J-Flow
J-Flow è una tecnologia di contabilità proprietaria utilizzata da Juniper Networks che consente di raccogliere le statistiche del flusso di traffico IP.
J-Flow consente di esportare i dati in una porta UDP su un raccoglitore J-Flow . È anche possibile abilitare J-Flow su un router o un'interfaccia di rete per raccogliere le statistiche di rete per ubicazioni specifiche sulla rete.
J-Flow utilizza un protocollo senza connessione (UDP). Quando i dati vengono inviati da uno switch o un router, il record J-Flow viene eliminato. UDP non garantisce la consegna dei dati. Pertanto, quando si utilizza un'origine flusso J-Flow , potrebbero verificarsi presentazioni non accurate dei volumi di traffico e dei flussi bidirezionali e funzionalità di avviso ridotte. Il traffico J-Flow si basa su dati campionati e, pertanto, potrebbe non rappresentare tutto il traffico di rete.
Per ulteriori informazioni su J-Flow, consultare il sito Web Juniper Networks (www.juniper.net).
Configurazione dell'origine flusso J-Flow
- Verificare che siano configurate le regole del firewall appropriate.
- Verificare che le porte appropriate siano configurate per IBM QRadar Flow Collector.
Campi VLAN supportati
- vlanId
- postVlanId
- dot1qVlanId
- dot1qPriority
- dot1qCustomerVlanId
- dot1qCustomerPriority
- dot1qDEI
- dot1qCustomerDEI
- postDot1qVlanId
- postDotqCustomerVlanId