---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Konfigurieren Sie die Datensammlung mit NetFlow

# Konfigurieren Sie die Datensammlung mit NetFlow {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Aktivieren Service-MappingDient zum Durchführen der Discovery basierend auf Daten, die mit dem NetFlow-Protokoll erfasst wurden. Dieses Setup führt zu einem vollständig automatisierten Datenerfassungs-Flow, bei dem alle beteiligten Komponenten Daten automatisch senden, erfassen und analysieren.

## Vorbereitungen

Erfahren Sie mehr über [Traffic-basierte Discovery in Service-Mapping](https://servicenow-prod.fluidtopics.net/4Veiuk1H1T7A_WG3BlX1Jw "Service-Mapping Kann Konfigurationselemente (CIs) nach ihren verkehrsbasierten Verbindungen erkennen und zuordnen. Diese Methode wird als verkehrsbasierte Zuordnung bezeichnet und ergänzt die musterbasierte Zuordnung.").

Aktivieren Sie die folgende geplante Aufgabe: Flow Discovery-Zeitplaner \[sysauto_script_74c676f0db0220060ff742eaf9619f2\].

Erforderliche Rolle: administrator oder Service_Mapping_admin

## Warum und wann dieser Vorgang ausgeführt wird

In Basissystemen verwendet die verkehrsbasierte Discovery nur TCP-bezogene Daten, die mit Hilfe von erfasst wurden netstat, ss, Und lsofBefehle. Discovery basierend auf NetFlow- und VPC-Protokollen erfordert eine zusätzliche Konfiguration.Sie können Ihre verkehrsbasierte Discovery durch Konfigurieren anreichern Service-MappingZur Verwendung des NetFlow-Protokolls. Um weitere Informationen über die Art und Weise zu erhalten Service-MappingVerwendet NetFlow, siehe [Datensammlung und -Discovery mit NetFlow](https://servicenow-prod.fluidtopics.net/LcGmnbkaIBhjcQ48b8xaYQ "Service-Mapping Kann Discovery basierend auf Daten durchführen, die mit dem NetFlow-Protokoll erfasst wurden. NetFlow ist ein Protokoll, das Service-MappingKann verwendet werden, um Daten zu CIs und ihren Verbindungen zusammen mit netstat- und lsof-Befehlen zu erfassen.").

Konfigurieren Sie ServiceNowNetFlow-Connector zum Auslösen von MID-ServerUm die Daten aus den NetFlow-Flows zu erfassen und zu verarbeiten.

## Prozedur

1. Installieren Sie das nfdump-Paket auf einem Server, der hostet MID-ServerIn Ihrer Organisation:  
   * Laden Sie für einen Linux-Server das nfdump-Paket herunter, kompilieren und installieren Sie es. Sie können das nfdump-Paket von herunterladen <https://sourceforge.net/projects/nfdump/>.
   * Installieren Sie bei einem Ubuntu-Server das nfdump-Paket, ohne es vorab herunterzuladen oder zu kompilieren. Öffnen Sie das Befehlszeilenfenster, und führen Sie den folgenden Befehl aus:sudo apt-get install nfdump

   * Für einen Ubuntu-Server, wenn apt-getBefehl schlägt fehl. Laden Sie das nfdump-Paket vorab herunter, speichern Sie es lokal, und installieren Sie es dann. Öffnen Sie das Befehlszeilenfenster, und führen Sie die folgenden Befehle aus:

     sudo dpkg -i nfdump_1.6.15-3_i386.deb -

     sudo apt-get -f install  
     Hinweis:  
     Der Dateiname für das nfdump-Paket hat das folgende Format: Nfdump_\<version number\> .deb. In diesem Beispiel ist es nfdump_1.6.15-3_i386.deb.
   {#configure-netflow-service-mapping__ul_atx_2ll_zy}
2. Konfigurieren Sie den NetFlow-Sammler, um die nfdump-Datei im erforderlichen Verzeichnis zu speichern.
   1. Öffnen Sie `/Etc/init.d/nfdump `Datei.
   2. Ändern Sie den Parameter, der für das Speichern dieser Datei am erforderlichen Speicherort verantwortlich ist.  
      Geben Sie beispielsweise auf einem Ubuntu-Server den Standort mit an DEAMON_ARGSParameter:

      `DATA_BASE_dir="/var/Cache/nfdump" `

      `DAEMON_ARGS="-D -L $DATA_BASE_DIR -P $PIDFILE"`

   {#configure-netflow-service-mapping__substeps_jtz_s4f_4bb}  
   Informationen zum Betrieb finden Sie unter <https://sourceforge.net/projects/nfdump/>.
3. Konfigurieren Sie die Switches so, dass ihre nfdump-Dateien an weitergeleitet werden MID-Server.  
   Der Standardwert für MID-ServerIst Port 9995.
4. Konfigurieren Sie den NetFlow-Sammler so, dass Daten für einen Tag gespeichert werden.
   1. Öffnen Sie das Befehlszeilenfenster auf dem Server, der den NetFlow-Sammler hostet.
   2. Erstellen Sie einen Cron-Auftrag.  
      <kbd class="ph userinput">Crontab -e</kbd>
   3. Geben Sie den folgenden Befehl mit den richtigen Pfaden ein.  
      <kbd class="ph userinput">*/10 * * * /usr/local/bin/nfexpire -e /Data/nfdump -t 1d</kbd>
   {#configure-netflow-service-mapping__substeps_lrv_svk_xy}
5. Stellen Sie sicher, dass der NetFlow-Sammler richtig konfiguriert ist und die richtigen Daten von den Netzwerkressourcen empfängt.
   1. Führen Sie den folgenden Befehl aus:  

          nfdump -q -O tstart -R /data/nfdump/ -o extended

   2. Stellen Sie in der Befehlsausgabe sicher, dass markierte Felder echte Daten enthalten:  

      <br />

   {#configure-netflow-service-mapping__substeps_nm5_qlc_n1b}
6. Konfigurieren Service-MappingSo empfangen Sie vom NetFlow-Sammler gesammelte Daten:
   1. Navigieren zu Service-MappingAdministrationFlow-Connectorsan.
   2. Klicken Sie auf Neu.
   3. Klicken Sie Auf Nfdump-Installation .
   4. Konfigurieren Sie auf der nfdump-Installationsseite die Parameter wie folgt:  
      {#configure-netflow-service-mapping__table_xtr_yyk_xy__entry__2}

      | Feld | Beschreibung |
      |-|-|
      | Name | Ein beschreibender Name für den Connector. |
      | MID-Server | Die MID-ServerAuf dem Sie den NetFlow-Sammler installiert haben. |
      | nfdump-Datenverzeichnis | Das Datenverzeichnis, in dem Sie den NetFlow-Sammler zum Speichern der nfdump-Dateien konfiguriert haben. |
      [ ]

      {#configure-netflow-service-mapping__table_xtr_yyk_xy}
   5. Klicken Sie auf Absenden.
   {#configure-netflow-service-mapping__substeps_dxb_xxk_xy}
7. Überprüfen Sie das Service-MappingErfasst Daten mit NetFlow:
   1. Auf Nfdump-Installation Wählen Sie den neu konfigurierten Connector aus, und klicken Sie auf Jetzt ausführen Zum Starten des Datensammlungs-Flows und Ausfüllen der Tabelle „Flow-Verbindung" \[sa_Flow_connection\].
   2. Navigieren zu SystemdefinitionenTabellenan.
   3. Klicken Sie auf die Tabelle Flow-Verbindung \[sa_Flow_connection\].
   4. Unter Zugehörige Links , Klicken Sie auf Liste Anzeigen .
   5. Stellen Sie sicher, dass die Tabelle Daten enthält.
   {#configure-netflow-service-mapping__substeps_pnp_4wg_1z}

