Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

路由器上的 sFlow 支持

使用 功能资源管理器 确认平台和版本对特定功能的支持。

查看 特定于平台的 sFlow 行为 部分,了解有关与平台相关的注释。

sFlow 是一种高速网络监控技术,它对数据包进行采样并将其以 UDP 数据报的形式传输到收集器,确保所有接口上的连续流量监控。sFlow 监控系统由嵌入在设备中的 sFlow 代理和最多四个外部收集器组成。sFlow 代理的两个主要活动是随机抽样和统计信息收集。sFlow 代理执行数据包采样并收集接口统计信息,然后将这些信息合并到发送到 sFlow 收集器的 UDP 数据报中。

路由器支持以下 sFlow 功能:

  • 基于数据包的采样

  • 基于时间的采样

  • 自适应采样

用于 GRE 封装的 sFlow

sFlow 支持为进入 IPv4 或 IPv6 GRE 隧道的流量导出扩展隧道出口结构字段。这使 sFlow 能够提供有关进入设备的数据包可能封装到的 GRE 隧道的信息。GRE 隧道可以是 IPv4 或 IPv6。仅当在入口方向上启用 sFlow 时,才支持该功能,其中基于防火墙的 GRE 封装发生在 IPv4 或 IPv6 数据包上。

启用入口 sFlow 采样时,以量场景支持该功能:

  • 经过 IPv4 GRE 封装的传入 IPv4 流量

  • 经过 IPv4 GRE 封装的传入 IPv6 流量

  • 经过 IPv6 GRE 封装的传入 IPv4 流量

  • 经过 IPv6 GRE 封装的传入 IPv6 流量

要了解有关 sFlow 和 sFlow 隧道结构的更多信息,请参阅 sFlow 隧道结构

表 1 介绍了进入 IPv4 或 IPv6 GRE 隧道的流量的扩展隧道出口结构字段。

表 1:扩展隧道出口结构字段和值
字段名称 value
协议报告 0x2f (GRE)
源 IP 隧道源的 IPv4 或 IPv6 地址
目标 IP 隧道目标端点的 IPv4 或 IPv6 地址
长度 0
源端口 0
目标端口 0
TCP 标志 0
优先级 0

IPv4 和 IPv6 GRE 隧道的扩展结构如下:

IPv4 标头结构示例如下:

IPv6 标头结构示例如下:

sFlow 样本量

您可以配置原始数据包标头的 sFlow 样本大小,以作为 sFlow 记录的一部分导出到收集器。可配置的样本大小范围为 128 字节到 512 字节。使用命令 set protocols sflow sample-size Sample-Size 配置样本大小。如果配置的样本大小大于实际数据包大小,则导出数据包的实际大小。如果未配置样本大小,则导出到收集器的原始数据包标头的默认大小为 128 字节。

在全局 sFlow 配置中配置的样本大小由在 sFlow 协议下配置的所有接口继承。

特定于平台的 sFlow 行为

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用下表查看平台的特定于平台的行为。

平台 差异
ACX 系列
  • 支持 sFlow 的 ACX 系列路由器具有以下限制:

    • ACX5448 路由器不支持基于数据包的采样。

    • ACX5000 系列路由器具有以下限制:

      • 您只能在物理接口下的一台设备上配置入口和出口采样,并且必须为该物理接口(端口)启用 sFlow。除非在物理接口下配置设备,否则无法启用 sFlow。

      • 系统不支持广播、未知单播和组播 (BUM) 流量的出口采样,因为它无法填充 sFlow 数据报中的 源接口 字段。

      • 如果是第 3 层转发,系统不会填充“目标 VLAN”和“目标优先级”字段。

      • 系统不支持在分析仪的输出接口上进行 sFlow 采样。

      • 不支持 sFlow 的 SNMP MIB。

      • 您无法在 IRB 接口、逻辑隧道 (lt-) 和 LSI 接口上启用 sFlow。

MX 系列

  • 支持 sFlow 的 MX 系列路由器具有以下限制:

    • 建议为线卡中的所有端口配置相同的采样率。如果配置不同的采样速率,则线卡上的所有端口将使用最低值。

    • MX 系列路由器仅支持在线卡上配置一种采样率(包括入口和出口速率)。为了支持与其他瞻博网络产品的 sFlow 配置兼容,路由器仍接受同一线卡不同接口上的多种速率配置。但是,路由器会将最低速率编程为该线卡所有接口的采样速率。

      show sflow interfaces) 命令显示配置的速率和实际(有效)速率。但是,MX 系列路由器仍支持不同线卡的不同速率。

    • 以下线卡不支持配置 sFlow:

      • JNP10K-LC4800

      • MPC10E

      • MPC15E

      • MPC11E

      • MX10K-LC9600

      • MX304

PTX 系列

  • 支持 sFlow 的 PTX 系列路由器可以为进入 IPv4 或 IPv6 GRE 隧道的流量导出扩展隧道出口结构字段。

  • 在 PTX10001-36MR、PTX10002-36QDD、PTX10003、PTX10004、PTX10008 和 PTX10016 路由器上,您可以通过聚合以太网捆绑包配置 sFlow,并通过单个配置命令管理捆绑包内所有接口的 sFlow 采样。

  • 支持 sFlow 的 PTX 系列路由器具有以下限制:

    • 在 PTX10001-36MR、PTX10003、PTX10004、PTX10008 和 PTX10016 路由器上,sFlow 支持为进入 IPv4 或 IPv6 GRE 隧道的流量导出扩展隧道出口结构字段。

    • 您只能在以太网接口 (et-*) 上为 PTX10001-36MR、PTX10003、PTX10004、PTX10008 和 PTX10016 路由器配置 sFlow。我们不支持环路接口上的 sFlow (lo0)。

    • 在 PTX1000 路由器上,sFlow 技术适用于物理接口级别。在一个逻辑接口上启用 sFlow 会自动为与该物理接口关联的所有逻辑接口启用该 sFlow。

    • 在 PTX1000 路由器和 PTX10000 系列路由器上,只能在活动逻辑接口上配置 sFlow。使用命令 show interfaces terse 显示接口的状态信息。如果接口的操作状态和管理状态均为“运行”,则该接口为活动接口。

    • 在 PTX1000 路由器、PTX5000 路由器和 PTX10000 系列路由器上,当入口或出口接口是路由实例的一部分时,尤其是在 ECMP 场景中,sFlow 无法按预期生成样本。但是,即使在 ECMP 场景中,出口 Sflow 也会为不同路由实例之间的 IPIP 数据包生成预期样本。

    • PTX 系列路由器仅支持在线卡上配置一种采样速率(包括入口和出口速率)。为了支持与其他瞻博网络产品的 sFlow 配置兼容,路由器仍接受同一线卡不同接口上的多种速率配置。但是,路由器会将最低速率编程为该线卡所有接口的采样速率。

      show sflow interfaces) 命令显示配置的速率和实际(有效)速率。但是,PTX 系列路由器仍支持不同线卡的不同速率。

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。

发布
描述
Junos OS 演化版 23.1R1
从适用于 PTX10003-80C、PTX10003-160C、PTX10001-36MR、PTX10004、PTX10008 和 PTX10016 设备的 Junos OS 演化版 23.1R1 版本开始,您可以配置要作为 sFlow 记录的一部分导出到收集器的原始数据包标头的 sFlow 样本大小。
Junos OS 演化版 25.2R1
从适用于 PTX10001-36MR、PTX10002-36QDD、PTX10003、PTX10004、PTX10008 和 PTX10016 路由器的演化版 25.2R1 版本Junos OS开始,您可以通过聚合以太网捆绑包配置 sFlow,并通过单个配置命令管理捆绑包内所有接口的 sFlow 采样。