配置主动流监控
在主动流监控中,路由器既参与监控应用,又参与网络的正常路由功能。尽管监控服务 PIC 最初设计为用作离线被动流监控工具,但它也可用于主动流监控拓扑。
表 1 显示了哪些瞻博网络 PIC 和相应路由器支持主动流量监控。有关瞻博网络 PIC 的更多信息,请参阅与您的路由器对应的 PIC 指南。
PIC 类型和服务 |
M5/M10 |
M7i/M10i |
M20 |
M40e |
M120 |
M160 |
T 系列/M320 |
TX矩阵 |
---|---|---|---|---|---|---|---|---|
监控服务 PIC:主动流监控 |
是 (仅限版本 8) |
是的 |
是的 |
是的 |
不 |
是(仅限版本 8) |
不 |
不 |
监控服务 II PIC:流收集服务 |
不 |
不 |
不 |
是的 |
不 |
是(仅限版本 8) |
不 |
不 |
自适应服务 PIC: 主动流监控 |
是 (仅限版本 8) |
是的 |
是的 |
是的 |
不 |
是(仅限版本 8) |
不 |
不 |
自适应服务 II PIC: 主动流监控 |
是(仅限版本 8) |
是的 |
是的 |
是的 |
是的 |
是(仅限版本 8) |
是的 |
是的 |
自适应服务 II PIC:流挖掘服务 |
不 |
是的 |
是的 |
是的 |
是的 |
不 |
是的 |
不 |
多服务 100 PIC:主动流监控 |
不 |
是的 |
不 |
是的 |
不 |
不 |
是的 |
是的 |
多服务 400 PIC:主动流监控 |
不 |
不 |
不 |
是的 |
是的 |
不 |
是的 |
是的 |
多服务 500 PIC:主动流监控 |
不 |
不 |
不 |
是的 |
是的 |
不 |
是的 |
是的 |
支持 Junos OS 的 主动流监控 |
不 |
不 |
不 |
不 |
不 |
不 |
不 |
不 |
可以过滤指定的数据包并将其发送到监控接口。对于监控服务 PIC,接口名称包含 mo- 前缀。对于自适应服务 PIC 和多服务 PIC,接口名称包含 sp- 前缀。
如果从监控服务 PIC 升级到自适应服务 PIC 或多服务 PIC,用于主动流监控,则必须将监控接口的接口名称从 mo-fpc/pic/port 修改为 sp-fpc/pic/port。
您可以在层级配置 [edit forwarding-options]
的主要活动流监控操作如下:
采样,使用 [编辑转发选项采样] 层次结构。此选项将从流中某些数据包的副本提取有限信息(如源和目标 IP 地址),同时原始数据包转发到预期目标。此选项通过定义采样实例(指定采样参数的名称并将实例绑定到特定数据包转发引擎),扩展为每个数据包转发引擎定义活动采样。
模板,以及 [编辑转发选项采样] 和 [编辑服务监控] 层次结构。借助版本 5、版本 8 和自定义版本 9 的主动流监控支持,您可以使用模板组织从采样收集的数据。
丢弃计费,使用 [编辑转发选项计费] 层次结构。此选项可隔离不需要的数据包,创建描述数据包的流监控记录,并丢弃数据包,而不是转发。
端口镜像,使用 [编辑转发选项端口镜像] 层次结构。此选项可对流中的所有数据包创建一个完整副本,并将该副本交付到单个目标位置。
多端口镜像,采用 [编辑转发选项 next-hop-group] 层次结构。此选项允许将选定流量的多个副本传递到多个目标。(多端口镜像需要隧道服务 PIC。)
流点击服务处理,使用 [编辑服务流点击] 层次结构。此选项会将与动态过滤标准匹配的数据包副本发送到一个或多个内容目标。
与被动流监控不同,您不需要配置监控组。相反,您可以使用采样或丢弃计费,将过滤后的数据包发送到监控服务或自适应服务接口(mo- 或 sp- )。或者,您可以配置端口镜像或多个端口镜像,以将数据包定向到其他接口。
这些主动流量监控选项可提供对网络流量执行的各种操作。但是,以下限制适用:
路由器可随时执行采样 或 端口镜像。
路由器可随时执行转发 或 丢弃计费。
由于监控服务 PIC、自适应服务 PIC 和多服务 PIC 允许在任何一次执行一个操作,因此使用以下配置选项:
采样和转发
采样和丢弃计费
端口镜像和转发
端口镜像和丢弃计费
不同流量集上的采样和端口镜像
要配置活动流监控,请完成以下步骤: