Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemplo: Configuração de logs no formato de monitoramento de fluxo para eventos NAT em roteadores da Série MX para resolução de problemas

Você pode configurar roteadores da Série MX com MS-MPCs, MS-MICs e MX-SPC3s para registrar eventos de tradução de endereços de rede (NAT) usando o formato modelo Junos Traffic Vision (anteriormente conhecido como Jflow) versão 9 ou IPFIX (versão 10). Este método de geração de registros de monitoramento de fluxo para eventos NAT, como a criação e exclusão de sessões NAT44 e NAT64, e eventos base de informações vinculantes NAT44 e NAT64, permite uma análise coesa e simplificada do tráfego de NAT e resolução de problemas relacionados ao NAT.

Nota:

Essa funcionalidade é suportada em roteadores da Série MX com pacotes de provedores de extensão Junos OS instalados e configurados no dispositivo, e em MS-MPCs, MS-PICs e MX-SPC3s. Não é compatível com MS-DPCs com roteadores da Série MX.

Este exemplo descreve como configurar a geração de log de monitoramento de fluxo no formato de monitoramento de fluxo para eventos NAT no nível definido de serviço no MS-MIC, MS-MPC e MX-SPC3, e contém as seguintes seções:

Nota:

Este exemplo de configuração é para um conjunto de serviços estilo interface.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Um roteador da Série MX com MS-MPC, MS-MIC ou MX-SPC3

  • Versão 14.2R2 do Junos OS para roteadores da Série MX

Geração de mensagens de log usando modelos de fluxo para operações de NAT em MS-MPCs, MS-MICs e MX-SPC3s

Você pode configurar o mecanismo para registrar mensagens de registro em formato de monitoramento de fluxo para eventos NAT. Você pode criar um perfil de modelo para um determinado serviço NAT em um roteador da Série MX com MS-MPCs, MS-MICs ou MX-SPC3s, ou para um conjunto de serviços, que se aplica a todos os serviços NAT. Você deve definir um perfil de modelo para gerar logs de monitoramento de fluxo em um formato específico de modelo de fluxo e anexar o perfil do modelo a um conjunto de serviços. Você deve configurar um coletor ou um grupo de coletores, que são hosts que recebem as mensagens de log para eventos NAT a partir do pic de serviço ou do exportador. Você precisa associar um perfil de modelo ao coletor. O perfil define as características do modelo de registro de monitoramento de fluxo, como a versão do monitoramento de fluxo (versão 9 ou IPFIX), a taxa de atualização, em pacotes ou segundos, e o tipo de serviço ou aplicativo (NAT neste caso) para o qual os registros de fluxo devem ser enviados ao coletor.

Assuma uma implantação de amostra em que dois coletores, c1 e c2, sejam definidos. Esses coletores estão agrupados em dois grupos. O grupo de coletores, cg1, contém c1 e c2, e o grupo de coletores, cg2, contém c2. Dois perfis de modelos chamados t1 e t2 são definidos. Os perfis, t1 e t2, estão associados a coletores, c1 e c2, respectivamente.

Esses perfis descrevem as propriedades ou atributos para a transmissão de logs, como o formato de modelo de fluxo a ser usado, a taxa em que os logs devem ser atualizados e o serviço ou evento, como o NAT, para o qual os logs devem ser enviados ao coletor especificado.

Configuração

Para habilitar o recurso de log de monitoramento de fluxo para eventos NAT e configurar a transmissão de logs para coletores, execute essas tarefas:

Configuração rápida da CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração de sua rede e, em seguida, copie e cole os comandos no CLI no nível [edit] de hierarquia:

Configuração de propriedades do conjunto de serviços

Aplicando o serviço de log de monitoramento de fluxo em uma interface

Ativação e configuração de logs de monitoramento de fluxo para um conjunto de serviços

Associação do perfil do modelo com um conjunto de serviços

Procedimento

Procedimento passo a passo

Para configurar a geração e a transmissão de logs de modelo de monitoramento de fluxo para eventos NAT:

  1. Crie propriedades de conjunto de serviços.

  2. Defina o serviço de log de monitoramento de fluxo a ser aplicado em uma interface.

  3. Configure os coletores e grupos de coletores.

  4. Configure os perfis do modelo e associe o perfil do modelo ao coletor.

  5. Associe o perfil do modelo com o conjunto de serviços.

Resultados

A partir do modo de configuração, confirme sua configuração entrando no show services, show services jflow-loge show services service-set sset_0 jflow-log comandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Para confirmar que a configuração está funcionando corretamente, execute o seguinte:

Verificando se os logs de monitoramento de fluxo são gerados e enviados aos coletores

Propósito

Verifique se as mensagens de log de monitoramento de fluxo no formato de modelo definido, como IPFIX ou versão 9, são geradas e transmitidas aos coletores configurados para as diferentes operações de NAT.

Ação

A partir do modo operacional, use o show services service-sets statistics jflow-log comando:

A partir do modo operacional, use o show services service-sets statistics jflow-log detail comando:

Significado

A saída mostra que as mensagens de log no formato de monitoramento de fluxo associadas ao conjunto e interface de serviço especificados são geradas para os diferentes eventos de NAT.