Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

在以太网接口上启用被动监控

在被动监控模式下配置接口时,数据包转发引擎会以静默方式丢弃来自该接口的数据包并发送至路由器本身。被动监控模式还会阻止路由引擎从该接口传输任何数据包。从监控接口接收的数据包可转发到监控接口。如果在配置中passive-monitor-mode包括语句:

  • 千兆位和快速以太网接口可同时支持每端口被动监控和每 VLAN 被动监控。以太网接口的接收端口上的目标 MAC 过滤器已禁用。

  • 不允许使用以太网封装选项。

  • 以太网接口在被动监控stacked-vlan-tagging模式中不支持 IPv4 和 IPv6 数据包的语句。

要在以太网接口上启用数据包流监控:

  1. 在配置模式下,转至[edit interfaces interface-name]层次结构级别。
  2. 包括passive-monitor-mode语句。

对于 IPv4 监控服务接口,通过在family[edit interfaces mo-fpc/pic/port unit logical-unit-number]层次结构级别包含语句来启用数据包流监控,指定以下inet选项:

  1. 在配置模式下,转至[edit interfaces mo-fpc/pic/port unit logical-unit-number]层次结构级别。

  2. 包括passive-monitor-mode语句。

为了符合 cflowd 记录结构,您必须在receive-options-packetsreceive-ttl-exceeded[edit interfaces mo-fpc/pic/port unit logical-unit-number family inet]层次结构级别包括和语句:

  1. 在配置模式下,转至[edit interfaces mo-fpc/pic/port unit logical-unit-number family inet]层次结构级别。

  2. 包括receive-options-packets receive-ttl-exceeded语句。

监控服务 pic 不支持 IPv6 被动监控。用户必须配置端口镜像,以便将数据包从被动监控端口转发至其他接口。

有关在 T640、T1600 和 T4000 路由器上支持 IPv6 被动监控的 Fpc 和 pic 的信息,请参阅以太网接口上的被动监控概述。在这些 Fpc 和 pic 上配置的接口支持 IPv6 被动监控。

要配置端口镜像,请将port-mirroring语句包含在[edit forwarding-options]层次结构级别。

对于监控服务接口,您可以配置多服务物理接口属性。有关详细信息,请参阅 配置多服务物理接口属性 和 Junos OS 设备 服务接口库