Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

交换机上的 sFlow 支持

使用 功能资源管理器 确认平台和版本对特定功能的支持。

查看 特定于平台的 sFlow 行为 部分,了解有关与平台相关的注释。

交换机上的 sFlow 技术仅对原始数据包标头进行采样。一个原始以太网数据包是完整的第 2 层网络帧。

sFlow 监控系统由嵌入设备(交换机)中的 sFlow 代理和最多四个外部收集器组成。sFlow 代理的两个主要活动是随机抽样和统计信息收集。sFlow 代理执行数据包采样并收集接口统计信息,然后将这些信息合并到发送到 sFlow 收集器的 UDP 数据报中。sFlow 收集器可以通过管理网络或数据网络连接到交换机。交换机上的软件转发基础架构守护程序 (SFID) 会查找指定收集器 IP 地址的下一跃点地址,以确定收集器是否可通过管理网络或数据网络访问。

每个数据报都包含以下信息:

  • sFlow 代理的 IP 地址

  • 样本数量

  • 数据包进入代理的接口

  • 数据包退出代理的接口

  • 数据包的源接口和目标接口

  • 数据包的源和目标 VLAN

您可以作为 sFlow 记录的一部分在收集器上查看 扩展路由器数据扩展交换机数据 标头。

扩展交换机数据包含字段信息Flow data length (byte), Incoming 802.1Q VLAN, Incoming 802.1p priority, Outgoing 802.1Q VLAN, and Outgoing 802.1p priority

扩展路由器数据包含字段信息Flow data length (byte), Next hop, Next hop source mask, and Next hop destination mask

交换机上的 sFlow 技术利用分布式 sFlow 架构。sFlow 代理有两个单独的采样实体,它们与每个数据包转发引擎相关联。这些采样实体称为子代理。每个子代理都有一个唯一的标识,收集器用它来标识数据源。子代理具有自己的独立状态,并将自己的样本数据包转发给 sFlow 代理。sFlow 代理负责将样本打包成数据报并将它们发送到 sFlow 收集器。由于采样分布在子代理之间,因此与 sFlow 技术相关的协议开销在收集器处显着降低。

如果是双 VLAN,可能不会报告所有字段。

如果 虚拟机箱 设置中的主要角色分配发生变化,sFlow 技术将继续运行。

适用于 IP-over-IP 隧道的 sFlow

您可以使用 sFlow 技术在设备上的物理端口对 IP-over-IP 流量进行采样。带有 IPv4 外部报头且承载 IPv4 或 IPv6 流量的 IP-over-IP 隧道支持此功能。使用 sFlow 监控技术从 IP-over-IP 隧道中随机采样网络数据包,并将样本发送到目标收集器进行监控。充当 IP-over-IP 隧道入口点、中转设备或隧道端点的设备支持 sFlow 采样。 表 1 显示了在充当 IP-over-IP 隧道入口点、中转设备或隧道端点设备的入口或出口接口对数据包进行采样时报告的字段。
表 1:支持的元数据

sFlow 字段

隧道入口点

传送设备

通道端点

Raw packet header

仅包含有效负载

包括有效负载和隧道报头

出口:仅包括有效负载

入口:包括有效负载和隧道标头

Input interface

传入 IFD SNMP 索引

传入 IFD SNMP 索引

传入 IFD SNMP 索引

Output interface

传出 IFD SNMP 索引

传出 IFD SNMP 索引

传出 IFD SNMP 索引

适用于 EVPN-VXLAN 的 sFlow

您可以使用 sFlow 技术对通过 EVPN-VXLAN 传输的已知组播流量进行采样。对于通过 EVPN-VXLAN(即面向核心的接口)进入交换机并从面向客户的端口退出交换机的流量,支持对已知组播流量进行采样。此外,仅在出口方向上支持已知的组播流量采样。要在面向客户的端口上对已知组播流量启用出口 sFlow 采样,您需要在出口方向的接口上启用 sFlow,就像在标准单播流量采样方案中所做的那样。此外,您需要在层次结构级别包含[edit forwarding options sflow]egress-multicast enable选项。可以在层次结构级别使用[edit forwarding options sflow eggress-multicast]eggress-multicast max-replication-rate rate选项配置组播流量样本的最大复制速率。

当一组启用了 sFlow 出口采样的接口订阅到给定的组播组,并启用出口 sFlow 组播采样选项时,将以相同的速率对所有接口进行采样。配置的最小 sFlow 速率,换句话说,即此接口集中最激进的采样率,用于对接口集中的所有接口进行采样。如果单个端口属于多个组播组,则该端口将以不同的速率生成样本,因为特定组的组播采样取决于该特定组的端口中最激进的采样速率。

在 EVPN-VXLAN 上,sFlow 支持集中路由桥接 (CRB) 和边缘路由桥接 (ERB) 架构。EVPN-VXLAN 仅支持 IPv4 地址。

表 2:支持的元数据
传入接口和封装 传出接口和封装 必填采样内容 转发场景 元数据
接入端口 2 层流量 网络端口 传入第 2 层标头 + 第 2 层有效负载 数据包使用 VXLAN 标头封装并转发。 传入接口索引或标识符。传出接口索引或标识符
网络端口 3 层流量 接入端口 传入第 3 层报头 + VXLAN 报头 + 内部有效负载 数据包被解封装并转发。 传入虚拟隧道端点 (VTEP) 接口索引或标识符。传出接口索引或标识符
接入端口 2 层流量 网络端口 传入第 2 层报头 + 第 2 层有效负载 数据包使用 VXLAN 标头封装并转发。 传入接口索引或标识符。传出接口索引或标识符
网络端口 3 层流量 接入端口 内部有效负载 数据包被解封装并转发。 传入 VTEP 接口索引或标识符。传出接口索引或标识符

表 3 提供了扩展交换机数据和扩展路由数据的元数据信息。

表 3:扩展交换机数据和扩展路由数据支持的元数据
EVPN-VXLAN 场景 流量类型 sFlow 接口端 VXLAN 隧道类型 扩展交换机数据   扩展路由数据
IIF VLAN IIF VLAN 优先级 OIF VLAN OIF VLAN 优先级 NH IP NH SMASK NH DMASK
CRB 2 层 GW 叶式 2 层 入口 封装
解说
出口 封装
解说
第 3 层 GW 主干 2 层 入口
传输
出口
传输
第 3 层流量(VLAN 间情况) 入口 封装
解说
传输
出口 封装
解说
传输
ERB 第 2 层 + 第 3 层 2 层 入口 封装
解说
出口 封装
解说
第 3 层流量(VLAN 间情况) 入口 封装
解说
出口 封装
解说

特定于平台的 sFlow 行为

使用 功能资源管理器 确认平台和版本对特定功能的支持。

使用下表查看平台的特定于平台的行为。

平台 差异

EX 系列

  • 支持 sFlow 的 EX 系列交换机利用分布式 sFlow 架构。

  • 支持 sFlow 的 EX 系列交换机具有以下限制:

    • EX3400、EX4100、EX4300 和 EX4400 系列交换机使用伪出口采样,即捕获入口管道中出现的数据包,而不是真正的出口样本。

    • EX9200 系列交换机不支持真正的 oIF(传出接口)与 sFlow。

    • EX9200 系列交换机仅支持在 FPC(或线卡)上配置一种采样率(包括入口和出口速率)。为了保持与其他瞻博网络产品的 sFlow 配置的兼容性,交换机仍可在同一 FPC 的不同接口上接受多种速率配置。但是,交换机会将最低速率编程为该 FPC 所有接口的采样速率。

      show sflow interfaces) 命令显示配置的速率和实际(有效)速率。但是,EX9200 交换机仍支持不同 FPC 上的不同速率。

    • 带有 EX9200-15C 线卡的 EX9200 系列交换机不支持 sFlow 配置。

QFX 系列

  • 支持 sFlow 的 QFX 系列交换机具有以下限制:

    • 在 QFX5130-32CD 和 QFX5700 交换机上,出口 sFlow 使用入口管道数据包,这与其他使用原始源和目标 IP 地址的 QFX 系列设备不同。出口接口上的取样数据包显示带有入口 VXLAN 源和目标 VXLAN IP 地址的 VXLAN 标头。

      QFX5130-32CD 和 QFX5700 交换机的出口取样数据包显示前VXLAN隧道中VXLAN端点的 IP 地址。命令显示 show interfaces vtep extensive 取样的数据包通过 VXLAN VTEP 接口进行路由。这不是真正的出口抽样。

    • QFX5110、QFX5120、QFX5130、QFX5200、QFX5210、QFX5220、QFX5240 和 QFX5700 系列交换机使用伪出口采样,即捕获出现在入口管道中的数据包,而不是真正的出口样本。

    • 在 QFX10000 系列交换机上,sFlow 技术适用于物理接口级别。在一个逻辑接口上启用 sFlow 会自动为与该物理接口关联的所有逻辑接口启用该 sFlow。

    • 在 QFX10000 系列交换机上,只能在活动逻辑接口上配置 sFlow。使用命令 show interfaces terse 显示接口的状态信息。如果接口的操作状态和管理状态均为“运行”,则该接口为活动接口。

    • 在 QFX10000 系列交换机上,当入口或出口接口是路由实例的一部分时,尤其是在 ECMP 场景中,sFlow 无法按预期生成样本。但是,即使在 ECMP 场景中,出口 Sflow 也会为不同路由实例之间的 IPIP 数据包生成预期样本。

变更历史表

是否支持某项功能取决于您使用的平台和版本。使用 功能资源管理器 确定您的平台是否支持某个功能。

发布
描述
20.4R1
从 Junos OS 20.4R1 版开始,您可以使用 sFlow 技术在 QFX5200 设备上的物理端口对 IP-over-IP 流量进行采样。