您可以使用 MS-MPC、MS-MIC 和 MX-SPC3 配置 MX 系列路由器,以使用 Junos Traffic Vision(以前称为 Jflow)版本 9 或 IPFIX(版本 10)模板格式记录网络地址转换 (NAT) 事件。NAT 事件记录器以流监控格式生成日志或模板记录,并将其传输到指定的外部收集器或服务器的各种 NAT 事件,例如 NAT44 和 NAT64 会话创建和删除,以及 NAT44 和 NAT64 绑定信息库事件。
注意:
设备上安装和配置的 MX 系列路由器以及 MS-MPC、MS-PIC 和 MX-SPC3 支持此功能。使用 MX 系列路由器的 MS-DPC 不支持它。
您可以配置以 NAT 事件的流监控格式记录日志记录消息的机制。您需要定义收集器和模板配置文件,其中包含流监控日志的属性。您可以在带有 MS-MPC、MS-MIC 或 MX-SPC3 的 MX 系列路由器上为特定 NAT 服务创建模板配置文件,或者为适用于所有 NAT 服务的服务集创建模板配置文件。您可以定义一个模板配置文件,以生成特定流模板格式的流监控日志,并将指定的模板配置文件与服务集相关联。
要为 NAT 事件启用流监控日志功能,并配置在服务级别向收集器传输日志:
- 定义要应用于接口的流监控日志服务,以控制为 NAT 错误事件生成的最大流监控日志数。
[edit]
user@host# set interfaces ms-fpc/pic/port services-options jflow-log message-rate-limit messages-per-second
例如:
[edit]
user@host# set interfaces ms-5/0/0 services-options jflow-log message-rate-limit 50
- 配置收集器和收集器组。
[edit]
user@host# set services jflow-log collector collector-name destination-address address destination-port port-number source-ip address
user@host# set services jflow-log collector-group collector-group-name collector [ collector-name1 collector-name2]
例如:
[edit]
user@host# set services jflow-log collector c1 destination-address 203.0.113.3 destination-port 1 source-ip 192.0.2.1
user@host# set services jflow-log collector-group cg1 collector c1
- 配置模板配置文件并将模板配置文件与收集器或收集器组相关联。
[edit]
user@host# set services jflow-log template-profile template-profile-name collector collector-name version (ipfix | v9) template-type nat refresh-rate packets packets seconds seconds
user@host# set services jflow-log template-profile template-profile-name collector-group collector-group-name version (ipfix | v9) template-type nat refresh-rate packets packets seconds seconds
例如:
[edit]
user@host# set services jflow-log template-profile t1 collector c1 version ipfix template-type nat refresh-rate packets 20 seconds 20
user@host# set services jflow-log template-profile t1 collector-group cg1
user@host# set services jflow-log template-profile t2 collector c2 version v9 template-type nat refresh-rate packets 20 seconds 20
- 将模板配置文件与服务集相关联。
[edit]
user@host# set services service-set service-set-name jflow-log template-profile template-profile-name
例如:
[edit]
user@host# set services service-set sset_0 jflow-log template-profile t1