- play_arrow Descripción general
- play_arrow Características de operación, administración y administración
- play_arrow OAM de Ethernet y administración de fallos de conectividad para enrutadores
- Introducción a la administración de errores de conectividad (CFM) de OAM
- Configurar la administración de errores de conectividad (CFM)
- Perfil de acción de CFM
- Interfaz de administración local Ethernet
- Soporte CFM para paquetes encapsulados CCC
- Configurar ISSU unificada para 802.1ag CFM
- Monitoreo CFM entre dispositivos CE y PE
- Configurar mensajes de comprobación de continuidad
- Ejemplo: Configurar Ethernet CFM en interfaces físicas
- Ejemplo: Configurar Ethernet CFM en conexiones de puente
- Ejemplo: Configurar Ethernet CFM a través de VPLS
- play_arrow Administración de fallos de vínculo para enrutadores
- play_arrow Administración de fallos de vínculo OAM Ethernet para conmutadores
- play_arrow Administración de errores de conectividad OAM Ethernet para conmutadores
- play_arrow Retardo de trama Ethernet
- Mediciones de retardo de trama Ethernet en conmutadores
- Configurar interfaces MEP en conmutadores para que admitan mediciones de retardo de trama Ethernet (procedimiento de CLI)
- Configuración de mediciones de retardo de trama Ethernet unidireccional en conmutadores (procedimiento de CLI)
- Configurar un perfil de iterador en un conmutador (procedimiento de CLI)
- Activar una sesión de medición de retardo de trama Ethernet en un conmutador
- Configuración de mediciones de retardo de trama Ethernet bidireccional en conmutadores (procedimiento de CLI)
- play_arrow Oam del servicio Ethernet (ITU-ty.1731) para enrutadores
- Visión general de OAM del servicio Ethernet ITU-T Y.1731
- Configurar sesiones de medición de retardo de trama Ethernet
- Configuración de interfaces MEP para admitir mediciones de retardo de trama Ethernet
- Configurar la medición de pérdida de tramas Ethernet
- Configurar un perfil de iterador
- Configurar mediciones de pérdida sintética Ethernet
- Indicación de alarma Ethernet
- Modo de transmisión en línea
-
- play_arrow Supervisión de red mediante SNMP
- Descripción general de la arquitectura SNMP y las MIB SNMP
- Descripción de la implementación de SNMP en Junos OS
- Configurar SNMP en Junos OS
- Configurar opciones en dispositivos administrados para un mejor tiempo de respuesta SNMP
- MIB de utilidad específica para empresas para mejorar la cobertura SNMP
- Optimice la configuración del sistema de administración de red para obtener los mejores resultados
- Interfaces para aceptar solicitudes SNMP
- Configurar SNMP para instancias de enrutamiento
- Configurar operaciones remotas SNMP
- Capturas SNMP
- Capturas SNMP compatibles con Junos OS
- Rastrear actividad SNMP
- Privilegios de acceso para un grupo SNMP
- Configurar ID de motor local en SNMPv3
- Configurar SNMPv3
- Configurar el tipo de autenticación SNMPv3 y el tipo de cifrado
- Capturas SNMPv3
- SNMPv3 informa
- Comunidades SNMP
- Vistas MIB
- MIB SNMP compatibles con Junos OS y Junos OS Evolved
- Preguntas frecuentes sobre SNMP de Junos OS
- play_arrow Monitoreo remoto de red (RMON) con alarmas y eventos SNMP
- play_arrow Opciones de contabilidad
- play_arrow Opciones de monitoreo
- play_arrow Alarmas de interfaz
- play_arrow Monitoreo de IP
- play_arrow Tecnología de monitoreo de sFlow
- play_arrow Muestreo adaptable para enrutadores y conmutadores
- play_arrow Software de diagnóstico del acelerador de flujo de paquetes
-
- play_arrow Supervisión de características de seguridad comunes
- play_arrow Gestión del rendimiento
- play_arrow Mensajes de registro del sistema
- Información general sobre el registro del sistema
- Registro del sistema en un sistema de chasis único
- Dirija los mensajes de registro del sistema a un destino remoto
- Comprobar los comandos que introducen los usuarios
- Mostrar archivos de registro del sistema
- Configurar el registro del sistema para dispositivos de seguridad
- Configurar Syslog a través de TLS
- Supervisar mensajes de registro
- play_arrow Administración de red y solución de problemas
- Comprimir los registros de solución de problemas de /var/logs para enviarlos al soporte técnico de Juniper Networks
- Monitoreo y solución de problemas
- Solución de problemas del rendimiento del sistema con la metodología de monitoreo de recursos
- Configuración de las opciones de depuración y rastreo de rutas de datos
- Uso de MPLS para diagnosticar LSP, VPN y circuitos de capa 2
- Uso de la captura de paquetes para analizar el tráfico de red
- Descripción general de On-Box Packet Sniffer
- Solución de problemas de dispositivos de seguridad
- play_arrow Instrucciones de configuración y comandos operativos
Configurar la duplicación de paquetes con encabezados de capa 2 para el tráfico reenviado de capa 3
Los filtros selectivos de duplicación de paquetes pueden servir como un mecanismo de solución de problemas altamente efectivo y también se pueden usar para fines de monitoreo del rendimiento.
Descripción de la creación de reflejo de paquetes con encabezados de capa 2 para el tráfico reenviado de capa 3
Este documento se centra en la capacidad de seleccionar tráfico mediante una amplia variedad de condiciones de coincidencia de filtros IPv4 o IPv6 y de reflejar paquetes enteros con su información original de encabezado de capa 2.
La información del encabezado de capa 2 puede ser esencial para identificar a un cliente específico en una implementación de enrutador perimetral o a un par de Internet específico en un caso de emparejamiento público.
- Características de la duplicación de paquetes con encabezados de capa 2 para el tráfico reenviado de capa 3
- Limitaciones para la configuración de creación de reflejo a nivel de paquete
Características de la duplicación de paquetes con encabezados de capa 2 para el tráfico reenviado de capa 3
En pocas palabras, puede reflejar el encabezado original del paquete de capa 2 cuando la l2-mirror
acción está configurada en un family inet
filtro o family inet6
. Los paquetes se pueden duplicar local o remotamente mediante túneles GRE.
Si especifica la interfaz de salida en la configuración de creación de reflejo como una interfaz de túnel GRE, los paquetes se encapsulan en GRE antes de la transmisión. Una instancia de duplicación de puertos se puede configurar con varias familias de protocolos de salida.
Limitaciones para la configuración de creación de reflejo a nivel de paquete
La nueva acción,
l2-mirror
, sólo se admite parafamily inet
yfamily inet6
filtra.- La duplicación de capa 2 no es compatible con interfaces gr-*/*/**.
Configurar un filtro con una instancia de creación de reflejo de puerto o con creación de reflejo de puerto global
Puede configurarse l2-mirror
en firewall family (inet | inet6) filter filter-name term then port-mirror
(creación de reflejo de puerto global) o firewall (inet | inet6) filter filter-name term then port-mirror-instance instance-name
(instancias de duplicación de puertos, o "instancias de PM").
Haber l2-mirror
configurado para un término indica que para los paquetes que coinciden con este término, el paquete de capa 2 se refleja. El software realiza comprobaciones de confirmación en busca de configuraciones no válidas, como cuando l2-mirror
está configurado pero no se configura ninguna interfaz de salida de duplicación de puerto en family any
la configuración de duplicación de puertos a nivel global o de instancia. Si desactiva l2-mirror
, el comportamiento de creación de reflejo vuelve a la creación de reflejo de capa 3.
Los dos ejemplos siguientes muestran la configuración de un filtro (el nombre del filtro en los ejemplos es f1) con una instancia de creación de reflejo de puertos y con una creación de reflejo de puerto global. En ambos ejemplos, el tráfico se refleja en el destino remoto a través de un túnel GRE.
Las configuraciones de duplicación de puertos, que se encuentran en forwarding-options
, se configuran con family any
, pero las condiciones de coincidencia en la configuración del filtro se realizan en family inet
. El uso family any
permite la creación de reflejo de paquetes de capa 2.
Configurar la creación de reflejo para túneles FTI
Cuando la ruta de datos atraviesa un túnel de interfaz de túnel flexible (FTI), el paquete de salida se envía con encapsulación de túnel. Puede configurar una configuración que refleje el paquete original, así como el paquete con todas las encapsulaciones a medida que sale.
Para reflejar el paquete original, configure la duplicación de entrada en la interfaz WAN de entrada.
Para reflejar el paquete con todas las encapsulaciones, habilite la creación de reflejo de salida en la interfaz WAN de salida.
Para habilitar la creación de reflejo basada en un filtro instalado en la interfaz FTI, utilice un proceso de dos pasos:
- Los paquetes se marcan para la creación de reflejo mediante la acción de política en la interfaz fti-. La acción de política se utiliza normalmente para seleccionar la regla de reescritura de salida, pero en este caso, la acción de política se utiliza para marcar paquetes interesantes con un atributo de política interna, sin ninguna regla de reescritura especial configurada.
- Tiene los paquetes de intercepción de software que coinciden con la política específica en el lado de la WAN de salida e inicia la
l2-mirror
acción. Los paquetes se notifican con información del encabezado de capa 2, incluida la encapsulación del túnel.
En el siguiente ejemplo se muestra la creación de reflejo de puertos de capa 3. Para obtener la duplicación de puertos de capa 2, simplemente configure la l2-mirror
acción como se muestra en los ejemplos anteriores de este documento.
Puntos de fijación para filtros
Punto de conexión del filtro | Tipo de interfaz | Encabezado de capa 2 de paquete duplicado |
Entrada | Cualquier Ethernet excepto gr- y fti- | Se informa del encabezado de capa 2 del paquete entrante |
Salida | Cualquier Ethernet excepto gr- y fti- | Se informa del encabezado de capa 2 del paquete entrante |
Entrada o salida | Interfaz GR- | No compatible |
Entrada | Interfaz FTI | Encabezado entrante de capa 2 del paquete original (como se vio en el puerto WAN) |
Salida | Interfaz FTI | Encabezado entrante de capa 2 del paquete original (como se vio en el puerto WAN) |
Entrada | Interfaz IRB | Encabezado entrante de capa 2 del paquete original (como se vio en el puerto WAN) |
Salida | Interfaz IRB | No compatible |
Sugerencias para mejorar la configuración del filtrado de paquetes
Tenga en cuenta lo siguiente como práctica adicional para mejorar la configuración de la telemetría de red de filtros:
Puede utilizar filtros de cadena de entrada y de cadena de salida para separar la configuración de filtros utilizada para la creación de reflejo de los filtros existentes, lo que le ayudará a evitar errores de configuración inadvertidos durante la solución de problemas. Para obtener más información sobre esta característica, consulte Ejemplo: Uso de cadenas de filtro de firewall.