NetFlow Analyzer زمانی میتواند مصرف پهنایباند و رفتار ترافیک را تحلیل کند که Router یا Switch واقعاً Flow را به Collector بفرستد. بنابراین اولین کار ادمین، «اضافهکردن Device» به معنای قراردادن یک IP در Inventory نیست؛ باید Export Flow روی تجهیز فعال شود و در پایان، Flow Status موفق باشد. ManageEngine برای این کار Wizard مشخصی دارد که Device Info، Credential، Config Template و Flow Status را مرحلهبهمرحله طی میکند.
این راهنما دقیقاً روی همین سناریو تمرکز دارد: یک تجهیز شبکه جدید داریم و میخواهیم بدون نوشتن Configuration حدسی، با Workflow رسمی NetFlow Analyzer جریانها را فعال و Verify کنیم.
سناریوی واقعی
یک Router شعبه تازه به شبکه اضافه شده است. OpManager آن را Ping میکند، اما تیم شبکه میخواهد بداند چه Applicationها و Conversationهایی لینک WAN را مصرف میکنند. NetFlow Analyzer نصب است ولی از Router هنوز Flow دریافت نمیشود. هدف این است که تجهیز از مسیر رسمی Discovery اضافه شود، Credential تست شود، Config Template مناسب بازبینی شود و در نهایت Flow Status سبز شود.
پیشنیازها
| مورد | نیاز | دلیل |
|---|---|---|
| Reachability | Hostname/IP قابل دسترس | Wizard ابتدا Device را بررسی میکند. |
| SNMP | اختیاری ولی مفید | برای Fetch کردن Device و Interfaceها |
| Login Credential | SSH یا Telnet طبق تجهیز | برای اجرای Flow Export Commandها |
| Vendor/Model | باید درست تشخیص یا انتخاب شود | Config Template به نوع Device وابسته است. |
| مجوز تغییر | مطابق Change Policy سازمان | اجرای Configlet روی Router/Switch یک تغییر واقعی است. |
مرحله ۱: صفحه Export Flow را باز کنید
طبق مستند رسمی سه مسیر برای ورود به Wizard وجود دارد. مسیر مستقیم این است: Settings > NetFlow > Discovery > Export Flow. همچنین میتوانید از Inventory و Add در تب Devices یا صفحه Getting Started وارد Export Flow شوید.
برای Runbook ادمین بهتر است مسیر Settings را استاندارد کنید تا همه اعضای تیم از یک مسیر ثابت استفاده کنند.
مرحله ۲: Device Info را وارد کنید
Hostname یا IP Address تجهیز را ثبت کنید. اگر SNMP Credential دارید، آن را انتخاب کنید. NetFlow Analyzer با SNMP میتواند اطلاعات Device و Interfaceها را Fetch کند و Vendor را نیز بهصورت خودکار تشخیص دهد. در صورت نداشتن SNMP Credential، Vendor و Model را باید دستی انتخاب کنید.
سپس روی Test Connection کلیک کنید. مستند رسمی میگوید Ping Test برای بررسی Reachability اجرا میشود. اگر همین مرحله Fail است، قبل از Credential یا Flow Command سراغ Routing، ACL و Reachability بروید.
مرحله ۳: Credential ورود به Device را مشخص کنید
در بخش Device Login Credentials پروتکل Telnet یا SSH را انتخاب و Username و Password را وارد کنید. در محیطهای جدید معمولاً SSH انتخاب منطقیتری است؛ اما تنظیم باید مطابق سیاست و قابلیت واقعی تجهیز باشد.
اگر Device برای ورود به Privileged Mode پارامترهای اضافه نیاز دارد، بخش Additional Parameters برای Prompt، Enable Command، Enable Username، Enable Password و Enable Prompt در دسترس است. Portهای Telnet/SSH نیز در همین بخش قابل تعییناند.
پس از ورود Credential، آن را Verify کنید. Wizard در صورت موفقیت پیام Success میدهد. اگر Credential Test شکست خورد، به مرحله بعد نروید؛ اجرای Config Template بدون Session معتبر ممکن نیست.
مرحله ۴: Config Template را قبل از Execute بخوانید
در مرحله Config Template، NetFlow Analyzer Commandهای Flow Export مرتبط با Device را از Database خود پیشنهاد میکند. این بخش مهمترین نقطه کنترل است. دستورها را کورکورانه Execute نکنید.
اگر SNMP Credential اضافه کرده باشید، محصول میتواند Source/Loopback Interface و Device Type را بهتر انتخاب کند. اگر SNMP ندارید، این موارد را باید دستی تعیین کنید.
چه چیزهایی را قبل از Execute بررسی کنیم؟
- Vendor و Model همان Device واقعی باشد.
- Source/Loopback Interface درست باشد.
- Interfaceهای موردنظر برای Export انتخاب شده باشند.
- Commandها با Syntax نسخه OS تجهیز سازگار باشند.
- Change Window و Approval سازمان رعایت شده باشد.
ManageEngine صریحاً اجازه Edit کردن Commandهای Template را میدهد. اگر Source Interface یا Device Type با واقعیت همخوان نیست، قبل از اجرا اصلاح کنید یا از مستند Vendor/Support استفاده کنید.
مرحله ۵: Configlet را Execute کنید
پس از بازبینی، Commandها را Execute کنید. هدف این مرحله فعالشدن Export روی تجهیز است، نه صرفاً ثبت Device در Inventory.
در شبکههای حساس بهتر است اجرای اولین Configlet در Change Window و با Backup Configuration انجام شود. NetFlow Analyzer ابزار Configuration Management کامل نیست؛ اگر تغییر نیازمند Rollback دقیق است، Backup و Change Record را خارج از این Wizard نیز کنترل کنید.
مرحله ۶: Flow Status را Verify کنید
پس از اجرای موفق Export، Wizard وارد مرحله Flow Status میشود. در صورت دریافت Flow، NetFlow Analyzer Success نشان میدهد. این Verify بسیار مهمتر از پیام موفقیت Command Execution است؛ ممکن است Command بدون خطا اجرا شود اما Flow به Collector نرسد.
Verify بعد از Flow Status
- Device در Inventory دیده شود.
- Interfaceهای موردنظر Flow Data داشته باشند.
- Top Talker یا Conversation بعد از چند دقیقه داده نشان دهد.
- Timestamp داده تازه باشد.
- Traffic Volume با واقعیت Interface تقریباً منطقی باشد.
اگر Flow Status Fail شد چه کنیم؟
مستند رسمی دو علت رایج را برجسته میکند: Misconfiguration روی Device یا ACL/QoS اشتباهی که Flow را مسدود میکند. Troubleshooting را مرحلهای انجام دهید.
| نشانه | بررسی اول | اقدام بعدی |
|---|---|---|
| Device Ping نمیشود | Routing/ACL | Reachability را قبل از Discovery حل کنید. |
| Credential Test Fail | SSH/Telnet، Username، Prompt | Credential و Additional Parameters را اصلاح کنید. |
| Configlet Error دارد | Vendor/Model/Syntax | Template را با Command صحیح و مستند Vendor اصلاح کنید. |
| Command اجرا میشود ولی Flow نمیرسد | Collector Destination و ACL | مسیر Flow و Policyهای شبکه را بررسی کنید. |
| بعضی Interfaceها داده ندارند | Interface Selection/Export Scope | Config Export همان Interface را بازبینی کنید. |
SNMP اجباری است؟
طبق FAQ رسمی NetFlow Analyzer، SNMP برای Discover کردن Interfaceها استفاده میشود و Telnet/SSH برای اجرای Flow Export Commandها. در عین حال، میتوان بدون SNMP Credential Interfaceها را دستی اضافه و Commandها را اجرا کرد. بنابراین SNMP مفید است اما در همه مسیرها الزام مطلق نیست.
اگر SNMP در شبکه ممنوع یا محدود است، مسیر دستی را آگاهانه انتخاب کنید؛ اما در این حالت تشخیص Vendor/Interface و انتخاب Source به کنترل بیشتری از ادمین نیاز دارد.
Device چه زمانی خودکار اضافه میشود؟
ManageEngine در FAQ اشاره میکند که اگر NetFlow Analyzer از یک Device Flow دریافت کند، آن Device میتواند خودکار اضافه شود. با این حال، در محیط مدیریتی بهتر است Deviceهای Production با Naming، Ownership و Scope مشخص وارد شوند تا Inventory قابل کنترل باقی بماند.
بعد از دریافت Flow چه چیزی را بررسی کنیم؟
اولین Flow فقط ثابت میکند مسیر Telemetry کار میکند. برای تبدیل آن به تصمیم عملیاتی، Interface Utilization، Application، Conversation و Trend را بررسی کنید. مقاله Capacity Planning با NetFlow Analyzer نشان میدهد چگونه داده Flow را برای تصمیم Upgrade لینک استفاده کنید و مقاله عیبیابی اولویت ترافیک شبکه برای بررسی QoS و Class Traffic مکمل این آموزش است.
نکات امنیتی و تغییر
Credential Device را فقط به Roleهای لازم بدهید و ترجیحاً از Credential اختصاصی Automation با سطح دسترسی کنترلشده استفاده کنید. اجرای Configlet روی تجهیزات Production باید تابع Change Management باشد. اگر صدها تجهیز باید Onboard شوند، قبل از اجرای گسترده یک Pilot روی Device کمریسک انجام دهید.
در محیطی که Vendorهای متعدد، Flow Versionهای مختلف یا معماری Distributed Collector وجود دارد، طراحی اولیه اهمیت زیادی دارد. اگر تیم نیاز به طراحی Scope، Sizing یا استقرار دارد، پشتیبانی مدانت میتواند قبل از Rollout کمک کند تا Export Flow با ساختار Monitoring شبکه و ظرفیت واقعی محصول هماهنگ شود.
چکلیست نهایی
- Device Info و IP درست وارد شده است.
- Ping Test موفق است.
- Credential SSH/Telnet تست شده است.
- Vendor و Model صحیحاند.
- Source/Loopback Interface بازبینی شده است.
- Config Template قبل از Execute خوانده شده است.
- Change Approval در Production رعایت شده است.
- Flow Status موفق شده است.
- Interface و Conversation واقعی داده دارند.
سخن پایانی
در NetFlow Analyzer، «اضافهشدن Device» زمانی کامل است که Flow واقعی دریافت شود. بهترین Runbook آن است که بین Ping موفق، Credential موفق، اجرای Configlet و دریافت واقعی Flow تفاوت بگذارد. این تفکیک باعث میشود عیبیابی سریعتر شود و ادمین بداند شکست دقیقاً در کدام لایه رخ داده است.
منابع
- ManageEngine NetFlow Analyzer — How to Add a Device
- ManageEngine NetFlow Analyzer — Direct Flow Export
- ManageEngine NetFlow Analyzer — FAQ

