aird ar an bhféidearthacht titim síos go dtí an leibhéal nód, leibhéal prótacail cumarsáide, etc.

Easpórtáil IPFIX a chumrú chuig VMware vSphere Distributed Switch (VDS) agus monatóireacht tráchta ina dhiaidh sin i Solarwinds

Ligeann comhtháthú le modúil Solarwinds eile i gcomhéadan amháin duit imscrúduithe a dhéanamh ar ghnéithe éagsúla: féach cé na húsáideoirí a logáil isteach sa mheaisín fíorúil, feidhmíocht an fhreastalaí (féach taispeána), agus feidhmchláir air, féach gléasanna líonra gaolmhara agus go leor eile. Mar shampla, má úsáideann do bhonneagar líonra prótacal NBAR2, is féidir le Solarwinds NTA trácht ó Zúmáil, foirnewebex.

Is é príomhchuspóir an ailt ná an éascaíocht monatóireachta a bhunú i Solarwinds agus iomláine na sonraí a bhailítear a thaispeáint. Ag Solarwinds tá deis agat an pictiúr iomlán a fheiceáil ar a bhfuil ag tarlú. Más mian leat an réiteach a chur i láthair nó gach rud a sheiceáil leat féin, fág iarratas ag foirm aiseolais nó glaoch.

Ar Habré freisin tá alt againn faoi Solarwinds réitigh saor in aisce,.

Liostáil lenár Grúpa Facebook.

Foinse: will.com

Add a comment