NetFlow定义
NetFlow是一种数据交换方式,其工作原理是:NetFlow利用标准的交换模式处理数据流的第一个IP包数据,生成NetFlow 缓存,随后同样的数据基于缓存信息在同一个数据流中进行传输,不再匹配相关的访问控制等策略,NetFlow缓存同时包含了随后数据流的统计信息。
NetFlow是一个网络协议,它收集IP流量信息作为记录,然后将它们发送到收集器(例如CA NetQoS)进行流量分析。Vmware vSphere 5支持NetFlow v5,这是网络设备支持的最常见版本。vSphere 5平台中的NetFlow功能提供对虚拟基础设施流量的能见度,这些流量包括:
主机内虚拟机流量(在同一主机上,虚拟机到虚拟机的流量)主机间虚拟机流量(位于不同主机的虚拟机到虚拟机的流量)虚拟机到物理基础设施流量
下图显示了一个分布式交换机,该交换机被配置为将NetFlow记录发送到与外部物理网络交换机连接的收集器中。蓝色虚线箭头表示NetFlow会话,这是为发送流量记录到收集器进行分析所建立的。
用法
分布式交换机的NetFlow功能以及NetFlow收集器工具能监控应用流量,测量流量性能随着时间的变化,还可以帮助容量规划,确保根据不同应用的需求合理向应用分配I/O资源。
如果IT管理员想要监控在虚拟环境运行的应用流量的性能,可以启用分布式交换机中的流量监控。
配置
分布式交换机的NetFlow可以在端口组层、单独端口层或者上行链路层启用。当在端口层配置NetFlow时,管理员应该选择NetFlow覆盖标签,这将确保端口组层NetFlow被禁用时,也可以对流量进行监控。
下面的NetFlow配置图显示了在设置过程中,可以控制的不同参数。
1.应该根据你环境中安装的收集器工具的相关信息,来配置收集器设置(Collector Settings)中的IP地址和端口。
2.高级设置(Advanced Settings)参数可以让你控制流量超时和采样率。为了改变为某流量收集的信息数量,你可以更改采样率。例如,采样率为2意味着VDS将每隔一个数据包收集数据,你还可以修改空闲流超时数值。
3.当你想看到收集器工具(收集器工具是一个VDS IP地址的一部分,而不是作为单独主机管理网络IP地址)中所有流量信息时,VDS IP地址配置非常有用。在上图示例中,由于没有输入VDS IP地址,收集器工具将提供每个主机管理网络IP地址下的流量详细信息。
如果你只想监控虚拟基础设施的内部流量,你可以勾选“Process Internal flow only”框。
经常有人问我启用NetFlow功能对CPU的影响。正好在这篇文章中解答一下,答案就是,这完全取决于你环境中的流量数量以及流量运行的流量率。如果你认为你环境中有很多流量,并且担心CPU资源,你可以使用NetFlow设置中提供的控制来选择要监控的流量。例如,你可以更改采样率或者选择只监控内部流量。此外,你还可以选择性地启用或者禁用端口组或端口的NetFlow。
随着客户开始虚拟化一层应用,他们将需要合适的工具来管理这些应用的SLA要求。vSphere 5平台的NetFlow功能可以监控这些一层应用流,还能进行网络资源的容量规划。
通过上面简简单单的三个步骤就可以快速的配置NetFlow,谢谢阅读,希望能帮到大家,请继续关注蚂蚁资源网,我们会努力分享更多优秀的文章。