Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在 MX 系列路由器上配置监控组以将流量发送到流服务器

可以通过在监控组中指定输出接口来收集流记录。通常,监控服务接口是输出接口。与 VRF 实例结合使用时,输出接口上的逻辑单元号必须为 1。要进行配置,请在层次结构级别包含[edit forwarding-options monitoring group-name family inet]output语句。

作为层次结构级别语mo-fpc/pic/port[edit forwarding-options monitoring group-name family inet output interface]句的一部分,您必须指定用于传输流信息的源地址。您可以使用路由器 ID IP 地址、输入接口的 IP 地址或您选择的任何本地 IP 地址作为源地址。如果为每个监控服务输出接口提供不同的source-address语句,则可以跟踪哪个接口处理了特定的流记录。

此级别 (engine-id, engine-type, input-interface-index, and output-interface-index) 的所有其他语句都是动态生成的,但可以手动配置。要重置曾经手动配置的传出接口或传入接口索引,请在层次结构级别配置input-interface-index[edit forwarding-options monitoring group-name family inet output interface interface-name]值为 0 的 or outgoing-interface-index 语句。

要指定流服务器 IP 地址和端口号,请在层次结构级别包含[edit forwarding-options monitoring group-name family inet output]flow-server ip-address port port-number语句。在监视组中最多可以指定八个流服务器,并且每个服务器的 IP 地址必须是唯一的。流记录将导出并在所有活动流服务器之间均衡负载。

配置 VRF 和监控组语句后,流量将进入输入接口,传递至监控服务接口进行处理,然后被丢弃。生成的流描述数据包通过导出接口离开监控站。如果您希望流量传输到监控服务接口以外的目标,或者需要建立其他分析,请参阅 使用端口镜像和基于过滤器的转发复制和重定向流量部分。

注意:

您必须先在监控服务或监控服务 II PIC 上完成接口配置,然后才能将接口添加到监控组中。有关更多信息,请参阅 在 M、MX 或 T Series 路由器上配置输入接口、监控服务接口和导出接口