Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

基于流的遥测(EX4100、EX4100-F 和 EX4400 系列)

基于流的遥测 (FBT) 支持按流级别的分析,使用内联监控服务创建流、收集流,并使用开放标准 IPFIX 模板将其导出到收集器,以组织流。

FBT概览

您可以为 EX4100、EX4100-F 和 EX4400 系列交换机配置基于流的遥测 (FBT)。FBT 支持按流的级别分析,使用内联监控服务创建流、收集流并将其导出到收集器。借助内联监控服务,您可以监控接口入口和出口方向上的每个 IPv4 和 IPv6 数据包。流是一系列在接口上具有相同源 IP、目标 IP、源端口、目标端口和协议的数据包。对于每个流程,软件会收集各种参数,并使用开放标准 IPFIX 模板将实际数据包导出到收集器,直到配置的剪辑长度,以组织流程。一旦流没有活动流量,则在配置的非活动超时期限( flow-inactive-timeout 在层次结构级别 template-name配置语句)后,该流将过期。软件按配置的流导出计时器间隔定期导出 IPFIX 数据包。IPFIX 数据包中使用观察域标识符来识别将数据包发送到收集器的线卡。设置好后,软件将根据此处设置的系统值为每个线卡派生一个唯一标识符。

FBT的好处

通过FBT,您可以:

  • 计算数据包、TTL 和 TCP 窗口范围
  • 跟踪和计数拒绝服务 (DoS) 攻击
  • 分析成员 ID 上的 ECMP 组/链路聚合组 (LAG) 的负载分布(仅限 EX4100 和 EX4100-F)
  • 跟踪流量拥塞(仅限 EX4100 和 EX4100-F)
  • 收集有关多媒体流的信息 (仅限 EX4100 和 EX4100-F)
  • 收集有关丢包原因的信息(仅限 EX4100 和 EX4100-F)

FBT 流导出概述

有关示例模板,请参阅 图 1 ,其中显示了信息元素 ID、名称和大小:

图 1:示例 FBT 信息元素模板 Sample FBT Information Element Template

图 2 显示了 FBT 的示例 IPFIX 数据模板的格式:

图 2:示例 FBT IPFIX 数据模板 Sample FBT IPFIX Data Template

图 3 显示了为 FBT 导出的示例 IPFIX 流的格式:

图 3:FBT Sample Exported IPFIX Flow for FBT 导出的 IPFIX 流示例

当您创建新的内联监控服务配置或更改现有配置时,软件会立即将数据模板的定期流导出发送到相应的收集器,而不是等到下一个计划的发送时间。

限制和注意事项

  • 支持 IRB 接口;但是,不支持 L2 防火墙过滤器。
  • 仅支持 8 个内联监控实例,每个实例 8 个收集器。
  • 流记录的长度限制为 128 字节。
  • 收集器必须可通过环路接口或网络接口访问,而不仅仅是通过管理接口。
  • 不能配置选项模板标识符或转发类。
  • 不支持 IPFIX 选项数据记录和 IPFIX 选项数据模板。
  • EX4400 交换机不支持功能配置文件。
  • 如果对功能配置文件配置进行任何更改,则必须重新启动设备。
  • (仅限 EX4100 和 EX4100-F)如果在功能配置文件中为内联监控实例配置任何拥塞或出口功能,则无法为该实例中的模板配置计数器配置文件。
  • (仅限 EX4100 和 EX4100-F)由于拥塞和出口功能会收集大量数据,因此每个内联监控实例只能配置其中的 4 或 5 个功能。
  • (仅限 EX4100 和 EX4100-F)对于组播流跟踪,一个入口副本可以生成多个出口副本。所有副本都可以更新同一条目。因此,您可以跟踪同一组播流的所有副本的聚合结果。

许可证

您必须获得永久许可证才能启用 FBT。要检查您是否有 FBT 许可证,请在作模式下发出 show system license 命令:

对于 EX4100 和 EX4100-F 交换机,您需要许可证 S-EX4100-FBT-P。对于 EX4400 交换机,您需要许可证 S-EX-FBT-P。

丢弃向量(仅限 EX4100 和 EX4100-F)

FBT 可以报告 100 多个丢弃原因。丢弃向量是非常大的向量,太大而无法合理地容纳在流记录中。因此,软件会将丢弃向量组合并压缩为 16 位压缩的丢弃向量,然后将该滴向量传递到流表。16 位压缩的滴向量对应于特定的滴向量组。 表 1表 2 描述了如何将丢放向量组合在一起以形成特定的 16 位压缩丢弃向量。

表 1:入口丢弃向量组(仅限 EX4100 和 EX4100-F)
组 ID 丢弃原因
1

MMU丢弃

2

TCAM、PVLAN

3

DoS 攻击或 LAG 环路失败

4

VLAN ID 无效、TPID 无效或端口不在 VLAN 中

5

生成树协议 (STP) 转发、桥接协议数据单元 (BPDU)、协议、CML

6

源路由、L2 源丢弃、L2 目标丢弃、L3 禁用等。

7

L3 TTL、L3 报头、L2 报头、L3 源查找未命中、L3 目标查找未命中

8

ECMP 解析、风暴控制、入口组播、入口下一跳错误

表 2:出口丢弃向量组(仅限 EX4100 和 EX4100-F)
组 ID 丢弃原因
1

MMU 单播流量

2

MMU 加权随机早期检测 (WRED) 单播流量

3

MMU RQE

4

MMU 组播流量

5

出口 TTL、stgblock

6

出口字段处理器丢弃

7

IPMC 丢弃

8

出口服务质量 (QoS) 控制下降

配置 FBT(EX4100、EX4100-F 和 EX4400 系列)

FBT 支持按流的级别分析,使用内联监控服务创建流、收集流并将其导出到收集器。流是一系列在接口上具有相同源 IP、目标 IP、源端口、目标端口和协议的数据包。对于每个流,使用开放标准 IPFIX 模板收集各种参数并将其发送到收集器,以组织流。一旦流没有活动流量,则在配置的非活动超时期限( flow-inactive-timeout 在层次结构级别 template-name配置语句)后,该流将过期。软件按配置的流导出计时器间隔定期导出 IPFIX 数据包。IPFIX 数据包中使用观察域标识符来识别将数据包发送到收集器的线卡。设置好后,软件将根据此处设置的系统值为每个线卡派生一个唯一标识符。

要配置基于流的遥测,请执行以下作:

  1. 定义 IPFIX 模板。

    要配置模板的属性,请执行以下作:

    在此示例中,非活动流超时时间设置为 10 秒,观察域 ID 设置为 25,模板刷新率设置为 30 秒,并且您已配置模板标识符

  2. 将模板附加到实例并描述收集器。

    要配置实例和收集器,请执行以下作:

    在此示例中,您将创建一个名为 template_1, 创建内联监控实例 i1的模板,并为收集器 c2创建配置:

  3. 创建防火墙过滤器并配置作 inline-monitoring-instance

    要配置防火墙过滤器,请执行以下作:

    在此示例中,您将配置一个名为 ipv4_ingress的 IPv4 防火墙过滤器,其术语名称 rule1 包含作 inline-monitoring-instance,并将内联监控实例 i1 映射到该过滤器:

  4. 将防火墙过滤器映射到已配置接口的逻辑单元下的家族,以在入口方向上应用内联监控。

    要映射防火墙过滤器,请执行以下作:

    在此示例中,您会将 ipv4_ingress 防火墙过滤器映射到 inet 物理接口 et-0/0/1 的逻辑接口 0 家族:

  5. (可选)配置采样配置文件和速率,配置要将其计数器导出到收集器的配置文件,配置流速和突发大小,并为基于流的遥测启用安全分析:

    要配置流监控属性,请执行以下作:

    在此示例中,采样配置文件设置为 Random,采样速率设置为每 512 个字节,计数器配置文件设置为 Per_flow_6_counters,流速设置为 100000 kbps,突发大小设置为 2048 字节,并启用安全分析:

  6. (仅限可选 EX4100 和 EX4100-F 交换机)配置功能配置文件,以便在数据包通过交换机时收集有关数据包的更多数据。

    例如,您可以监控拥塞情况或收集有关丢包原因的信息。您可以在此处或上一步中启用安全分析。要配置功能配置文件,请执行以下作:

    必须重新启动系统才能使功能配置文件生效。由于聚合接口分布监控、拥塞和出口功能需要收集大量数据,因此每个内联监控实例只能配置其中的 4 或 5 个功能。配置这些功能的语句包括:

    • aggregate-intf-member-id

    • egress-drop-reason

    • inter-departure-time

    • queue-congestion-level

    • shared-pool-congestion

    提交配置并重新启动系统后,使用 show services inline-monitoring feature-profile-mapping fpc-slot slot-number 命令验证功能是否已配置成功。

  7. 提交配置后,使用 show services inline-monitoring statistics fpc-slot slot-number 命令监控内联监视统计信息。

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能浏览器 查看您使用的平台是否支持某项功能。

释放
描述
22.2R1
您现在可以为 EX4100 和 EX4100-F 系列交换机配置基于流的遥测 (FBT),并配置其他项目以使用 feature-profile name features 语句在 [edit inline-monitoring] 层次结构级别跟踪流。
21.1R1
您可以为 EX4400 系列交换机配置基于流的遥测 (FBT)。FBT 支持按流的级别分析,使用内联监控服务创建流、收集流并将其导出到收集器。