Citrix SD-WAN

AppFlow e IPFIX

AppFlow e IPFIX son estándares de exportación de flujo utilizados para identificar y recopilar datos de aplicaciones y transacciones en la infraestructura de red. Estos datos ofrecen una mejor visibilidad de la utilización y el rendimiento del tráfico de aplicaciones.

Los datos recopilados, llamados registros de flujo, se transmiten a uno o más recopiladores IPv4. Los recopiladores agregan los registros de flujo y generan informes históricos o en tiempo real.

AppFlow

AppFlow exporta datos de nivel de flujo solo para conexiones HDX/ICA. Puede habilitar el TCP solo para la plantilla de conjunto de datos HDX o la plantilla de conjunto de datos HDX. El TCP solo para el dataset HDX proporciona datos de varios saltos. El conjunto de datos HDX proporciona datos de información HDX.

Nota

La plantilla HDX solo está disponible para Citrix SD-WAN PE edition y dispositivos de dos cajas. Debe habilitarse en el dispositivo del centro de datos.

AppFlow Collectors como Splunk y Citrix ADM tienen paneles para interpretar y presentar estas plantillas.

IPFIX

IPFIX es un protocolo de exportación de recopilador utilizado para exportar datos de nivel de flujo para todas las conexiones. Para cualquier conexión, puede ver información como el recuento de paquetes, el recuento de bytes, el tipo de servicio, la dirección de flujo, el dominio de redirección, el nombre de la aplicación, etc. Los flujos IPFIX se transmiten a través de la interfaz de administración. La mayoría de los recopiladores pueden recibir registros de flujo IPFIX, pero pueden necesitar crear un panel personalizado para interpretar la plantilla IPFIX.

IPFIX versión 10 es compatible con Citrix SD-WAN versión 10 versión 2 y superior.

Hay algunos cambios en la arquitectura, lo que resulta en un bajo impacto en el rendimiento cuando Net Flow, AppFlow e IPFIX se habilitan juntos a medida que estos recursos de protocolo reutilizan.

Limitaciones

  • El intervalo de exportación para el flujo neto aumenta de 15 segundos a 60 segundos.
  • Los flujos de AppFlow/IPFix se transmiten a través de UDP, en caso de pérdida de conexión no todos los datos se vuelven a transmitir. Si el intervalo de exportación se establece en X minutos, el dispositivo solo almacena X minutos de datos. Que se retransmite después de X minutos de pérdida de conexión.
  • En Citrix SD-WAN, versión 10 2, laconfiguración deAppFlow se hace local en todos los dispositivos, mientras que en las versiones anteriores era una configuración global. Si la versión del software SD-WAN se rebaja a cualquiera de las versiones anteriores y si AppFlow está configurado en cualquiera de los dispositivos, se aplicará globalmente a todas las alianzas.

Configuración de AppFlow/IPFix

Puede configurar AppFlow/IPFIX en dispositivos SD-WAN individuales o configurarlo en SD-WAN Center e insertar la configuración en un grupo de dispositivos.

Para configurar AppFlow/IPFIX en dispositivos SD-WAN:

  1. En la interfaz web de Citrix SD-WAN SE/PE, vaya a Configuración > AppFlow/IPFix.
  2. Haga clic en Activar.

Imagen localizada

  1. En elcampo Intervalo de actualización dedatos, especifique el intervalo de tiempo, en minutos, en el que se exportan los informes de flujo al recopilador AppFlow/IPFix. El intervalo máximo es de 10 minutos.

  2. Seleccione laplantilla de dataset deAppFlow, puede elegir una de las siguientes plantillas de dataset:

    • TCP solo para HDX (AppFlow): plantilla de dataset de AppFlow para recopilar y enviar datos de varios saltos de conexiones ICA al recopilador AppFlow.
    • HDX (AppFlow): plantilla de dataset de AppFlow para recopilar y enviar datos de información HDX de conexiones ICA al recopilador AppFlow.

Nota

La plantilla HDX solo está disponible para los dispositivos Citrix SD-WAN PE y Two Box.

  1. Puede configurar hasta cuatro colectores AppFlow/IPFIX. Para cada selector, especifique los parámetros siguientes:
  • Dirección IP: Dirección IP del sistema recopilador AppFlow/IPFIX externo.
  • Puerto: Número de puerto en el que escucha el sistema recopilador externo AppFlow/IPFIX. El valor predeterminado es 4739.

  • Información de flujo de aplicación (IPFIX): plantilla IPFIX para recopilar y enviar registros de flujo de todas las conexiones al recopilador IPFIX.
  • Citrix ADM: Seleccione esta opción para utilizar Citrix ADM como recopilador AppFlow.

Nota

Actualmente, Citrix ADM no admite la recopilación IPFIX.

  • Usuario de Citrix ADM: Nombre de usuario del recopilador de Citrix ADM
  • Contraseña: contraseña del recopilador de Citrix ADM.

El nombre de usuario y la contraseña se utilizan para iniciar sesión sin problemas en Citrix ADM y almacenar datos de flujo.

  1. Haga clic en Aplicar configuración.

Para configurar elrecopiladorAppFlow/IPFIX mediante Citrix SD-WAN Center:

  1. En la interfaz de usuario de administración de Citrix SD-WAN Center, vaya a Configuración > Configuración del dispositivo.
  2. Vaya a lasecciónAppFlow/IPFIX y elija Incluir en archivo.
  3. Seleccione Activar colección IPFIX/AppFlow.

Imagen localizada

  1. En elcampo Intervalo de actualización dedatos, especifique el intervalo de tiempo, en minutos, en el que se exportan los informes de AppFlow al recopilador AppFlow/IPFIX.
  2. Seleccione laplantilla de dataset deAppFlow, puede elegir una de las siguientes plantillas de dataset:
    • TCP solo para HDX: plantilla de dataset de AppFlow para recopilar y enviar datos de varios saltos de conexiones ICA al recopilador AppFlow.
    • HDX: Plantilla de dataset AppFlow para recopilar y enviar datos de información HDX de conexiones ICA al recopilador AppFlow.

Nota

La plantilla HDX solo está disponible para los dispositivos Citrix SD-WAN PE y Two Box.

  1. Puede configurar hasta cuatro colectores AppFlow/IPFIX. Para cada selector, especifique los parámetros siguientes:
  • IPFIX/AppFlow Collector: La dirección IP del sistema de recopilación AppFlow/IPFIX externo.
  • Puerto: Número de puerto en el que escucha el sistema recopilador externo AppFlow/IPFIX. El valor predeterminado es 4739.
  • Información de flujo de aplicación: plantilla IPFIX para recopilar y enviar registros de flujo de todas las conexiones al recopilador IPFIX.
  • Citrix ADM: Seleccione esta opción para utilizar Citrix ADM como recopilador AppFlow.

    Nota

    Actualmente, Citrix ADM no admite la recopilación IPFIX.

  • Usuario de Citrix ADM: Nombre de usuario del recopilador de Citrix ADM.
  • Contraseña: contraseña del recopilador de Citrix ADM.

    El nombre de usuario y la contraseña se utilizan para iniciar sesión sin problemas en Citrix ADM y almacenar datos de flujo. 1. Guarde y exporte la configuración a los dispositivos administrados.

Nota

Si la versión SD-WAN Center es inferior a 10.2 y la versión de dispositivos SD-WAN es 10.2 o superior, puede observar las siguientes condiciones.

  • Si los recopiladores locales están habilitados en los dispositivos, la configuración AppFlow/IPFIX introducida desde el centro SD-WAN no afecta a la configuración existente.
  • Si los recopiladores locales no están habilitados en los dispositivos, la configuración de AppFlow/IPFix introducida desde el centro SD-WAN se aplicará al dispositivo.
  • Si la configuración global AppFlow/IPFix está habilitada en la configuración SD-WAN Center, todos los recopiladores locales están habilitados en los dispositivos.

Archivos de registros

Para solucionar problemas relacionados con los protocolos de exportación AppFlow/IPFIX, puede ver y descargar los archivos SDWAN_Export.log. Vaya a Configuración > Registro/Supervisión y seleccione los** archivos **SDWAN_export.log.

Imagen localizada

AppFlow e IPFIX