Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configuração do monitoramento de fluxo ativo em linha nos roteadores MX Series e T4000

Configuração

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova qualquer quebra de linha, altere os detalhes necessários para combinar com a configuração da sua rede e, em seguida, copie e cole os comandos no CLI no nível de hierarquia [editar].

Configuração de propriedades de modelo

Configuração de uma instância de amostragem

Configuração de parâmetros do FPC

Configuração de filtros de firewall

Configuração de propriedades de interface

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, consulte Usando o Editor de CLI no modo de configuração no Guia do usuário da CLI.

  1. Configure as propriedades do modelo para o monitoramento de fluxo ativo em linha.

  2. Configure a instância de amostragem para monitoramento de fluxo ativo em linha.

    Nota:

    Até concluir a próxima etapa para associar a instância de amostragem a um FPC, a instância permanece inativa e está marcada inactive na configuração.

  3. Associe a instância de amostragem com o FPC no qual você deseja implementar o monitoramento ativo de fluxo em linha e também configure os tamanhos da tabela de hash.

    Nota:

    Nas versões do Junos OS antes da versão 12.1, as seguintes condições são aplicáveis para oferecer suporte à compatibilidade retrógrada quando você configura os tamanhos da tabela de fluxo IPv4 e IPv6 para monitoramento de fluxo ativo em linha:

    • Se você não configurar a flow-table-size declaração no nível de [edit chassis fpc slot-number inline-services] hierarquia, quinze entradas de 256K são alocadas por padrão para a tabela de fluxo IPv4 e uma entrada de 1K é alocada por padrão para a tabela de fluxo IPv6 no Mecanismo de encaminhamento de pacotes.

    • Se você configurar a ipv4-flow-table-size size declaração no nível de [edit chassis fpc slot-number inline-services flow-table-size] hierarquia e não configurar a ipv6-flow-table-size size declaração no [edit chassis fpc slot-number inline-services flow-table-size] nível de hierarquia, o número de unidades de entradas de 256K que você configura para a tabela de fluxo IPv4 será alocado. Para a tabela de fluxo IPv6, um tamanho padrão de uma entrada de 1K é alocado no Mecanismo de encaminhamento de pacotes.

    • Se você não configurar a ipv4-flow-table-size size declaração no nível de [edit chassis fpc slot-number inline-services flow-table-size] hierarquia e se configurar a ipv6-flow-table-size size declaração no [edit chassis fpc slot-number inline-services flow-table-size] nível de hierarquia, o número de unidades de entradas de 256K que você configura para a tabela de fluxo IPv6 será alocado. Para a tabela de fluxo IPv4, um tamanho padrão de uma entrada de 1K é alocado no Mecanismo de encaminhamento de pacotes.

    • Se você configurar os tamanhos das tabelas de fluxo IPv4 e IPv6, as tabelas de fluxo serão criadas no Mecanismo de encaminhamento de pacotes com base no tamanho que você especificou.

    Nota:

    Quando você configura o monitoramento de fluxo ativo em linha para fluxos VPLS, inclua a vpls-flow-table-size declaração.

  4. Configure filtros de firewall.

  5. Associe os filtros de firewall configurados na etapa anterior com as interfaces nas quais você deseja configurar o monitoramento de fluxo ativo em linha.

  6. Confirmar a configuração.

Resultados

A partir do modo de configuração, confirme sua configuração inserindo show services flow-monitoring, show forwarding-options sampling, show chassis fpc 0, e show interfaces show firewallcomandos. Se a saída não exibir a configuração pretendida, repita as instruções no exemplo para corrigir a configuração.

  • show services flow-monitoring

  • show forwarding-options sampling

  • show chassis fpc 0

  • show firewall

  • show interfaces

Requisitos de software e hardware

  • Um roteador da Série MX que não seja MX80

  • Versão 13.2 ou posterior do Junos OS.

    Nota:
    • As versões do Junos OS anteriores a 13.2 também oferecem suporte ao monitoramento de fluxo ativo em linha. No entanto, alguns dos recursos discutidos neste exemplo não são suportados em versões anteriores.

    • Você precisa do Junos OS Release 14.2 ou posterior para configurar o monitoramento de fluxo ativo em linha em roteadores T4000 com FPC Tipo 5.

Visão geral

O monitoramento de fluxo ativo em linha permite configurar a amostragem ativa sem fazer uso de um DPC de serviços. Este tópico explica a configuração básica para permitir o monitoramento de fluxo ativo em linha para fluxos IPv4 e IPv6. Você também pode configurar o monitoramento de fluxo ativo em linha para fluxos VPLS. Para configurar o monitoramento de fluxo ativo em linha para fluxos VPLS, você deve especificar como family vpls e incluir vpls-template no nível de [edit services flow-monitoring version-ipfix template template-name] hierarquia.