¿Qué es y cómo funciona NSX Flow Monitor en VMware ESXi?
Hola a todos, en esta nota voy a comentar el servicio de Flow Monitor que incluye el VMware NSX.
Flow Monitor es una herramienta de análisis de tráfico que permite ver el tráfico que afecta a las VMs.
El tráfico es capturado por el software del Logical Distributed Switch y enviado directamente al NSX Manager. Los NSX Controllers no intervienen en esta función.
El servicio está deshabilitado por defecto. Al habilitarlo se pueden programar opciones de exclusión como flujos de nivel 2, tráfico según direcciones IPs, puertos de origen o destino, VMs., etc.
El servicio es similar al ofrecido por servicios como Netflow o IPFIX, pero ya viene preconfigurado. El colector es el NSX Manager, que recibe los datos y los guarda en la base de datos para ser consultado posteriormente.
El dashboard o panel de control ofrece distintas vistas de los flujos, como los top flows, top destinations o top sources. Se ofrecen datos numéricos y gráficos que permites ver rápidamente la variación de los flujos.
Los datos se pueden comparar por períodos de tiempo, lo que permite una visión de intervalos cortos o largos, con algunos predefinidos como últimos 15 minutos, 1 hora, 12 horas, 24 horas, 1 o 2 semanas, o customizable entre dos fechas determinadas.
En la solapa de detalles por servicio se pueden ver los flujos individuales según protocolo de transporte, aplicación, bytes y sesiones. Al seleccionar uno de los flujos se pueden ver más detalles de cada uno de las sesiones.
La herramienta también permite ver flujos en vivo, es decir en el mismo momento en que se producen. Se puede seleccionar una VM específica y su correspondiente vNIC, hasta un total de 2 por Host y 5 por infraestructura.
Una de las comodidades que ofrece la herramienta es la posibilidad de poder crear una regla en el firewall distribuido a partir de uno de los flujos, aprovechando los parámetros registrados, como el source, destination, servicio y permitiendo seleccionar la acción, permit o deny, log o do not log, enable o disable.
Sin duda una herramienta muy útil para poder analizar los flujos de información de la plataforma.
Gracias por leer nuestro blog, participar y compartir.