Citrix SD-WAN

AppFlow et IPFIX

AppFlow et IPFIX sont des normes d’exportation de flux utilisées pour identifier et collecter des données d’application et de transaction dans l’infrastructure réseau. Ces données offrent une meilleure visibilité sur l’utilisation et les performances du trafic des applications.

Les données collectées, appelées enregistrements de flux, sont transmises à un ou plusieurs collecteurs IPv4. Les collecteurs regroupent les enregistrements de flux et génèrent des rapports en temps réel ou historiques.

AppFlow

AppFlow exporte uniquement les données de niveau de flux pour les connexions HDX/ICA. Vous pouvez activer le TCP uniquement pour le modèle de jeu de données HDX ou le modèle de jeu de données HDX. Le TCP uniquement pour le jeu de données HDX fournit des données multi-sauts. Le jeu de données HDX fournit des données d’aperçu HDX.

Remarque

Le modèle HDX est disponible uniquement pour les appliances Citrix SD-WAN PE edition et Two-Box. Il doit être activé sur l’appliance du centre de données.

Les collecteurs AppFlow comme Splunk et Citrix ADM disposent de tableaux de bord pour interpréter et présenter ces modèles.

IPFIX

IPFIX est un protocole d’exportation de collecteur utilisé pour exporter des données de niveau de flux pour toutes les connexions. Pour toute connexion, vous pouvez afficher des informations telles que le nombre de paquets, le nombre d’octets, le type de service, la direction de flux, le domaine de routage, le nom d’application, etc. Les flux IPFIX sont transmis via l’interface de gestion. La plupart des collecteurs peuvent recevoir des enregistrements de flux IPFIX, mais peuvent avoir besoin de créer un tableau de bord personnalisé pour interpréter le modèle IPFIX.

IPFIX version 10 est pris en charge dans Citrix SD-WAN version 10 version 2 et supérieure.

Il y a quelques modifications architecturales, ce qui entraîne un faible impact sur les performances lorsque Net Flow, AppFlow et IPFIX sont activés ensemble en tant que ressources de réutilisation de protocoles.

Limitations

  • L’intervalle d’exportation pour le flux net passe de 15 secondes à 60 secondes.
  • AppFlow/IPfix flux sont transmis via UDP, en cas de perte de connexion toutes les données ne sont pas retransmises. Si l’intervalle d’exportation est défini sur X minutes, l’appliance stocke uniquement X minutes de données. Qui est retransmis après X minutes de perte de connexion.
  • Dans Citrix SD-WAN, version 10 version 2, lesparamètresAppFlow sont définis localement pour chaque appliance, tandis que dans les versions précédentes, il s’agissait d’un paramètre global. Si la version du logiciel SD-WAN est rétrogradée à l’une des versions précédentes et si AppFlow est configuré sur l’une des appliances, elle sera appliquée globalement à toutes les alliances.

Configuration d’AppFlow/IPFix

Vous pouvez configurer AppFlow /IPFIX sur des appliances SD-WAN individuelles ou le configurer sur SD-WAN Center et transmettre la configuration à un groupe d’appliances.

Pour configurer AppFlow/IPFIX sur des appliances SD-WAN :

  1. Dans l’interface Web Citrix SD-WAN SE/PE, accédez à Configuration > Appflow/IPfix.
  2. Cliquez sur Activer.

image localisée

  1. Dans le champ Intervalle de mise à jour des données, spécifiez l’intervalle de temps, en minutes, auquel les rapports de flux sont exportés vers le collecteur AppFlow/IPFix. L’intervalle maximal est de 10 minutes.

  2. Sélectionnez le modèle de jeu de données AppFlow, vous pouvez choisir l’un des modèles de jeu de données suivants :

  • TCP uniquement pour HDX (AppFlow) : modèle de jeu de données AppFlow permettant de collecter et d’envoyer des données multi-sauts des connexions ICA au collecteur AppFlow.
  • HDX (AppFlow) : modèle de jeu de données AppFlow permettant de collecter et d’envoyer des données d’aperçu HDX des connexions ICA au collecteur AppFlow.

    Remarque

    Le modèle HDX est disponible uniquement pour les appliances Citrix SD-WAN PE et Two Box.

  1. Vous pouvez configurer jusqu’à quatre collecteurs AppFlow/IPFIX. Pour chaque collecteur, spécifiez les paramètres suivants :
  • Adresse IP : Adresse IP du système de collecteur AppFlow /IPFIX externe.
  • Port : numéro de port sur lequel le système de collecteur AppFlow /IPFIX externe écoute. La valeur par défaut est 4739.

  • Informations sur le flux d’application (IPFIX) : modèle IPFIX pour collecter et envoyer des enregistrements de flux de toutes les connexions au collecteur IPFIX.
  • Citrix ADM : sélectionnez cette option pour utiliser Citrix ADM comme collecteur AppFlow.

    Remarque

    Citrix ADM ne prend actuellement pas en charge la collection IPFIX.

  • Utilisateur Citrix ADM : nom d’utilisateur du collecteur Citrix ADM
  • Mot de passe : Mot de passe collecteur Citrix ADM

    Le nom d’utilisateur et le mot de passe sont utilisés pour se connecter en toute transparence à Citrix ADM et stocker les données de flux.

  1. Cliquez sur Appliquer les paramètres.

Pour configurer lecollecteurAppFlow /IPFIX à l’aide de Citrix SD-WAN Center :

  1. Dans l’interface utilisateur de gestion Citrix SD-WAN Center, accédez à Configuration > Paramètres de l’appliance.
  2. Accédez à lasectionAppFlow/IPFIX et choisissez Inclure dans le fichier.
  3. Sélectionnez Activer la collection IPFIX/AppFlow.

image localisée

  1. Dans lechamp Intervalle de mise à jour desdonnées, spécifiez l’intervalle de temps, en minutes, auquel les rapports AppFlow sont exportés vers le collecteur AppFlow/IPFIX.
  2. Sélectionnez le modèle de jeu de données AppFlow, vous pouvez choisir l’un des modèles de jeu de données suivants :
  • TCP uniquement pour HDX : modèle de jeu de données AppFlow permettant de collecter et d’envoyer des données multi-sauts des connexions ICA au collecteur AppFlow.
  • HDX : modèle de jeu de données AppFlow permettant de collecter et d’envoyer des données d’aperçu HDX des connexions ICA au collecteur AppFlow.

    Remarque

    Le modèle HDX est disponible uniquement pour les appliances Citrix SD-WAN PE et Two Box.

  1. Vous pouvez configurer jusqu’à quatre collecteurs AppFlow/IPFIX. Pour chaque collecteur, spécifiez les paramètres suivants :
  • IPFIX/AppFlow Collector : Adresse IP du système de collecteur AppFlow/IPFIX externe.
  • Port : numéro de port sur lequel le système de collecteur AppFlow /IPFIX externe écoute. La valeur par défaut est 4739.
  • Informations sur le flux d’application : modèle IPFIX permettant de collecter et d’envoyer des enregistrements de flux de toutes les connexions au collecteur IPFIX.
  • Citrix ADM : sélectionnez cette option pour utiliser Citrix ADM comme collecteur AppFlow.

    Remarque

    Citrix ADM ne prend actuellement pas en charge la collection IPFIX.

  • Utilisateur Citrix ADM : Nom d’utilisateur du collecteur Citrix ADM.
  • Mot de passe : Mot de passe collecteur Citrix ADM

    Le nom d’utilisateur et le mot de passe sont utilisés pour se connecter en toute transparence à Citrix ADM et stocker les données de flux.

  1. Enregistrez et exportez la configuration vers les appliances gérées.

Remarque

Si la version SD-WAN Center est inférieure à 10.2 et que la version des appliances SD-WAN est 10.2 ou supérieure, vous pouvez respecter les conditions suivantes.

  • Si les collecteurs locaux sont activés sur les appliances, la configuration AppFlow /IPFIX poussée depuis le centre SD-WAN n’affecte pas la configuration existante.
  • Si les collecteurs locaux ne sont pas activés sur les appliances, la configuration AppFlow/IPfix poussée à partir du centre SD-WAN sera appliquée à l’appliance.
  • Si la configuration globale AppFlow/IPFix est activée dans la configuration SD-WAN Center, tous les collecteurs locaux sont activés sur les appliances.

Fichiers journaux

Pour résoudre les problèmes liés aux protocoles d’exportation AppFlow/IPFIX, vous pouvez afficher et télécharger les fichiers SDWAN_export.log. Accédez à Configuration > Journalisation/Surveillance et sélectionnez les** fichiers **SDWAN_export.log.

image localisée

AppFlow et IPFIX