VMware NSX IPFIX 구성

VMware NSX IPFIX는 물리적 디바이스에서 제공하는 것과 유사한 네트워크 모니터링 데이터를 제공하며 관리자에게 가상 네트워크 상태를 명확하게 보여 줍니다.
VMware NSX는 네트워크 관리자가 물리적 하드웨어에서 네트워크를 분리할 수 있는 기능을 통해 네트워크를 가상화합니다. 이 기능을 사용하면 필요에 따라 네트워크를 쉽게 확장하고 축소할 수 있으며 네트워크가 네트워크를 사용하는 애플리케이션의 영향을 받지 않도록 만들 수 있습니다.
가상화된 네트워크에서 NSX IPFIX를 사용하면 네트워크 관리자가 가상 오버레이 네트워크를 시각적으로 파악할 수 있습니다. Netflow를 사용하는 VXLAN IPFIX 보고 기능은 호스트 업링크에서 사용하도록 설정됩니다. 이 기능을 사용하면 패킷을 캡슐화하는 VTEP를 시각적으로 파악하고 NSX 논리적 스위치(VXLAN)에서 호스트간 트래픽을 생성한 VM의 세부 정보를 얻을 수 있습니다.
분산 방화벽은 흐름의 상태 저장 추적을 구현합니다. 이러한 추적된 흐름이 일련의 상태 변화를 거칠 때 IPFIX를 사용하여 해당 흐름의 상태에 대한 데이터를 내보낼 수 있습니다.
추적된 경고에는 흐름 생성, 흐름 거부, 흐름 업데이트 및 흐름 해체가 포함됩니다. 거부된 경고는 Syslog로 내보내집니다.