Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração da amostragem de tráfego em roteadores da Série T, MX, M e T

A amostragem de tráfego permite que você copie o tráfego para uma placa de interface física (PIC) que executa a contabilidade de fluxo enquanto o roteador encaminha o pacote para seu destino original. Você pode configurar o roteador para realizar a amostragem em um dos três locais a seguir:

  • No Mecanismo de Roteamento, usando o processo amostrado. Para selecionar esse método, use um filtro (entrada ou saída) com um termo correspondente que contenha a then sample instrução.

  • nos serviços de monitoramento, serviços adaptativos ou PIC multisserviços.

  • Em um caminho de dados em linha sem a necessidade de um Dense Port Concentrator (DPC) de serviços. Para fazer essa amostragem ativa embutida, você define uma instância de amostragem com propriedades específicas. Um concentrador PIC flexível (FPC) pode suportar apenas uma instância; para cada instância, há suporte para amostragem baseada em PIC de serviços ou amostragem em linha por família. A amostragem em linha oferece suporte aos modelos de coleta de fluxo da versão 9 e IPFIX.

Observação:

A amostragem baseada no Mecanismo de Roteamento não é suportada em instâncias de roteamento e encaminhamento de VPN (VRF).

Configuração do filtro de firewall para amostragem de tráfego

Para configurar o filtro de firewall para amostragem de tráfego, você deve executar as seguintes tarefas:

  • Crie um filtro de firewall a ser aplicado às interfaces lógicas que estão sendo amostradas, incluindo a filter instrução no nível de [edit firewall family family-name] hierarquia. Na instrução filter then , você deve especificar o modificador sample de ação e a ação accept.

Para obter mais informações sobre ações de filtro de firewall e modificadores de ação, consulte o Guia do usuário de políticas de roteamento, filtros de firewall e policiais de tráfego.

  • Aplique o filtro às interfaces nas quais você deseja obter amostras de tráfego, incluindo as address instruções and filter no nível da [edit interfaces interface-name unit logical-unit-number family family-name] hierarquia:

Os seguintes pré-requisitos se aplicam aos roteadores M, MX e Série T quando você configura a amostragem de tráfego em interfaces e em filtros de firewall:

  • Se você configurar uma ação de exemplo em um filtro de firewall para uma família inet ou inet6 em uma interface sem definir as configurações de opções de encaminhamento, problemas operacionais poderão ocorrer se você também configurar as funcionalidades de espelhamento de porta ou fluxo de toque. Nesse cenário, todos os pacotes que correspondem ao filtro de firewall são enviados incorretamente para o PIC de serviço.

  • Se você incluir a then sample declaração no nível de [edit firewall family inet filter filter-name term term-name] hierarquia para especificar uma ação de exemplo em um filtro de firewall para pacotes IPv4, também deverá incluir a family inet declaração no nível de [edit forwarding-options sampling] hierarquia ou a instance instance-name family inet declaração no nível de [edit forwarding-options sampling] hierarquia. Da mesma forma, se você incluir a sample then declaração no nível de [edit firewall family inet6 filter filter-name term term-name] hierarquia para especificar uma ação de exemplo em um filtro de firewall para pacotes IPv6, você também deve incluir family inet6 a declaração no nível de [edit forwarding-options sampling] hierarquia ou a instance instance-name family inet6 declaração no nível de [edit forwarding-options sampling] hierarquia. Caso contrário, ocorrerá um erro de confirmação quando você tentar confirmar a configuração.

  • Além disso, se você configurar a amostragem de tráfego em uma interface lógica incluindo as declarações de entrada ou saída de amostragem no nível da [edit interface interface-name unit logical-unit-number] hierarquia, também deverá incluir a family inet | inet6 declaração no nível da [edit forwarding-options sampling] hierarquia ou a instance instance-name family inet | inet6 instrução no nível da [edit forwarding-options sampling] hierarquia.

Configurando a amostragem de tráfego em uma interface lógica

Para configurar a amostragem de tráfego em qualquer interface lógica, habilite a amostragem e especifique uma taxa de amostragem diferente de zero incluindo a declaração sampling no nível da [edit forwarding-options] hierarquia:

Ao usar a amostragem baseada no Mecanismo de Roteamento, especifique o valor do tráfego de limite incluindo a max-packets-per-second declaração. O valor é o número máximo de pacotes a serem amostrados, além do qual o mecanismo de amostragem começa a descartar pacotes. O intervalo é de 0 a 65.535. Um valor de 0 instrui o Mecanismo de Encaminhamento de Pacotes a não amostrar nenhum pacote. O valor padrão é 1000.

Observação:

Quando você configura o monitoramento ativo e especifica um Monitoring Services, Adaptive Services ou Multiservices PIC na declaração, ou quando você configura a output amostragem em linha, o max-packets-per-second valor é ignorado.

Especifique a taxa de amostragem definindo os valores para rate e run-length (consulte a Figura 1).

Figura 1: Configurando a taxa Visualization of packet sampling mechanism using rate 10 and run-length 4, highlighting triggered points and sampled packets in a network flow for traffic analysis. de amostragem
Observação:

Não configure a amostragem de entrada em ms- interfaces lógicas nas quais o monitoramento de fluxo baseado em PIC está habilitado, o que causa um comportamento indesejado de monitoramento de fluxo e pode resultar em amostragem repetida de um único pacote. A partir do Junos OS Release 15.1, ocorre um erro de commit quando você tenta configurar a amostragem de tráfego de entrada nessa interface. No Junos OS versão 14.2 e anteriores, o erro de confirmação não ocorre, mas você não deve configurar a amostragem de tráfego de entrada nessa interface.

Se o monitoramento de fluxo baseado em PIC estiver habilitado em uma interface ms, ocorrerá um erro defpc/pic/port.logical-unit verificação de confirmação quando você tentar configurar a amostragem de tráfego de entrada nessa interface. Esse erro ocorre porque uma combinação de amostragem de entrada e operações de monitoramento de fluxo baseadas em PIC em uma ms- interface lógica causa um comportamento indesejado de monitoramento de fluxo e pode resultar em amostragem repetida de um único pacote. Você não deve configurar a amostragem de entrada em ms- interfaces lógicas nas quais o monitoramento de fluxo baseado em PIC está habilitado.

A rate instrução especifica a proporção de pacotes a serem amostrados. Por exemplo, se você configurar uma taxa de 10, x o número de pacotes de cada 10 será amostrado, em que x=comprimento da execução + 1. Por padrão, a taxa é 0, o que significa que nenhum tráfego é amostrado.

A run-length instrução especifica o número de pacotes correspondentes a serem amostrados após o evento de acionamento inicial de um pacote. Por padrão, o comprimento da execução é 0, o que significa que não há mais tráfego amostrado após o evento de acionamento. O intervalo é de 0 a 20. A configuração de um comprimento de execução maior que 0 permite amostrar pacotes após aqueles que já estão sendo amostrados.

Observação:

maximum-packet-length As run-length e configuration declarações não são suportadas em roteadores MX80.

Se você não incluir a instrução, a input amostragem será desabilitada.

Para coletar os pacotes amostrados em um arquivo, inclua a file instrução no nível da [edit forwarding-options sampling output] hierarquia. Os formatos de arquivo de saída são discutidos posteriormente neste capítulo.

Desabilitando a amostragem de tráfego

Para desabilitar explicitamente a amostragem de tráfego no roteador, inclua a disable declaração no nível da [edit forwarding-options sampling] hierarquia:

Amostragem uma vez

Para amostrar explicitamente um pacote para monitoramento ativo apenas uma vez, inclua a sample-once instrução no nível da [edit forwarding-options sampling] hierarquia:

Definir essa opção evita a duplicação de pacotes nos casos em que a amostragem é habilitada nas interfaces de entrada e saída e simplifica a análise do tráfego amostrado.

Preservando o valor ToS pré-reescrita para pacotes amostrados ou espelhados de saída

A partir do Junos OS Release 14.1, você pode preservar o valor do tipo de serviço (ToS) pré-normalizado em pacotes de saída amostrados ou espelhados. Inclua a pre-rewrite-tos instrução no nível da [edit forwarding-options sampling] hierarquia.

Em interfaces baseadas em MPC, você pode configurar a reescrita de ToS usando a configuração de classe de serviço (CoS) incluindo a rewrite-rules dscp rule_name declaração no nível de hierarquia ou usando a [edit class-of-service interfaces interface-name unit logical-unit-number] configuração de filtro de firewall incluindo a dscp declaração no nível de [edit firewall family family-name filter filter-name term term-name then] hierarquia. Se a regravação do ToS estiver configurada, as cópias espelhadas ou amostradas de saída conterão os valores de ToS pós-regravação por padrão. Com a pre-rewrite-tos configuração, você pode manter o valor de ToS pré-reescrita nos pacotes amostrados ou espelhados.

Observação:
  • Se a reescrita de ToS estiver configurada na interface de saída usando a configuração de filtro de firewall e CoS, e se a pre-rewrite-tos declaração também estiver configurada, os pacotes amostrados de saída conterão o valor de DSCP definido usando a configuração de filtro de firewall. No entanto, se a pre-rewrite-tos declaração não estiver configurada, os pacotes amostrados de saída conterão o valor de DSCP definido pela configuração de CoS.

  • Com a declaração, você pode configurar a pre-rewrite-tos retenção de valores de ToS de pré-normalização somente para amostragem feita em family inet e family inet6.

  • Esse recurso não pode ser configurado no nível da [edit logical-systems] hierarquia. Ele pode ser configurado apenas no nível global sob a forwarding-option configuração.

  • Quando a reescrita de ToS é configurada usando um filtro de firewall em ambas as interfaces de entrada e saída, os pacotes amostrados de saída contêm o valor de DSCP definido pela configuração de reescrita de ToS de entrada se a pre-rewrite-tos instrução estiver configurada. No entanto, se a pre-rewrite-tos declaração não estiver configurada, os pacotes amostrados de saída conterão o valor de DSCP definido pela configuração de reescrita de ToS para o filtro de firewall de saída.

  • Se a pre-rewrite-tos instrução estiver configurada e uma operação de desativação ou exclusão for executada no nível da hierarquia, pre-rewrite-tos a [edit forwarding-options] configuração ainda permanecerá ativa. Para desabilitar a pre-rewrite-tos configuração para esse caso, você deve desativar ou excluir explicitamente a pre-rewrite-tos instrução no nível da [edit forwarding-options sampling] hierarquia antes de executar uma operação de desativação ou exclusão no nível da [edit forwarding-options] hierarquia.

Configurando a saída de amostragem de tráfego

Para configurar a saída de amostragem de tráfego, inclua as seguintes declarações no nível da [edit forwarding-options sampling family (inet | inet6 | mpls) output] hierarquia:

Para configurar o [edit forwarding-options sampling instance instance-name family (inet | inet6 | mpls) output] monitoramento de fluxo em linha em roteadores da Série MX, inclua a inline-jflow declaração no nível de hierarquia. A amostragem embutida dá suporte exclusivamente a um novo formato chamado IP_FIX que usa UDP como protocolo de transporte. Ao configurar a amostragem embutida, você deve incluir a version-ipfix declaração no nível da [edit forwarding-options sampling instance instance-name family (inet | inet6 | mpls) output flow-server address] hierarquia e também no nível da [edit services flow-monitoring] hierarquia. Para obter mais informações sobre como configurar o monitoramento de fluxo em linha, consulte Configurando o monitoramento de fluxo ativo em linha usando roteadores, switches ou NFX250.

Para direcionar o tráfego amostrado para uma interface de monitoramento de fluxo, inclua a interface declaração. As engine-id instruções and engine-type especificam a identidade e os números de tipo da interface; eles são gerados dinamicamente com base no Concentrador PIC Flexível (FPC), PIC e números de slot e o tipo de chassi. A source-address instrução especifica a origem do tráfego.

A partir do Junos OS Release 19.3R1, para configurar o monitoramento de fluxo em linha no Juniper Advanced Threat Prevention Cloud (ATP Cloud), inclua a flow-server declaração no nível de [edit forwarding-options sampling instance instance-name family (inet | inet6 | mpls) output] hierarquia. A amostragem embutida dá suporte exclusivamente a um novo formato chamado IP_FIX que usa UDP como protocolo de transporte. Ao configurar a amostragem embutida, você deve incluir a version-ipfix declaração no nível da [edit forwarding-options sampling instance instance-name family (inet | inet6 | mpls) output flow-server address] hierarquia e também no nível da [edit services flow-monitoring] hierarquia.

Para configurar a saída da versão 9 da amostragem de fluxo, você precisa incluir a template declaração no nível da [edit forwarding-options sampling output version9] hierarquia. Para obter informações sobre cflowd, consulte Habilitando a agregação de fluxo.

A aggregate-export-interval instrução é descrita em Configurando a Contabilidade de Descarte e as instruções flow-active-timeout e flow-inactive-timeout são descritas em Configurando o Monitoramento de Fluxo.

Os resultados da amostragem de tráfego são salvos automaticamente em um arquivo no diretório /var/tmp . Para coletar os pacotes amostrados em um arquivo, inclua a file instrução no nível da [edit forwarding-options sampling family inet output] hierarquia:

Formato de saída de amostragem de tráfego

A saída de amostragem de tráfego é salva em um arquivo de texto ASCII. Veja a seguir um exemplo da saída de amostragem de tráfego salva em um arquivo no diretório /var/tmp . Cada linha no arquivo de saída contém informações para um pacote amostrado. Opcionalmente, você pode exibir um carimbo de data/hora para cada linha.

Os cabeçalhos das colunas são repetidos após cada grupo de 1000 pacotes.

Para definir a opção de carimbo de data/hora para o arquivo my-sample, insira o seguinte:

Sempre que você alternar a opção de carimbo de data/hora, um novo cabeçalho será incluído no arquivo. Se você definir a stamp opção, o Time campo será exibido.

Rastreamento de operações de amostragem de tráfego

As operações de rastreamento rastreiam todas as operações de amostragem de tráfego e as registram em um arquivo de log no diretório /var/log . Por padrão, esse arquivo é denominado /var/log/sampled. O tamanho padrão do arquivo é 128K e 10 arquivos são criados antes que o primeiro seja substituído.

Para rastrear operações de amostragem de tráfego, inclua a traceoptions instrução no nível da [edit forwarding-options sampling] hierarquia:

Exemplos de amostragem de tráfego

Exemplo: amostragem de uma única interface SONET/SDH

A configuração a seguir coleta informações de amostragem estatística de uma pequena porcentagem de todo o tráfego em uma única interface SONET/SDH e as coleta em um arquivo chamado sonet-samples.txt.

Crie o filtro:

Aplique o filtro à interface SONET/SDH:

Por fim, configure a amostragem de tráfego:

Exemplo: amostragem de todo o tráfego de um único endereço IP

A configuração a seguir coleta informações estatísticas sobre cada pacote que entra no roteador em uma porta Gigabit Ethernet específica originada de um único endereço IP de origem de 172.16.92.31, e as coleta em um arquivo chamado samples-172-16-92-31.txt.

Crie o filtro:

Aplique o filtro à interface Gigabit Ethernet:

Por fim, reúna estatísticas sobre todas as amostras de candidatos; Nesse caso, reúna todas as estatísticas:

Exemplo: amostragem de todo o tráfego FTP

A configuração a seguir coleta informações estatísticas sobre uma porcentagem moderada de pacotes usando o protocolo de transferência de dados FTP no caminho de saída de uma interface T3 específica e coleta as informações em um arquivo chamado t3-ftp-traffic.txt.

Crie um filtro:

Aplique o filtro à interface T3:

Finalmente, reúna estatísticas sobre 10% das amostras de candidatos:

Tabela de histórico de alterações

A compatibilidade com recursos é determinada pela plataforma e versão utilizada. Use o Explorador de recursos para determinar se um recurso é compatível com sua plataforma.

Lançamento
Descrição
14.1
A partir do Junos OS Release 14.1, você pode preservar o valor do tipo de serviço (ToS) pré-normalizado em pacotes de saída amostrados ou espelhados. Inclua a pre-rewrite-tos instrução no nível da [edit forwarding-options sampling] hierarquia.