Configuração de um grupo de monitoramento em um roteador da Série MX para enviar tráfego ao servidor de fluxo
Você coleta registros de fluxo especificando interfaces de saída em um grupo de monitoramento. Em geral, as interfaces dos serviços de monitoramento são as interfaces de saída. O número da unidade lógica nas interfaces de saída quando usado em conjunto com uma instância VRF deve ser 1. Para configurar, inclua a output declaração no nível da [edit forwarding-options monitoring group-name family inet] hierarquia.
Como parte da mo-fpc/pic/port instrução no [edit forwarding-options monitoring group-name family inet output interface] nível de hierarquia, você deve especificar um endereço de origem para a transmissão de informações de fluxo. Você pode usar o endereço IP do ID do roteador, o endereço IP da interface de entrada ou qualquer endereço IP local de sua escolha como endereço de origem. Se você fornecer uma instrução diferente source-address para cada interface de saída dos serviços de monitoramento, poderá rastrear qual interface processa um registro de fluxo específico.
Todas as outras instruções neste nível (engine-id, engine-type, input-interface-index, e output-interface-index) são geradas dinamicamente, mas podem ser configuradas manualmente. Para redefinir os índices de interface de saída ou interface de entrada que já foram configurados manualmente, configure as input-interface-index instruções or outgoing-interface-index com um valor de 0 no [edit forwarding-options monitoring group-name family inet output interface interface-name] nível de hierarquia.
Para especificar o endereço IP do servidor de fluxo e o número da porta, inclua a flow-server ip-address port port-number instrução no nível da [edit forwarding-options monitoring group-name family inet output] hierarquia. Você pode especificar até oito servidores de fluxo em um grupo de monitoramento e o endereço IP de cada servidor deve ser exclusivo. Os registros de fluxo são exportados e balanceados entre todos os servidores de fluxo ativos.
Depois de configurar o VRF e as declarações do grupo de monitoramento, o tráfego entra nas interfaces de entrada, passa para as interfaces de serviços de monitoramento para processamento e é descartado. Os pacotes de descrição de fluxo resultantes saem da estação de monitoramento por meio da interface de exportação. Se você deseja que o tráfego viaje para destinos diferentes das interfaces de serviços de monitoramento ou precisa estabelecer análises adicionais, consulte a seção Copiando e redirecionando o tráfego com espelhamento de porta e encaminhamento baseado em filtro.
Você deve concluir a configuração da interface no PIC Serviços de Monitoramento ou Serviços de Monitoramento II antes que uma interface possa ser adicionada a um grupo de monitoramento. Para obter mais informações, consulte Configuração de interfaces de entrada, interfaces de serviços de monitoramento e interfaces de exportação em roteadores da Série M, MX ou Série T.
[edit]
forwarding-options {
monitoring group1 {
family inet {
output {
export-format cflowd-version-5;
flow-active-timeout 60;
flow-inactive-timeout 30;
flow-server 192.168.245.1 port 2055;
flow-server 192.168.245.2 port 2055;
interface mo-4/0/0.1 {
engine-id 1;
engine-type 1;
input-interface-index 44;
output-interface-index 54;
source-address 192.168.245.1;
}
interface mo-4/1/0.1 {
engine-id 2;
engine-type 1;
input-interface-index 45;
output-interface-index 55;
source-address 192.168.245.1;
}
interface mo-4/2/0.1 {
engine-id 3;
engine-type 1;
input-interface-index 46;
output-interface-index 56;
source-address 192.168.245.1;
}
}
}
}
}