IPFIX

IPFIX 是基于“流”的概念,一个流是指,来自相同的子接口,有相同的源和目的IP 地址,协议类型,相同的源和目的协议端口号,以及相同ToS
的报文,通常为5 元组。IPFIX 会记录这个流的统计信息,包括:时间戳,报文数,总的字节数。IPFIX
主要包括三个设备Export、Collector、Analyzer,三个设备之间的关系如下。
在这里插入图片描述

  1. Export对网络流进行分析处理,提取符合条件的流统计信息,并将统计信息输出Collector ;
  2. Collector 负责解析Export的数据报文,把统计数据收集到数据库中,可供Analyser 进行解析;
  3. Analyser 从Collector 中提取统计数据,进行后续处理,为各种业务提供依据,以图形界面的形式显示出来。
### 如何在 Zabbix 中配置 IPFIX #### 配置 IPFIX 支持的概述 为了使 Zabbix 能够接收和处理来自网络设备的 IP 流量信息 (IP Flow),需要启用并配置 IPFIX 功能。这通常涉及到修改 Zabbix Server 和代理端的配置文件以及确保被监控设备正确发送数据给 Zabbix。 #### 修改 Zabbix Server 或 Proxy 的配置文件 编辑 `zabbix_server.conf` 文件或对于分布式架构中的 zabbix_proxy.conf 来激活 ipfix 监听功能: ```bash # 启用 IPFIX Listener StartIPFIXListen=1 # 设置监听地址,默认为0.0.0.0表示接受所有接口上的连接请求 IPFIXListenIP=0.0.0.0 # 设定监听端口,标准情况下应设为4739 IPFIXListenPort=4739 ``` 完成上述更改之后重启相应的服务以应用新的设置[^1]。 #### 创建模板用于解析 IPFIX 数据 创建一个新的自定义模板或者复制现有的适用于流量分析应用程序模板作为基础,在其中加入特定于 IPFIX 记录类型的项(Item)定义。这些项目应该能够映射到由支持 IPFIX 协议的数据源所提供的字段上。 例如,如果要跟踪 IPv4 地址之间的通信,则可能需要添加如下所示的一些条目: - Source IPv4 Address (`ipfix.srcipv4`) - Destination IPv4 Address (`ipflex.dstipv4`) - Packet Count (`packets.count`) - Byte Count (`bytes.count`) 请注意实际名称取决于所使用的硬件供应商提供的文档说明。 #### 将目标主机关联至新建立好的模板 最后一步就是把想要监视其流量模式的目标节点链接起来;即通过 Web UI 添加该机器,并指定之前准备完毕的那个含有 IPFIX 解析逻辑在内的模版。 这样当有匹配规则的数据包到达时就会触发更新操作进而反映在网络性能图表里供管理员查看分析了。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值