- play_arrow 概要
- play_arrow 運用、管理、および管理機能
- play_arrow ルーターのイーサネットOAMと接続障害管理
- play_arrow ルーターのリンク障害管理
- play_arrow スイッチのイーサネットOAMリンク障害管理
- play_arrow スイッチのイーサネットOAM接続障害管理
- play_arrow イーサネット フレーム遅延
- play_arrow ルーター向けイーサネット サービス OAM(ITU-TY.1731)
-
- play_arrow SNMP を使用したネットワーク監視
- SNMP アーキテクチャと SNMP MIB の概要
- Junos OSでのSNMP実装を理解する
- Junos OS で SNMP を設定する
- SNMP応答時間の向上のための管理デバイス上のオプションの構成
- SNMPカバレッジを強化するエンタープライズ固有のユーティリティMIB
- ネットワーク管理システム設定を最適化し最良の結果を生む
- SNMP 要求を受け入れるインターフェイス
- ルーティングインスタンスのSNMPを設定する
- SNMPリモート操作を設定する
- SNMPトラップ
- Junos OS でサポートされている SNMP トラップ
- SNMP アクティビティのトレース
- SNMPグループのアクセス権限
- SNMPv3でのローカルエンジンIDの設定
- SNMPv3の設定
- SNMPv3認証タイプと暗号化タイプを設定する
- SNMPv3 トラップ
- SNMPv3 インフォーム
- SNMPコミュニティ
- MIB ビュー
- Junos OSおよびJunos OS EvolvedでサポートされているSNMP MIB
- Junos OS SNMP FAQ
- play_arrow SNMPアラームとイベントによるリモートネットワーク監視(RMON)
- play_arrow アカウンティング オプション
- play_arrow 一般的なセキュリティ機能の監視
- play_arrow パフォーマンス管理
- play_arrow ポート ミラーリング
- play_arrow ポートミラーリングとアナライザー
- ポートミラーリングとアナライザー
- ポートミラーリングとアナライザーの設定
- ポートミラーリングインスタンスの設定
- 物理インターフェイスでのポートミラーリングの設定
- 論理インターフェイスでのポートミラーリングの設定
- 複数の宛先に対するポートミラーリングの設定
- リモート宛先のポート ミラーリングの設定
- ポートミラーリングのローカルおよびリモート分析の設定
- 1:スイッチ上の複数の宛先へのNポートミラーリング
- 例:ファミリーanyとファイアウォールフィルターを使用したポートミラーリングの設定
- ポート ミラーリングの監視
- レイヤー3転送トラフィックのレイヤー2ヘッダーによるパケットミラーリングの設定
- ポートミラーリングのトラブルシューティング
-
- play_arrow システム ログ メッセージ
- play_arrow ネットワーク管理とトラブルシューティング
- play_arrow 設定ステートメントと運用コマンド
例:EVPN-VXLAN ネットワークの sFlow の設定
この例を使用して、スイッチのライン上のIPv4アンダーレイを使用したEVPN-VXLANトラフィックのsFlow監視QFX10000設定および使用します。
要件
この例では、以下のハードウェアとソフトウェアのコンポーネントを使用しています。
- QFX10002-60C、QFX10002、QFX10008、またはQFX10016スイッチ。
- Junos OS リリース 21.3R1、21.2R2 以降。
この例では、IPv4アンダーレイベースのネットワークを備えたEVPN-VXLANがすでにあり、QFX10000スイッチでsFlow監視を有効にすることを前提としています。
概要とトポロジー
この例では、IPv4アンダーレイを使用して、既存および動作中のEVPN-VXLANネットワークトラフィックのsFlowインスペクションを有効にします。
トポロジー
図 1 は、IPv4アンダーレイを使用したEVPN-VXLANネットワーク環境でのsFlowサポートを示しています。このトポロジーでは、sFlow エージェントはパケットサンプリングを実行してインターフェイス統計を収集し、その情報を UDP データグラムに結合して sFlow コレクターに送信します。sFlow コレクターは、管理ネットワークまたはデータ ネットワークを介してスイッチに接続できます。スイッチ上の sFlow プログラムは、指定されたコレクター IP アドレスのネクストホップアドレスを検索して、コレクターが管理ネットワークまたはデータネットワーク経由で到達可能かどうかを判断します。
sFlow は、VTEP 自体ではなく、VTEP(仮想ポート)が設定されているハードウェア スイッチおよび論理インターフェイスの物理ポートで設定する必要があります。ファブリック向けのインターフェイスに sFlow を設定すると、VXLAN トラフィックとともにアンダーレイ トラフィックがサンプリングされます。sFlow は、トポロジーに記載されている R0、R1、または R2 デバイスのいずれかで設定できます。
EVPN-VXLANの基本的なアンダー設定については、以下を参照してください 例: EVPN-VXLANの中央ルーテッドブリッジングオーバーレイで、QFX10000スイッチをレイヤー3 VXLANゲートウェイとして設定する。

設定
EVPN-VXLANネットワークを搭載したQFX10000スイッチでsFlowテクノロジーを設定するには、次の手順に従います。
CLIクイック構成
この例をQFX10000スイッチで素早く設定するには、以下のコマンドをコピーしてテキストファイルに貼り付け、改行を削除し、ネットワーク構成に合わせて必要な詳細を変更した後、[edit]階層レベルのCLIにコマンドをコピー&ペーストしてください。
[edit protocols sflow] set polling-interval 20 set sample-rate ingress 10 set source-ip 10.1.12.0 set collector 10.102.70.200set interfaces et-0/0/1.1 sample-rate ingress 100 egress 100
ステップバイステップでの手順
sFlow テクノロジを設定するには、次の手順に従います。
sFlow エージェントがインターフェイスをポーリングする頻度を秒単位で指定します。
content_copy zoom_out_map[edit protocols sflow] user@switch# set polling-interval 0
イングレス パケットをサンプリングする必要があるレートを指定します。
content_copy zoom_out_map[edit protocols sflow] user@switch# set sample-rate ingress 100
送信元 IP アドレスを構成します。
content_copy zoom_out_map[edit protocols sflow] user@switch# set source-ip 10.1.12.0
コレクターの IP アドレスを設定します。
content_copy zoom_out_map[edit protocols sflow] user@switch# set collector 192.168.200.100
特定のインターフェイスでsFlowテクノロジーを有効にします。
content_copy zoom_out_map[edit protocols sflow] user@switch# set interfaces et-0/0/1.1 sample rate ingress 100 egress 100
設定をコミットします。
content_copy zoom_out_map[edit protocols sflow] user@switch# commit
結果
構成の結果を確認します。
[edit]
user@switch# show protocols sflow
agent-id 10.1.12.0/24;
polling-interval 0;
sample-rate {
ingress 16000;
egress 16000;
}
collector 192.168.200.100;
interfaces et-0/0/54.1 {
sample-rate {
ingress 100;
egress 100;
}
}
interfaces et-0/0/56.0;
interfaces et-0/0/57.1 {
sample-rate {
ingress 100;
egress 100;
}
}
検証
sFlow 設定が有効で正しいことを確認します。
設定済みのsFlowテクノロジーの検証
目的
EVPN-VXLANネットワークでsFlow監視が有効になっていることを確認します。
アクション
動作モードからshow protocols sflow
コマンドを入力します。
user@switch> show protocols sflow sFlow : Enabled Adaptive fallback : Disabled Sample limit : 300 packets/second Sample limit Threshold : 0 packets/second Polling interval : 0 second Sample rate egress : 1:2048: Disabled Sample rate ingress : 1:100: Enabled Agent ID : 10.1.12.0/24 Source IP address : 10.1.12.0