Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

被动监控

了解被动监控

被动监控是一种网络监控,用于从监控接口被动捕获流量。启用被动监控后,设备会接受并监控接口上的流量,并将流量转发到 IDS 服务器和数据包分析器等监控工具,或者路由器或终端节点主机等其他设备。

被动监控的优势

  • 提供过滤功能,用于监控附加安全网络的互联网接入点 (PoP) 的入口和出口流量。

被动监控配置准则

  • 您只能在接口级别配置被动监控。不支持按 VLAN 或逻辑接口进行配置。

  • 无源监控接口不能是聚合以太网 (AE) 接口。

  • 监控工具或设备必须直接连接到交换机或路由器。

  • 包含两个以上 MPLS 标签和两个以上 VLAN 标记的数据包将被删除。

  • 异常数据包(如 IP 数据包选项、路由器警报和 TTL 到期数据包)被视为常规流量。

  • 不支持以太网封装。

  • PTX10001-36MR、PTX10004 和 PTX10008 路由器支持 MPLS 系列。

  • 连接到监控工具或设备的 AE 捆绑包不支持链路聚合控制协议 (LACP)。

示例:配置被动监控

此示例说明如何在 QFX10000 交换机上配置被动监控。

要求

此示例使用以下硬件和软件组件:

  • 两个路由器(R1 和 R2)

  • 一台 QFX10002 交换机

  • 两个设备,直接连接到交换机

  • Junos OS 18.4R1 或更高版本

概述

此示例介绍如何在交换机上配置被动监控。

图 1 中, et-0/0/2et-0/0/4 配置为无源监控接口。进入网络的数据包在路由器 1 (R1) 和路由器 2 (R2) 之间朝两个方向交换(R1 到 R2,R2 到 R1),并发送到受监控的接口。收到流量后,防火墙过滤器会将所有数据包传输到路由实例,并将数据包转发到监控工具。然后,这些接口分组为一个逻辑接口,称为链路聚合组 (LAG) 或 AE 束。这使得流量能够在监控工具中均匀分布,从而有效地增加上行链路带宽。如果一个接口发生故障,捆绑包将继续在剩余接口上传输流量。

或者,您还可以在无源监控接口上应用对称散列,以均衡流量到监控工具。这样,同一流的入口和出口流量可以通过同一受监控的接口发送出去。要配置对称散列,请在 no-incoming-port 层次结构下 [edit forwarding-options enhanced-hash-key] 添加选项。对称散列仅在全局级别启用和禁用。不支持按协议散列。

拓扑

图 1:被动监控拓扑 Passive Monitoring Topology

配置

以下示例要求您在 CLI 层次结构中的各个级别上导航。有关导航 CLI 的信息,请参阅 在配置模式下使用 CLI 编辑器

CLI 快速配置

要快速配置此示例,请复制以下命令,将其粘贴到文本文件中,删除所有换行符,更改详细信息,以便与网络配置匹配,将命令复制并粘贴到层级的 [edit] CLI 中,然后从配置模式进入 commit

配置被动监控

逐步过程

要配置被动监控:

  1. 在交换机接口上配置被动监控模式:

  2. family inet在被动监控接口上配置防火墙过滤器,将流量转发到路由实例。支持的过滤操作是accept, reject, count, routing-instance

  3. 使用指向设备的静态路由创建路由实例。

  4. 在无源监控接口上配置 AE 捆绑包。

  5. (可选)配置对称散列。

  6. 在配置模式下,输入命令以确认 show interfaces 您的配置。如果命令输出未显示预期的配置,请重复此示例中的说明,以便进行更正。

  7. 完成接口配置后,请从配置模式进入 commit

验证

确认配置工作正常。

验证被动监控配置

目的

验证被动监控是否正在接口上工作。如果接口输出显示 No-receiveNo-transmit则表示被动监控工作。

行动

在操作模式下,输入 show interfaces 命令以查看被动监控接口。

验证对称散列

目的

验证对称散列的输出。的传入端口字段inet,inet6L2应全部设置为“否”。

行动

在配置模式下,输入 show forwarding-options enhanced-hash-key 命令。

PTX10001-36MR、PTX10004 和 PTX10008 路由器的示例配置

以下是支持系列 mpls 的 PTX10001-36MR、PTX10004 和 PTX10008 路由器的示例配置。

版本历史记录表
释放
描述
18.4R1
从 Junos OS 18.4R1 版开始,QFX10000 交换机支持被动监控。
18.4R1
从 Junos OS Evolved 19.4R1 开始,PTX10003 路由器支持被动监控。