Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
在此页面上
 

示例:在 MX 系列和 T4000 路由器上配置内联主动流监控

配置

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,移除任何换行符,更改与网络配置匹配所需的任何详细信息,然后将命令复制粘贴到 [edit] 层次结构级别的 CLI 中。

配置模板属性

配置抽样实例

配置 FPC 参数

配置防火墙过滤器

配置接口属性

逐步过程

以下示例要求您在配置层次结构中导航各个级别。有关导航 CLI 的信息,请参阅 CLI 用户指南中的配置模式下使用 CLI 编辑器

  1. 配置模板属性以进行内联主动流监控。

  2. 配置内联活动流监控的采样实例。

    注意:

    在完成下一步将采样实例与 FPC 关联之前,实例仍然处于非活动状态,并在配置中标记 inactive

  3. 将采样实例与要实施内联主动流监控的 FPC 相关联,并配置哈希表大小。

    注意:

    在 Junos OS 版本早于版本 12.1 中,为内联主动流监控配置 IPv4 和 IPv6 流表大小时,以下条件适用于支持向后兼容性:

    • 如果未在[edit chassis fpc slot-number inline-services] 层级配置flow-table-size语句,默认情况下会为 IPv4 流表分配 15 个 256K 条目,默认情况下会为数据包转发引擎上的 IPv6 流表分配一个 1K 条目。

    • 如果在层级配置ipv4-flow-table-size size语句且未在[edit chassis fpc slot-number inline-services flow-table-size][edit chassis fpc slot-number inline-services flow-table-size]层级配置ipv6-flow-table-size size语句,则会分配为 IPv4 流表配置的 256K 条目的单元数。对于 IPv6 流表,数据包转发引擎上分配了一个 1K 条目的默认大小。

    • 如果未在[edit chassis fpc slot-number inline-services flow-table-size]层次结构级别配置ipv4-flow-table-size size语句,并且在层次结构级别上配置ipv6-flow-table-size size语句[edit chassis fpc slot-number inline-services flow-table-size],则会分配为 IPv6 流表配置的 256K 条目的单元数。对于 IPv4 流表,数据包转发引擎上分配了一个 1K 条目的默认大小。

    • 如果配置 IPv4 和 IPv6 流表的大小,则根据指定的大小在数据包转发引擎上创建流表。

    注意:

    为 VPLS 流配置内联活动流监控时,包括语 vpls-flow-table-size 句。

  4. 配置防火墙过滤器。

  5. 将上一步中配置的防火墙过滤器与要设置内联主动流监控的接口相关联。

  6. 提交配置。

结果

在配置模式下,输入 show services flow-monitoringshow forwarding-options samplingshow chassis fpc 0show firewallshow interfaces 命令确认您的配置。如果输出未显示预期的配置,请重复示例中的说明以更正配置。

  • show services flow-monitoring

  • show forwarding-options sampling

  • show chassis fpc 0

  • show firewall

  • show interfaces

软件和硬件要求

  • MX 系列路由器,MX80 以外的其他

  • Junos OS 版本 13.2 或更高版本。

    注意:
    • 早于 13.2 的 Junos OS 版本也支持内联主动流监控。但是,此示例中讨论的某些功能在之前的版本上不受支持。

    • 您需要使用 Junos OS 版本 14.2 或更高版本在带 5 类 FPC 的 T4000 路由器上配置内联主动流监控。

概述

内联主动流监控使您能够在不使用服务 DPC 的情况下配置活动采样。本主题介绍为 IPv4 和 IPv6 流启用内联主动流监控的基本配置。您还可以为 VPLS 流配置内联活动流监控。要为 VPLS 流配置内联活动流监控,必须指定familyvpls 并在层次结构级别中[edit services flow-monitoring version-ipfix template template-name]包括vpls-template