配置流量采样
在包含监控服务 PIC 或自适应服务 PIC 的路由平台上,您可以为通过路由平台的流量配置流量采样。在 Junos OS 8.3 及更高版本中,您还可以配置 MPLS 流量的流量采样。
要在逻辑接口上配置流量采样:
转发平面支持可通过或run-length
语句配置rate的随机采样。该rate
语句设置平均要采样的数据包数的比率。例如,如果将速率配置为 10,则平均每 10 个数据包(10 个数据包中有 1 个)进行采样。
该 run-length
语句指定在初始单数据包触发事件之后要采样的匹配数据包数。通过配置大于 0 的运行长度,您可以在已采样的数据包之后对数据包进行采样。
run-length
具有模块化端口集中器 (MPC) 的 MX 系列路由器和具有 5 类 FPC 的 T4000 路由器不支持该语句。
您还可以使用 cflowd 版本 5 和 8 格式或 RFC 3954 中定义的版本 9 格式将采样数据包发送到指定的主机。有关更多信息,请参阅 将流量采样输出定向到运行 cflowd 应用程序的服务器 和 以 Cisco Systems NetFlow 服务导出版本 9 格式收集流量采样输出。
Junos OS 不会对源自路由器的数据包进行采样。如果配置采样过滤器并将其应用于接口的输出端,则只会对通过该接口的传输数据包进行采样。不会对从路由引擎发送到数据包转发引擎的数据包进行采样。
将防火墙过滤器应用于环路接口时,过滤器可能会阻止来自监控服务 PIC 的响应。要允许来自监控服务 PIC 的响应通过以进行采样,请在防火墙过滤器中配置一个术语以包含监控服务 PIC 的 IP 地址。
如果在 M320 路由器、T640 路由器或 MX960 路由器的同一出口接口上配置了目标广播选项 forward-and-send-to-re
和流量采样选项 sampling
,则目标广播不起作用。要克服这种情况,您必须禁用其中一个选项,或者在出口接口上启用 sampling
带有目标广播选项 forward-only
的选项。有关目标广播的信息,请参阅 了解目标广播。