Identificación del origen de los datos de flujo
Los campos Origen de flujo e Interfaz de flujo de la pestaña Actividad de red pueden ayudarle a identificar de qué dispositivo de IBM
QRadar Network Insights se ha recibido el flujo.
Acerca de esta tarea
El campo Origen de flujo muestra el nombre de host del host gestionado que ha recibido el flujo.
El campo Interfaz de flujo muestra la interfaz de red específica que ha recibido los flujos en el host gestionado. Para las interfaces de red estándar, el nombre de la interfaz de red coincide con los nombres del sistema operativo Red Hat® Enterprise Linux® subyacente. Para dispositivos con una tarjeta Napatech, la interfaz siempre aparece como napatech0.
En la pestaña Actividad de red , el origen de flujo y la interfaz de flujo aparecen en un único campo Origen de flujo/Interfaz . En los resultados de la búsqueda, los campos aparecen como dos columnas separadas.
Por ejemplo, la imagen siguiente muestra resultados de búsqueda que incluyen flujos recibidos de un host gestionado QRadar Network Insights con un nombre de host de shortblack. Los flujos se reciben desde diferentes interfaces de red en el dispositivo único.

Procedimiento
- Pulse la pestaña Actividad de red .
- En la barra de herramientas, pulse el botón de pausa para detener la modalidad continua de los flujos entrantes.
- Seleccione el registro de flujo que desea ver y efectúe una doble pulsación para ver la ventana Información de flujo .El campo Origen de flujo/Interfaz se muestra en la parte inferior de la ventana, en la sección Información adicional .