Activez cette option Mappage des services pour effectuer une découverte basée sur les données collectées à l’aide du protocole NetFlow. Cette configuration se traduit par un flux de collecte de données entièrement automatisé, dans lequel tous les composants impliqués envoient, collectent et analysent automatiquement les données.
Pourquoi et quand exécuter cette tâche
Dans les systèmes de base, qui sont les configurations par défaut ou standard, la découverte basée sur le trafic repose uniquement sur les données liées à TCP collectées à l’aide des netstatcommandes , sset lsof . La détection basée sur les journaux NetFlow et VPC nécessite une configuration supplémentaire. Vous pouvez enrichir votre découverte basée sur le trafic en configurant Mappage des services l’utilisation du protocole Netflow. Pour plus d’informations sur l’utilisation Mappage des services de Netflow, reportez-vous à la section Collecte et découverte de données à l’aide de Netflow.
Configurez le ServiceNow connecteur NetFlow pour déclencher le Serveur MID afin de collecter les données des flux NetFlow et de les traiter.
Procédure
-
Installez le package nfdump sur un serveur hébergeant dans Serveur MID votre organisation :
-
Configurez le collecteur NetFlow pour enregistrer le fichier nfdump dans le répertoire requis.
-
Ouvrez le fichier
/etc/init.d/nfdump .
-
Modifiez le paramètre responsable de l’enregistrement de ce fichier à l’emplacement requis.
Par exemple, sur un serveur Ubuntu, spécifiez l’emplacement à l’aide du
DEAMON_ARGS paramètre :
DATA_BASE_DIR="/var/cache/nfdump »
DAEMON_ARGS= »-D -l $DATA_BASE_DIR -P $PIDFILE »
-
Configurez les commutateurs pour qu'ils transfèrent leurs fichiers nfdump vers le Serveur MID.
La valeur par défaut du Serveur MID est le port 9995.
-
Configurez le collecteur NetFlow pour enregistrer les données pour une journée.
-
Ouvrez la fenêtre de ligne de commande sur le serveur hébergeant le collecteur NetFlow.
-
Créez une tâche cron.
crontab -e
-
Entrez la commande suivante à l'aide des chemins corrects.
*/10 * * * * /usr/local/bin/nfexpire -e /data/nfdump -t 1d
-
Vérifiez que le collecteur NetFlow est correctement configuré et reçoit les données correctes des ressources réseau.
-
Exécutez la commande suivante :
nfdump -q -O tstart -R /data/nfdump/ -o extended
-
Dans la sortie de la commande, vérifiez que les champs marqués contiennent des données réelles :
-
Configurez Mappage des services pour recevoir les données collectées par le collecteur NetFlow :
-
Accédez à la .
-
Cliquez sur Nouveau.
-
Cliquez sur nfdump installer.
-
Sur la page d’installation de nfdump, configurez les paramètres comme suit :
-
Cliquez sur Envoyer.
-
Vérifiez que Mappage des services collecte les données à l’aide de NetFlow :
-
Sur le formulaire d’installation nfdump , sélectionnez le connecteur nouvellement configuré et cliquez sur Exécuter maintenant pour démarrer le flux de collecte de données et remplir la table Connexion de flux [sa_flow_connection].
-
Accédez à la .
-
Cliquez sur la table Connexion de flux [sa_flow_connection].
-
Sous Liens connexes, cliquez sur Afficher la liste.
-
Vérifiez que la table contient des données.