---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Datensammlung und -Discovery mit NetFlow

# Datensammlung und -Discovery mit NetFlow {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Service-Mapping Kann Discovery basierend auf Daten durchführen, die mit dem NetFlow-Protokoll erfasst wurden. NetFlow ist ein Protokoll, das Service-MappingKann verwendet werden, um Daten zu CIs und ihren Verbindungen zusammen mit netstat- und lsof-Befehlen zu erfassen.

Die Verwendung des NetFlow-Protokolls zum Erfassen von Daten ist eine der verkehrsbasierten Discovery-Methoden. Andere von bereitgestellte Methoden Service-MappingVerwenden netstat- und lsof-Befehle und die VPC-Flow-Protokolle. Weitere Informationen finden Sie unter [Traffic-basierte Discovery in Service-Mapping](https://servicenow-prod.fluidtopics.net/4Veiuk1H1T7A_WG3BlX1Jw "Service-Mapping Kann Konfigurationselemente (CIs) nach ihren verkehrsbasierten Verbindungen erkennen und zuordnen. Diese Methode wird als verkehrsbasierte Zuordnung bezeichnet und ergänzt die musterbasierte Zuordnung.").

In Basissystemen verwendet die verkehrsbasierte Discovery nur TCP-bezogene Daten, die mit Hilfe von erfasst wurden netstat, ss, Und lsofBefehle. Discovery basierend auf NetFlow- und VPC-Protokollen erfordert eine zusätzliche Konfiguration.Sie können Ihre verkehrsbasierte Discovery durch Konfigurieren anreichern Service-MappingZur Verwendung des NetFlow-Protokolls.  
Die Komponente, die Daten im NetFlow-Format empfängt, ist der NetFlow-Sammler. Der Standort hängt davon ab, ob Sie die Datensammlung zu Testzwecken oder für den Standardvorgang konfigurieren:

Zu Testzwecken
:   Dieses Setup führt zu einem halb automatisierten Datenerfassungs-Flow, wobei Service-MappingImportiert Daten nur, wenn Sie sie manuell aus dem NetFlow-Sammler kopieren. Sie platzieren den NetFlow-Sammler auf einem Server innerhalb Ihres Organisationsnetzwerks. Dies muss ein anderer Server sein als der Server, der hostet MID-Server. Sie konfigurieren und testen dieses Setup wie unter beschrieben [Konfigurieren Sie den einmaligen Datenimport mit NetFlow zu Testzwecken](https://servicenow-prod.fluidtopics.net/~ZnwHJFpJvfkXKiP_00I4Q "Konfigurieren und testen Service-MappingDiscovery-Prozess basierend auf Daten, die mit dem NetFlow-Protokoll erfasst wurden.").

Für Standardvorgang
: Dieses Setup führt zu einem vollständig automatisierten Datenerfassungs-Flow, bei dem alle beteiligten Komponenten Daten automatisch senden, erfassen und analysieren. Sie platzieren den NetFlow-Sammler auf demselben Server wie MID-ServerInnerhalb Ihres Organisationsnetzwerks. Anweisungen finden Sie unter [Konfigurieren Sie die Datensammlung mit NetFlow](https://servicenow-prod.fluidtopics.net/PYZexa3XFPsEyph~Vbr_Yg "Aktivieren Service-MappingDient zum Durchführen der Discovery basierend auf Daten, die mit dem NetFlow-Protokoll erfasst wurden. Dieses Setup führt zu einem vollständig automatisierten Datenerfassungs-Flow, bei dem alle beteiligten Komponenten Daten automatisch senden, erfassen und analysieren.").  
Die NetFlow-basierte Discovery verfügt über den folgenden Flow:

1. Der NetFlow-Daemon wird ausgeführt und empfängt Daten von Switches, die mit Servern in der Organisation kommunizieren. Der Netflow-Sammler schreibt empfangene Daten vom Netflow-Daemon.
2. Der Server, der den NetFlow-Sammler hostet, verwendet das Dienstprogramm „Netflow nfdump", um die Daten in die nfdump-Ausgabedatei zu schreiben. Diese Datei fasst die Rohdaten aller Switches zusammen, die für die Serverkommunikation verwendet werden.Abbildung : 1. Daten werden erfasst und in die nfdump-Ausgabedatei geschrieben   

3. Bei Testinstallationen, bei denen sich der NetFlow-Sammler nicht auf demselben Server wie befindet MID-Server, Möglicherweise müssen Sie den nfdump in das gzip-Format konvertieren. Dann müssen Sie die Rohdaten in der nfdump-Ausgabedatei manuell auf kopieren MID-Server.Abbildung : 2. Nfdump-Ausgabedatei wird auf kopiert MID-Server   

4. Die MID-ServerVerarbeitet die Rohdaten in der nfdump-Ausgabedatei und platziert die verarbeiteten Informationen in die ECC-Warteschlange.Abbildung : 3. Rohdaten werden analysiert und in die ECC-Warteschlange gestellt   

5. Ein Sensor ruft die Prozessdaten aus der ECC-Warteschlange ab und schreibt sie in die Flow-Verbindungstabelle \[sa_Flow_connection\].
6. Wann Immer Service-MappingÜberprüft die ECC-Warteschlange und empfängt Informationen zu einem erkannten CI. Überprüft diese Tabellen auf Daten zu ausgehenden Verbindungen im Zusammenhang mit dem CI: Die Tabellen cmdb_tcp und sa_Flow_connection. Wenn diese beiden Tabellen eindeutige Daten enthalten, die Muster nicht erkannt haben, Service-MappingErgänzt die Informationen zu den CI-Verbindungen und fügt sie der Zuordnung hinzu.

   Abbildung : 4. Service-Mapping Ruft Daten aus der Tabelle „sa_Flow_connection" ab   

{#data-collection-netflow-mapping__ol_phq_vhj_wy}
**Zugehörige Informationen**   

* <https://support.servicenow.com/kb_view.do?sysparm_article=KB0597467>

