交换机上的 sFlow 支持
使用 功能资源管理器 确认平台和版本对特定功能的支持。
查看 特定于平台的 sFlow 行为 部分,了解有关与平台相关的注释。
交换机上的 sFlow 技术仅对原始数据包标头进行采样。一个原始以太网数据包是完整的第 2 层网络帧。
sFlow 监控系统由嵌入设备(交换机)中的 sFlow 代理和最多四个外部收集器组成。sFlow 代理的两个主要活动是随机抽样和统计信息收集。sFlow 代理执行数据包采样并收集接口统计信息,然后将这些信息合并到发送到 sFlow 收集器的 UDP 数据报中。sFlow 收集器可以通过管理网络或数据网络连接到交换机。交换机上的软件转发基础架构守护程序 (SFID) 会查找指定收集器 IP 地址的下一跃点地址,以确定收集器是否可通过管理网络或数据网络访问。
每个数据报都包含以下信息:
-
sFlow 代理的 IP 地址
-
样本数量
-
数据包进入代理的接口
-
数据包退出代理的接口
-
数据包的源接口和目标接口
-
数据包的源和目标 VLAN
您可以作为 sFlow 记录的一部分在收集器上查看 扩展路由器数据 和 扩展交换机数据 标头。
扩展交换机数据包含字段信息Flow data length (byte), Incoming 802.1Q VLAN, Incoming 802.1p priority, Outgoing 802.1Q VLAN, and Outgoing 802.1p priority。
扩展路由器数据包含字段信息Flow data length (byte), Next hop, Next hop source mask, and Next hop destination mask。
交换机上的 sFlow 技术利用分布式 sFlow 架构。sFlow 代理有两个单独的采样实体,它们与每个数据包转发引擎相关联。这些采样实体称为子代理。每个子代理都有一个唯一的标识,收集器用它来标识数据源。子代理具有自己的独立状态,并将自己的样本数据包转发给 sFlow 代理。sFlow 代理负责将样本打包成数据报并将它们发送到 sFlow 收集器。由于采样分布在子代理之间,因此与 sFlow 技术相关的协议开销在收集器处显着降低。
如果是双 VLAN,可能不会报告所有字段。
如果 虚拟机箱 设置中的主要角色分配发生变化,sFlow 技术将继续运行。
适用于 IP-over-IP 隧道的 sFlow
您可以使用 sFlow 技术在设备上的物理端口对 IP-over-IP 流量进行采样。带有 IPv4 外部报头且承载 IPv4 或 IPv6 流量的 IP-over-IP 隧道支持此功能。使用 sFlow 监控技术从 IP-over-IP 隧道中随机采样网络数据包,并将样本发送到目标收集器进行监控。充当 IP-over-IP 隧道入口点、中转设备或隧道端点的设备支持 sFlow 采样。 表 1 显示了在充当 IP-over-IP 隧道入口点、中转设备或隧道端点设备的入口或出口接口对数据包进行采样时报告的字段。| sFlow 字段 |
隧道入口点 |
传送设备 |
通道端点 |
|---|---|---|---|
| Raw packet header |
仅包含有效负载 |
包括有效负载和隧道报头 |
出口:仅包括有效负载 入口:包括有效负载和隧道标头 |
| Input interface |
传入 IFD SNMP 索引 |
传入 IFD SNMP 索引 |
传入 IFD SNMP 索引 |
| Output interface |
传出 IFD SNMP 索引 |
传出 IFD SNMP 索引 |
传出 IFD SNMP 索引 |
适用于 EVPN-VXLAN 的 sFlow
您可以使用 sFlow 技术对通过 EVPN-VXLAN 传输的已知组播流量进行采样。对于通过 EVPN-VXLAN(即面向核心的接口)进入交换机并从面向客户的端口退出交换机的流量,支持对已知组播流量进行采样。此外,仅在出口方向上支持已知的组播流量采样。要在面向客户的端口上对已知组播流量启用出口 sFlow 采样,您需要在出口方向的接口上启用 sFlow,就像在标准单播流量采样方案中所做的那样。此外,您需要在层次结构级别包含[edit forwarding options sflow]该egress-multicast enable选项。可以在层次结构级别使用[edit forwarding options sflow eggress-multicast]该eggress-multicast max-replication-rate rate选项配置组播流量样本的最大复制速率。
当一组启用了 sFlow 出口采样的接口订阅到给定的组播组,并启用出口 sFlow 组播采样选项时,将以相同的速率对所有接口进行采样。配置的最小 sFlow 速率,换句话说,即此接口集中最激进的采样率,用于对接口集中的所有接口进行采样。如果单个端口属于多个组播组,则该端口将以不同的速率生成样本,因为特定组的组播采样取决于该特定组的端口中最激进的采样速率。
在 EVPN-VXLAN 上,sFlow 支持集中路由桥接 (CRB) 和边缘路由桥接 (ERB) 架构。EVPN-VXLAN 仅支持 IPv4 地址。
| 传入接口和封装 | 传出接口和封装 | 必填采样内容 | 转发场景 | 元数据 |
|---|---|---|---|---|
| 接入端口 2 层流量 | 网络端口 | 传入第 2 层标头 + 第 2 层有效负载 | 数据包使用 VXLAN 标头封装并转发。 | 传入接口索引或标识符。传出接口索引或标识符 |
| 网络端口 3 层流量 | 接入端口 | 传入第 3 层报头 + VXLAN 报头 + 内部有效负载 | 数据包被解封装并转发。 | 传入虚拟隧道端点 (VTEP) 接口索引或标识符。传出接口索引或标识符 |
| 接入端口 2 层流量 | 网络端口 | 传入第 2 层报头 + 第 2 层有效负载 | 数据包使用 VXLAN 标头封装并转发。 | 传入接口索引或标识符。传出接口索引或标识符 |
| 网络端口 3 层流量 | 接入端口 | 内部有效负载 | 数据包被解封装并转发。 | 传入 VTEP 接口索引或标识符。传出接口索引或标识符 |
表 3 提供了扩展交换机数据和扩展路由数据的元数据信息。
| EVPN-VXLAN | 场景 | 流量类型 | sFlow 接口端 | VXLAN 隧道类型 | 扩展交换机数据 | 扩展路由数据 | |||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| IIF VLAN | IIF VLAN 优先级 | OIF VLAN | OIF VLAN 优先级 | NH IP | NH SMASK | NH DMASK | |||||
| CRB | 2 层 GW 叶式 | 2 层 | 入口 | 封装 | 是 | 是 | 否 | 否 | 是 | 是 | 是 |
| 解说 | 否 | 否 | 是 | 否 | 否 | 否 | 否 | ||||
| 出口 | 封装 | 是 | 否 | 否 | 否 | 是 | 是 | 是 | |||
| 解说 | 否 | 否 | 是 | 否 | 否 | 否 | 否 | ||||
| 第 3 层 GW 主干 | 2 层 | 入口 | 否 | 否 | 否 | 否 | 否 | 否 | 否 | 否 | |
| 否 | 否 | 否 | 否 | 否 | 否 | 否 | 否 | ||||
| 传输 | 否 | 否 | 否 | 否 | 是 | 是 | 是 | ||||
| 出口 | 否 | 否 | 否 | 否 | 否 | 否 | 否 | 否 | |||
| 否 | 否 | 否 | 否 | 否 | 否 | 否 | 否 | ||||
| 传输 | 否 | 否 | 否 | 否 | 是 | 是 | 是 | ||||
| 第 3 层流量(VLAN 间情况) | 入口 | 封装 | 否 | 否 | 否 | 否 | 是 | 是 | 是 | ||
| 解说 | 否 | 否 | 否 | 否 | 是 | 是 | 是 | ||||
| 传输 | 否 | 否 | 否 | 否 | 是 | 是 | 是 | ||||
| 出口 | 封装 | 否 | 否 | 否 | 否 | 是 | 是 | 是 | |||
| 解说 | 否 | 否 | 否 | 否 | 是 | 是 | 是 | ||||
| 传输 | 否 | 否 | 否 | 否 | 是 | 是 | 是 | ||||
| ERB | 第 2 层 + 第 3 层 | 2 层 | 入口 | 封装 | 是 | 是 | 是 | 否 | 是 | 是 | 是 |
| 解说 | 是 | 否 | 是 | 否 | 否 | 否 | 否 | ||||
| 出口 | 封装 | 是 | 否 | 是 | 否 | 是 | 否 | 是 | |||
| 解说 | 是 | 否 | 是 | 否 | 否 | 否 | 否 | ||||
| 第 3 层流量(VLAN 间情况) | 入口 | 封装 | 是 | 是 | 是 | 否 | 是 | 是 | 是 | ||
| 解说 | 是 | 否 | 是 | 否 | 否 | 否 | 否 | ||||
| 出口 | 封装 | 是 | 否 | 是 | 否 | 是 | 是 | 是 | |||
| 解说 | 是 | 否 | 是 | 否 | 否 | 否 | 否 | ||||
特定于平台的 sFlow 行为
使用 功能资源管理器 确认平台和版本对特定功能的支持。
使用下表查看平台的特定于平台的行为。
| 平台 | 差异 |
|---|---|
| EX 系列 |
|
| QFX 系列 |
|
变更历史表
是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。