J-Flow
J-Flow ist eine proprietäre Abrechnungstechnologie, die von Juniper Networks verwendet wird und es Ihnen ermöglicht, Statistikdaten zum IP-Datenverkehrsfluss zu erfassen.
J-Flow ermöglicht Ihnen den Export von Daten an einen „ UDP ”-Port auf einem J-Flow Collector. Sie können J-Flow auch auf einem Router oder einer Netzschnittstelle aktivieren, um Netzstatistikdaten für bestimmte Standorte in Ihrem Netz zu erfassen.
J-Flow verwendet ein verbindungsloses Protokoll ( UDP ). Wenn Daten von einem Switch oder Router gesendet werden, wird der Datensatz J-Flow gelöscht. UDP bietet keine Garantie für die Datenbereitstellung. Daher kann es bei der Verwendung einer J-Flow -Datenflussquelle zu ungenauen Darstellungen des Verkehrsaufkommens und der bidirektionalen Datenflüsse sowie zu verringerten Alertfunktionen kommen. Der J-Flow -Datenverkehr basiert auf Stichprobendaten und stellt daher möglicherweise nicht den gesamten Netzverkehr dar.
Weitere Informationen zu J-Flowfinden Sie auf der Juniper Networks-Website (www.juniper.net).
J-Flow -Datenflussquellenkonfiguration
- Stellen Sie sicher, dass die entsprechenden Firewallregeln konfiguriert sind.
- Stellen Sie sicher, dass die entsprechenden Ports für IBM QRadar Flow Collectorkonfiguriert sind.
Unterstützte VLAN-Felder
- vlanId
- postVlanId
- dot1qVlanId
- dot1qPriority
- dot1qCustomerVlanId
- dot1qCustomerPriority
- dot1qDEI
- dot1qCustomerDEI
- postDot1qVlanId
- postDotqCustomerVlanId