Habilitar Mapeamento de serviços Para executar a descoberta com base nos dados coletados usando o protocolo Netflow. Essa configuração resulta em um fluxo de coleta de dados totalmente automatizado, em que todos os componentes envolvidos enviam, coletam e analisam dados automaticamente.
Por Que e Quando Desempenhar Esta Tarefa
Em sistemas de base, que são as configurações padrão ou padrão, a descoberta baseada em tráfego depende exclusivamente de dados relacionados a TCP coletados usando o. netstat, sse lsofcomandos. A Descoberta baseada em logs do Netflow e do VPC requer configuração adicional.Você pode enriquecer sua descoberta baseada em tráfego configurando Mapeamento de serviços Para usar o protocolo Netflow. Para obter mais informações sobre o caminho Mapeamento de serviços Usa o Netflow, consulte Coleta e descoberta de dados usando o Netflow.
Configure o. ServiceNow NetFlow Connector para acionar o. MID Server Para coletar os dados dos fluxos do Netflow e processá-los.
Procedimento
-
Instale o pacote nfdump em um servidor que hospeda o. MID Server em sua organização:
-
Configure o coletor Netflow para salvar o arquivo nfdump no diretório necessário.
-
Abra o.
/etc/init.d/nfdump arquivo.
-
Modifique o parâmetro responsável por salvar este arquivo no local necessário.
Por exemplo, em um servidor Ubuntu, especifique o local usando
DEAMON_ARGSparâmetro:
"DATA_BASE_dir"/var/cache/nfdump"
"DAEON_ARGS"
-
Configure os comutadores para encaminhar seus arquivos nfdump para MID Server.
O valor padrão de MID Server é a porta 9995.
-
Configure o coletor Netflow para salvar dados por um dia.
-
Abra a janela de linha de comando no servidor que hospeda o coletor Netflow.
-
Crie um trabalho cron.
crontab -e
-
Insira o seguinte comando usando os caminhos corretos.
*/10 * * * * /usr/local/bin/nfexpire -e /data/nfdump -t 1d
-
Verifique se o coletor Netflow está configurado corretamente e recebe os dados corretos dos recursos de rede.
-
Execute o seguinte comando:
nfdump -q -O tstart -R /data/nfdump/ -o extended
-
Na saída do comando, verifique se os campos marcados contêm dados reais:
-
Configurar Mapeamento de serviços Para receber dados coletados pelo coletor Netflow:
-
Navegar até .
-
Clique em Nova.
-
Clique em instalação do nfdump .
-
Na página de instalação do nfdump, configure os parâmetros da seguinte forma:
-
Clique em Enviar.
-
Verifique isso Mapeamento de serviços Coleta dados usando o Netflow:
-
Em instalação do nfdump , selecione o conector recém-configurado e clique em Executar agora Para iniciar o fluxo de coleta de dados e preencher a tabela Conexão de fluxo [sa_flow_connection].
-
Navegar até .
-
Clique na tabela Conexão de fluxo [sa_flow_connection].
-
Em Links relacionados, clique em Mostrar lista.
-
Verifique se a tabela contém dados.