PTX 系列路由器上 MPLS over UDP 流的内联主动流监控
您可以启用内联主动流监控,以报告 PTX 系列路由器和 QFX10002-60C 交换机上 MPLS over-UDP 流的内部有效负载。
MPLS over-UDP 流监控概述
从带有 FPC3、PTX10K-LC1101、PTX10K-LC1102 或 PTX1000 卡的 PTX 系列路由器上的 Junos OS 18.1R1 版本开始,您可以对 MPLS over UDP 流执行内联主动流监控,以查看隧道标头,对隧道的中转和出口节点上的内部有效负载进行采样和报告。
从 Junos OS 19.4R1 版开始,您可以在 PTX10002-60C 上对 MPLS over UDP 流执行内联主动流监控,以查看隧道标头,对隧道的中转和出口节点的内部有效负载进行采样和报告。
从 Junos OS 19.4R1 版开始,PTX10002-60C 支持对 MPLS、MPLS-IPv4、MPLS-IPv6 和 MPLS-over-UDP 流量进行内联主动流监控。支持 IPFIX 和版本 9 模板。
从 Junos OS 21.2R1 版开始,QFX10002-60C 支持对 MPLS、MPLS-IPv4、MPLS-IPv6 和 MPLS-over-UDP 流量进行内联主动流监控。支持 IPFIX 和版本 9 模板。
有关模板中包含的字段的说明,请参阅 了解内联主动流监控。仅支持入口采样。
PTX10001-36MR、PTX10003、PTX10004 和 PTX10008(使用 JNP10008-SF3)路由器不支持 MPLS-over-UDP。
使用 MPLS over-UDP 流监控的优势
-
收集和导出有关 MPLS-over-UDP 流的原始 IPv4 或 IPv6 有效负载的详细信息。
MPLS-over-UDP 的流监控方案
MPLS over UDP 隧道的监控包括以下场景:
-
MPLS over-UDP 流使用 PTX 系列路由器上的 IPv4 端点通过完整的 IP 网络传输(参见 图 1)。内部有效负载可以是 IPv4 或 IPv6。 图 2 显示了封装的数据包。除了隧道和 MPLS 字段外,流监控还会报告内部 IP 报头和有效负载。
您可以在 MPLS over-UDP 隧道的中转和出口节点上为其启用入口监控。例如,在 图 1 中,您可以在路由器 R4、R5、R6 和 R7 上启用入口监控。
图 1:全 IP 网络中的 MPLS over UDP
图 2:全 IP 网络中用于 MPLS-over-UDP 的封装数据包 -
MPLS over-UDP 流使用 PTX 系列路由器上的 IPv4 端点通过 IP-MPLS-IP 网络传输(参见 图 3)。内部有效负载可以是 IPv4 或 IPv6。在内部 MPLS 网络中,MPLS over-UDP 流封装在 RSVP-TE 标签交换路径 (LSP) 中。 图 4 显示了封装的数据包。除了 RSVP 标签、隧道和 MPLS 字段外,流监控还会报告内部 IP 报头和有效负载。
您可以在 MPLS over-UDP 隧道的中转和出口节点上为其启用入口监控。例如,在 图 3 中,您可以在路由器 R4、R5、R6、R7、R8 和 R9 上启用入口监控。
图 3:基于 IP-MPLS-IP 网络的MPLS over UDP
图 4:RSVP-TE LSP 数据包中的 MPLS over-UDP
配置 MPLS over UDP 流的内联主动流监控
(仅限 Junos OS)配置 MPLS over UDP 流的内联主动监控包括以下任务:
配置模板以指定输出属性
配置模板以指定流程记录的输出属性:
配置采样实例
配置采样实例:
将采样实例分配给 FPC
[edit chassis] user@host# set fpc slot-number sampling-instance instance-name
配置防火墙过滤器
配置防火墙过滤器以接受和采样 MPLS 流量。
将防火墙过滤器分配给受监控接口
[edit interfaces] user@host# set interface-name unit logical-unit-number family mpls filter input filter-name