Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuração de espelhamento de porta em interfaces físicas

Precedência de vários níveis de espelhamento de porta de Camada 2 em uma interface física

Você pode vincular diferentes conjuntos de propriedades de espelhamento de portas de Camada 2 (a instância global e uma ou mais instâncias nomeadas) em vários níveis de um roteador da Série MX ou de um chassi de switch da Série EX (no nível do chassi, no nível do FPC ou no nível pic). Portanto, é possível que um único grupo de interfaces físicas esteja vinculado a várias definições de espelhamento de portas de Camada 2.

Se um grupo de portas (ou, no caso de uma ligação de nível PIC em um roteador MX960, uma única porta) estiver vinculado a várias definições de espelhamento de porta de Camada 2, o roteador (ou switch) aplica as propriedades de espelhamento de porta de Camada 2 a essas portas da seguinte forma:

  1. As propriedades de espelhamento de porta no nível do chassi aplicam-se implicitamente a todas as portas do chassi. Se um roteador da Série MX ou um switch da Série EX estiver configurado com a instância de espelhamento de porta global, essas propriedades de espelhamento de portas se aplicam a todas as portas. Veja a configuração da instância global do espelhamento de portas de Camada 2.

  2. As propriedades de espelhamento de porta no nível do FPC substituem as propriedades do nível do chassi. Se um DPC ou FPC estiver vinculado a uma instância nomeada de espelhamento de porta, essas propriedades de espelhamento de porta aplicam-se a todas as portas associadas a esse DPC ou FPC, substituindo quaisquer propriedades de espelhamento de porta vinculadas ao nível do chassi. Veja o espelhamento da porta de camada 2 vinculante para portas agrupadas no nível do FPC.

  3. As propriedades de espelhamento de porta no nível do PIC substituem as propriedades do nível do FPC. Se um mecanismo de encaminhamento de pacotes ou PIC estiver vinculado a uma instância nomeada de espelhamento de porta, essas propriedades de espelhamento de porta aplicam-se a todas as portas associadas ao Mecanismo de Encaminhamento de Pacotes ou PIC, substituindo quaisquer propriedades de espelhamento de porta vinculadas a essas portas no nível do FPC. Veja o espelhamento da porta de camada 2 vinculante para portas agrupadas no nível PIC.

Espelhamento de porta de camada 2 vinculante para portas agrupadas no nível do FPC

Em um roteador da Série MX e em um switch da Série EX, você pode vincular uma instância nomeada de espelhamento de porta de Camada 2 a um DPC específico ou a um FPC específico no chassi do roteador (ou switch). Isso é conhecido como vinculação de uma instância nomeada de espelhamento de porta de Camada 2 no nível FPC do chassi do roteador (ou switch). As propriedades de espelhamento de porta especificadas na instância nomeada são aplicadas a todas as portas físicas associadas a todos os Mecanismos de Encaminhamento de Pacotes no DPC ou FPC especificados.

Nota:

Você também pode vincular uma instância nomeada de espelhamento de porta de Camada 2 a um mecanismo de encaminhamento de pacotes específico em um DPC ou FPC no chassi do roteador (ou switch).

Para qualquer família do tipo de pacote suportada pelo espelhamento de porta de Camada 2

  • As propriedades de espelhamento de porta vinculadas a um DPC ou FPC específicos substituem quaisquer propriedades de espelhamento de porta configuradas em nível global.

  • As propriedades de espelhamento de porta vinculadas a um mecanismo específico de encaminhamento de pacotes substituem quaisquer propriedades de espelhamento de porta configuradas no nível DPC ou FPC.

Você pode aplicar até duas instâncias nomeadas de espelhamento de porta de Camada 2 ao mesmo grupo de portas dentro do chassi do roteador (ou switch). Aplicando duas instâncias diferentes de espelhamento de porta ao mesmo DPC ou FPC, você pode vincular duas especificações distintas de espelhamento de porta de Camada 2 a um único grupo de portas.

Antes de começar, complete as seguintes tarefas:

  • Defina uma instância nomeada de espelhamento de portas de Camada 2. Veja a definição de uma instância nomeada de espelhamento de portas de Camada 2.

  • Exibir informações sobre o número e os tipos de DPCs ou FPCs no roteador da Série MX e no switch da Série EX, o número de mecanismos de encaminhamento de pacotes em cada um e o número e tipos de portas por Mecanismo de Encaminhamento de Pacotes.

Para vincular uma instância nomeada de espelhamento de porta de Camada 2 a um DPC ou FPC e seus mecanismos de encaminhamento de pacotes:

  1. Habilite a configuração das propriedades do roteador (ou switch) do chassi:
  2. Habilite a configuração de um DPC (e seus mecanismos de encaminhamento de pacotes correspondentes) ou um FPC (e seus PICs instalados):
  3. Vincule uma instância nomeada de espelhamento de portas de Camada 2 (pm-instance-name) ao DPC ou FPC:
  4. (Opcional) Para vincular uma segunda instância nomeada de espelhamento de porta de Camada 2 ao mesmo DPC ou FPC, repita a etapa anterior (etapa 3) e especifique uma instância nomeada diferente de espelhamento de porta de Camada 2.
  5. Verifique a configuração mínima da vinculação:

Espelhamento de porta de camada 2 vinculante para portas agrupadas no nível PIC

Em um roteador da Série MX e em um switch da Série EX, você pode vincular uma instância nomeada de espelhamento de porta de Camada 2 às portas associadas a um mecanismo de encaminhamento de pacotes específico (em um DPC) ou às portas associadas a uma PIC específica (instalada em um FPC). Isso é conhecido como vinculação de uma instância nomeada de espelhamento de porta de Camada 2 no nível PIC do chassi do roteador (ou switch). As propriedades de espelhamento de porta especificadas na instância nomeada são aplicadas a todas as portas físicas associadas ao Mecanismo de Encaminhamento de Pacotes especificado.

Nota:

Você também pode vincular uma instância nomeada de espelhamento de porta de Camada 2 a um DPC ou FPC específico no chassi do roteador (ou switch).

Para qualquer família do tipo de pacote com suporte para espelhamento de porta de Camada 2:

  • As propriedades de espelhamento de porta vinculadas a um mecanismo específico de encaminhamento de pacotes substituem quaisquer propriedades de espelhamento de porta configuradas no nível DPC ou FPC.

  • As propriedades de espelhamento de porta vinculadas a um DPC ou FPC específicos substituem quaisquer propriedades de espelhamento de porta configuradas em nível global.

Você pode aplicar até duas instâncias nomeadas de espelhamento de porta de Camada 2 ao mesmo grupo de portas dentro do chassi do roteador (ou switch). Aplicando duas instâncias diferentes de espelhamento de porta ao mesmo Mecanismo de Encaminhamento de Pacotes ou PIC, você pode vincular duas especificações distintas de espelhamento de porta de Camada 2 a um único grupo de portas.

Para roteadores MX960, existe um mapeamento de um para um dos mecanismos de encaminhamento de pacotes para portas Ethernet. Portanto, somente nos roteadores MX960, você pode vincular uma instância nomeada de espelhamento de porta de Camada 2 a uma porta específica vinculando a instância ao Mecanismo de Encaminhamento de Pacotes associado à porta.

Antes de começar, complete as seguintes tarefas:

  • Defina uma instância nomeada de espelhamento de portas de Camada 2. Veja a definição de uma instância nomeada de espelhamento de portas de Camada 2.

  • Exibir informações sobre o número e os tipos de DPCs no roteador da Série MX ou no switch da Série EX, o número de mecanismos de encaminhamento de pacotes em cada DPC e o número e tipos de portas por Mecanismo de Encaminhamento de Pacotes.

Para vincular uma instância nomeada de espelhamento de porta de Camada 2 a um mecanismo de encaminhamento de pacotes:

  1. Habilite a configuração das propriedades do roteador (ou switch) do chassi:
  2. Habilite a configuração de um mecanismo de encaminhamento de pacotes ou PIC:
  3. Vincule uma instância nomeada de espelhamento de porta de Camada 2 (pm-instance-name) ao Mecanismo de Encaminhamento de Pacotes ou PIC:
  4. (Opcional) Para vincular uma segunda instância nomeada de espelhamento de porta de Camada 2 ao mesmo Mecanismo de Encaminhamento de Pacotes ou PIC, repita a etapa anterior (etapa 3) e especifique uma instância nomeada diferente do espelhamento da porta de Camada 2.
  5. Verifique a configuração mínima da vinculação:

Exemplos: Espelhamento de porta de camada 2 em vários níveis do chassi

Em um roteador da Série MX ou em um switch da Série EX, você pode aplicar instâncias nomeadas de espelhamento de porta de Camada 2 no nível FPC ou DPC do chassi ou no nível PIC do chassi. No entanto, você pode configurar (e aplicar implicitamente) apenas uma instância global de espelhamento de porta de Camada 2 em todo o chassi.

Espelhamento de porta de camada 2 no nível do FPC

Nesta configuração de exemplo de um roteador da Série MX ou de um chassi de switch da Série EX, uma instância nomeada de espelhamento de porta de Camada 2 (pm1) está vinculada a portas físicas agrupadas no nível do FPC:

Esta não é uma configuração completa. As interfaces físicas associadas ao FPC ou DPC no slot 2 devem ser configuradas no nível de [edit interfaces] hierarquia. A instância de espelhamento de porta de Camada 2 indicada pm1 deve ser configurada no nível de [edit forwarding-options port-mirroring instance] hierarquia.

Espelhamento de porta de camada 2 no nível PIC

Nesta configuração de exemplo de um roteador da Série MX ou de um chassi de switch da Série EX, uma instância nomeada de espelhamento de porta de Camada 2 (pm2) está vinculada às portas físicas agrupadas no nível PIC:

Esta não é uma configuração completa. As interfaces físicas associadas ao FPC ou DPC no slot 2 devem ser configuradas no nível de [edit interfaces] hierarquia. A instância de espelhamento de porta de Camada 2 indicada pm2 deve ser configurada no nível de [edit forwarding-options port-mirroring instance] hierarquia.

Espelhamento de portas de camada 2 nos níveis de FPC e PIC

Nesta configuração de exemplo de um chassi de roteador da Série MX ou um switch da Série EX, uma instância nomeada de espelhamento de porta de Camada 2 (pm1) é aplicada no nível FPC do chassi do roteador (ou switch). Uma segunda instância nomeada (pm2) é aplicada no nível PIC:

Esta não é uma configuração completa. As interfaces físicas associadas ao FPC ou DPC no slot 2, incluindo interfaces físicas associadas pic 0, devem ser configuradas no nível de [edit interfaces] hierarquia. A porta de Camada 2 espelha instâncias nomeadas pm1 e pm2 deve ser configurada no nível de [edit forwarding-options port-mirroring instance] hierarquia.

Configuração do espelhamento da porta de Camada 2 pela interface GRE

Espelhamento de porta é a capacidade de um roteador enviar uma cópia de um pacote para um endereço de host externo ou um analisador de pacotes para análise. Um aplicativo para espelhamento de portas envia um pacote duplicado para um túnel virtual. Um grupo de next-hop pode então ser configurado para encaminhar cópias deste pacote duplicado para várias interfaces. O Junos OS oferece suporte a espelhamento de porta de Camada 2 para um coletor remoto em uma interface GRE.

Para configurar o espelhamento de porta de camada 2 em uma interface GRE, faça o seguinte:

  1. Configure a interface GRE com o endereço de origem e destino.
  2. Configure parâmetros de ponte familiar na interface GRE.
  3. Configure a taxa na qual os pacotes de entrada são espelhados.
  4. Configure a interface de saída para VPLS familiar para a interface GRE.
  5. Configure o termo filtro de firewall para a ponte familiar para contar pacotes que chegam à interface.
  6. Configure o termo filtro de firewall para a ponte familiar para espelhar os pacotes.

Exemplo: Configuração de espelhamento de porta de camada 2 em uma interface GRE

Este exemplo mostra como configurar o espelhamento da porta de Camada 2 em uma interface GRE para análise.

Requisitos

Este exemplo usa os seguintes componentes de hardware e software:

  • Um roteador da Série MX

  • Junos OS Versão 16.1 ou posterior em todos os dispositivos

Visão geral

Espelhamento de porta é a capacidade de um roteador enviar uma cópia de um pacote para um endereço de host externo ou um analisador de pacotes para análise. Um aplicativo para espelhamento de portas envia um pacote duplicado para um túnel virtual. Um grupo de next-hop pode então ser configurado para encaminhar cópias deste pacote duplicado para várias interfaces. A partir do Junos OS Release 16.1, o espelhamento da porta de Camada 2 para um coletor remoto em uma interface GRE é suportado.

Topologia

Figura 1 mostra o espelhamento de porta configurado em uma interface GRE. A interface gr-4/0/0 está configurada como uma ponte familiar. O filtro de ponte da família firewall f1 está configurado como espelho de porta. O destino do espelho é configurado como gr-4/0/0. O filtro de ponte da família firewall f1 é aplicado na entrada e saída da interface xe-3/2/5.0, que espelha pacotes para espelhar o destino gr-4/0/0.

Figura 1: Espelhamento de porta de camada 2 por exemplo sobre interface GREEspelhamento de porta de camada 2 por exemplo sobre interface GRE

Configuração

Configuração rápida de CLI

Para configurar este exemplo rapidamente, copie os seguintes comandos, cole-os em um arquivo de texto, remova quaisquer quebras de linha, altere todos os detalhes necessários para combinar com sua configuração de rede, copiar e colar os comandos no CLI no nível de [edit] hierarquia e, em seguida, entrar no commit modo de configuração.

R0

Configuração de R0

Procedimento passo a passo

O exemplo a seguir exige que você navegue por vários níveis na hierarquia de configuração. Para obter informações sobre a navegação na CLI, consulte "Using the CLI Editor in Configuration Mode" no Guia de usuário do Junos OS CLI .

Para configurar o dispositivo R0:

  1. Configure os parâmetros flexíveis do concentrador PIC do chassi.

  2. Configure os serviços de rede de ip aprimorados do chassi.

  3. Configure as interfaces.

  4. Configure a taxa de pacotes de entrada a serem amostrados.

  5. Configure a interface de saída para a família de pacotes de endereços VPLS para espelhar.

  6. Configure a ponte da família de protocolos para o filtro de firewall.

  7. Configure o VLAN ID para o domínio da ponte.

  8. Configure a interface para o domínio da ponte.

Resultados

A partir do modo de configuração, confirme sua configuração entrando nosshow bridge-domains, show chassis, show forwarding-options, e show interfacesshow firewallcomandos. Se a saída não exibir a configuração pretendida, repita as instruções neste exemplo para corrigir a configuração.

Verificação

Confirme se a configuração está funcionando corretamente.

Verificação do espelhamento de porta do tráfego

Propósito

Exibir espelhamento de portas de informações de tráfego.

Ação

No dispositivo R0, a partir do modo operacional, execute o show forwarding-options port-mirroring comando para exibir o espelhamento da porta das informações de tráfego.

Significado

A saída mostra o espelhamento da porta das informações de tráfego.