Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Monitoreo de flujo activo en línea en interfaces IRB

Puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en las interfaces de enrutamiento y puente integrados (IRB) de los enrutadores de la serie PTX.

Visión general

En los enrutadores de la serie PTX, puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en las interfaces de enrutamiento y puente integrados (IRB). Se admiten las plantillas IPFIX y versión 9 para la supervisión del flujo. Para obtener una descripción de los campos incluidos en las plantillas, consulte Descripción de la supervisión activa del flujo en línea.

Comprender la supervisión activa del flujo en línea en interfaces IRB

Puede habilitar la supervisión activa del flujo en línea configurando las plantillas IPFIX o V9 en interfaces IRB.

Muestreo en una interfaz IRB con tráfico enrutado a un núcleo tunelizado

La figura 1 ilustra el muestreo en una interfaz IRB donde el tráfico se enruta a un núcleo tunelizado, principalmente a un túnel MPLS. Los paquetes ingresan irb.10 en el que puede habilitar el muestreo de entrada. Los paquetes se pueden reenviar a un salto siguiente que no forma parte de ninguna VLAN definida por el usuario.

Figura 1: Muestreo en una interfaz IRB que enruta el tráfico a un núcleo Network topology diagram showing data flow through MPLS: Source to PE1 irb.10 to P1 and P2 to PE2 to Destination. tunelizado

Puente de capa 2 y enrutamiento IP de capa 3 en una interfaz IRB

La figura 2 ilustra la topología en la que se admiten puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz.

Figura 2: Puente de capa 2 y enrutamiento IP de capa 3 en la misma interfaz Network diagram showing two VLANs: VLAN RED with PC1 192.168.3.1 and PC2 192.168.3.2, gateway 192.168.3.3, and VLAN BLUE with PC3 192.168.30.2, gateway 192.168.30.1. VLANs connect through a router for inter-VLAN routing. IRB

PC1 y PC2 están en VLAN ROJO (ID 10) y PC3 está en VLAN AZUL (ID 20).

Para el tráfico que se mueve de PC1 a PC3 o de PC2 a PC3, se debe configurar una interfaz IRB con una unidad lógica con una dirección en la subred para VLAN RED y una unidad lógica con una dirección en la subred para VLAN BLUE. El conmutador dirige automáticamente las rutas a estas subredes y utiliza estas rutas para reenviar el tráfico entre las VLAN. Si el tráfico fluye de VLAN RED a VLAN BLUE, puede configurar el muestreo de entrada en irb.10 y el muestreo de salida en irb.20.

La figura 3 ilustra el muestreo en una topología donde el puente de capa 2 y el enrutamiento IP de capa 3 se admiten en la misma interfaz. Las interfaces et-0/0/36.0 e irb.10 pertenecen al ID de VLAN 10. Las interfaces et-0/0/48 e irb.20 pertenecen al ID de VLAN 20. Los paquetes entran en irb.10 y salen en irb.20. Por lo tanto, puede configurar el muestreo de entrada en irb.10 y el muestreo de salida en irb.20.

Figura 3: Muestreo en una interfaz IRB compatible con puentes y enrutamiento Network diagram showing two IXIA devices connected through a switch. Ethernet interfaces et-0/0/36 and et-0/0/48 facilitate communication with routing instances irb.10 at 10.1.1.1 and irb.20 at 10.20.1.1.

Configurar la supervisión activa del flujo en línea en interfaces IRB en enrutadores de la serie PTX

Configurar la plantilla para especificar las propiedades de salida

Configure una plantilla para especificar las propiedades de salida de los registros de flujo:

  1. Configure el nombre de la plantilla.

    Por ejemplo:

  2. (Opcional) Configure el intervalo después del cual se exporta un flujo activo.

    Por ejemplo:

  3. (Opcional) Configure el intervalo de actividad que marca un flujo como inactivo.

    Por ejemplo:

  4. Especifique el tipo de plantilla.

    Por ejemplo:

Configurar la instancia de muestreo

Configure una instancia de muestreo:

  1. Configure el nombre de la instancia de ejemplo.

    Por ejemplo:

  2. Configure la familia de protocolos para la instancia de muestreo.

    Por ejemplo:

  3. Establezca la relación entre el número de paquetes que se van a muestrear. Por ejemplo, si especifica una velocidad de 10, se muestrea cada décimo paquete (1 paquete de cada 10).

    Por ejemplo:

  4. Especifique la dirección de origen del tráfico que se va a muestrear.

    Por ejemplo:

  5. Especifique la dirección de salida y el puerto de un servidor de flujo.

    Por ejemplo:

  6. Especifique la plantilla que se utilizará con la instancia de muestreo.

    Por ejemplo:

Asignar la instancia de muestreo a una FPC

Asigne la instancia de muestreo a la FPC en la que desea implementar la supervisión de flujo.

Por ejemplo:

Configurar un filtro de firewall

Configure un filtro de firewall para especificar la familia de tráfico que se va a aceptar y muestrear.

  1. Configure el nombre del filtro del firewall y especifique la familia de tráfico.

    Por ejemplo:

  2. Configure un término para muestrear y aceptar paquetes.

    Por ejemplo:

Asociar una interfaz de capa 3 con la VLAN para enrutar el tráfico

Asigne la interfaz IRB a la VLAN.

Por ejemplo:

Por ejemplo, si está configurando la supervisión de flujo en línea mediante IRB mientras admite puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz (consulte la figura 3):

Asigne el filtro de firewall a la interfaz supervisada

Asigne el filtro de firewall de entrada a la interfaz que desea supervisar. Además, configure las VLAN para las que la interfaz puede transportar tráfico.

Por ejemplo, si está configurando la supervisión de flujo en línea mediante IRB mientras admite puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz (consulte la figura 3):

Tabla de historial de cambios

La compatibilidad con las funciones viene determinada por la plataforma y la versión que esté utilizando. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.

Lanzamiento
Descripción
24.4R1-EVO
A partir de Junos OS Evolved versión 24.4R1 en el enrutador PTX10002-36QDD, puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente integrados (IRB).
22.2R1-EVO
A partir de Junos OS Evolved versión 22.2R1 en el enrutador PTX10003, puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente integrados (IRB).
21.3R1-EVO
A partir de Junos OS Evolved versión 21.3R1 en los enrutadores PTX10001-36MR, PTX10004 y PTX10008, puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente integrados (IRB).
19.1R1
A partir de Junos OS versión 19.1R1, en enrutadores de la serie PTX, puede realizar supervisión de flujo activa en línea para tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente integrados (IRB).