Citrix SD-WAN
感谢您提供反馈

这篇文章已经过机器翻译.放弃

AppFlow 和 IPFIX

AppFlow 和 IPFIX 是流导出标准,用于识别和收集网络基础架构中的应用程序和事务数据。此数据可更好地了解应用程序流量利用率和性能。

收集到的数据(称为流记录)被传输到一个或多个 IPv4 收集器。收集器可聚合流记录,并生成实时或历史报告。

AppFlow

AppFlow 仅导出 HDX/ICA 连接的流量级数据。您可以为 HDX 数据集模板启用 TCP,也可以启用 HDX 数据集模板。仅针对 HDX 数据集提供的 TCP多跳数据。HDX 数据集提供HDX 洞察数据

注意

HDX 模板仅适用于 Citrix SD-WAN PE 版和双盒设备。应在数据中心设备上启用此功能。

像 Splunk 和 Citrix ADM 这样的 AppFlow 收集器具有控制板来解释和呈现这些模板。

IPFIX

IPFIX 是一种收集器导出协议,用于导出所有连接的流量级数据。对于任何连接,您都可以查看数据包计数、字节计数、服务类型、流向、路由域、应用程序名称等信息。IPFIX 流通过管理界面传输。大多数收集器可以接收 IPFIX 流记录,但可能需要构建自定义控制板来解释 IPFIX 模板。

Citrix SD-WAN 版本 10 版本 2 及以上版本支持 IPFIX 版本 10。

当网络流、AppFlow 和 IPFIX 作为这些协议重用资源一起启用时,有一些体系结构更改会导致性能较低的影响。

限制

  • 净流的导出间隔从 15 秒增加到 60 秒。
  • AppFlow /IPFIX 流通过 UDP 传输,连接丢失不是所有的数据都被重新传输。如果导出间隔设置为 X 分钟,则设备仅存储 X 分钟的数据。连接损失 X 分钟后重新传输。
  • 在 Citrix SD-WAN 中,版本 10 版本 2 中, AppFlow 设置将设置为每台设备的本地设置,而在以前的版本中,该设置为全局设置。如果 SD-WAN 软件版本降级为以前的任何版本,并且如果 AppFlow 在任何一台设备上配置,则该版本将在全球范围内应用于所有联盟。

配置 AppFlow/IPFIX

可以在各个 SD-WAN 设备上配置 AppFlow /IPFIX,也可以在 SD-WAN Center 进行配置,并将配置推送到一组设备。

若要在 SD-WAN 设备上配置 AppFlow/IPFIX:

  1. 在 Citrix SD-WAN SE/PE Web 界面中,导航到配置 > AppFlow/IPFIX
  2. Click Enable

    本地化后的图片

  3. 数据更新时间间隔字段中,指定流报告导出到 AppFlow/IPFIX 收集器的时间间隔(以分钟为单位)。最大间隔为 10 分钟。

  4. 选择 AppFlow 数据集模板,您可以选择以下数据集模板之一:
    • TCP 仅适用于 HDX (AppFlow):用于收集 ICA 连接的多跃点数据并将其发送到 AppFlow 收集器的 AppFlow 数据集模板。
    • HDX (AppFlow):用于收集 ICA 连接的 HDX 洞察数据并将其发送到 AppFlow 收集器的 AppFlow 数据集模板。

    注意

    HDX 模板仅适用于 Citrix SD-WAN PE 和双盒设备。

  5. 您最多可以配置四个 AppFlow/IPFIX 收集器。为每个收集器指定以下参数:

    • IP 地址:外部 AppFlow/IPFIX 收集器系统的 IP 地址。
    • 端口:外部 AppFlow/IPFIX 收集器系统侦听的端口号。默认值为 4739。

    • 应用程序流信息 (IPFIX):用于收集和发送到 IPFIX 收集器的所有连接的流记录的 IPFIX 模板。
    • Citrix ADM:选择此选项可将 Citrix ADM 用作 AppFlow 收集器。

    注意

    Citrix ADM 目前不支持 IPFIX 集合。

    • Citrix ADM 用户:Citrix ADM 收集器的用户名
    • 密码: Citrix ADM 收集器密码.

    用户名和密码用于无缝登录 Citrix ADM 并存储流数据。

  6. 单击 应用设置

要使用 Citrix SD-WAN Center 配置 AppFlow/IPFIX 收集器,请执行以下操作:

  1. 在 Citrix SD-WAN Center 管理 UI 中,导航到 配置 > 设备设置
  2. 导航到 AppFlow/IPFIX 部分,然后选择包含在文件中
  3. 选择启用 IPFIX/AppFlow 集合

    本地化后的图片

  4. 数据更新时间间隔字段中,指定将 AppFlow 报告导出到 AppFlow/IPFIX 收集器的时间间隔(以分钟为单位)。
  5. 选择 AppFlow 数据集模板,您可以选择以下数据集模板之一:
    • TCP 仅适用于 HDX:用于收集 ICA 连接的多跃点数据并将其发送到 AppFlow 收集器的 AppFlow 数据集模板。
    • HDX:用于收集 ICA 连接的 HDX 洞察数据并将其发送到 AppFlow 收集器的 AppFlow 数据集模板。

    注意

    HDX 模板仅适用于 Citrix SD-WAN PE 和双盒设备。

  6. 您最多可以配置四个 AppFlow/IPFIX 收集器。为每个收集器指定以下参数:

    • IPFIX/AppFlow 收集器:外部应用流量/IPFIX 收集器系统的 IP 地址。
    • 端口:外部 AppFlow/IPFIX 收集器系统侦听的端口号。默认值为 4739。
    • 应用程序流信息:IPFIX 模板用于收集和发送所有连接到 IPFIX 收集器的流记录。
    • Citrix ADM:选择此选项可将 Citrix ADM 用作 AppFlow 收集器。

      注意

      Citrix ADM 目前不支持 IPFIX 集合。

    • Citrix ADM 用户:Citrix ADM 收集器的用户名。
    • 密码: Citrix ADM 收集器密码.

      用户名和密码用于无缝登录 Citrix ADM 并存储流数据。

  7. 将配置保存导出 到受管设备。

注意

如果 SD-WAN Center 版本低于 10.2,SD-WAN 设备版本为 10.2 及更高版本,则您可以遵守以下条件。

  • 如果在设备上启用了本地收集器,则从 SD-WAN Center 推送的 AppFlow/IPFIX 配置不会影响现有配置。
  • 如果未在设备上启用本地收集器,则从 SD-WAN Center 推送的 AppFlow/IPFIX 配置将应用于设备。
  • 如果在 SD-WAN Center 配置中启用了全局 AppFlow/IPFIX 配置,则在设备上启用所有本地收集器。

日志文件

有关 AppFlow/IPFIX 导出协议的疑难解答,您可以查看并下载 SDWAN_Export.log 文件。导航到 配置 > 日志记录/监视 ,然后选择 SDWAN_Export.log 文件。

本地化后的图片

本内容的正式版本为英文版。部分 Cloud Software Group 文档内容采用了机器翻译,仅供您参考。Cloud Software Group 无法控制机器翻译的内容,这些内容可能包含错误、不准确或不合适的语言。对于从英文原文翻译成任何其他语言的内容的准确性、可靠性、适用性或正确性,或者您的 Cloud Software Group 产品或服务沿用了任何机器翻译的内容,我们均不作任何明示或暗示的保证,并且适用的最终用户许可协议或服务条款或者与 Cloud Software Group 签订的任何其他协议(产品或服务与已进行机器翻译的任何文档保持一致)下的任何保证均不适用。对于因使用机器翻译的内容而引起的任何损害或问题,Cloud Software Group 不承担任何责任。
本服务可能包含由 Google 提供技术支持的翻译。Google 对这些翻译内容不做任何明示或暗示的保证,包括对准确性、可靠性的任何保证以及对适销性、特定用途的适用性和非侵权性的任何暗示保证。
AppFlow 和 IPFIX