Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

配置流量采样

在包含监控服务 PIC 或自适应服务 PIC 的路由平台上,您可以为通过路由平台的信息流配置信息流采样。在 Junos OS 版本 8.3 和更高版本中,您还可以配置 MPLS 信息流的信息流抽样。

要在逻辑接口上配置信息流采样:

  1. 在层次结构级别中[edit forwarding-options sampling]包括语input句,例如:

    Junos OS 版本 17.2R1,您可以将内联流量监控生成的流记录导出到一个家族下具有相同源 IP 地址的四个收集器。数据包转发引擎 (PFE) 可以将流记录、流记录模板、选项数据以及选项数据模板数据包导出到所有配置的收集器。您可以在 [edit forwarding-options sampling instance instance name] 层次结构级别配置多个收集器。

    注意:

    不能更改同一家族下的收集器的源 IP 地址。

  2. 使用 max-packets-per-second 语句指定阈值信息流值。值是要采样的最大数据包数,而抽样机制将开始丢弃数据包。范围为 0 到 65,535。值 0 指示数据包转发引擎不要对任何数据包进行取样。默认值为 1000。
    注意:

    此语句对端口镜像无效。

  3. 使用 maximum-packet-length bytes 语句指定取样数据包的最大长度。对于 bytes,指定值。
    注意:

    对于带有模块化端口集中器 (MPC) 和 T4000 路由器(带 5 类 FPC)的 MX 系列设备,可将端口镜像或取样数据包截断(或剪贴)到 1 至 255 字节范围内的任何长度。只有 1 到 255 是这些设备上数据包截断的有效值。对于其他设备,范围为 0 到 9216。零的最大数据包长度值表示已禁用截断,整个数据包将镜像或取样。

  4. 通过设置的值 raterun-length 指定抽样速率(请参阅 图 1)。
    图 1:配置抽样速率 Configure Sampling Rate

转发平面支持可通过或run-length语句配置的rate随机采样。该rate语句设置平均要采样的数据包数的比率。例如,如果配置速率为 10,则平均每十个数据包(1 个数据包,10 个数据包)进行采样。

run-length 语句指定在初始单数据包触发事件之后要采样的匹配数据包数。配置长度超过 0 的运行时,可在已采样数据包之后对数据包进行取样。

注意:

带模块化端口集中器 (MPC) 的 MX 系列路由器和带有 5 类 FPC 的 T4000 路由器不支持该 run-length 语句。

您也可使用 cflowd 版本 5 和 8 格式或 RFC 3954 中定义的版本 9 格式将取样数据包发送至指定主机。有关详细信息,请参阅 将流量采样输出定向到运行 cflowd 应用程序的服务器 ,并在 Cisco Systems NetFlow 服务导出版本 9 格式中收集流量采样输出

Junos OS 不会对源自路由器的数据包进行取样。如果配置采样过滤器并将其应用到接口的输出侧,则仅对通过该接口的传输数据包进行采样。未对从路由引擎发送到数据包转发引擎的数据包进行取样。

将防火墙过滤器应用到环路接口时,过滤器可能会阻止监控服务 PIC 的响应。要允许监控服务 PIC 的响应传递以进行采样,请在防火墙过滤器中配置一个术语,以包括监控服务 PIC 的 IP 地址。

注意:

当目标广播选项 forward-and-send-to-re 和信息流采样选项 sampling 配置在 M320 路由器、T640 路由器或 MX960 路由器的同一出口接口上时,定向广播不起作用。要克服此情景,您必须禁用其中一个选项,或在出口接口上启 sampling 用目标广播选项 forward-only 。有关定向广播的信息,请参阅 了解目标广播