Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

PĂ«rshĂ«ndetje, Habr! NĂ« fillim tĂ« korrikut, Solarwinds shpalli lançimin e versionit tĂ« ri tĂ« platformĂ«s Orion Solarwinds — 2020.2. NjĂ« nga risitĂ« nĂ« modulĂ«n Network Traffic Analyzer (NTA) Ă«shtĂ« mbĂ«shtetje pĂ«r njohjen e trafikut IPFIX nga VMware VDS.

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Analiza e trafikut në mjedisin e kalimtarit virtual është e rëndësishme për të kuptuar shpërndarjen e ngarkesës në infrastrukturën virtuale. Duke analizuar trafikun, gjithashtu mund të zbulohet migrimi i makinave virtuale. Në këtë artikull, do të flasim për cilësimet e eksportit IPFIX nga ana e kalimtarit virtual VMware dhe për mundësitë e Solarwinds për të punuar me të. Në fund të artikullit do të ketë një lidhje për demo-n online të Solarwinds (qasje pa regjistrim dhe kjo nuk është një figurë e tregtisë). Detaje poshtë.

Për të njohur saktësisht trafikën nga VDS, duhet fillimisht të konfigurohet lidhja përmes ndërfaqes vCenter, dhe më pas analiza e trafikuit dhe shfaqja e pikave të shkëmbimit të trafikës të marra nga hipervizorët. Nëse dëshirohet, switch-i mund të konfigurohet për të marrë të gjitha regjistrimet IPFIX nga një IP e vetme e lidhur me VDS, megjithatë, në shumicën e rasteve, është më informuese të shikoni të dhënat e nxjerra nga trafiku i marrë nga çdo hipervizor. Trafiku që vjen do të përfaqësojë lidhjet nga ose drejt makinave virtuale të vendosura në hipervizorë.

Një opsion tjetër i disponueshëm për konfigurimin është eksportimi i vetëm i rrjedhave të brendshme të të dhënave. Ky opsion përjashton rrjedhat që trajtohen nga një switch fizik i jashtëm dhe parandalon dyfishimin e regjistrimeve të trafikëve për lidhjet nga dhe drejt VDS. Megjithatë, është më e dobishme të çaktivizohet ky opsion dhe të monitorohen të gjitha rrjedhat që janë të dukshme në VDS.

Konfigurimi i trafikës nga VDS

Le të fillojmë me shtimin e një instance vCenter në Solarwinds. Pas kësaj, NTA do të ketë informacionin e konfigurimit të platformës virtualizimit.

Shkoni te menuja «Manage Nodes», pastaj «Settings» dhe zgjidhni «Add Node». Më pas, duhet të shqiptoni adresën IP ose emrin e plotë të domenit të instancës vCenter dhe të zgjidhni «VMware, Hyper-V, or Nutanix entities» si metodë të ankthit.

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Shkoni në dritaren e shtimit të nodit, shtoni kredencialet e instancës vCenter dhe testi ato për të përfunduar konfigurimin.

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Kohëzgjatja e fillimit të ankthit të instancës vCenter do të zgjasë disa kohë, zakonisht 10-20 minuta. Duhet të prisni që të përfundojë, e më pas t'i aktivizoni eksportin IPFIX në VDS.

Pas konfigurot vCenter-in për monitorim dhe marrjes së të dhënave të inventarit për konfigurimin e platformës virtualizuese, le të aktivizojmë eksportin e regjistrimeve IPFIX në switch. Mënyra më e shpejtë për ta bërë këtë është përmes klientit vSphere. Shkoni te karta «Networking», zgjidhni VDS dhe në kartën «Configure» gjeni cilësimet aktuale për NetFlow. VMware përdor termin «NetFlow» për të përshkruar eksportin e fluksit, por protokolli aktual që përdoret është IPFIX.

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Për të aktivizuar eksportin e fluksit, zgjidhni «Settings» në menunë «Actions» lart dhe kaloni te «Edit NetFlow».

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Në këtë dritare dialogu, vendosni adresën IP të kolektorit, i cili është gjithashtu një instancë Orion. Në mënyrë të zakonshme, përdoret porta 2055. Rekomandojmë ta lini fushën "Switch IP Address" bosh, kështu do të merrni regjistrimet streaming që vijnë pikërisht nga hipervizorët. Kjo do të ofrojë fleksibilitet në filtrimin e mëtejshëm të rrjedhës së të dhënave nga hipervizorët.

Lini fushën "Process internal flows only" të çaktivizuar, që do të lejojë të shihni të gjitha komunikimet: si ato të brendshme ashtu edhe ato të jashtme.

Sapo të aktivizoni eksportin e rrjedhës për VDS, do të duhet ta aktivizoni atë gjithashtu për grupet e porteve të shpërndara nga të cilat dëshironi të merrni të dhëna. Mënyra më e thjeshtë për ta bërë këtë është të klikoni me të djathtën në panelet e navigimit të VDS dhe të zgjidhni "Distributed Port Group", pastaj "Manage Distributed Port Groups".

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Do të hapet një dritare dialogu ku duhet të vendosni shenjën e kontrolleve "Monitoring" dhe të klikoni "Next".

Në hapin e ardhshëm mund të zgjidhni grupe të caktuara ose të gjitha grupet e porteve.

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Në hapin e ardhshëm kaloni NetFlow në "Enabled".

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Kur eksporti i rrjedhës është aktivizuar në VDS dhe grupet e shpërndara të porteve, do të shihni që regjistrimet e rrjedhës për hipervizorët fillojnë të merren në instancën NTA.

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Hipervizorët mund të shihen në listën e burimeve të të dhënave të rrjedhës në faqen "Menaxho Burimet e Rrjedhës" në NTA. Kaloni në "Nodet".

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Rezultatet e konfigurimit mund t'i shihni në stendën demo. Jepni vëmendje mundësisë për të shkuar në nivelin e nodit, protokollit të bashkëveprimit, etj.

Konfigurojmë eksportimin IPFIX në VMware vSphere Distributed Switch (VDS) dhe monitorimin e trafikut në Solarwinds

Integrimi me module të tjera të Solarwinds në një ndërfaqe, lejon hetime nga këndvështrime të ndryshme: shikoni cilët përdorues janë kyçur në makinën virtuale, performancën e serverit (shikoni demo), dhe aplikacioneve në të, shikoni pajisjet e rrjetit të lidhura dhe shumë të tjera. Për shembull, nëse në infrastrukturën tuaj të rrjetit përdoret protokolli NBAR2, Solarwinds NTA mund të njohë me sukses trafik nga Zoom, Teams ose Webex.

Qëllimi kryesor i artikullit është të tregojë thjeshtësinë e konfigurimit të monitorimit në Solarwinds dhe plotësinë e të dhënave të mbledhura. Në Solarwinds ka mundësinë të shihni pamjen e plotë të asaj që po ndodh. Nëse dëshironi një prezentim të zgjidhjes ose të provoni gjithçka për veten tuaj - lërni një kërkesë në formën e kontaktit ose telefononi.

Në Habr kemi gjithashtu një artikull për zgjidhjet falas të Solarwinds.

Abonohuni në grupin tonë në Facebook Depojimi i aplikacionit në Laravel 7 mbi Ubuntu & Nginx.

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster