将流聚合配置为在 PTX 系列路由器上使用 IPFIX 流模板
使用 IPFIX 允许您定义适合 IPv4 流量或 IPv6 流量的流记录模板。模板会定期传输到收集器,而收集器不知道路由器配置。您可以定义模板刷新速率、流活动超时和非活动超时。
如果为多个协议家族(例如,IPv4 和 IPv6)发送流记录,则每个协议家族流都将有一个唯一的观察域 ID。
要了解模板中包含的字段,请参阅 了解内联主动流监控。
配置 IPFIX 模板属性
要定义 IPFIX 模板,请将以下语句包含在 [edit services flow-monitoring version-ipfix]
层次结构级别:
[edit services flow-monitoring version-ipfix] template name { options-template-id template-id observation-domain-id flow-active-timeout seconds; flow-inactive-timeout seconds; option-refresh-rate packets packets seconds seconds; template-refresh-rate packets packets seconds seconds; (ipv4-template | ipv6-template); }
以下详细信息适用于配置语句:
通过包含
template name
语句,您可以为每个模板分配一个唯一名称。然后,您可以通过包括
ipv4-template
或ipv6–template
来为相应流量类型指定每个模板。在模板定义中,您可以选择包括 and
flow-inactive-timeout
语句的值flow-active-timeout
。这些语句在模板定义中使用时具有特定的默认值和范围值;默认为 60 秒,范围为 10 到 600 秒。您还可以在
option-refresh-rate
模板定义中包含 andtemplate-refresh-rate
语句的设置。对于这两个属性,您可以包括一个计时器值(以秒为单位)或一个数据包计数(以数据包数为单位)。seconds
对于选项,默认值为 600,范围从 10 到 600。packets
对于选项,默认值为 4800,范围为 1 到 480,000。要过滤媒体接口上的 IPv6 流量,支持以下配置:
interfaces interface-name { unit 0 { family inet6 { sampling { input; output; } } } }
限制
以下限制适用于 IPFIX 模板:
不采样出站路由引擎流量。防火墙过滤器作为出口接口上的输出应用,用于对数据包进行采样并导出数据。对于传输流量,出口采样工作正常。对于内部流量,下一跃点安装在数据包转发引擎中,但不导出取样数据包。
只有在路由记录重新同步操作完成(这需要 120 秒)之后,才会创建流。
定制 IPFIX 流模板的模板 ID、观察域 ID 和源 ID
对于已安装第三代 FPC 的 PTX 系列路由器,FPC 的插槽编号用于观察域 ID。
使用 IPFIX 流模板,您可以定义适合 IPv4 流量、IPv6 流量、MPLS 流量、IPv4 和 MPLS 流量组合或对等 AS 计费流量的流记录模板。模板和模板中包含的字段会定期传输到收集器,收集器无需了解路由器配置。模板 ID 0 到 255 保留用于模板集、选项模板集和其他集,供将来使用。数据集的模板编号为 256 到 65535。通常,模板中的此信息元素或字段用于定义模板中其他信息元素的特征或属性。重新启动模板的导出过程后,可以重新分配模板 ID。
相应的数据集和选项数据集分别在 set ID 字段中包含模板 ID 和选项模板 ID 的值。此方法使收集器能够将数据记录与模板记录匹配。
验证
IPFIX 支持以下 show 命令:
show services accounting flow inline-jflow fpc-slot fpc-slot
show services accounting errors inline-jflow fpc-slot fpc-slot
show services accounting status inline-jflow fpc-slot fpc-slot
示例:配置 IPFIX 流模板和流采样
以下是 IPFIX 模板配置示例:
services { flow-monitoring { version-ipfix { template ipv4 { flow-active-timeout 60; flow-inactive-timeout 70; template-refresh-rate seconds 30; option-refresh-rate seconds 30; ipv4-template; } } } }
chassis; fpc 0 { sampling-instance s1; }
以下示例应用 IPFIX 模板以启用计费流量采样:
forwarding-options { sampling { instance { s1 { input { rate 10; } family inet { output { flow-server 11.11.4.2 { port 2055; version-ipfix { template { ipv4; } } } inline-jflow { source-address 11.11.2.1; } } } } } } }