Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Moien, Habr! Am Ufank Juli huet Solarwinds d'Verëffentlechung ugekënnegt nei Versioun vun der Orion Solarwinds Plattform - 2020.2. Eng vun den Innovatiounen am Network Traffic Analyzer (NTA) Modul ass Ënnerstëtzung fir IPFIX Traffic vun VMware VDS z'erkennen.

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

D'Analyse vum Traffic an engem virtuelle Schalter Ëmfeld ass wichteg fir d'Laaschtverdeelung op der virtueller Infrastruktur ze verstoen. Andeems Dir de Traffic analyséiert, kënnt Dir och d'Migratioun vu virtuelle Maschinnen erkennen. An dësem Artikel schwätze mir iwwer d'IPFIX Export Astellungen op der Säit vum VMware virtuelle Schalter an d'Fäegkeete vu Solarwinds fir domat ze schaffen. An um Enn vum Artikel gëtt et e Link op d'Solarwinds Online Demo (Zougang ouni Umeldung an dëst ass keng Ried). Detailer ënner dem Schnëtt.

Fir den Traffic aus VDS richteg z'erkennen, musst Dir als éischt eng Verbindung iwwer d'vCenter Interface konfiguréieren, an nëmmen dann de Traffic analyséieren an de Verkéiersaustauschpunkte vun Hypervisoren weisen. Optional kann de Schalter konfiguréiert ginn fir all IPFIX records vun enger eenzeger IP Adress ze kréien, déi un de VDS gebonnen ass, awer an de meeschte Fäll ass et méi informativ fir d'Donnéeën ze gesinn, déi aus dem Traffic aus all Hypervisor extrahéiert ginn. De Verkéier, deen erakommt, representéiert Verbindunge vun oder op virtuelle Maschinnen op den Hypervisoren.

Eng aner verfügbar Konfiguratiounsoptioun ass nëmmen intern Datestroum ze exportéieren. Dës Optioun schléisst Fluxen aus, déi op engem externen kierperleche Schalter veraarbecht ginn a verhënnert duplizéiert Traffic records fir Verbindungen op a vum VDS. Awer et ass méi nëtzlech fir dës Optioun auszeschalten an all Streams ze iwwerwaachen déi am VDS sichtbar sinn.

Configuring Traffic aus VDS

Loosst eis ufänken mat enger vCenter Instanz op Solarwinds bäizefügen. D'NTA wäert dann Informatioun iwwer d'Konfiguratioun vun der Virtualiséierungsplattform hunn.

Gitt op de Menü "Nodes verwalten", dann "Astellungen" a wielt "Node addéieren". Duerno musst Dir d'IP Adress oder FQDN vun der vCenter Instanz aginn a wielt "VMware, Hyper-V oder Nutanix Entitéiten" als Wahlmethod.

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Gitt an den Add Host Dialog, füügt vCenter Instanz Umeldungsinformatiounen a test se fir de Setup ofzeschléissen.

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

D'vCenter Instanz wäert eng initial Ëmfro fir eng Zäit maachen, typesch 10-20 Minutten. Dir musst op Fäerdegstellung waarden, an nëmmen dann den IPFIX Export op VDS aktivéieren.

Nodeems Dir vCenter-Iwwerwaachung opgeriicht hutt an Inventardaten op der Konfiguratioun vun der Virtualiséierungsplattform kritt, wäerte mir den Export vun IPFIX-Records um Schalter aktivéieren. De schnellste Wee fir dëst ze maachen ass duerch de vSphere Client. Loosst eis op den Tab "Networking" goen, wielt VDS an op der Tab "Configure" fanne mir déi aktuell Astellunge fir NetFlow. VMware benotzt de Begrëff "NetFlow" fir op Stream Export ze referenzéieren, awer den aktuellen Protokoll deen benotzt gëtt ass IPFIX.

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Fir Flow Export z'aktivéieren, wielt "Astellungen" aus dem "Aktiounen" Menü uewen a navigéiert op "Edit NetFlow".

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

An dësem Dialogbox gitt d'IP Adress vum Sammler, deen och d'Orion Instanz ass. Par défaut gëtt den Hafen 2055 normalerweis benotzt Mir recommandéieren de Feld "IP Adress schalten" eidel ze loossen, wat zu Streamrecords resultéiert, déi speziell vun Hypervisoren kritt. Dëst gëtt Flexibilitéit fir weider Filteren vum Datestroum vun Hypervisoren.

Loosst de "Prozess intern Flux nëmmen" Feld behënnert, déi erlaabt Iech all Kommunikatiounen ze gesinn: souwuel intern an extern.

Wann Dir de Stream Export fir VDS aktivéiert hutt, musst Dir et och aktivéieren fir déi verdeelt Portgruppen aus deenen Dir Daten wëllt kréien. Deen einfachste Wee fir dëst ze maachen ass riets-klickt op der VDS Navigatiounsbar a wielt "Distributed Port Group" an dann "Manage Distributed Port Groups".

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Eng Dialogbox wäert opmaachen an deem Dir d'Checkbox "Iwwerwaachung" kontrolléiere musst a klickt "Nächst".

Am nächste Schrëtt kënnt Dir spezifesch oder all Portgruppen auswielen.

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Am nächste Schrëtt schalt NetFlow op "Enabled".

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Wann de Stream Export op der VDS a verdeelt Portgruppen aktivéiert ass, gesitt Dir Streamentrée fir d'Hypervisoren an d'NTA Instanz ze fléissen.

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Hypervisoren kënnen an der Lëscht vun de Flowdatenquellen op der Säit Manage Flow Sources an NTA gesi ginn. Wiesselt op "Nodes".

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Dir kënnt d'Konfiguratiounsresultater gesinn op der Demo Stand. Opgepasst op d'Méiglechkeet fir op den Nodeniveau ze falen, Kommunikatiounsprotokollniveau, etc.

Konfiguréieren IPFIX Export op VMware vSphere Distributed Switch (VDS) a spéider Traffic Iwwerwaachung an Solarwinds

Integratioun mat anere Solarwinds Moduler an engem Interface erlaabt Iech Ermëttlungen a verschiddenen Aspekter ze maachen: kuckt wéi eng Benotzer an déi virtuell Maschinn ageloggt sinn, Serverleistung (Demo kucken), an Uwendungen op et, gesinn verbonne Reseau Apparater a vill méi. Zum Beispill, wann Är Netzwierkinfrastruktur den NBAR2 Protokoll benotzt, kann Solarwinds NTA den Traffic erfollegräich erkennen Zoom, Équipë oder Webex.

Den Haaptziel vum Artikel ass d'Liichtegkeet ze weisen fir d'Iwwerwaachung a Solarwinds opzestellen an d'Vollständegkeet vun de gesammelten Donnéeën. Bei Solarwinds hutt Dir d'Chance dat ganzt Bild ze gesinn wat geschitt. Wann Dir wëllt eng Presentatioun vun der Léisung oder kontrolléieren alles selwer, verloossen eng Demande um Feedback Form oder ruffen.

Op Habré hu mer och en Artikel iwwer fräi Solarwinds Léisungen.

Abonnéiert Iech op eis Facebook Grupp.

Source: will.com

Setzt e Commentaire