Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: configuração de logs no formato de monitoramento de fluxo para eventos NAT em roteadores da Série MX para resolução de problemas

Você pode configurar roteadores da Série MX com MS-MPCs, MS-MICs e MX-SPC3s para registrar eventos de tradução de endereços de rede (NAT) usando o formato junos traffic vision (anteriormente conhecido como Jflow) versão 9 ou IPFIX (versão 10). Esse método de geração de registros de monitoramento de fluxo para eventos NAT, como a criação e exclusão de sessões NAT44 e NAT64, e eventos base de informações vinculantes NAT44 e NAT64, permite uma análise coesa e simplificada do tráfego de NAT e a solução de problemas relacionados ao NAT.

Nota:

Essa funcionalidade é suportada em roteadores da Série MX com pacotes Junos OS Extension-Provider instalados e configurados no dispositivo, e em MS-MPCs, MS-PICs e MX-SPC3s. Ele não é suportado em MS-DPCs com roteadores da Série MX.

Este exemplo descreve como configurar a geração de log de monitoramento de fluxo no formato de monitoramento de fluxo para eventos NAT no nível definido de serviço no MS-MIC, MS-MPC e MX-SPC3, e contém as seguintes seções:

Nota:

Este exemplo de configuração é para um conjunto de serviços estilo interface.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Um roteador da Série MX com MS-MPC, MS-MIC ou MX-SPC3

  • Junos OS Versão 14.2R2 ou posterior para roteadores da Série MX

Geração de mensagens de registro usando modelos de fluxo para operações de NAT em MS-MPCs, MS-MICs e MX-SPC3s

Você pode configurar o mecanismo para registrar mensagens de registro em formato de monitoramento de fluxo para eventos NAT. Você pode criar um perfil de modelo para um serviço NAT específico em um roteador da Série MX com MS-MPCs, MS-MICs ou MX-SPC3s, ou para um conjunto de serviços, que se aplica a todos os serviços NAT. Você deve definir um perfil de modelo para gerar logs de monitoramento de fluxo em um formato de modelo de fluxo específico e anexar o perfil do modelo com um conjunto de serviços. Você deve configurar um coletor ou um grupo de coletores, que são hosts que recebem as mensagens de log para eventos NAT do serviço PIC ou do exportador. Você precisa associar um perfil de modelo com o coletor. O perfil define as características do modelo de registro de monitoramento de fluxo, como a versão de monitoramento de fluxo (versão 9 ou IPFIX), a taxa de atualização, em pacotes ou segundos, e o tipo de serviço ou aplicativo (NAT neste caso) para o qual os registros de fluxo devem ser enviados ao coletor.

Assuma uma implantação de amostra na qual dois coletores, c1 e c2, são definidos. Esses coletores estão agrupados em dois grupos. O grupo de coletores, cg1, contém c1 e c2, e o grupo de coletores, cg2, contém c2. Dois perfis de modelos chamados t1 e t2 são definidos. Os perfis, t1 e t2, estão associados a coletores, c1 e c2, respectivamente.

Esses perfis descrevem as propriedades ou atributos para a transmissão de logs, como o formato de modelo de fluxo a ser usado, a taxa em que os logs devem ser atualizados e o serviço ou evento, como NAT, para o qual os logs devem ser enviados ao coletor especificado.

Configuração

Para habilitar o recurso de log de monitoramento de fluxo para eventos NAT e configurar a transmissão de logs para coletores, execute essas tarefas:

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração de sua rede e, em seguida, copie e cole os comandos na CLI no nível [edit] de hierarquia:

Configuração de propriedades de conjunto de serviços

Aplicando o serviço de log de monitoramento de fluxo em uma interface

Ativação e configuração de logs de monitoramento de fluxo para um conjunto de serviços

Associando o perfil do modelo com um conjunto de serviços

Procedimento

Procedimento passo a passo

Para configurar a geração e a transmissão de logs de modelo de monitoramento de fluxo para eventos NAT:

  1. Crie propriedades definidas por serviços.

  2. Defina o serviço de log de monitoramento de fluxo a ser aplicado em uma interface.

  3. Configure os coletores e grupos de coletores.

  4. Configure os perfis de modelo e associe o perfil do modelo com o coletor.

  5. Associe o perfil do modelo com o conjunto de serviços.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show services, show services jflow-loge show services service-set sset_0 jflow-log comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Para confirmar se a configuração está funcionando corretamente, execute o seguinte:

Verificando se os logs de monitoramento de fluxo são gerados e enviados aos coletores

Propósito

Verifique se as mensagens de registro de monitoramento de fluxo no formato de modelo definido, como IPFIX ou versão 9, são geradas e transmitidas aos coletores configurados para as diferentes operações de NAT.

Ação

Do modo operacional, use o show services service-sets statistics jflow-log comando:

Do modo operacional, use o show services service-sets statistics jflow-log detail comando:

Significado

A saída mostra que as mensagens de log no formato de monitoramento de fluxo associadas ao conjunto e interface de serviço especificados são geradas para os diferentes eventos NAT.