- play_arrow Visão geral
- play_arrow Monitoramento de rede usando SNMP
- Arquitetura SNMP e visão geral de MIBs SNMP
- Entenda a implementação do SNMP no Junos OS
- Configure o SNMP no Junos OS
- Configure opções em dispositivos gerenciados para um melhor tempo de resposta ao SNMP
- MIB de serviços públicos específicos para a empresa melhorar a cobertura de SNMP
- Otimize a configuração do sistema de gerenciamento de rede para obter os melhores resultados
- Interfaces para aceitar solicitações de SNMP
- Configure o SNMP para instâncias de roteamento
- Configure operações remotas de SNMP
- Armadilhas SNMP
- Armadilhas SNMP apoiadas pelo Junos OS
- Atividade de Trace SNMP
- Privilégios de acesso para um grupo SNMP
- Configure a ID do mecanismo local no SNMPv3
- Configure SNMPv3
- Configure o tipo de autenticação e tipo de criptografia SNMPv3
- Armadilhas SNMPv3
- SNMPv3 informa
- Comunidades SNMP
- Visualizações do MIB
- MIBs SNMP suportados pelo Junos OS e Junos OS Evolved
- Perguntas frequentes sobre o Junos OS SNMP
- play_arrow Monitoramento remoto de rede (RMON) com alarmes e eventos SNMP
- play_arrow Opções de contabilidade
- play_arrow Opções de monitoramento
- play_arrow Alarmes de interface
- play_arrow Monitoramento de IP
- play_arrow tecnologia de monitoramento de fluxos
- play_arrow Amostragem adaptativa para roteadores e switches
- play_arrow Software de diagnóstico do Packet Flow Accelerator
-
- play_arrow Monitoramento de recursos comuns de segurança
- play_arrow Gerenciamento de desempenho
- play_arrow Espelhamento de porta
- play_arrow Espelhamento e análise de portas
- Espelhamento e análise de portas
- Configuração de espelhamento e análise de portas
- Configuração de instâncias de espelhamento de porta
- Configuração do espelhamento de portas em interfaces físicas
- Configuração do espelhamento de portas em interfaces lógicas
- Configuração do espelhamento de portas para vários destinos
- Configuração do espelhamento de portas para destinos remotos
- Configurando a porta espelhando análises locais e remotas
- 1:N Espelhamento de porta para vários destinos em switches
- Exemplo: Configure o espelhamento de porta com um filtro de firewall para toda a família
- Monitoramento do espelhamento de portas
- Configure o espelhamento de pacotes com cabeçalhos de Camada 2 para tráfego encaminhado de Camada 3
- Espelhamento de porta de solução de problemas
-
- play_arrow Mensagens de log do sistema
- Visão geral do registro do sistema
- Registro de sistema em um sistema de chassi único
- Direcionar mensagens de registro do sistema para um destino remoto
- Verifique os comandos que os usuários estão entrando
- Exibir arquivos de log do sistema
- Configure o registro do sistema para dispositivos de segurança
- Configure o Syslog no TLS
- Monitore mensagens de log
- play_arrow Gerenciamento e resolução de problemas de rede
- Comprimindo logs de solução de problemas de /var/logs para enviar para o suporte técnico da Juniper Networks
- Monitoramento e resolução de problemas
- Resolução de problemas do desempenho do sistema com metodologia de monitoramento de recursos
- Configuração de depuração de caminho de dados e opções de rastreamento
- Usando MPLS para diagnosticar LSPs, VPNs e circuitos de camada 2
- Usando a captura de pacotes para analisar o tráfego de rede
- Visão geral do Sniffer de pacotes on-box
- Resolução de problemas de dispositivos de segurança
- play_arrow Declarações de configuração e comandos operacionais
Interface de gerenciamento local da Ethernet
Visão geral da interface de gerenciamento local da Ethernet
As interfaces Gigabit Ethernet (ge
), Ethernet de 10 Gigabits (xe
) e Ethernet agregada (ae
) oferecem suporte à Interface de Gerenciamento Local Ethernet (E-LMI).
Nos roteadores da Série MX, o E-LMI é compatível com interfaces Gigabit Ethernet (ge
), Ethernet de 10 Gigabits (xe
) e Ethernet agregada (ae
) configuradas apenas em roteadores da Série MX com DPC.
A especificação E-LMI está disponível no Metro Ethernet Forum. Procedimentos e protocolos E-LMI são usados para permitir a configuração automática da borda do cliente (CE) para oferecer suporte aos serviços Metro Ethernet. O protocolo E-LMI também oferece informações de status de interface de usuário para rede (UNI) e conexão virtual Ethernet (EVC) para o CE. As informações de UNI e EVC permitem a configuração automática da operação ce com base na configuração da Metro Ethernet.
O protocolo E-LMI opera entre o dispositivo CE e o dispositivo de borda (PE) do provedor. Ele é executado apenas no link PE-CE e notifica o CE de status de conectividade e parâmetros de configuração dos serviços Ethernet disponíveis na porta CE. O escopo do protocolo E-LMI é mostrado em Figura 1.
A implementação de E-LMI em roteadores da Série ACX e MX inclui apenas o lado PE do protocolo E-LMI.
O E-LMI interopera com um protocolo OAM, como o Gerenciamento de Falhas de Conectividade (CFM), que é executado dentro da rede do provedor para coletar o status de OAM. O CFM funciona no nível de manutenção do provedor (UNI-N para UNI-N com os MEPs da UNI). O E-LMI conta com o CFM para o status de ponta a ponta dos EVCs em domínios CFM (domínio SVLAN ou VPLS).
O protocolo E-LMI transmite as seguintes informações:
Notificação ao CE da adição/exclusão de um EVC (ativo, não ativo ou parcialmente ativo)
Notificação ao CE do estado de disponibilidade de um EVC configurado
Comunicação de atributos uni e EVC ao CE:
Atributos uni:
Identificador UNI (nome configurado pelo usuário para UNI)
Tipo de mapa de ID/EVC ce-VLAN (agrupamento all-to-one, multiplexação de serviços com agrupamento, ou sem agrupamento)
O perfil de largura de banda não é suportado (incluindo os seguintes recursos):
CM (modo de acoplamento)
CF (bandeira de cores)
CIR (taxa de informações comprometidas)
CBR (tamanho de explosão comprometido)
EIR (taxa de informações em excesso)
EBS (tamanho de explosão em excesso)
Atributos de EVC:
ID de referência de EVC
Tipo de status de EVC (ativo, não ativo ou parcialmente ativo)
Tipo de EVC (ponto a ponto ou multiponto para multiponto)
ID de EVC (nome configurado pelo usuário para EVC)
Perfil de largura de banda (sem suporte)
Mapa de ID/EVC da CE-VLAN
O E-LMI nos roteadores da Série MX oferece suporte aos seguintes tipos de EVC:
Q-in-Q SVLAN (ponto a ponto ou multiponto para multiponto) — requer uma sessão CFM de ponta a ponta entre UNI-Ns para monitorar o status de EVS.
VPLS (BGP ou LDP) (ponto a ponto ou multiponto para multiponto)— O status de pseudowire VPLS ou as sessões de CFM de ponta a ponta entre UNI-Ns podem ser usadas para monitorar o status de EVC.
Circuito L2/L2VPN (ponto a ponto)— O status do pseudowire VPLS ou as sessões de CFM de ponta a ponta entre UNI-Ns podem ser usados para monitorar o status do EVC.
Nota:l2-circuit
el2vpn
não são suportados.
O protocolo E-LMI nos roteadores da Série ACX oferece suporte aos tipos de EVC de Circuito de Camada 2 e VPN de Camada 2 e permite o encaminhamento de perda de enlaces para serviços pseudowire (circuito de Camada 2 e VPN de Camada 2) da seguinte forma:
Intertrabalho entre o protocolo de gerenciamento de falhas de conectividade (CFM) e o protocolo E-LMI para circuito de Camada 2 e VPN de Camada 2.
Sessão de CFM de ponta a ponta entre UNIs para monitorar o status do EVC.
No caso da redundância pseudowire, o CFM pode ser usado para monitorar sessões pseudowire ativas e de backup. O status do EVC é declarado como reduzido apenas aos dispositivos CE quando as sessões de pseudowire ativas e de backup forem diminuídas.
Intertrabalho entre indicação de defeito remoto (RDI) e E-LMI para circuito de Camada 2 e VPN de Camada 2.
Se um ponto final de associação de manutenção (MEP) receber um bit de RDI em um quadro de mensagem de verificação de continuidade (CCM) e se a detecção de falhas de RDI for habilitada na
[edit protocols oam ethernet evcs evc-id evc-protocol cfm management-domain name management-association name faults rdi]
configuração de EVC, então o pseudowire será declarado como um roteador CE por E-LMI.
Se uma sessão cfm de ponta a ponta não existir entre UNIs, o pseudowire (circuito de Camada 2 ou VPN de Camada 2) para cima e para baixo aciona uma mensagem de mudança de estado de EVC assíncrono para os roteadores CE através do E-LMI.
Os roteadores da Série ACX não oferecem suporte ao E-LMI para serviços de Camada 2 (ponte).
Configure a interface de gerenciamento local da Ethernet
Para configurar o E-LMI, execute as seguintes etapas:
- Configuração de um protocolo OAM (CFM)
- Atribuição do protocolo OAM a um EVC
- Habilitando o E-LMI em uma interface e mapeando IDs CE VLAN para um EVC
Configuração de um protocolo OAM (CFM)
Para obter informações sobre a configuração do protocolo OAM (CFM), consulte a visão geral do gerenciamento de falhas de conectividade OAM IEEE 802.1ag.
Atribuição do protocolo OAM a um EVC
Para configurar um EVC, você deve especificar um nome para EVC usando a evcsevc-id
declaração no nível de [edit protocols oam ethernet]
hierarquia. Você pode definir o protocolo EVC para monitorar estatísticas cfm
de EVC ou vpls
usar a evc-protocol
declaração e suas opções no nível de [edit protocols oam ethernet evcs]
hierarquia.
Você pode definir o número de UNIs remotas no EVC usando a remote-uni-count number
declaração no nível de [edit protocols oam ethernet evcs evcs-protocol]
hierarquia. O remote-uni-count
padrão é 1. Configurar um valor superior a 1 torna o EVC multiponto para multiponto. Se você inserir um valor maior do que o número real de endpoints, o status de EVC será exibido como parcialmente ativo, mesmo que todos os endpoints estejam ativos. Se você digitar um remote-uni-count
número menor do que o número real de endpoints, o status será exibido como ativo, mesmo se todos os endpoints não estiverem funcionando.
Você pode configurar um EVC incluindo a evcs
declaração no nível de [edit protocols oam ethernet]
hierarquia:
[edit protocols oam ethernet] evcs evc-id { evc-protocol (cfm (management-domain name management-association name ) | vpls (routing-instance name)) { remote-uni-count <number>; # Optional, defaults to 1 multipoint-to-multipoint; # Optional, defaults to point-to-point if remote-uni-count is 1 } }
Habilitando o E-LMI em uma interface e mapeando IDs CE VLAN para um EVC
Para configurar o E-LMI, inclua a lmi
declaração no nível de [edit protocols oam ethernet]
hierarquia:
[edit protocols oam ethernet] lmi { polling-verification-timer value; # Polling verification timer (T392), defaults to 15 seconds status-counter count; # Status counter (N393), defaults to 4 interface name { evc evc-id { default-evc; vlan-list [ vlan-ids ]; } evc-map-type (all-to-one-bundling | bundling | service-multiplexing); polling-verification-time value; # Optional, defaults to global value status-counter count; # Optional, defaults to global value uni-id value; # Optional, defaults to interface-name } }
Você pode definir o contador de status para contar erros consecutivos usando a status-counter count
declaração no nível de [edit protocols oam ethernet lmi]
hierarquia. O contador de status é usado para determinar se o E-LMI está operacional ou não. O valor padrão é 4.
Você pode definir a polling-verification-timer value
declaração no nível de [edit protocols oam ethernet lmi]
hierarquia. O valor padrão é de 15 segundos.
Você pode habilitar uma interface e definir suas opções de uso com E-LMI usando a interface name
declaração no nível hierárquico [edit protocols oam ethernet lmi]
. Apenas ge
, xe
e ae
as interfaces são suportadas. Você pode usar a opção de interface uni-id
para especificar um nome para a UNI. Se uni-id
não estiver configurado, ele fica inadimplente com a variável de nome de interface name
.
Você pode especificar o tipo de mapa de ID/EVC ce-VLAN usando a opção de evc-map-type type
interface. As opções são all-to-one-bundling
, bundling
ou service-multiplexing
. O multiplexação de serviços não é um grande diferencial. O tipo padrão é all-to-one-bundling
.
Para especificar o EVC que uma interface usa, use a evc evc-id
declaração no nível de [edit protocols oam ethernet lmi interface name]
hierarquia. Você pode especificar uma interface como a interface de EVC padrão usando a default-evc
declaração no nível de [edit protocols oam ethernet lmi interface name evc evc-id]
hierarquia. Todos os VIDs que não são mapeados para nenhum outro EVCs são mapeados para este EVC. Apenas um EVC pode ser configurado como padrão.
Você pode mapear uma lista de VLANs para um EVC usando a vlan-list vlan-id-list
declaração no nível de [edit protocols oam ethernet lmi interface name evc evc-id]
hierarquia.
Configuração E-LMI de exemplo
- Topologia de exemplo
- Configuração do PE1
- Configuração do PE2
- Configuração de duas UNIs compartilhando o mesmo EVC
Topologia de exemplo
Figura 2 ilustra a configuração E-LMI para um EVC de ponto a ponto (SVLAN) monitorado pelo CFM. Neste exemplo, as VLANs 1 a 2048 são mapeadas evc1
(SVLAN 100) e de 2049 a 4096 são mapeadas evc2
(SVLAN 200). Duas sessões de CFM são criadas para monitorar esses EVCs.
Configuração do PE1
[edit] interfaces { ge-1/1/1 { unit 0 { family bridge { interface-mode trunk; vlan-id-list 1-2048; } } unit 1 { family bridge { interface-mode trunk; vlan-id-list 2049-4096; } } } ge-1/1/2 { unit 0 { vlan-id 100; family bridge { interface-mode trunk; inner-vlan-id-list 1-2048; } } unit 1 { vlan-id 200; family bridge { interface-mode trunk; inner-vlan-id-list 2049-4096; } } } } protocols { oam { ethernet { connectivity-fault-management { maintenance-domain md { level 0; maintenance-association 1 { name-format vlan; mep 1 { direction up; interface ge-1/1/1.0 vlan 1; } } maintenance-association 2049 { name-format vlan; mep 1 { direction up; interface ge-1/1/1.1 vlan 2049; } } } } evcs { evc1 { evc-protocol cfm management-domain md management-association 1; remote-uni-count 1; } evc2 { evc-protocol cfm management-domain md management-association 2049; remote-uni-count 1; } } lmi { interface ge-1/1/1 { evc evc1 { vlan-list 1-2048; } evc evc2 { vlan-list 2049-4096; } evc-map-type bundling; uni-id uni-ce1; } } } } }
Configuração do PE2
[edit] interfaces { ge-2/2/1 { unit 0 { family bridge { interface-mode trunk; vlan-id-list 1-2048; } } unit 1 { family bridge { interface-mode trunk; vlan-id-list 2049-4096; } } } ge-2/2/2 { unit 0 { vlan-id 100; family bridge { interface-mode trunk; inner-vlan-id-list 1-2048; } } unit 1 { vlan-id 200; family bridge { interface-mode trunk; inner-vlan-id-list 2049-4095; } } } } protocols { oam { ethernet { connectivity-fault-management { maintenance-domain md { level 0; maintenance-association 1 { name-format vlan; mep 1 { direction up; interface ge-2/2/1.0 vlan 1; } } maintenance-association 2049 { name-format vlan; mep 1 { direction up; interface ge-2/2/1.1 vlan 2049; } } } } evcs { evc1 { evc-protocol cfm management-domain md management-association 1; remote-uni-count 1; } evc2 { evc-protocol cfm management-domain md management-association 2049; uni-count 2; } } lmi { interface ge-2/2/1 { evc evc1 { vlan-list 1-2048; } evc evc2 { vlan-list 2049-4095; } evc-map-type bundling; uni-id uni-ce2; } } } } }
Configuração de duas UNIs compartilhando o mesmo EVC
[edit protocols] oam { ethernet { connectivity-fault-management { ...} evcs { evc1 { evc-protocol cfm management-domain md management-association 1; remote-uni-count 1; } } lmi { interface ge-2/2/1 { evc evc1 { vlan-list 0-4095; } evc-map-type all-to-one-bundling; uni-id uni-ce1; } interface ge-2/3/1 { evc evc1 { vlan-list 0-4095; } evc-map-type all-to-one-bundling; uni-id uni-ce2; } } } }