分布式交換機的NetFlow服務
數據流服務也就是我們常說的NetFlow,它是是一個網絡協議,它收集IP流量信息作為記錄,然后將它們發送到收集器進行流量分析,是一種正在逐步完善的新技術。
NetFlow的主要功能在于它能夠為服務供應商和企業提供網絡的容量規劃、趨勢分析以及數據的優先級方面的信息。這項技術也可以用于基于IP的計費應用和服務級別保證(SLA)的校驗服務。
一、NetFlow的工作原理主要是:NetFlow先記錄下初始化IP包的數據,如IP協議類型、服務種類(ToS)、接口標識等,然后,為了更有效對數據進行匹配和計數,NetFlow讓隨后的數據在同一個數據流中進行傳輸,同時,對它們使用各自相應的服務,如安全性過濾、QoS策略、流量策劃等。實時數據被存儲在NetFlow的緩存中,通過讀取的操作指令就可以重新找回。
二、在NetFlow的基礎上,Cisco公司又提出了NetFlow策略路由(NPR)技術。這個基于Cisco IOS服務的技術,提供了流量規劃、IP預先分類的功能,為策略路由提供了高效、高性能的NetFlow機制。
由于NPR也支持CEF體系結構,因此可以用于分布式的平臺上。
三、分布式交換機的NetFlow功能以及NetFlow收集器工具能監控應用流量,測量流量性能隨著時間的變化,還可以幫助容量規劃,確保根據不同應用的需求合理向應用分配I/O資源,如果IT管理員想要監控在虛擬環境運行的應用流量的性能,可以啟用分布式交換機中的流量監控。
四、分布式交換機的NetFlow可以在端口組層、單獨端口層或者上行鏈路層啟用。當在端口層配置NetFlow時,管理員應該選擇NetFlow覆蓋標簽,這將確保端口組層NetFlow被禁用時,也可以對流量進行監控。
五、在設置過程中,可以控制的不同參數,應該根據你環境中安裝的收集器工具的相關信息,來配置收集器設置中的IP地址和端口,高級設置參數可以讓你控制流量超時和采樣率。為了改變為某流量收集的信息數量,你可以更改采樣率。
六、當你想看到收集器工具,收集器工具是一個VDS IP地址的一部分,而不是作為單獨主機管理網絡IP地址中所有流量信息時,VDS IP地址配置非常有用。由于沒有輸入VDS IP地址,收集器工具將提供每個主機管理網絡IP地址下的流量詳細信息。
七、NetFlow功能對CPU的影響完全取決于你環境中的流量數量以及流量運行的流量率。如果你認為你環境中有很多流量,并且擔心CPU資源,你可以使用NetFlow設置中提供的控制來選擇要監控的流量。你可以更改采樣率或者選擇只監控內部流量。
此外,你還可以選擇性地啟用或者禁用端口組或端口的NetFlow,隨著客戶開始虛擬化一層應用,他們將需要合適的工具來管理這些應用的SLA要求。vSphere 5平臺的NetFlow功能可以監控這些一層應用流,還能進行網絡資源的容量規劃。