在 M、MX 或 T Series 路由器上为受监控的流量建立 VRF 实例
防火墙过滤器和接口准备就绪后,创建 VPN 路由和转发 (VRF) 实例。过滤后的流量进入 VRF 实例,仅在输入接口和监控服务输出接口之间共享。在这种情况下,一组四个监控服务接口被用作下一跃点。
[edit]
routing-instances {
monitoring-vrf {
instance-type vrf;
interface so-0/0/0.0;
interface so-0/1/0.0;
interface mo-4/0/0.1;
interface mo-4/1/0.1;
interface mo-4/2/0.1;
route-distinguisher 69:1;
vrf-import monitoring-vrf-import;
vrf-export monitoring-vrf-export;
routing-options {
static {
route 0.0.0.0/0 next-hop [mo-4/0/0.1 mo-4/1/0.1 mo-4/2/0.1];
}
}
}
}