Exemplo: Configure o fluxo para redes EVPN-VXLAN
Use este exemplo para configurar e usar o monitoramento de sFlow para tráfego EVPN-VXLAN com uma underlay IPv4 em QFX10000 linha de switches.
Requisitos
Este exemplo usa os seguintes componentes de hardware e software:
- Um switch de QFX10002-60C, QFX10002, QFX10008 ou QFX10016.
- Versão Junos OS 21.3R1, 21.2R2 e posterior.
Este exemplo pressupõe que você já tem uma EVPN-VXLAN com uma rede baseada em underlay IPv4 e deseja permitir o monitoramento do sFlow em um switch QFX10000.
Visão geral e topologia
Neste exemplo, você permite a inspeção de sFlow para um tráfego de rede EVPN-VXLAN existente e em funcionamento com underlay IPv4.
Topologia
Figura 1 mostra o suporte ao sFlow em um ambiente de rede EVPN-VXLAN com um underlay IPv4. Nesta topologia, o agente sFlow realiza amostragem de pacotes e coleta estatísticas de interface e, em seguida, combina as informações em datagramas de UDP que são enviados aos coletores de sFlow. Você pode conectar um coletor de sFlow ao switch por meio da rede de gerenciamento ou rede de dados. O programa sFlow no switch analisa o endereço de próximo salto para o endereço IP de coletor especificado para determinar se o coletor é acessível por meio da rede de gerenciamento ou rede de dados.
Você deve configurar o sFlow na porta física do seu switch de hardware e interface lógica onde os VTEPs (porta virtual) estão configurados e não nos próprios VTEPs. Quando você configura o sFlow na interface voltada para a malha, o tráfego underlay junto com o tráfego VXLAN é amostrado. Você pode configurar o sFlow em qualquer um dos dispositivos R0, R1 ou R2 mencionados na topologia.
Para obter informações sobre a configuração básica subjacente da EVPN-VXLAN, consulte Exemplo: Configurando um switch QFX10000 como um gateway VXLAN de camada 3 em uma sobreposição de pontes com roteamento centralizado EVPN-VXLAN.
Configuração
Use as seguintes etapas para configurar a tecnologia sFlow em seu switch de QFX10000 com a rede EVPN-VXLAN:
Configuração rápida da CLI
Para configurar rapidamente este exemplo em seu switch QFX10000, copiar os seguintes comandos, cole-os em um arquivo de texto, remover quaisquer quebras de linha, alterar quaisquer detalhes necessários para combinar com a configuração da sua rede e, em seguida, copiar e colar os comandos no CLI no nível de hierarquia [editar].
[edit protocols sflow] set polling-interval 20 set sample-rate ingress 10 set source-ip 10.1.12.0 set collector 10.102.70.200set interfaces et-0/0/1.1 sample-rate ingress 100 egress 100
Procedimento passo a passo
Para configurar a tecnologia sFlow:
-
Especifique em segundos com que frequência o agente sFlow pesquisa a interface:
[edit protocols sflow] user@switch# set polling-interval 0
-
Especifique a taxa em que os pacotes de entrada devem ser amostrados:
[edit protocols sflow] user@switch# set sample-rate ingress 100
-
Configure o endereço IP de origem:
[edit protocols sflow] user@switch# set source-ip 10.1.12.0
-
Configure o endereço IP do coletor:
[edit protocols sflow] user@switch# set collector 192.168.200.100
-
Habilite a tecnologia de sFlow em uma interface específica:
[edit protocols sflow] user@switch# set interfaces et-0/0/1.1 sample rate ingress 100 egress 100
-
Confirmar a configuração:
[edit protocols sflow] user@switch# commit
Resultados
Confira os resultados da configuração:
[edit]
user@switch# show protocols sflow
agent-id 10.1.12.0/24;
polling-interval 0;
sample-rate {
ingress 16000;
egress 16000;
}
collector 192.168.200.100;
interfaces et-0/0/54.1 {
sample-rate {
ingress 100;
egress 100;
}
}
interfaces et-0/0/56.0;
interfaces et-0/0/57.1 {
sample-rate {
ingress 100;
egress 100;
}
}
Verificação
Para confirmar que a configuração do sFlow está habilitada e correta.
Verifique a tecnologia de sFlow configurada
Propósito
Verifique se o monitoramento do sFlow está habilitado para uma rede EVPN-VXLAN.
Ação
A partir do modo operacional, entre no show protocols sflow
comando.
user@switch> show protocols sflow sFlow : Enabled Adaptive fallback : Disabled Sample limit : 300 packets/second Sample limit Threshold : 0 packets/second Polling interval : 0 second Sample rate egress : 1:2048: Disabled Sample rate ingress : 1:100: Enabled Agent ID : 10.1.12.0/24 Source IP address : 10.1.12.0