Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

使用路由器、交换机或 NFX250 配置内联主动流监控

内联主动流监控在数据包转发引擎上实施。数据包转发引擎执行创建和更新流以及更新流记录等功能。流记录以行业标准 IPFIX 或版本 9 格式发送。

在具有 MS-PIC 或 MS-DPC 的路由器上,可以准确处理 IPv4 和 IPv6 片段。流监视应用程序为每个分段流创建两个流。具有完整第 4 层信息的第一个分片形成具有 5 元组数据的第一个流,随后,与此流相关的所有分片数据包形成另一个流,第 4 层字段设置为零。

以下限制适用于内联活动流监控功能:

  • 在同一接口上同时配置 sFlow 和内联活动流监控会导致意外行为。因此,请在单独的接口上配置这些功能。

  • 在同一接口上同时配置出口端口镜像和内联活动流量监控会导致意外行为。因此,请在单独的接口上配置这些功能。

  • 入口和出口采样被发送到同一主机路径队列。队列中的数据包速率在入口和出口采样数据包之间共享。

  • 转发类配置无效。导出记录数据包始终被视为控制帧,因此被推送到网络控制队列。

  • 如果多个内联活动流监控防火墙过滤器与一个流匹配,则仅执行第一个过滤器的操作。

  • 在入口采样中,如果目标端口位于聚合以太网接口上,则输出接口无效。

以下注意事项适用于内联活动流监控实例配置:

  • 不支持采样运行长度和剪辑大小。

  • 对于内联配置,无法通过管理接口(如 fxp0)访问收集器。

  • 内联主动流监控不支持 cflowd。因此,内联流监控不支持本地转储选项,该选项仅适用于 cflowd。

  • 在 MX 系列路由器上启用下一代服务时,不支持内联主动流监控。

  • 支持的收集器数量取决于设备:

    • 在 Junos OS 16.2 版和 Junos OS 16.1R3 版及更低版本中,一个系列下只能配置一个收集器用于内联主动流监控。从 Junos OS 16.1R4 和 17.2R1 版开始,您可以在一个系列下配置最多四个收集器,用于内联主动流监控。从 Junos OS 演化版 20.3R1 开始,对于 PTX10003 和PTX10008(使用 JNP10K-LC1201 线卡和 JNP10008-SF3)路由器,您最多可以配置四个收集器进行内联活动流监控。从 Junos OS 演化版 20.4R1 开始,对于 PTX10001-36MR 和 PTX10008(使用 JNP10K-LC1202 线卡和 JNP10008-SF3)路由器,您最多可以配置四个收集器进行内联主动流监控。从 Junos OS 演化版 21.1R1 开始,对于PTX10004路由器,您最多可以配置四个收集器进行内联主动流监控。数据包转发引擎 (PFE) 可以将流记录、流记录模板、选项数据和选项数据模板数据包导出到所有已配置的收集器。要在系列下配置收集器以进行内联活动流监控,请在层次结构级别配置 flow-server 语句 [edit forwarding-options sampling instance instance-name family (inet | inet6 | mpls) output] 。要指定最多四个收集器,请最多包含四个 flow-server 语句。

    • 对于所有其他设备上的内联配置,每个系列只能支持一个收集器。

内联主动流监控是使用来自四个层次结构级别的语句配置的:

  • [edit chassis] — 在此级别,您可以将采样实例与存在媒体接口的 FPC 相关联(MX80 和 MX104 除外 — 请参阅 在 MX80 和 MX104 路由器上配置内联主动流监控)。如果要配置 IPv4 流、IPv6 流或 VPLS 流的采样(仅限 Junos OS),则可以为每个系列配置流哈希表大小,如下所述。

  • [edit firewall]— 在此级别,您可以为要采样的流量系列配置防火墙过滤器。您必须将此过滤器附加到要对其流量进行采样的接口。

  • [edit forwarding-options]- 在此级别,您可以配置采样实例并将模板与采样实例关联。在此级别,您还可以配置流服务器 IP 地址和端口号以及流导出速率。

  • [edit services flow-monitoring] - 在此级别,您可以配置用于内联流监控的模板属性。

在配置内联活动流监控之前,应确保为 IPv4、IPv6、MPLS 和 VPLS 流采样提供足够大小的哈希表。(VPLS 流采样仅适用于 Junos OS)。这些表可以使用 1 到 15 个 256K 区域。从 Junos OS 版本 16.1R1 和 15.1F2 开始,IPv4 表的默认值为 1024。在 Junos OS 版本 16.1 和 15.1F2 之前,IPv4 表分配的默认值为 15 个 256K 区域。为 IPv6 表分配的默认值为 1024,为 VPLS 表分配的默认值为 1024。当预期的流量需要更大的表时,请分配更大的表。

分配流哈希表:

  1. 转至处理受监控流的 FPC 上内联服务的 [编辑机箱 FPC 0 内联服务流表大小] 层次结构级别。
  2. 指定采样哈希表所需的大小。
    注意:

    从 Junos OS 18.2R1 版开始,该 bridge-flow-table-size 选项可用,并且 vpls-flow-table-size 不推荐使用选项;请改用 bridge-flow-table-size 该选项。该 bridge-flow-table-size 选项同时支持 VPLS 和网桥记录。

    注意:

    从 Junos OS 17.3R1 版开始,支持的最大流表大小因线卡类型而异。请参阅 流表大小 ,了解大小如何因线卡类型而异。

    此外,从 Junos OS 16.1R1 和 15.1F2 版开始,更改流哈希表大小 不会 自动重新启动 FPC(对于早期版本,更改流哈希表大小会触发 FPC 重新启动)。

要在 MX 系列路由器(MX80 和 MX104 路由器除外)、EX 系列交换机以及采用 5 类 FPC 的 T4000 路由器上配置内联主动流监控:

  1. 启用内联活动流监控并指定流量的源地址。

  2. 指定要用于采样实例的模板。

  3. 配置模板以指定输出属性。

  4. (可选)配置导出活动流的时间间隔。

  5. (可选)配置将流标记为非活动的活动间隔。

  6. (可选)以数据包数或秒数配置模板刷新率。

  7. (可选)以数据包数或秒数配置刷新率。

  8. 指定模板用于的记录类型。

    vpls-template 选项仅适用于 IPFIX 模板。

    从 Junos OS 18.2R1 版开始,该 bridge-template 选项可用,并且 vpls-template 不推荐使用选项;请改用 bridge-template 该选项。该 bridge-template 选项(仅限 Junos OS)同时支持 VPLS 和网桥记录,适用于 IPFIX 和版本 9 模板。

    从 Junos OS 18.4R1 版开始,该选项已弃用用于 mpls-ipv4-template 内联流量监控。要配置从 Junos OS 版本 18.4R1 开始的 MPLS 记录, mpls-template 请使用选项和 tunnel-observation 选项。步骤 9 中对此进行了描述。

  9. 从适用于 MX 系列的 Junos OS 18.4R1 版开始,如果要配置任何类型的 MPLS 流记录,请执行以下操作:

    1. 指定 MPLS 模板。

    2. 配置要创建的 MPLS 流记录的类型。

      这些 tunnel-observation 值允许创建以下类型的流记录:

      • ipv4—MPLS-IPv4 流

      • ipv6—MPLS-IPv6 流

      您可以为 配置 tunnel-observation多个值。

      对于与任何tunnel-observation不匹配的 MPLS 流量类型,将创建普通 MPLS 流记录。例如,如果仅配置 ipv4,则 MPLS-IPv6 流量会产生纯 MPLS 流记录。

      如果未配置 tunnel-observation,则会创建纯 MPLS 流记录。

    3. 如果您在查找 (LU) 卡上运行内联流监控,请启用边带模式以创建 MPLS-IPv6 流记录。

      如果您在 LU 卡上运行内联流监控,并且未启用边带模式,则 MPLS-IPv6 流量会产生普通 MPLS 流记录。

  10. (可选)在模板中包含流向值。

    报告的数据字段包含0x00(入口)或0x01(出口)。如果不包括该 flow-key flow-direction 语句,则流向数据字段包含无效值 0xFF。

  11. (可选)在流密钥的入口和出口方向中包含 VLAN ID。

    对于接口上的入口和出口 VLAN ID 报告,不需要此语句。

  12. 将采样实例与要在其上实施内联主动流监控的 FPC 相关联。

    对于 MX240、MX480、MX960、MX2010、MX2020,请使用以下命令:

    1. 通过运行以下 show 命令确认配置:

    对于 MX5、MX10、MX40 和 MX80,请使用以下命令:

    1. 通过运行以下 show 命令确认配置:

    对于 MX104,请使用以下命令:

    1. 通过运行以下 show 命令确认配置:

此示例显示了在 上支持内 family inet联活动流监控的实例的采样配置:

以下是输出格式配置:

以下示例显示了机箱 fpc0的输出格式配置:

更改历史记录表

功能支持由您使用的平台和版本决定。使用 功能资源管理器 确定您的平台是否支持某个功能。

释放
描述
23.4R1-EVO
从适用于 ACX7024X、ACX7332 和 ACX7348 路由器的 Junos OS 演化版 23.4R1 开始,我们支持 IPFIX 和版本 9 导出格式在聚合以太网和 IRB 接口上对 IPv4 和 IPv6 流量进行入口和出口采样。您最多可以配置四个 IPv4 收集器,用于内联活动流监控。您可以对映射到非默认 VRF 的流量进行采样,但不能通过非默认或管理 VRF 导出这些采样数据包的 IPFIX 或 V9 记录。
23.1R1-EVO
从 Junos OS 演化版 23.1R1 开始,对于 PTX10001-36MR、PTX10003 和 PTX10004 路由器,以及 PTX10008 和 PTX10016 路由器(使用 JNP10K-LC1201 或 JNP10K-LC1202 线卡和 JNP10008-SF3)路由器,我们支持 IPFIX 和版本 9 收集器的 IPv6 地址。您可以为采样实例中的每个系列配置 IPv4 或 IPv6 收集器;不能为同一系列指定两者。您最多可以为每个系列指定四个收集器。您可以使用语句在 flow-server address层次结构级别指定 [edit forwarding-options sampling instance name family (inet | inet6 | mpls) output]目标服务器地址,并使用语句指定源地址 inline-jflow source-address address
23.1R1-EVO
从适用于 ACX7100 和 ACX7509 路由器的 Junos OS 演化版 23.1R1 开始,我们支持 IPFIX 和版本 9 导出格式在聚合以太网和 IRB 接口上对 IPv4 和 IPv6 流量进行入口和出口采样。您最多可以配置四个 IPv4 收集器,用于内联活动流监控。您可以对映射到非默认 VRF 的流量进行采样,但不能通过非默认或管理 VRF 导出这些采样数据包的 IPFIX 或 V9 记录。
21.4R1-EVO
从适用于 PTX 系列的 Junos OS 演化版 21.4R1 开始,您可以使用 IP 流信息导出 (IPFIX) 信息元素 483 到 491、16 和 17,根据 RFC 8549 和 6313 导出 BGP 社区和 AS 路径信息。内容提供商可以使用此信息来识别降低服务质量的传输服务提供商。您可以使用语句在 data-record-fields 层次结构级别配置 [edit services flow-monitoring version-ipfix template template-name] 这些元素。
21.1R1-EVO
从 Junos OS 演化版 21.1R1 开始,对于PTX10004路由器,您最多可以配置四个收集器进行内联主动流监控。
20.4R1-EVO
从 Junos OS 演化版 20.4R1 开始,对于 PTX10001-36MR 和 PTX10008(使用 JNP10K-LC1202 线卡和 JNP10008-SF3)路由器,您最多可以配置四个收集器进行内联主动流监控。
20.3R1-EVO
从 Junos OS 演化版 20.3R1 开始,对于 PTX10003 和PTX10008(使用 JNP10K-LC1201 线卡和 JNP10008-SF3)路由器,您最多可以配置四个收集器进行内联活动流监控。
19.3R2
在 MX 系列路由器上启用下一代服务时,不支持内联主动流监控。
18.4R1
从 Junos OS 18.4R1 版开始,该选项已弃用用于 mpls-ipv4-template 内联流量监控。要配置从 Junos OS 版本 18.4R1 开始的 MPLS 记录, mpls-template 请使用选项和 tunnel-observation 选项。
18.2R1
从适用于 QFX10002-60C 交换机的 Junos OS 20.3R1 版开始,您可以为 IPv4 和 IPv6 流量配置内联主动流监控。支持 IPFIX 和版本 9 模板。
18.2R1
从 Junos OS 18.2R1 版开始,该 bridge-flow-table-size 选项可用,并且 vpls-flow-table-size 不推荐使用选项;请改用 bridge-flow-table-size 该选项。
18.2R1
从 Junos OS 18.2R1 版开始,该 bridge-template 选项可用,并且 vpls-template 不推荐使用选项;请改用 bridge-template 该选项。
17.2R1
从适用于 QFX10002 交换机的 Junos OS 17.2R1 版开始,我们增加了对使用 IPFIX 模板进行内联主动流监控的支持。
16.1R4
在 Junos OS 16.2 版和 Junos OS 16.1R3 版及更低版本中,一个系列下只能配置一个收集器用于内联主动流监控。从 Junos OS 16.1R4 和 17.2R1 版开始,您可以在一个系列下配置最多四个收集器,用于内联主动流监控。
16.1R1
此外,从 Junos OS 版本 16.1R1 和 15.1F2 开始,更改流哈希表大小 不会 自动重新启动 FPC。
16.1R1
从 Junos OS 版本 16.1R1 和 15.1F2 开始,IPv4 表的默认值为 1024。