J-Flow

J-Flow ist eine proprietäre Abrechnungstechnologie, die von Juniper Networks verwendet wird und es Ihnen ermöglicht, Statistikdaten zum IP-Datenverkehrsfluss zu erfassen.

J-Flow ermöglicht Ihnen den Export von Daten an einen „ UDP ”-Port auf einem J-Flow Collector. Sie können J-Flow auch auf einem Router oder einer Netzschnittstelle aktivieren, um Netzstatistikdaten für bestimmte Standorte in Ihrem Netz zu erfassen.

J-Flow verwendet ein verbindungsloses Protokoll ( UDP ). Wenn Daten von einem Switch oder Router gesendet werden, wird der Datensatz J-Flow gelöscht. UDP bietet keine Garantie für die Datenbereitstellung. Daher kann es bei der Verwendung einer J-Flow -Datenflussquelle zu ungenauen Darstellungen des Verkehrsaufkommens und der bidirektionalen Datenflüsse sowie zu verringerten Alertfunktionen kommen. Der J-Flow -Datenverkehr basiert auf Stichprobendaten und stellt daher möglicherweise nicht den gesamten Netzverkehr dar.

Weitere Informationen zu J-Flowfinden Sie auf der Juniper Networks-Website (www.juniper.net).

J-Flow -Datenflussquellenkonfiguration

Wenn Sie eine externe Datenflussquelle für J-Flowkonfigurieren, müssen Sie die folgenden Tasks ausführen:
  • Stellen Sie sicher, dass die entsprechenden Firewallregeln konfiguriert sind.
  • Stellen Sie sicher, dass die entsprechenden Ports für IBM QRadar Flow Collectorkonfiguriert sind.

Unterstützte VLAN-Felder

Die folgenden VLAN-Felder werden für J-Flowunterstützt:
  • vlanId
  • postVlanId
  • dot1qVlanId
  • dot1qPriority
  • dot1qCustomerVlanId
  • dot1qCustomerPriority
  • dot1qDEI
  • dot1qCustomerDEI
  • postDot1qVlanId
  • postDotqCustomerVlanId