Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在 PTX 系列路由器上配置内联主动流监控

本主题介绍如何在 PTX 系列路由器上为 IPv4 和 IPv6 流量配置内联活动流监控。

平台与功能支持

表 1 列出了 PTX 系列平台对各种类型的流量的支持,用于内联主动流监控。

表 1: PTX 系列平台支持内联主动流监控

平台

支持

PTX3000系列

Junos OS 18.1R1 —IPv4 和 IPv6 流量(IPFIX 和版本 9)

Junos OS 18.2R1 — MPLS、MPLS-IPv4 和 MPLS-IPv6 流量。

PTX5000系列

Junos OS 18.1R1 —IPv4 和 IPv6 流量(IPFIX 和版本 9)

Junos OS 18.2R1、MPLS、MPLS-IPv4 和 MPLS-IPv6 流量。

PTX1000

Junos OS 17.3R1 — IPv4 和 IPv6 流量(仅版本 9)。

PTX10001-36MR

Junos OS演进20.3R1 — IPv4、IPv6、MPLS、MPLS-IPv4 和 MPLS-IPv6 流量。

PTX10002-60C

Junos OS 18.4R1 —IPv4 和 IPv6 流量(IPFIX 和版本 9)。

Junos OS 19.4R1 —MPLS、MPLS-IPv4 和 MPLS-IPv6 流量。

PTX10003

Junos OS演进19.3R1 — IPv4 和 IPv6 流量(IPFIX 和版本 9)。

Junos OS演进20.1R1 — MPLS、MPLS-IPv4 和 MPLS-IPv6 流量。

PTX10004

Junos OS演进20.4R1 — IPv4、IPv6、MPLS、MPLS-IPv4 和 MPLS-IPv6 流量(IPFIX 和版本 9)。

PTX10008(带 JNP10008-SF3 和 JNP10K-LC1201 线卡)

Junos OS演进19.3R1 — IPv4 和 IPv6 流量(IPFIX 和版本 9)。

Junos OS演进20.1R1 — MPLS、MPLS-IPv4 和 MPLS-IPv6 流量。

PTX10008(带 JNP10008-SF3 和 JNP10K-LC1202 线卡)

Junos OS演进20.3R1 — IPv4、IPv6、MPLS、MPLS-IPv4 和 MPLS-IPv6 流量(IPFIX 和版本 9)。

PTX10008(没有 JNP10008-SF3)和 PTX10016

Junos OS 18.1R1 —IPv4 和 IPv6 流量(IPFIX 和版本 9)

Junos OS 18.2R1 — MPLS、MPLS-IPv4 和 MPLS-IPv6 流量。

要为 PTX 系列路由器上的 MPLS over UDP 流量配置内联流监控,请参阅 PTX 系列路由器上的 MPLS-over-UDP 流的内联主动流量监控 。PTX10001-36MR、PTX10003、PTX10004 和 PTX10008(使用 JNP10008-SF3)路由器不支持 MPLS-over-UDP 流量的内联主动流监控。

从Junos OS版本18.2R1,您可通过一个系列配置最多四个收集器,以用于内联活动流监控。在应用程序早期版本Junos OS,只能将一个收集器配置到家族下进行内联活动流监控。从 Junos OS 演进型 20.3R1 开始,对于 PTX10003 和 PTX10008(使用 JNP10K-LC1201 线卡和 JNP10008-SF3)路由器,您配置最多四个收集器用于内联主动流监控。从 Junos OS Evolved 20.4R1 开始,对于 PTX10001-36MR 和 PTX10008(带 JNP10K-LC1202 线卡和 JNP10008-SF3) 路由器,您配置最多四个收集器用于内联主动流监控。从 Junos OS演进的 21.1R1 开始,对于 PTX10004 路由器,您最多可配置四个收集器进行内联主动流监控。要配置家族下的收集器用于内联活动流监控,请配置 flow-server 层级的 edit forwarding-options sampling-instance instance-name family (inet | inet6) output 语句。要指定最多四个收集器,请最多包含四个 flow-server 语句。

内联活动流监控在逻辑 CPU (LCPU) 上实施。流创建、流更新和流记录导出等所有功能都由 LCPU 执行。流记录以 IPFIX 格式或版本 9 格式发送。

从Junos OS 21.2R1 和 Junos OS 21.3R1 版开始,不维护任何流。每个采样的数据包都被视为一个流。收到采样的数据包时,将创建流并立即将时间删除为非活动状态,同时软件会将记录导出到收集器。因此,发送至收集器的记录数高于以前。IPFIX 和版本 9 选项模板数据记录现在包含 (元素 ID 36) Flow Inactive Timeout 和 (元素 ID 37) 字段中的 0 Flow Active Timeout 。因此,选项模板数据记录不符合 IPFIX RFC 7011。操作show services accounting flow inline-jflow fpc-slot slot模式命令现在显示 0 表示所有 Active FlowsTimed Out 字段。各个字段的值现在Total Flows等于它们相应的Flow Packets字段值。各个字段的值现在Flows Inactive Timed Out等于它们相应的Flow Packets字段值。语句在nexthop-learning层次结构级别[edit services flow-monitoring version version template template-name]对此无流行为的影响取决于操作系统。对于 Junos OS Evolvednexthop-learning,我们不建议您配置语句,因为它减少了可处理的数据包数。对于Junos OSnexthop-learning,您可将 语句配置为更改此默认无流行为,然后再次创建和维护流,然后将模板附加到与需要之前行为的FPC 相关联的所有采样实例。

下列限制和限制适用于在演变演变中的内联Junos OS Junos OS流监控功能:

  • PTX10001-36MR、PTX10003、PTX10004 和 PTX10008(使用 JNP10008-SF3)路由器不支持出口过滤器和过滤器。 MPLS

  • PTX10001-36MR 路由器不支持多个 FPC 采样收集,因为它只有 1 路由引擎。

  • 出口采样不支持真正的传出接口 (OIF) 报告。在Junos OS中,GRE 解封装的数据包不支持真正的传出接口 (OIF) 报告。

  • 真实传入接口的接口类型字段不是版本 9 模板的一部分,因为版本 9 导出版本中不存在此元素。

  • 对于 PTX10008(使用 JNP10008-SF3)路由器的隧道流量,您可配置 FTI 接口以终止 GRE 隧道。要对此流量采样,请配置防火墙过滤器,将示例操作应用于 FTI 接口。对于隧道流量,FTI 接口报告在第 2 层标头中,而不是接收隧道信息流的物理接口中,会从聚合以太网捆绑包中移入或退出,不会创建任何新流,因为第 2 层标头中报告的 FTI 接口和传入接口仍然是相同的。导出记录根据配置反映了聚合以太网和物理接口的传入接口值,因此除了流创建行为的差异之外,此情景中无可见行为更改。

    对于PTX10003路由器,您可以使用防火墙过滤器接受 GRE 封装的流量,计数它,然后解封装并采样。因此,当物理接口从聚合以太网捆绑包移入或退出时,将创建一个新的流,并且旧流量将在一段非活动期后超时。但是,对于 PTX10008(使用 JNP10008-SF3)路由器,不会创建新流。

如何在 PTX 系列路由器上配置内联主动流监控

总结 此示例将配置一个记录 version-ipfix IPv4 和 IPv6 流量的模板。

配置模板以指定输出属性

  1. 定义模板并配置模板应该记录的流量类型。

  2. (可选)为模板配置其他输出属性,如流超时间隔和模板/选项刷新率,以控制流记录。

    您可以使用 选项配置 template-refresh-rate 流生成器使用数据包数或秒数将有关模板定义的更新发送到流收集器的频率。

  3. (可选)

    如果要监控MPLS流,即,如果为 MPLS tunnel-observation 协议系列配置了使用的模板,则使用 选项识别流MPLS类型。

  4. (可选)允许学习下一跃点地址,以便报告真正的传出接口。

    注意:

    从 Junos OS Evolved 21.2R1 开始,我们不建议您启用下一跃点地址学习,因为它减少了可处理的数据包数。但是,从 Junos OS 版本 21.3R1 nexthop-learning 开始,您可以配置 语句来更改默认无流行为,然后再次创建和维护流,然后将该模板附加到与需要先前行为的FPC 关联的所有采样实例。

配置采样实例以指定输入属性

  1. 定义采样实例并配置要采样的数据包数比率。例如,如果指定 10 的速率,将为每个第十个数据包(10 个数据包中 1 个数据包)采样。

    最佳做法:

    建议为流量使用 1000 MPLS值。

  2. 为采样实例配置协议家族,并指定流收集器以发送信息流聚合。

  3. (可选)指定流收集器的 UDP 端口以及用于采样实例的模板。

  4. 配置取样数据包的内联处理。

将采样实例分配给 FPC

  1. 将采样实例分配给要实施流监控的 FPC。

配置防火墙过滤器以接受和采样流

  1. 为协议系列配置防火墙过滤器,并启用信息流采样。

将防火墙过滤器分配给接口

  1. 将输入防火墙过滤器分配给要监控的接口。

来自样本配置的结果

以下示例用于支持在 上和上进行内联流监控的实例的采样 family inet 配置 family inet6

您可以使用 show services accounting flow 命令验证活动流统计信息。

版本历史记录表
释放
描述
21.3R1
21.3R1
对于 PTX 系列,从版本 21.3R1 Junos OS开始,不会维护任何流。每个采样的数据包都被视为一个流。收到采样的数据包时,将创建流并立即将时间删除为非活动状态,同时软件会将记录导出到收集器。因此,发送至收集器的记录数高于以前。
21.2R1-Evo
对于 PTX 系列,从 Junos OS 21.2R1 版开始,不维护任何流。每个采样的数据包都被视为一个流。收到采样的数据包时,将创建流并立即将时间删除为非活动状态,同时软件会将记录导出到收集器。因此,发送至收集器的记录数高于以前。
21.1R1-Evo
从 Junos OS演进的 21.1R1 开始,对于 PTX10004 路由器,您最多可配置四个收集器进行内联主动流监控。
20.4R1-Evo
从 Junos OS Evolved 20.4R1 开始,对于 PTX10001-36MR 和 PTX10008(带 JNP10K-LC1202 线卡和 JNP10008-SF3) 路由器,您配置最多四个收集器用于内联主动流监控。
20.3R1-Evo
从 Junos OS 演进型 20.3R1 开始,对于 PTX10003 和 PTX10008(使用 JNP10K-LC1201 线卡和 JNP10008-SF3)路由器,您配置最多四个收集器用于内联主动流监控。
18.2R1
从Junos OS版本18.2R1,您可通过一个系列配置最多四个收集器,以用于内联活动流监控。在应用程序早期版本Junos OS,只能将一个收集器配置到家族下进行内联活动流监控。