Konfigurieren und testen Service-MappingDiscovery-Prozess basierend auf Daten, die mit dem NetFlow-Protokoll erfasst wurden.
Warum und wann dieser Vorgang ausgeführt wird
In Basissystemen verwendet die verkehrsbasierte Discovery nur TCP-bezogene Daten, die mit Hilfe von erfasst wurden netstat, ss, Und lsofBefehle. Discovery basierend auf NetFlow- und VPC-Protokollen erfordert eine zusätzliche Konfiguration.Sie können Ihre verkehrsbasierte Discovery durch Konfigurieren anreichern Service-MappingZur Verwendung des NetFlow-Protokolls. Um weitere Informationen über die Art und Weise zu erhalten Service-MappingInformationen zum Erfassen von NetFlow-Daten finden Sie unter Datensammlung und -Discovery mit NetFlow.
Installieren Sie zu Testzwecken den NetFlow Collector (nfdump) auf einem Unix-Server in Ihrer Organisation. In diesem Fall sollte sich dieser Unix-Server vom Server unterscheiden, der hostet MID-ServerServer.
Konfigurieren Sie ServiceNowAuszulösender Connector MID-ServerUm die Daten aus dem Flow-Protokoll zu erfassen und zu verarbeiten.
Prozedur
-
Laden Sie den NetFlow Collector (nfdump) herunter, und installieren Sie ihn auf einem Unix- oder Ubuntu-Server in Ihrer Organisation.
-
Konfigurieren Sie den NetFlow-Sammler so, dass Daten für einen Tag gespeichert werden.
-
Öffnen Sie das Befehlszeilenfenster auf dem Server, der den NetFlow-Sammler hostet.
-
Erstellen Sie einen Cron-Auftrag.
Crontab -e
-
Geben Sie den folgenden Befehl mit den richtigen Pfaden ein.
*/10 * * * /usr/local/bin/nfexpire -e /Data/nfdump -t 1d
-
Erstellen Sie eine Datei mit den nfdump-Daten.
Verwenden Sie beispielsweise den folgenden Befehl:
Nfdump -q -m -R /Data/nfdump/ -o erweitert -t 2016/07/06.07:00:00-2016/07/06.07.07:10:00 „inet and proto tcp“ >> /tmp/my_file
-
Wenn die Datei sehr groß ist, können Sie sie im gzip-Format komprimieren, indem Sie den folgenden Befehl verwenden:
Gzip /tmp/my_file
-
Kopieren Sie die nfdump-Datendatei in MID-Server.
-
Konfigurieren Service-MappingSo empfangen Sie vom NetFlow-Sammler gesammelte Daten:
-
Navigieren zu an.
-
Klicken Sie auf Neu.
-
Klicken Sie Auf Ndfdump-Datei .
-
Konfigurieren Sie auf der Seite „dfdump-Datei“ die Parameter wie folgt:
| Feld |
Beschreibung |
| Name |
Ein beschreibender Name für den Connector. |
| Nfdump-Datenpfad |
Der Pfad zu einem Speicherort auf MID-ServerIn der Sie die nfdump-Datendatei gespeichert haben 5. |
| MID-Server |
Die MID-Server, Auf den Sie die nfdump-Datei kopiert haben. |
| Gzip-Datei |
Wenn Sie die nfdump-Datei in das gzip-Format konvertiert haben, bevor Sie sie auf speichern MID-Server, Legen Sie diesen Parameter auf „wahr“ fest, um ihn zu entpacken. |
-
Klicken Sie auf Absenden.
-
Überprüfen Sie das Service-MappingErfasst Daten mit NetFlow:
-
Auf Nfdump-Datei Wählen Sie den neu konfigurierten Connector aus, und klicken Sie auf Jetzt ausführen Zum Starten des Datensammlungs-Flows und Ausfüllen der Tabelle „Flow-Verbindung“ [sa_Flow_connection].
-
Navigieren zu an.
-
Klicken Sie auf die Tabelle Flow-Verbindung [sa_Flow_connection].
-
Unter Zugehörige Links , Klicken Sie auf Liste Anzeigen .
-
Stellen Sie sicher, dass die Tabelle Daten enthält.
Nächste Maßnahme
Wenn Sie mit den Ergebnissen des Tests zufrieden sind, konfigurieren Sie die Netflow-basierte Datensammlung wie unter beschrieben Konfigurieren Sie die Datensammlung mit NetFlow.