分布式交換機(jī)的NetFlow服務(wù)
數(shù)據(jù)流服務(wù)也就是我們常說(shuō)的NetFlow,它是是一個(gè)網(wǎng)絡(luò)協(xié)議,它收集IP流量信息作為記錄,然后將它們發(fā)送到收集器進(jìn)行流量分析,是一種正在逐步完善的新技術(shù)。
NetFlow的主要功能在于它能夠?yàn)榉?wù)供應(yīng)商和企業(yè)提供網(wǎng)絡(luò)的容量規(guī)劃、趨勢(shì)分析以及數(shù)據(jù)的優(yōu)先級(jí)方面的信息。這項(xiàng)技術(shù)也可以用于基于IP的計(jì)費(fèi)應(yīng)用和服務(wù)級(jí)別保證(SLA)的校驗(yàn)服務(wù)。
一、NetFlow的工作原理主要是:NetFlow先記錄下初始化IP包的數(shù)據(jù),如IP協(xié)議類(lèi)型、服務(wù)種類(lèi)(ToS)、接口標(biāo)識(shí)等,然后,為了更有效對(duì)數(shù)據(jù)進(jìn)行匹配和計(jì)數(shù),NetFlow讓隨后的數(shù)據(jù)在同一個(gè)數(shù)據(jù)流中進(jìn)行傳輸,同時(shí),對(duì)它們使用各自相應(yīng)的服務(wù),如安全性過(guò)濾、QoS策略、流量策劃等。實(shí)時(shí)數(shù)據(jù)被存儲(chǔ)在NetFlow的緩存中,通過(guò)讀取的操作指令就可以重新找回。
二、在NetFlow的基礎(chǔ)上,Cisco公司又提出了NetFlow策略路由(NPR)技術(shù)。這個(gè)基于Cisco IOS服務(wù)的技術(shù),提供了流量規(guī)劃、IP預(yù)先分類(lèi)的功能,為策略路由提供了高效、高性能的NetFlow機(jī)制。
由于NPR也支持CEF體系結(jié)構(gòu),因此可以用于分布式的平臺(tái)上。
三、分布式交換機(jī)的NetFlow功能以及NetFlow收集器工具能監(jiān)控應(yīng)用流量,測(cè)量流量性能隨著時(shí)間的變化,還可以幫助容量規(guī)劃,確保根據(jù)不同應(yīng)用的需求合理向應(yīng)用分配I/O資源,如果IT管理員想要監(jiān)控在虛擬環(huán)境運(yùn)行的應(yīng)用流量的性能,可以啟用分布式交換機(jī)中的流量監(jiān)控。
四、分布式交換機(jī)的NetFlow可以在端口組層、單獨(dú)端口層或者上行鏈路層啟用。當(dāng)在端口層配置NetFlow時(shí),管理員應(yīng)該選擇NetFlow覆蓋標(biāo)簽,這將確保端口組層NetFlow被禁用時(shí),也可以對(duì)流量進(jìn)行監(jiān)控。
五、在設(shè)置過(guò)程中,可以控制的不同參數(shù),應(yīng)該根據(jù)你環(huán)境中安裝的收集器工具的相關(guān)信息,來(lái)配置收集器設(shè)置中的IP地址和端口,高級(jí)設(shè)置參數(shù)可以讓你控制流量超時(shí)和采樣率。為了改變?yōu)槟沉髁渴占男畔?shù)量,你可以更改采樣率。
六、當(dāng)你想看到收集器工具,收集器工具是一個(gè)VDS IP地址的一部分,而不是作為單獨(dú)主機(jī)管理網(wǎng)絡(luò)IP地址中所有流量信息時(shí),VDS IP地址配置非常有用。由于沒(méi)有輸入VDS IP地址,收集器工具將提供每個(gè)主機(jī)管理網(wǎng)絡(luò)IP地址下的流量詳細(xì)信息。
七、NetFlow功能對(duì)CPU的影響完全取決于你環(huán)境中的流量數(shù)量以及流量運(yùn)行的流量率。如果你認(rèn)為你環(huán)境中有很多流量,并且擔(dān)心CPU資源,你可以使用NetFlow設(shè)置中提供的控制來(lái)選擇要監(jiān)控的流量。你可以更改采樣率或者選擇只監(jiān)控內(nèi)部流量。
此外,你還可以選擇性地啟用或者禁用端口組或端口的NetFlow,隨著客戶(hù)開(kāi)始虛擬化一層應(yīng)用,他們將需要合適的工具來(lái)管理這些應(yīng)用的SLA要求。vSphere 5平臺(tái)的NetFlow功能可以監(jiān)控這些一層應(yīng)用流,還能進(jìn)行網(wǎng)絡(luò)資源的容量規(guī)劃。