Configure e teste Mapeamento de serviçosProcesso de descoberta baseado em dados coletados usando o protocolo Netflow.
Por Que e Quando Desempenhar Esta Tarefa
Em sistemas de base, a descoberta baseada no tráfego usa somente dados relacionados ao TCP coletados com a ajuda dos comandos netstat, sse lsof . A Descoberta baseada em logs do Netflow e do VPC requer configuração adicional.Você pode enriquecer sua descoberta baseada em tráfego configurando Mapeamento de serviçosPara usar o protocolo Netflow. Para obter mais informações sobre o caminho Mapeamento de serviçosPara coletar dados do Netflow, consulte Coleta e descoberta de dados usando o Netflow.
Para fins de teste, instale o Coletor de fluxo de rede (nfdump) em um servidor Unix dentro de sua organização. Nesse caso, este servidor Unix deve ser diferente do servidor que hospeda o. MID Serverservidor.
Configure o. ServiceNowconector a ser acionado MID Serverpara coletar os dados do log de fluxo e processá-los.
Procedimento
-
Baixe e instale o coletor Netflow (nfdump) em um servidor Unix ou Ubuntu dentro da sua organização.
-
Configure o coletor Netflow para salvar dados por um dia.
-
Abra a janela de linha de comando no servidor que hospeda o coletor Netflow.
-
Crie um trabalho cron.
crontab -e
-
Insira o seguinte comando usando os caminhos corretos.
*/10 * * * * /usr/local/bin/nfexpire -e /data/nfdump -t 1d
-
Crie um arquivo com os dados nfdump.
Por exemplo, use o seguinte comando:
Nfdump -q -m -R /data/nfdump/ -o extended -t 2016/07/06,07:00:00-2016/07/06,07:10:00 'inet and proto tcp' >> /tmp/my_file
-
Se o arquivo for muito grande, você pode compactá-lo usando o formato gzip usando o seguinte comando:
gzip /tmp/my_file
-
Copie o arquivo de dados nfdump para MID Server.
-
Configurar Mapeamento de serviçosPara receber dados coletados pelo coletor Netflow:
-
Navegar até .
-
Clique em Nova.
-
Clique em arquivo ndfdump .
-
Na página do arquivo dfdump, configure os parâmetros da seguinte forma:
| Campo |
Descrição |
| Nome |
Um nome descritivo para o conector. |
| caminho de dados do nfdump |
O caminho para um local no MID Serverem que você salvou o arquivo de dados nfdump em 5. |
| MID Server |
. MID Server, no qual você copiou o arquivo nfdump. |
| Arquivo compactado com Gzip |
Se você tiver convertido o arquivo nfdump no formato gzip antes de salvá-lo no MID Server, defina este parâmetro como verdadeiro para descompactá-lo. |
-
Clique em Enviar.
-
Verifique isso Mapeamento de serviçosColeta dados usando o Netflow:
-
Em arquivo nfdump , selecione o conector recém-configurado e clique em Executar agora Para iniciar o fluxo de coleta de dados e preencher a tabela Conexão de fluxo [sa_flow_connection].
-
Navegar até .
-
Clique na tabela Conexão de fluxo [sa_flow_connection].
-
Em Links relacionados , clique em Mostrar lista .
-
Verifique se a tabela contém dados.
O que Fazer Depois
Se você estiver satisfeito com os resultados do teste, configure a coleta de dados baseada em Netflow conforme descrito em Configure a coleta de dados usando o Netflow.