PĂ«rshĂ«ndetje, Habr! NĂ« fillim tĂ« korrikut, Solarwinds shpalli lansimin â 2020.2. NjĂ« nga risitĂ« nĂ« modulimin e Network Traffic Analyzer (NTA) Ă«shtĂ« mbĂ«shtetje pĂ«r njohjen e trafikut IPFIX nga VMware VDS.

Analiza e trafikut në mjedisin e ndërlidhësit virtual është e rëndësishme për të kuptuar shpërndarjen e ngarkesës në infrastrukturën virtuale. Duke analizuar trafikun, gjithashtu mund të zbulojmë migrimin e makinave virtuale. Në këtë artikull do të flasim për konfigurimet e eksportimit të IPFIX në anën e ndërlidhësit virtual VMware dhe për mundësitë e Solarwinds për të punuar me të. Në fund të artikullit do të ketë një lidhje për demo online të Solarwinds (qasje pa regjistrim dhe kjo nuk është një shprehje e figurshme). Detajet pas katit.
Për njohjen e saktë të trafikut nga VDS, së pari duhet të konfigurohet lidhja përmes ndërfaqes vCenter, e pastaj analiza e trafikut dhe paraqitja e pikave të shkëmbimit të trafikut, e cila merret nga hipervizorët. Nëse dëshiron, ndërlidhësi mund të konfigurohet për të marrë të gjitha të dhënat IPFIX nga një adresë IP e lidhur me VDS, por, në shumicën e rastave, është më informuese të shohësh të dhënat e nxjerra nga trafiku i marrë nga secili hipervizor. Trafiku që vjen do të përfaqësojë lidhjet nga ose për makinat virtuale që gjenden te hipervizorët.
Një opsion tjetër i disponueshëm për konfigurim është eksportimi i vetëm të rrjedhave të brendshme të të dhënave. Kjo opsion përjashton rrjedhat që trajtohen në ndërlidhësin fizik të jashtëm dhe parandalon dyfishimin e regjistrimeve të trafikut për lidhjet nga dhe për VDS. Por është më e dobishme të çaktivizosh këtë opsion dhe të vështroni të gjitha rrjedhat që janë të dukshme në VDS.
Konfigurimi i trafikut nga VDS
Të fillojmë me shtimin e një instance vCenter në Solarwinds. Pas kësaj, NTA do të ketë informacionin mbi konfigurimin e platformës së virtualizimit.
Shkoni në menunë «Menaxho Nodet», pastaj «Cilësimet» dhe zgjidhni «Shto Nod». Pas kësaj, duhet të jepni adresën IP ose emrin e plotë të domenu të instance vCenter dhe të zgjidhni «Entitetet VMware, Hyper-V ose Nutanix» si metodë anketimi.

Shkoni në dritaren e shtimit të nodit, shtoni kredencialet e instance vCenter dhe testoni ato për të përfunduar konfigurimin.

Në një periudhë kohe do të kryhet anketa fillestare e instance vCenter, zakonisht 10-20 minuta. Duhet të prisni përfundimin, e pastaj të aktivizoni eksportin IPFIX në VDS.
Pas setting monitoring vCenter dhe marrjen e të dhënave të inventarit për konfigurimin e platformës virtualizimi, ne do të aktivizojmë eksportimin e shënimeve IPFIX në switch. Mënyra më e shpejtë për ta bërë këtë është përmes klientit vSphere. Të kalojmë në tabsin 'Networking', të zgjedhim VDS dhe në tabsin 'Configure' të gjejmë cilësimet aktuale për NetFlow. VMware përdor termin 'NetFlow' për të përshkruar eksportin e fluksit, por protokolli real që përdoret është IPFIX.

Për të aktivizuar eksportin e fluksit, zgjidhni 'Settings' në menu 'Actions' lart dhe kaloni te 'Edit NetFlow'.

Në këtë dritare dialogu, shkruani adresën IP të kolektorit, i cili gjithashtu është një instancë Orion. Në përgjithësi, porta 2055 përdoret si parazgjedhje. Rekomandojmë të lini fushën 'Switch IP Address' bosh, e cila do të rezultojë me marrjen e shënimeve të fluksit të marra pikërisht nga hipervizorët. Kjo do t'i japë fleksibilitet gjatë filtrimit të mëtejshëm të fluksit të të dhënave nga hipervizorët.
Lini fushën 'Process internal flows only' të çaktivizuar, që do të lejojë të shihni të gjitha komunikimet: si ato të brendshme ashtu edhe ato të jashtme.
Sa herë që aktivizoni eksportin e fluksit për VDS, do të duhet ta aktivizoni gjithashtu për grupet e porteve të shpërndara, nga të cilat dëshironi të merrni të dhëna. Mënyra më e thjeshtë për ta bërë këtë është të klikoni me të djathtën në panelin e navigimit VDS dhe të zgjidhni 'Distributed Port Group', pastaj 'Manage Distributed Port Groups'.


Do të hapet një dritare dialogu, ku duhet të vendosni shenjën 'Monitoring' dhe të klikoni 'Next'.
Në hapin tjetër mund të zgjidhni grupe të caktuara portesh ose të gjitha grupet e porteve.

Në hapin tjetër aktivizoni NetFlow në 'Enabled'.

Kur eksporti i fluksit është aktivizuar për VDS dhe grupet e shpërndara të porteve, do të shihni që shënimet e fluksit për hipervizorët fillojnë të arrijnë në instancën NTA.

Hipervizorët mund të shihen në listën e burimeve të të dhënave të fluksit në faqen 'Manage Flow Sources' në NTA. Kaloni në 'Nodes'.

Rezultatet e konfigurimit mund të shihen . Vini re mundësinë për të kaluar në nivelin e nodit, protokollit të ndërveprimit etj.

Integrimi me modulet e tjera të Solarwinds në një ndërfaqe, lejon zhvillimin e hetimeve në prerje të ndryshme: shikoni cilët përdorues hynë në makinën virtuale, performancën e serverit , dhe aplikacioneve në të, të shihni pajisjet e lidhura në rrjet dhe shumë gjëra të tjera. Për shembull, nëse protokolli NBAR2 përdoret në infrastrukturën tuaj të rrjetit, Solarwinds NTA mund të njohë me sukses trafikun nga , ose .
Qëllimi kryesor i këtij artikulli është të tregojë thjeshtësinë e konfigurimit të monitorimit në Solarwinds dhe plotësinë e të dhënave të mbledhura. Në Solarwinds ka një mundësi për të parë një pamje të plotë të asaj që po ndodh. Nëse dëshironi një prezantim të zgjidhjes ose të kontrolloni gjithçka në sistemin tuaj - lëreni një kërkesë në ose telefononi.
Në Habr kemi gjithashtu një artikull mbi .
Abonohuni në .
Burimi: habr.com
