W niniejszym artykule postaram się w kilku prostych krokach, pokazać jak skonfigurować IPFIX w VMware vSphere ESX v5.1. Dzięki tej funkcji monitorowanie wydajności oraz zarządzanie wirtualną siecią stanie się o wiele prostsze.
Jak skonfigurować wsparcie IPFIX dla VMware vSphere ESX v5.1:
Wchodzimy w ustawienia „Distributed Switch” klikając prawym klawiszem myszy na wirtualny switchu (dla którego ma być uruchomione IPFIX), następnie wybieramy czwartą zakładkę „NetFlow”.
IPFIX na „Distributed Switch” może być włączony na trzech poziomach:
Okno konfiguracji „NetFlow” , zawiera różne parametry, które mogą być ustawione podczas konfiguracji.
1. „Collector Settings” tutaj powinien zostać skonfigurowany adres ip oraz port naszego Scrutinizera.
2. „Advanced Settings” , parametry z tej grupy pozwalają nam kontrolować limit czasu oraz szybkość próbkowania flow’ów. Jeżeli chcemy zmienić ilość informacji zbieranej dla potrzeb protokołu NetFlow, możemy zmienić wartość próbkowania.
3. „VDS IP address” , ta opcja jest przydatna w momencie kiedy chcemy żeby wszystkie zbierane przez Scrutinizera pakiety były widoczne pod jednym adresem VDS. Jeżeli pozostawimy ja pustą, Scrutinizer będzie traktował każdego hosta podłączonego do VDS jako oddzielne urządzenie wysyłające pakiety NetFlow.
Podczas konfiguracji IPFIX na poziomie portu, administrator powinien zaznaczyć „NetFlow override”, która sprawi że flowy są monitorowane nawet jeżeli IPFIX jest wyłączony na poziomie grupy portów.
Opcionalnie:
Zaznaczając opcje “Process Internal flows only” , będziemy monitorować jedynie wewnętrzne flowy wirtualnej infrastruktury.
Jak skonfigurować wsparcie IPFIX dla VMware vSphere ESX v5.1:
Wchodzimy w ustawienia „Distributed Switch” klikając prawym klawiszem myszy na wirtualny switchu (dla którego ma być uruchomione IPFIX), następnie wybieramy czwartą zakładkę „NetFlow”.
IPFIX na „Distributed Switch” może być włączony na trzech poziomach:
- grupy portów (port group)
- poszczególnych portach (individual port)
- uplink
Okno konfiguracji „NetFlow” , zawiera różne parametry, które mogą być ustawione podczas konfiguracji.
1. „Collector Settings” tutaj powinien zostać skonfigurowany adres ip oraz port naszego Scrutinizera.
2. „Advanced Settings” , parametry z tej grupy pozwalają nam kontrolować limit czasu oraz szybkość próbkowania flow’ów. Jeżeli chcemy zmienić ilość informacji zbieranej dla potrzeb protokołu NetFlow, możemy zmienić wartość próbkowania.
3. „VDS IP address” , ta opcja jest przydatna w momencie kiedy chcemy żeby wszystkie zbierane przez Scrutinizera pakiety były widoczne pod jednym adresem VDS. Jeżeli pozostawimy ja pustą, Scrutinizer będzie traktował każdego hosta podłączonego do VDS jako oddzielne urządzenie wysyłające pakiety NetFlow.
Podczas konfiguracji IPFIX na poziomie portu, administrator powinien zaznaczyć „NetFlow override”, która sprawi że flowy są monitorowane nawet jeżeli IPFIX jest wyłączony na poziomie grupy portów.
Opcionalnie:
Zaznaczając opcje “Process Internal flows only” , będziemy monitorować jedynie wewnętrzne flowy wirtualnej infrastruktury.