J-Flow

J-Flow è una tecnologia di contabilità proprietaria utilizzata da Juniper Networks che consente di raccogliere le statistiche del flusso di traffico IP.

J-Flow consente di esportare i dati in una porta UDP su un raccoglitore J-Flow . È anche possibile abilitare J-Flow su un router o un'interfaccia di rete per raccogliere le statistiche di rete per ubicazioni specifiche sulla rete.

J-Flow utilizza un protocollo senza connessione (UDP). Quando i dati vengono inviati da uno switch o un router, il record J-Flow viene eliminato. UDP non garantisce la consegna dei dati. Pertanto, quando si utilizza un'origine flusso J-Flow , potrebbero verificarsi presentazioni non accurate dei volumi di traffico e dei flussi bidirezionali e funzionalità di avviso ridotte. Il traffico J-Flow si basa su dati campionati e, pertanto, potrebbe non rappresentare tutto il traffico di rete.

Per ulteriori informazioni su J-Flow, consultare il sito Web Juniper Networks (www.juniper.net).

Configurazione dell'origine flusso J-Flow

Quando si configura un'origine flusso esterno per J-Flow, è necessario effettuare le seguenti operazioni:
  • Verificare che siano configurate le regole del firewall appropriate.
  • Verificare che le porte appropriate siano configurate per IBM QRadar Flow Collector.

Campi VLAN supportati

I seguenti campi VLAN sono supportati per J-Flow:
  • vlanId
  • postVlanId
  • dot1qVlanId
  • dot1qPriority
  • dot1qCustomerVlanId
  • dot1qCustomerPriority
  • dot1qDEI
  • dot1qCustomerDEI
  • postDot1qVlanId
  • postDotqCustomerVlanId