Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Monitoramento de fluxo ativo em linha em interfaces IRB

Você pode realizar o monitoramento de fluxo ativo em linha para tráfego IPv4 e IPv6 nas interfaces integradas de roteamento e ponte (IRB) em roteadores da Série PTX.

Visão geral

Nos roteadores da Série PTX, você pode realizar o monitoramento de fluxo ativo em linha para tráfego IPv4 e IPv6 nas interfaces integradas de roteamento e ponte (IRB). Há suporte para os modelos IPFIX e versão 9 para o monitoramento de fluxo. Para obter uma descrição dos campos incluídos nos modelos, consulte Noções básicas sobre o monitoramento de fluxo ativo em linha.

Entender o monitoramento de fluxo ativo em linha em interfaces IRB

Você pode habilitar o monitoramento de fluxo ativo em linha configurando os modelos IPFIX ou V9 nas interfaces IRB.

Amostragem em uma interface IRB com tráfego roteado para um núcleo com túnel

A Figura 1 ilustra a amostragem em uma interface IRB em que o tráfego é roteado para um núcleo com túnel, principalmente um túnel MPLS. Os pacotes estão entrando em irb.10, no qual você pode habilitar a amostragem de entrada. Os pacotes podem ser encaminhados para um próximo salto que não faz parte de nenhuma VLAN definida pelo usuário.

Figura 1: Amostragem em uma interface IRB roteando tráfego para um núcleo Network topology diagram showing data flow through MPLS: Source to PE1 irb.10 to P1 and P2 to PE2 to Destination. com túnel

Pontes de Camada 2 e roteamento IP de Camada 3 em uma interface IRB

A Figura 2 ilustra a topologia em que a ponte de Camada 2 e o roteamento IP de Camada 3 são suportados na mesma interface.

Figura 2: Pontes de Camada 2 e roteamento IP de Camada 3 na mesma interface Network diagram showing two VLANs: VLAN RED with PC1 192.168.3.1 and PC2 192.168.3.2, gateway 192.168.3.3, and VLAN BLUE with PC3 192.168.30.2, gateway 192.168.30.1. VLANs connect through a router for inter-VLAN routing. IRB

PC1 e PC2 estão em VLAN RED (ID 10) e PC3 está em VLAN BLUE (ID 20).

Para tráfego que se move de PC1 para PC3 ou de PC2 para PC3, uma interface IRB deve ser configurada com uma unidade lógica com um endereço na sub-rede para VLAN RED e uma unidade lógica com um endereço na sub-rede para VLAN BLUE. O switch direciona automaticamente as rotas para essas sub-redes e usa essas rotas para encaminhar o tráfego entre VLANs. Se o tráfego estiver fluindo da VLAN RED para a VLAN BLUE, você poderá configurar a amostragem de entrada no irb.10 e a amostragem de saída no irb.20.

A Figura 3 ilustra a amostragem em uma topologia em que a ponte de Camada 2 e o roteamento IP de Camada 3 são suportados na mesma interface. As interfaces, et-0/0/36.0 e irb.10 pertencem à VLAN ID 10. As interfaces, et-0/0/48 e irb.20 pertencem à VLAN ID 20. Os pacotes estão entrando no irb.10 e saindo no irb.20. Portanto, você pode configurar a amostragem de entrada em irb.10 e a amostragem de saída em irb.20.

Figura 3: Amostragem em uma interface IRB que oferece suporte a pontes e roteamento Network diagram showing two IXIA devices connected through a switch. Ethernet interfaces et-0/0/36 and et-0/0/48 facilitate communication with routing instances irb.10 at 10.1.1.1 and irb.20 at 10.20.1.1.

Configurar o monitoramento ativo de fluxo em linha em interfaces IRB em roteadores da Série PTX

Configurar o modelo para especificar propriedades de saída

Configure um modelo para especificar as propriedades de saída para os registros de fluxo:

  1. Configure o nome do modelo.

    Por exemplo:

  2. (Opcional) Configure o intervalo após o qual um fluxo ativo é exportado.

    Por exemplo:

  3. (Opcional) Configure o intervalo de atividade que marca um fluxo como inativo.

    Por exemplo:

  4. Especifique o tipo de modelo.

    Por exemplo:

Configurar a instância de amostragem

Configure uma instância de amostragem:

  1. Configure o nome da instância de amostragem.

    Por exemplo:

  2. Configure a família de protocolos para a instância de amostragem.

    Por exemplo:

  3. Defina a proporção do número de pacotes a serem amostrados. Por exemplo, se você especificar uma taxa de 10, cada décimo pacote (1 pacote de 10) será amostrado.

    Por exemplo:

  4. Especifique o endereço de origem para o tráfego a ser amostrado.

    Por exemplo:

  5. Especifique o endereço de saída e a porta para um servidor de fluxo.

    Por exemplo:

  6. Especifique o modelo a ser usado com a instância de amostragem.

    Por exemplo:

Atribuir a instância de amostragem a um FPC

Atribua a instância de amostragem ao FPC no qual você deseja implementar o monitoramento de fluxo.

Por exemplo:

Configurar um filtro de firewall

Configure um filtro de firewall para especificar a família de tráfego a ser aceita e amostrada.

  1. Configure o nome do filtro de firewall e especifique a família de tráfego.

    Por exemplo:

  2. Configure um termo para amostrar e aceitar pacotes.

    Por exemplo:

Associar uma interface de Camada 3 à VLAN para rotear o tráfego

Atribua a interface IRB à VLAN.

Por exemplo:

Por exemplo, se você estiver configurando o monitoramento de fluxo em linha usando IRB enquanto oferece suporte a pontes de camada 2 e roteamento IP de Camada 3 na mesma interface (consulte a Figura 3):

Atribua o filtro de firewall à interface monitorada

Atribua o filtro de firewall de entrada à interface que você deseja monitorar. Além disso, configure as VLANs para as quais a interface pode transportar tráfego.

Por exemplo, se você estiver configurando o monitoramento de fluxo em linha usando IRB enquanto oferece suporte a pontes de camada 2 e roteamento IP de Camada 3 na mesma interface (consulte a Figura 3):

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Lançamento
Descrição
24.4R1-EVO
A partir do Junos OS Evolved Release 24.4R1 no roteador PTX10002-36QDD, você pode realizar o monitoramento de fluxo ativo em linha para tráfego IPv4 e IPv6 em interfaces integradas de roteamento e ponte (IRB).
22.2R1-EVO
A partir do Junos OS Evolved Release 22.2R1 no roteador PTX10003, você pode realizar o monitoramento de fluxo ativo em linha para tráfego IPv4 e IPv6 em interfaces integradas de roteamento e ponte (IRB).
21.3R1-EVO
A partir do Junos OS Evolved Release 21.3R1 nos roteadores PTX10001-36MR, PTX10004 e PTX10008, você pode realizar o monitoramento de fluxo ativo em linha para tráfego IPv4 e IPv6 em interfaces integradas de roteamento e ponte (IRB).
19.1R1
A partir do Junos OS Release 19.1R1, em roteadores da Série PTX, você pode realizar o monitoramento de fluxo ativo em linha para tráfego IPv4 e IPv6 em interfaces integradas de roteamento e ponte (IRB).