Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração do espelhamento de portas em interfaces físicas

Precedência de vários níveis de espelhamento de porta de camada 2 em uma interface física

Você pode vincular diferentes conjuntos de propriedades de espelhamento de portas de Camada 2 (a instância global e uma ou mais instâncias nomeadas) em vários níveis de um roteador da Série MX ou de um chassi de switch da Série EX (no nível do chassi, no nível do FPC ou no nível PIC). Portanto, é possível que um único grupo de interfaces físicas esteja vinculado a várias definições de espelhamento de portas de Camada 2.

Se um grupo de portas (ou, no caso de uma ligação de nível PIC em um roteador MX960, uma única porta) estiver vinculado a várias definições de espelhamento de porta de Camada 2, o roteador (ou switch) aplica as propriedades de espelhamento de porta de Camada 2 a essas portas da seguinte forma:

  1. As propriedades de espelhamento de porta no nível do chassi aplicam-se implicitamente a todas as portas do chassi. Se um roteador da Série MX ou um switch da Série EX estiver configurado com a instância global de espelhamento de portas, essas propriedades de espelhamento de porta se aplicam a todas as portas. Veja a configuração da instância global do espelhamento de portas de camada 2.https://www.juniper.net/documentation/en_US/junos/topics/task/configuration/layer-2-services-port-mirroring-global-instance-configuring.html

  2. As propriedades de espelhamento de porta no nível do FPC substituem as propriedades do nível do chassi. Se um DPC ou FPC estiver vinculado a uma instância nomeada de espelhamento de porta, essas propriedades de espelhamento de porta se aplicam a todas as portas associadas a esse DPC ou FPC, substituindo quaisquer propriedades de espelhamento de portas vinculadas ao nível do chassi. Veja o espelhamento de portas de camada 2 vinculante para portas agrupadas no nível do FPC.Espelhamento de porta de camada 2 para portas agrupadas no nível do FPC

  3. As propriedades de espelhamento de porta no nível pic sobrepõem propriedades de nível FPC. Se um mecanismo de encaminhamento de pacotes ou PIC estiver vinculado a uma instância nomeada de espelhamento de porta, essas propriedades de espelhamento de porta se aplicam a todas as portas associadas ao Mecanismo de encaminhamento de pacotes ou PIC, substituindo quaisquer propriedades de espelhamento de porta vinculadas a essas portas no nível FPC. Veja o espelhamento de porta de camada 2 para portas agrupadas no nível PIC.Espelhamento de porta de camada 2 para portas agrupadas no nível PIC

Espelhamento de porta de camada 2 para portas agrupadas no nível do FPC

Em um roteador da Série MX e em um switch da Série EX, você pode vincular uma instância nomeada de espelhamento de porta de Camada 2 a um DPC específico ou a um FPC específico no chassi do roteador (ou switch). Isso é conhecido como vinculação de uma instância nomeada de espelhamento de porta de Camada 2 no nível FPC do chassi do roteador (ou switch). As propriedades de espelhamento de porta especificadas na instância nomeada são aplicadas a todas as portas físicas associadas a todos os mecanismos de encaminhamento de pacotes no DPC ou FPC especificados.

Nota:

Você também pode vincular uma instância nomeada de espelhamento de porta de Camada 2 a um mecanismo de encaminhamento de pacotes específico em um DPC ou FPC no chassi do roteador (ou switch).

Para qualquer família do tipo de pacote suportada pelo espelhamento de porta de Camada 2

  • As propriedades de espelhamento de porta vinculadas a um DPC ou FPC específicos sobrepõem quaisquer propriedades de espelhamento de porta configuradas em nível global.

  • As propriedades de espelhamento de porta vinculadas a um mecanismo de encaminhamento de pacotes específicos substituem quaisquer propriedades de espelhamento de porta configuradas no nível de DPC ou FPC.

Você pode aplicar até duas instâncias nomeadas de espelhamento de porta de Camada 2 ao mesmo grupo de portas dentro do chassi do roteador (ou switch). Aplicando duas instâncias diferentes de espelhamento de porta ao mesmo DPC ou FPC, você pode vincular duas especificações distintas de espelhamento de porta de Camada 2 a um único grupo de portas.

Antes de começar, preencha as seguintes tarefas:

Para vincular uma instância nomeada de espelhamento de porta de Camada 2 a um DPC ou FPC e seus mecanismos de encaminhamento de pacotes:

  1. Habilite a configuração das propriedades do chassi do roteador (ou switch):
  2. Habilite a configuração de um DPC (e seus mecanismos de encaminhamento de pacotes correspondentes) ou um FPC (e seus PICs instalados):
  3. Vincule uma instância nomeada de espelhamento de portas de Camada 2 () ao DPC ou FPC:pm-instance-name
  4. (Opcional) Para vincular uma segunda instância nomeada de espelhamento de porta de Camada 2 ao mesmo DPC ou FPC, repita a etapa anterior (etapa 3) e especifique uma instância nomeada diferente do espelhamento de portas de Camada 2.
  5. Verifique a configuração mínima da ligação:

Espelhamento de porta de camada 2 para portas agrupadas no nível PIC

Em um roteador da Série MX e em um switch da Série EX, você pode vincular uma instância nomeada de espelhamento de porta de Camada 2 às portas associadas a um mecanismo de encaminhamento de pacotes específico (em um DPC) ou às portas associadas a um PIC específico (instalado em um FPC). Isso é conhecido como vinculação de uma instância nomeada de espelhamento de porta de Camada 2 no nível PIC do chassi do roteador (ou switch). As propriedades de espelhamento de porta especificadas na instância nomeada são aplicadas a todas as portas físicas associadas ao mecanismo de encaminhamento de pacotes especificado.

Nota:

Você também pode vincular uma instância nomeada de espelhamento de porta de Camada 2 a um DPC ou FPC específico no chassi do roteador (ou switch).

Para qualquer família do tipo de pacote suportada pelo espelhamento de porta de Camada 2:

  • As propriedades de espelhamento de porta vinculadas a um mecanismo de encaminhamento de pacotes específicos substituem quaisquer propriedades de espelhamento de porta configuradas no nível de DPC ou FPC.

  • As propriedades de espelhamento de porta vinculadas a um DPC ou FPC específicos sobrepõem quaisquer propriedades de espelhamento de porta configuradas em nível global.

Você pode aplicar até duas instâncias nomeadas de espelhamento de porta de Camada 2 ao mesmo grupo de portas dentro do chassi do roteador (ou switch). Aplicando duas instâncias diferentes de espelhamento de porta ao mesmo Mecanismo de encaminhamento de pacotes ou PIC, você pode vincular duas especificações distintas de espelhamento de porta de Camada 2 a um único grupo de portas.

Para os roteadores MX960, há um mapeamento único dos mecanismos de encaminhamento de pacotes para portas Ethernet. Portanto, somente nos roteadores MX960, você pode vincular uma instância nomeada de espelhamento de porta de Camada 2 a uma porta específica vinculando a instância ao Mecanismo de encaminhamento de pacotes associado à porta.

Antes de começar, preencha as seguintes tarefas:

Para vincular uma instância nomeada de espelhamento de porta de Camada 2 a um mecanismo de encaminhamento de pacotes:

  1. Habilite a configuração das propriedades do chassi do roteador (ou switch):
  2. Habilite a configuração de um mecanismo de encaminhamento de pacotes ou PIC:
  3. Vincule uma instância nomeada de espelhamento de porta de Camada 2 () ao mecanismo de encaminhamento de pacotes ou PIC:pm-instance-name
  4. (Opcional) Para vincular uma segunda instância nomeada de espelhamento de porta de Camada 2 ao mesmo Mecanismo de encaminhamento de pacotes ou PIC, repita a etapa anterior (etapa 3) e especifique uma instância nomeada diferente do espelhamento de portas de Camada 2.
  5. Verifique a configuração mínima da ligação:

Exemplos: Espelhamento de porta de camada 2 em vários níveis do chassi

Em um roteador da Série MX ou em um switch da Série EX, você pode aplicar instâncias nomeadas de espelhamento de porta de Camada 2 no nível FPC ou DPC do chassi ou no nível PIC do chassi. No entanto, você pode configurar (e aplicar implicitamente) apenas uma instância global de espelhamento de porta de Camada 2 para todo o chassi.

Espelhamento de porta de camada 2 no nível do FPC

Nesta configuração de exemplo de um roteador da Série MX ou de um chassi de switch da Série EX, uma instância nomeada de espelhamento de portas de Camada 2 () é vinculada a portas físicas agrupadas no nível FPC:pm1

Esta não é uma configuração completa. As interfaces físicas associadas ao FPC ou DPC no slot 2 devem ser configuradas no nível de hierarquia.[edit interfaces] A instância de espelhamento de porta de Camada 2 nomeada deve ser configurada no nível de hierarquia.pm1[edit forwarding-options port-mirroring instance]

Espelhamento de porta de camada 2 no nível PIC

Nesta configuração de exemplo de um roteador da Série MX ou de um chassi de switch da Série EX, uma instância nomeada de espelhamento de portas de Camada 2 () está vinculada às portas físicas agrupadas no nível PIC:pm2

Esta não é uma configuração completa. As interfaces físicas associadas ao FPC ou DPC no slot 2 devem ser configuradas no nível de hierarquia.[edit interfaces] A instância de espelhamento de porta de Camada 2 nomeada deve ser configurada no nível de hierarquia.pm2[edit forwarding-options port-mirroring instance]

Espelhamento de porta de camada 2 nos níveis de FPC e PIC

Nesta configuração de exemplo de um chassi de roteador da Série MX ou um switch da Série EX, uma instância nomeada de espelhamento de porta de Camada 2 () é aplicada no nível FPC do chassi do roteador (ou switch).pm1 Uma segunda instância nomeada () é aplicada no nível PIC:pm2

Esta não é uma configuração completa. As interfaces físicas associadas ao FPC ou DPC no slot 2, incluindo interfaces físicas associadas , devem ser configuradas no nível de hierarquia.pic 0[edit interfaces] A porta de Camada 2 espelha as instâncias nomeadas e deve ser configurada no nível de hierarquia.pm1pm2[edit forwarding-options port-mirroring instance]

Configuração do espelhamento de portas de camada 2 na interface GRE

Espelhamento de porta é a capacidade de um roteador enviar uma cópia de um pacote para um endereço de host externo ou um analisador de pacotes para análise. Um aplicativo para espelhamento de portas envia um pacote duplicado para um túnel virtual. Um grupo de próximo salto pode então ser configurado para encaminhar cópias deste pacote duplicado para várias interfaces. O Junos OS oferece suporte a espelhamento de porta de Camada 2 para um coletor remoto em uma interface GRE.

Para configurar o espelhamento de porta de camada 2 em uma interface GRE, faça o seguinte:

  1. Configure a interface GRE com o endereço de origem e destino.
  2. Configure parâmetros de ponte familiar na interface GRE.
  3. Configure a taxa em que os pacotes de entrada são espelhados.
  4. Configure a interface de saída para VPLS familiar para a interface GRE.
  5. Configure o termo filtro de firewall para ponte familiar para contar pacotes que chegam à interface.
  6. Configure o termo filtro de firewall para a ponte familiar para espelhar os pacotes.

Exemplo: Configuração do espelhamento de portas de camada 2 em uma interface GRE

Este exemplo mostra como configurar o espelhamento de portas de Camada 2 em uma interface GRE para análise.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Um roteador da Série MX

  • Junos OS Release 16.1 ou posterior em todos os dispositivos

Visão geral

Espelhamento de porta é a capacidade de um roteador enviar uma cópia de um pacote para um endereço de host externo ou um analisador de pacotes para análise. Um aplicativo para espelhamento de portas envia um pacote duplicado para um túnel virtual. Um grupo de próximo salto pode então ser configurado para encaminhar cópias deste pacote duplicado para várias interfaces. A partir do Junos OS Release 16.1, é suportado o espelhamento da porta de Camada 2 para um coletor remoto em uma interface GRE.

Topologia

Figura 1 mostra espelhamento de porta configurado em uma interface GRE. A interface gr-4/0/0 está configurada como uma ponte familiar. O filtro de ponte da família firewall f1 está configurado como espelho de porta. O destino do espelho está configurado como gr-4/0/0. O filtro de ponte da família firewall f1 é aplicado na entrada e saída da interface xe-3/2/5.0, que espelha pacotes para espelhar o destino gr-4/0/0.

Figura 1: Espelhamento de porta de camada 2 por exemplo na interface GREEspelhamento de porta de camada 2 por exemplo na interface GRE

Configuração

Configuração rápida da CLI

Para configurar rapidamente este exemplo, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com a configuração da sua rede, copiar e colar os comandos na CLI no nível de hierarquia e, em seguida, entrar no modo de configuração.[edit]commit

R0

Configuração do R0

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre como navegar na CLI, consulte "" no Guia de usuário do Junos OS CLI .Using the CLI Editor in Configuration Mode

Para configurar o dispositivo R0:

  1. Configure os parâmetros flexíveis do concentrador PIC do chassi.

  2. Configure os serviços de rede ip aprimorados do chassi.

  3. Configure as interfaces.

  4. Configure a taxa de pacotes de entrada a serem amostrados.

  5. Configure a interface de saída para a família de endereços VPLS de pacotes para espelhar.

  6. Configure a família de protocolo BRIDGE para o filtro de firewall.

  7. Configure o ID de VLAN para o domínio da ponte.

  8. Configure a interface para o domínio da ponte.

Resultados

A partir do modo de configuração, confirme sua configuração inserindo os comandos e os comandos.show bridge-domainsshow chassisshow forwarding-optionsshow firewallshow interfaces Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificação do espelhamento de porta do tráfego

Propósito

Espelhamento de portas de exibição de informações de tráfego.

Ação

No dispositivo R0, a partir do modo operacional, execute o comando para exibir o espelhamento de portas de informações de tráfego.show forwarding-options port-mirroring

Significado

A saída mostra o espelhamento da porta das informações de tráfego.