Habilite Mapeamento de serviços para executar a descoberta com base nos dados coletados usando o protocolo Netflow. Essa configuração resulta em um fluxo de coleta de dados totalmente automatizado, em que todos os componentes envolvidos enviam, coletam e analisam dados automaticamente.
Por Que e Quando Desempenhar Esta Tarefa
Em sistemas de base, a descoberta baseada no tráfego usa somente dados relacionados ao TCP coletados com a ajuda dos comandos netstat, sse lsof . A Descoberta baseada em logs do Netflow e do VPC requer configuração adicional. Você pode aprimorar sua descoberta com base no tráfego configurando Mapeamento de serviços para usar o protocolo Netflow. Para obter mais informações sobre como Mapeamento de serviços usa o Netflow, consulte Coleta e descoberta de dados usando o Netflow.
Configure o conector ServiceNow do Netflow para acionar o MID Server para coletar os dados dos fluxos do Netflow e processá-los.
Procedimento
-
Instale o pacote nfdump em um servidor que hospeda o MID Server em sua organização:
-
Configure o coletor Netflow para salvar o arquivo nfdump no diretório necessário.
-
Abra o arquivo
/etc/init.d/nfdump.
-
Modifique o parâmetro responsável por salvar este arquivo no local necessário.
Por exemplo, em um servidor Ubuntu, especifique o local usando o parâmetro
DEAMON_ARGS :
DATA_BASE_DIR="/var/cache/nfdump"
DAEMON_ARGS="-D -l $DATA_BASE_DIR -P $PIDFILE"
-
Configure os comutadores para encaminhar seus arquivos nfdump para MID Server.
O valor padrão de MID Server é a porta 9995.
-
Configure o coletor Netflow para salvar dados por um dia.
-
Abra a janela de linha de comando no servidor que hospeda o coletor Netflow.
-
Crie um trabalho cron.
crontab -e
-
Insira o seguinte comando usando os caminhos corretos.
*/10 * * * * /usr/local/bin/nfexpire -e /data/nfdump -t 1d
-
Verifique se o coletor Netflow está configurado corretamente e recebe os dados corretos dos recursos de rede.
-
Execute o seguinte comando:
nfdump -q -O tstart -R /data/nfdump/ -o extended
-
Na saída do comando, verifique se os campos marcados contêm dados reais:
-
Configure Mapeamento de serviços para receber dados coletados pelo coletor Netflow:
-
Navegar até .
-
Clique em Nova.
-
Clique em nfdump instalar.
-
Na página de instalação do nfdump, configure os parâmetros da seguinte forma:
-
Clique em Enviar.
-
Verifique se Mapeamento de serviços coleta dados usando o Netflow:
-
No formulário de instalação do nfdump, selecione o conector recém-configurado e clique em Executar agora para iniciar o fluxo de coleta de dados e preencher a tabela Conexão de fluxo [sa_flow_connection].
-
Navegar até .
-
Clique na tabela Conexão de fluxo [sa_flow_connection].
-
Em Links relacionados, clique em Mostrar lista.
-
Verifique se a tabela contém dados.