J-Flow
J-Flow est une technologie de comptabilité propriétaire utilisée par Juniper Networks qui vous permet de collecter des statistiques de flux de trafic IP.
J-Flow vous permet d'exporter des données vers un port UDP sur un J-Flow collecteur. Vous pouvez également activer J-Flow sur un routeur ou une interface réseau afin de collecter des statistiques réseau pour des emplacements spécifiques de votre réseau.
J-Flow utilise un protocole sans connexion ( UDP ). Lorsque des données sont envoyées à partir d'un commutateur ou d'un routeur, l'enregistrement J-Flow est purgé. Le protocole UDP ne garantit pas la distribution des données. Par conséquent, des présentations inexactes des volumes de trafic et des flux bidirectionnels, ainsi que des capacités d'alerte réduites, peuvent se produire lors de l'utilisation d'une source de flux J-Flow . Le trafic J-Flow est basé sur des données échantillonnées et, par conséquent, peut ne pas représenter l'ensemble du trafic réseau.
Pour plus d'informations sur J-Flow, voir le site Web Juniper Networks (www.juniper.net).
Configuration de la source de flux J-Flow
- Vérifiez que les règles de pare-feu appropriées sont configurées.
- Vérifiez que les ports appropriés sont configurés pour votre IBM QRadar Flow Collector.
Zones de réseau local virtuel prises en charge
- vlanId
- postVlanId
- dot1qVlanId
- dot1qPriority
- dot1qCustomerVlanId
- dot1qCustomerPriority
- dot1qDEI
- dot1qCustomerDEI
- postDot1qVlanId
- postDotqCustomerVlanId