آموزش فعال‌کردن Flow Export در NetFlow Analyzer؛ Device Info، Credential، Config Template، Execute، Flow Status، Verify و Troubleshooting.

شرکت مدانت

NetFlow Analyzer زمانی می‌تواند مصرف پهنای‌باند و رفتار ترافیک را تحلیل کند که Router یا Switch واقعاً Flow را به Collector بفرستد. بنابراین اولین کار ادمین، «اضافه‌کردن Device» به معنای قراردادن یک IP در Inventory نیست؛ باید Export Flow روی تجهیز فعال شود و در پایان، Flow Status موفق باشد. ManageEngine برای این کار Wizard مشخصی دارد که Device Info، Credential، Config Template و Flow Status را مرحله‌به‌مرحله طی می‌کند.

این راهنما دقیقاً روی همین سناریو تمرکز دارد: یک تجهیز شبکه جدید داریم و می‌خواهیم بدون نوشتن Configuration حدسی، با Workflow رسمی NetFlow Analyzer جریان‌ها را فعال و Verify کنیم.

سناریوی واقعی

یک Router شعبه تازه به شبکه اضافه شده است. OpManager آن را Ping می‌کند، اما تیم شبکه می‌خواهد بداند چه Applicationها و Conversationهایی لینک WAN را مصرف می‌کنند. NetFlow Analyzer نصب است ولی از Router هنوز Flow دریافت نمی‌شود. هدف این است که تجهیز از مسیر رسمی Discovery اضافه شود، Credential تست شود، Config Template مناسب بازبینی شود و در نهایت Flow Status سبز شود.

پیش‌نیازها

مورد نیاز دلیل
Reachability Hostname/IP قابل دسترس Wizard ابتدا Device را بررسی می‌کند.
SNMP اختیاری ولی مفید برای Fetch کردن Device و Interfaceها
Login Credential SSH یا Telnet طبق تجهیز برای اجرای Flow Export Commandها
Vendor/Model باید درست تشخیص یا انتخاب شود Config Template به نوع Device وابسته است.
مجوز تغییر مطابق Change Policy سازمان اجرای Configlet روی Router/Switch یک تغییر واقعی است.

مرحله ۱: صفحه Export Flow را باز کنید

طبق مستند رسمی سه مسیر برای ورود به Wizard وجود دارد. مسیر مستقیم این است: Settings > NetFlow > Discovery > Export Flow. همچنین می‌توانید از Inventory و Add در تب Devices یا صفحه Getting Started وارد Export Flow شوید.

برای Runbook ادمین بهتر است مسیر Settings را استاندارد کنید تا همه اعضای تیم از یک مسیر ثابت استفاده کنند.

مرحله ۲: Device Info را وارد کنید

Hostname یا IP Address تجهیز را ثبت کنید. اگر SNMP Credential دارید، آن را انتخاب کنید. NetFlow Analyzer با SNMP می‌تواند اطلاعات Device و Interfaceها را Fetch کند و Vendor را نیز به‌صورت خودکار تشخیص دهد. در صورت نداشتن SNMP Credential، Vendor و Model را باید دستی انتخاب کنید.

سپس روی Test Connection کلیک کنید. مستند رسمی می‌گوید Ping Test برای بررسی Reachability اجرا می‌شود. اگر همین مرحله Fail است، قبل از Credential یا Flow Command سراغ Routing، ACL و Reachability بروید.

مرحله ۳: Credential ورود به Device را مشخص کنید

در بخش Device Login Credentials پروتکل Telnet یا SSH را انتخاب و Username و Password را وارد کنید. در محیط‌های جدید معمولاً SSH انتخاب منطقی‌تری است؛ اما تنظیم باید مطابق سیاست و قابلیت واقعی تجهیز باشد.

اگر Device برای ورود به Privileged Mode پارامترهای اضافه نیاز دارد، بخش Additional Parameters برای Prompt، Enable Command، Enable Username، Enable Password و Enable Prompt در دسترس است. Portهای Telnet/SSH نیز در همین بخش قابل تعیین‌اند.

پس از ورود Credential، آن را Verify کنید. Wizard در صورت موفقیت پیام Success می‌دهد. اگر Credential Test شکست خورد، به مرحله بعد نروید؛ اجرای Config Template بدون Session معتبر ممکن نیست.

مرحله ۴: Config Template را قبل از Execute بخوانید

در مرحله Config Template، NetFlow Analyzer Commandهای Flow Export مرتبط با Device را از Database خود پیشنهاد می‌کند. این بخش مهم‌ترین نقطه کنترل است. دستورها را کورکورانه Execute نکنید.

اگر SNMP Credential اضافه کرده باشید، محصول می‌تواند Source/Loopback Interface و Device Type را بهتر انتخاب کند. اگر SNMP ندارید، این موارد را باید دستی تعیین کنید.

چه چیزهایی را قبل از Execute بررسی کنیم؟

  • Vendor و Model همان Device واقعی باشد.
  • Source/Loopback Interface درست باشد.
  • Interfaceهای موردنظر برای Export انتخاب شده باشند.
  • Commandها با Syntax نسخه OS تجهیز سازگار باشند.
  • Change Window و Approval سازمان رعایت شده باشد.

ManageEngine صریحاً اجازه Edit کردن Commandهای Template را می‌دهد. اگر Source Interface یا Device Type با واقعیت همخوان نیست، قبل از اجرا اصلاح کنید یا از مستند Vendor/Support استفاده کنید.

مرحله ۵: Configlet را Execute کنید

پس از بازبینی، Commandها را Execute کنید. هدف این مرحله فعال‌شدن Export روی تجهیز است، نه صرفاً ثبت Device در Inventory.

در شبکه‌های حساس بهتر است اجرای اولین Configlet در Change Window و با Backup Configuration انجام شود. NetFlow Analyzer ابزار Configuration Management کامل نیست؛ اگر تغییر نیازمند Rollback دقیق است، Backup و Change Record را خارج از این Wizard نیز کنترل کنید.

مرحله ۶: Flow Status را Verify کنید

پس از اجرای موفق Export، Wizard وارد مرحله Flow Status می‌شود. در صورت دریافت Flow، NetFlow Analyzer Success نشان می‌دهد. این Verify بسیار مهم‌تر از پیام موفقیت Command Execution است؛ ممکن است Command بدون خطا اجرا شود اما Flow به Collector نرسد.

Verify بعد از Flow Status

  • Device در Inventory دیده شود.
  • Interfaceهای موردنظر Flow Data داشته باشند.
  • Top Talker یا Conversation بعد از چند دقیقه داده نشان دهد.
  • Timestamp داده تازه باشد.
  • Traffic Volume با واقعیت Interface تقریباً منطقی باشد.

اگر Flow Status Fail شد چه کنیم؟

مستند رسمی دو علت رایج را برجسته می‌کند: Misconfiguration روی Device یا ACL/QoS اشتباهی که Flow را مسدود می‌کند. Troubleshooting را مرحله‌ای انجام دهید.

نشانه بررسی اول اقدام بعدی
Device Ping نمی‌شود Routing/ACL Reachability را قبل از Discovery حل کنید.
Credential Test Fail SSH/Telnet، Username، Prompt Credential و Additional Parameters را اصلاح کنید.
Configlet Error دارد Vendor/Model/Syntax Template را با Command صحیح و مستند Vendor اصلاح کنید.
Command اجرا می‌شود ولی Flow نمی‌رسد Collector Destination و ACL مسیر Flow و Policyهای شبکه را بررسی کنید.
بعضی Interfaceها داده ندارند Interface Selection/Export Scope Config Export همان Interface را بازبینی کنید.

SNMP اجباری است؟

طبق FAQ رسمی NetFlow Analyzer، SNMP برای Discover کردن Interfaceها استفاده می‌شود و Telnet/SSH برای اجرای Flow Export Commandها. در عین حال، می‌توان بدون SNMP Credential Interfaceها را دستی اضافه و Commandها را اجرا کرد. بنابراین SNMP مفید است اما در همه مسیرها الزام مطلق نیست.

اگر SNMP در شبکه ممنوع یا محدود است، مسیر دستی را آگاهانه انتخاب کنید؛ اما در این حالت تشخیص Vendor/Interface و انتخاب Source به کنترل بیشتری از ادمین نیاز دارد.

Device چه زمانی خودکار اضافه می‌شود؟

ManageEngine در FAQ اشاره می‌کند که اگر NetFlow Analyzer از یک Device Flow دریافت کند، آن Device می‌تواند خودکار اضافه شود. با این حال، در محیط مدیریتی بهتر است Deviceهای Production با Naming، Ownership و Scope مشخص وارد شوند تا Inventory قابل کنترل باقی بماند.

بعد از دریافت Flow چه چیزی را بررسی کنیم؟

اولین Flow فقط ثابت می‌کند مسیر Telemetry کار می‌کند. برای تبدیل آن به تصمیم عملیاتی، Interface Utilization، Application، Conversation و Trend را بررسی کنید. مقاله Capacity Planning با NetFlow Analyzer نشان می‌دهد چگونه داده Flow را برای تصمیم Upgrade لینک استفاده کنید و مقاله عیب‌یابی اولویت ترافیک شبکه برای بررسی QoS و Class Traffic مکمل این آموزش است.

نکات امنیتی و تغییر

Credential Device را فقط به Roleهای لازم بدهید و ترجیحاً از Credential اختصاصی Automation با سطح دسترسی کنترل‌شده استفاده کنید. اجرای Configlet روی تجهیزات Production باید تابع Change Management باشد. اگر صدها تجهیز باید Onboard شوند، قبل از اجرای گسترده یک Pilot روی Device کم‌ریسک انجام دهید.

در محیطی که Vendorهای متعدد، Flow Versionهای مختلف یا معماری Distributed Collector وجود دارد، طراحی اولیه اهمیت زیادی دارد. اگر تیم نیاز به طراحی Scope، Sizing یا استقرار دارد، پشتیبانی مدانت می‌تواند قبل از Rollout کمک کند تا Export Flow با ساختار Monitoring شبکه و ظرفیت واقعی محصول هماهنگ شود.

چک‌لیست نهایی

  • Device Info و IP درست وارد شده است.
  • Ping Test موفق است.
  • Credential SSH/Telnet تست شده است.
  • Vendor و Model صحیح‌اند.
  • Source/Loopback Interface بازبینی شده است.
  • Config Template قبل از Execute خوانده شده است.
  • Change Approval در Production رعایت شده است.
  • Flow Status موفق شده است.
  • Interface و Conversation واقعی داده دارند.

سخن پایانی

در NetFlow Analyzer، «اضافه‌شدن Device» زمانی کامل است که Flow واقعی دریافت شود. بهترین Runbook آن است که بین Ping موفق، Credential موفق، اجرای Configlet و دریافت واقعی Flow تفاوت بگذارد. این تفکیک باعث می‌شود عیب‌یابی سریع‌تر شود و ادمین بداند شکست دقیقاً در کدام لایه رخ داده است.

منابع


دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.