IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Sveiks, Habr! Jūlija sākumā Solarwinds paziņoja par atbrīvošanu jaunā Orion Solarwinds platformas versija — 2020.2. Viens no jauninājumiem Network Traffic Analyzer (NTA) modulī ir atbalsts IPFIX trafika atpazīšanai no VMware VDS.

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Datplūsmas analīze virtuālās komutācijas vidē ir svarīga, lai izprastu slodzes sadalījumu virtuālajā infrastruktūrā. Analizējot trafiku, varat arī noteikt virtuālo mašīnu migrāciju. Šajā rakstā mēs runāsim par IPFIX eksportēšanas iestatījumiem VMware virtuālā slēdža pusē un Solarwinds iespējām strādāt ar to. Un raksta beigās būs saite uz Solarwinds tiešsaistes demonstrāciju (pieeja bez reģistrācijas un tā nav runas figūra). Sīkāka informācija zem griezuma.

Lai pareizi atpazītu trafiku no VDS, vispirms ir jākonfigurē savienojums, izmantojot vCenter interfeisu, un tikai pēc tam jāanalizē trafiks un jāparāda trafika apmaiņas punkti, kas saņemti no hipervizoriem. Pēc izvēles slēdzi var konfigurēt, lai saņemtu visus IPFIX ierakstus no vienas IP adreses, kas saistīta ar VDS, taču vairumā gadījumu informatīvāk ir redzēt datus, kas iegūti no trafika, kas saņemta no katra hipervizora. Ienākošā trafika attēlos savienojumus no vai uz virtuālajām mašīnām, kas atrodas hipervizoros.

Vēl viena pieejama konfigurācijas iespēja ir eksportēt tikai iekšējās datu plūsmas. Šī opcija izslēdz plūsmas, kas tiek apstrādātas ārējā fiziskā slēdžā, un novērš trafika ierakstu dublikātus savienojumiem uz un no VDS. Bet lietderīgāk ir atspējot šo opciju un pārraudzīt visas straumes, kas ir redzamas VDS.

Trafika konfigurēšana no VDS

Sāksim ar vCenter instances pievienošanu Solarwinds. Pēc tam NTA būs informācija par virtualizācijas platformas konfigurāciju.

Dodieties uz izvēlni "Pārvaldīt mezglus", pēc tam uz "Iestatījumi" un atlasiet "Pievienot mezglu". Pēc tam jums jāievada vCenter instances IP adrese vai FQDN un kā aptaujas metode jāizvēlas “VMware, Hyper-V vai Nutanix entītijas”.

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Atveriet dialoglodziņu Host Host, pievienojiet vCenter instances akreditācijas datus un pārbaudiet tos, lai pabeigtu iestatīšanu.

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

VCenter instance kādu laiku, parasti 10–20 minūtes, veiks sākotnējo aptauju. Jums jāgaida pabeigšana un tikai pēc tam jāiespējo IPFIX eksportēšana uz VDS.

Pēc vCenter uzraudzības iestatīšanas un inventarizācijas datu iegūšanas virtualizācijas platformas konfigurācijā mēs iespējosim IPFIX ierakstu eksportēšanu uz slēdža. Ātrākais veids, kā to izdarīt, ir vSphere klients. Dodamies uz cilni “Tīkls”, atlasiet VDS, un cilnē “Konfigurēt” mēs atradīsim pašreizējos NetFlow iestatījumus. VMware izmanto terminu "NetFlow", lai apzīmētu straumes eksportēšanu, bet faktiskais izmantotais protokols ir IPFIX.

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Lai iespējotu plūsmas eksportēšanu, augšpusē esošajā izvēlnē "Darbības" atlasiet "Iestatījumi" un dodieties uz "Rediģēt NetFlow".

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Šajā dialoglodziņā ievadiet savācēja IP adresi, kas ir arī Orion instance. Pēc noklusējuma parasti tiek izmantots ports 2055. Mēs iesakām atstāt lauku “Switch IP Address” tukšu, kā rezultātā tiks iegūti straumes ieraksti, kas saņemti tieši no hipervizoriem. Tas nodrošinās elastību turpmākai hipervizoru datu straumes filtrēšanai.

Atstājiet atspējotu lauku “Apstrādāt tikai iekšējās plūsmas”, kas ļaus skatīt visus sakarus: gan iekšējos, gan ārējos.

Kad esat iespējojis straumes eksportēšanu VDS, tas būs jāiespējo arī izplatītajām portu grupām, no kurām vēlaties saņemt datus. Vienkāršākais veids, kā to izdarīt, ir ar peles labo pogu noklikšķināt uz VDS navigācijas joslas un atlasīt "Distributed Port Group" un pēc tam "Manage Distributed Port Groups".

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Tiks atvērts dialoglodziņš, kurā jums jāatzīmē izvēles rūtiņa “Uzraudzība” un jānoklikšķina uz “Tālāk”.

Nākamajā darbībā varat atlasīt noteiktas vai visas portu grupas.

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Nākamajā darbībā pārslēdziet NetFlow uz “Iespējots”.

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Kad straumes eksportēšana ir iespējota VDS un izplatītajās portu grupās, jūs redzēsit, ka hipervizoru straumes ieraksti sāks ieplūst NTA instancē.

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Hipervizorus var redzēt plūsmas datu avotu sarakstā NTA lapā Pārvaldīt plūsmas avotus. Pārslēdzieties uz "Mezgli".

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Jūs varat redzēt iestatīšanas rezultātus demo stendā. Pievērsiet uzmanību iespējai nokrist līdz mezgla līmenim, sakaru protokola līmenim utt.

IPFIX eksportēšanas uz VMware vSphere Distributed Switch (VDS) konfigurēšana un turpmāka satiksmes uzraudzība pakalpojumā Solarwinds

Integrācija ar citiem Solarwinds moduļiem vienā saskarnē ļauj veikt izmeklēšanu dažādos aspektos: redzēt, kuri lietotāji ir pieteikušies virtuālajā mašīnā, servera veiktspēju. (skatīt demo), un tajā esošās lietojumprogrammas, skatiet saistītās tīkla ierīces un daudz ko citu. Piemēram, ja jūsu tīkla infrastruktūra izmanto NBAR2 protokolu, Solarwinds NTA var veiksmīgi atpazīt trafiku no Zoom, komandas vai Webex.

Raksta galvenais mērķis ir parādīt Solarwinds monitoringa iestatīšanas vienkāršību un savākto datu pilnīgumu. Vietnē Solarwinds jums ir iespēja redzēt visu notiekošo. Ja vēlaties risinājuma prezentāciju vai visu pārbaudīt pats, atstājiet pieprasījumu uz atsauksmju veidlapa vai zvaniet.

Par Habré mums ir arī raksts par bezmaksas Solarwinds risinājumi.

Abonējiet mūsu Facebook grupa.

Avots: www.habr.com

Pievieno komentāru