المقدمة
يصف هذا وثيقة كيف NetFlow بيانات من مسحاج تخديد قارن يستطيع كنت صدرت إلى مادة حفازة مركز من خلال ميناء قناة قارن.
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- يجب أن يكون الجهاز متوافقا مع Catalyst Center.
- يجب أن يحتوي الجهاز على ترخيص ميزة الحمض النووي النشط.
- يجب إدارة الجهاز في مخزون Catalyst Center.
نظرة عامة على تجربة التطبيق
تعد تجربة التطبيق وظيفة في أنظمة Cisco الأساسية التي توفر إمكانية رؤية الأداء للتطبيقات التي تعمل عبر الشبكة. وهو يستغل مراقبة أداء Cisco (PerfMon) لقياس مقاييس أساسية مثل التأخير وفقدان الحزم والإنتاجية. في إصدارات IOS® XE الأقدم من 17.3، تم ذلك بنشر سياسة مراقبة الأداء السهل (EZpm) مع ملف تعريف أداء التطبيق على الأنظمة الأساسية لموجهات Cisco IOS XE. بدءا من برنامج IOS XE 17.3 وما بعده، يتم إستخدام ميزة مراقبة الأداء المحسن للتطبيقات (APM المحسنة)، مما يعمل على تحسين الكفاءة وتقليل إستخدام وحدة المعالجة المركزية (CPU) والذاكرة، فضلا عن زيادة قابلية التطوير لمراقبة المزيد من التدفقات والتطبيقات وتوفير قياسات أداء أكثر دقة.
سير العمل
هناك معياران لتمكين القياس عن بعد للتطبيق:
-
خوارزمية تقليدية تستند إلى علامة تمييز: أضف الكلمة الأساسية lan إلى الواجهات التي تريد تصدير البيانات الخاصة بها. بعد ذلك، قم بتمكين تتبع التطبيقات من مركز Catalyst. تأكد من أن الواجهة التي تقوم بتمكين تتبع التطبيقات عليها ليست واجهة الإدارة ولها عنوان IP معين.
-
خوارزمية التحديد التلقائي: لا توجد حاجة لإضافة الواجهات باستخدام أي كلمة أساسية. ببساطة ضمنت أن القارن على أي أنت يمكن تطبيق telemetry يتلقى عنوان ولا يكون شاحب WAN قارن، loopback قارن، أو إدارة قارن (مثل GigabitEthernet0، GigabitEthernet0/0، MGMT0، FastEthernet0، أو FastEthernet1).
تكون للخوارزمية التقليدية القائمة على علامات التمييز الأسبقية على خوارزمية التحديد الآلي الأحدث.
خطوات تمكين تتبع التطبيقات
انتقل إلى المخزون>تغيير التركيز إلى المخزون>حدد الجهاز > انقر فوق الإجراءات>القياس عن بعد > تمكين القياس عن بعد للتطبيق.

نموذج التكوين الذي ينشره مركز Catalyst
performance monitor context tesseract profile application-assurance
exporter destination source transport udp port 6007
traffic-monitor assurance-dns-monitor
traffic-monitor assurance-monitor
traffic-monitor assurance-rtp-monitor
exit
interface
performance monitor context tesseract
exit
معالجة بيانات NetFlow
-
يرسل جهاز الشبكة بيانات NetFlow إلى منفذ UDP 6007.
-
Collector-NetFlow يستمع على منفذ UDP هذا.
-
يكتب Collector-NetFlow البيانات إلى موضوع Kafka العام ل NetFlow.
-
يقوم خط الأنابيب Netflow-generic بكتابة البيانات إلى موضوع Kafka الذي يدعم NetFlow.
-
يستهلك Graphwriter موضوع Kafka ويكتب البيانات إلى قاعدة بيانات الرسم البياني.
-
يخزن Elasticsearch البيانات.
التحقق من حالة بيانات تتبع الاستخدام
انتقل إلى المخزون > قم بتغيير التركيز إلى التوفير > حدد عمود بيانات تتبع التطبيقات > يجب أن يظهر تمكين.

بيان المشكلة
تم اكتشاف الجهاز في Catalyst Center من خلال واجهة الإدارة، والمتطلب هو تصدير بيانات NetFlow من خلال قناة منفذ تم تكوينها على الموجه بدلا من واجهة مادية.
الحل
-
قم بتكوين وصف NetFlow-source للواجهة التي تريد تصدير البيانات من خلالها.
-
قم بإعادة مزامنة الجهاز من مركز Catalyst.
-
قم بتعطيل بيانات تتبع التطبيق ثم قم بتمكينها.
عمليات التحقق من الصحة
-
دققت أن سمحت ميناء 6007 من المسحاج تخديد إلى المادة حفازة مركز.
-
تأكد من أنه يمكن الوصول إلى مركز Catalyst من واجهة الموجه حيث تتم إضافة وصف NetFlow-source.
-
ping <dnac_ip> مصدر <Netflow-source الذي تم تكوينه _interface _ip>
-

-
تأكد من مزامنة ساعة الجهاز مع مركز Catalyst.
إظهار إحصائيات <source_name> لمصدر التدفق

-
مراقبة ما إذا كانت حزم الإخراج على واجهة NetFlow-source التي تم تكوينها تتزايد.
-
show interfaces <interface_name>
-

-
تحقق من تلقي Catalyst Center لحزم NetFlow.
$ sudo tcpdump -i أي -n "host <netflow-source_configure_interface ip> و udp port 6007"
-
تأكد من قبول خدمة مجمع-netFlow لحركة المرور.
مجمع-netFlow الخاص بالخدمة المرفقة ب $ MAGCTL
# tcpdump -n udp port 6007 و src <NetFlow-source_configure_interface IP>
-
تأكد من أن المجمع يقوم بمعالجة البيانات.

انتقل إلى واجهة المستخدم الرسومية (GUI) > القائمة > النظام > منصة البيانات > خطوط الأنابيب.
تحقق من آخر 10 سجلات لمصدر محدد بواسطة IP (إستبدال IP المصدر في الأمر).
curl 'elasticsearch.ndp:9200/*flowmetrics*/_search?q=\~label:nfMetricAggregation_5_min+AND+exporterIpAddress: IP_ADDRESS&sort=~modificationtime:desc&size=10&pretty'
النقاط الرئيسية
-
NETconf غير إلزامي للقياس عن بعد للتطبيق.
-
لا يلزم أن تكون واجهة المصدر واجهة مادية.
-
حركة المرور المقترنة بواجهة المصدر ليست جزءا من تجربة التطبيق.
-
يجب أن يكون Catalyst Center قابلا للوصول إليه من واجهة المصدر.