在 M、MX 或 T 系列路由器上配置监控组,以将流量发送到流服务器
通过在监控组中指定输出接口来收集流记录。通常,监控服务接口是输出接口。与 VRF 实例结合使用时,输出接口上的逻辑单元编号必须为 1。要配置,请在 output
层次结构级别包含语句 [edit forwarding-options monitoring group-name family inet]
。
由于路由实例决定了输入接口, input
因此在 Junos OS 6.0 及更高版本中,层级的语句 [edit forwarding-options monitoring group-name family inet]
已被移除。如果配置中包含此旧语句,我们建议您更新配置并删除该语句。
作为层次结构级别语句[edit forwarding-options monitoring group-name family inet output interface]
的mo-fpc/pic/port
一部分,必须指定用于传输流信息的源地址。您可以使用路由器 ID IP 地址、输入接口的 IP 地址或您选择的任何本地 IP 地址作为源地址。如果为每个监控服务输出接口提供不同的source-address
语句,则可以跟踪特定流记录的接口进程。
此级别上所有其他语句(引擎 ID、引擎类型、input-interface-index 和 output-interface-index)都是动态生成的,但可以手动配置。要重置曾经手动配置的传出接口或传入接口索引,请在层次结构级别使用值 0 [edit forwarding-options monitoring group-name family inet output interface interface-name]
配置 input-interface-index 或outgoing-interface-index
语句。
要指定流服务器 IP 地址和端口号,请在 flow-server ip-address port port-number
层次结构级别包含语句 [edit forwarding-options monitoring group-name family inet output]
。您可以在一个监控组中指定最多八个流服务器,并且每个服务器的 IP 地址必须唯一。流记录会导出并在所有活动流服务器之间均衡负载。
配置 VRF 和监控组语句后,流量将进入输入接口,传递到监控服务接口进行处理,并被丢弃。生成的流描述数据包通过导出接口退出监控站。如果您希望流量传输到监控服务接口以外的目的地,或者需要建立其他分析,请参阅 使用端口镜像和基于过滤器的转发复制和重定向流量部分。
您必须在监控服务或监控服务 II PIC 上完成接口配置,然后才能将接口添加到监控组中。有关更多信息,请参阅 在 M、MX 或 T 系列路由器上配置输入接口、监控服务接口和导出接口。
[edit] forwarding-options { monitoring group1 { family inet { output { export-format cflowd-version-5; flow-active-timeout 60; flow-inactive-timeout 30; flow-server 192.168.245.1 port 2055; flow-server 192.168.245.2 port 2055; interface mo-4/0/0.1 { engine-id 1; engine-type 1; input-interface-index 44; output-interface-index 54; source-address 192.168.245.1; } interface mo-4/1/0.1 { engine-id 2; engine-type 1; input-interface-index 45; output-interface-index 55; source-address 192.168.245.1; } interface mo-4/2/0.1 { engine-id 3; engine-type 1; input-interface-index 46; output-interface-index 56; source-address 192.168.245.1; } } } } }