J-Flow

J-Flow es una tecnología de contabilidad propietaria utilizada por Juniper Networks que le permite recopilar estadísticas de flujo de tráfico IP.

J-Flow le permite exportar datos a un puerto UDP en un recopilador J-Flow . También puede habilitar J-Flow en un direccionador o una interfaz de red para recopilar estadísticas de red para ubicaciones específicas de la red.

J-Flow utiliza un protocolo sin conexión (UDP). Cuando se envían datos desde un conmutador o direccionador, se depura el registro J-Flow . UDP no garantiza la entrega de los datos. Por lo tanto, al utilizar un origen de flujo J-Flow , pueden producirse presentaciones inexactas de los volúmenes de tráfico y los flujos bidireccionales, así como prestaciones de alerta reducidas. El tráfico de J-Flow se basa en datos de muestra y, por lo tanto, es posible que no represente todo el tráfico de red.

Para obtener más información sobre J-Flow, consulte el sitio web de Juniper Networks (www.juniper.net).

Configuración de origen de flujo de J-Flow

Al configurar un origen de flujo externo para J-Flow, debe realizar las tareas siguientes:
  • Asegúrese de que estén configuradas las reglas adecuadas del cortafuegos.
  • Asegúrese de que se hayan configurado los puertos adecuados para el IBM QRadar Flow Collector.

Campos de VLAN admitidos

Los siguientes campos de VLAN están soportados para J-Flow:
  • vlanId
  • postVlanId
  • dot1qVlanId
  • dot1qPriority
  • dot1qCustomerVlanId
  • dot1qCustomerPriority
  • dot1qDEI
  • dot1qCustomerDEI
  • postDot1qVlanId
  • postDotqCustomerVlanId