Anwendungseinschränkungen für FlowTap und FlowTapLite
Die Anwendungsbeschränkungen variieren je nach Anwendung und Router-Plattform.
Die folgenden Einschränkungen gelten für FlowTap- und FlowTapLite-Dienste:
-
Sie können die dynamische Datenstromerfassung und die FlowTap-Dienste nicht gleichzeitig auf demselben Router konfigurieren.
-
Wenn der dynamische Datenstromerfassungsprozess oder ein für die FlowTap-Verarbeitung konfigurierter AS-PIC neu gestartet wird, werden alle Filter gelöscht und die Vermittlungsgeräte getrennt.
-
Nur das erste Fragment eines IPv4-fragmentierten Paketstroms wird an das Inhaltsziel gesendet.
-
Wenn die FlowTap-Anwendung konfiguriert ist, können Sie die Filteraktion und dann das Syslog für jeden Firewall-Filter konfigurieren, der auf derselben Plattform ausgeführt wird.
-
Das Ausführen der FlowTap- oder FlowTapLite-Anwendung über einen IPsec-Tunnel auf demselben Router kann Paketschleifen verursachen und wird nicht unterstützt.
-
Der FlowTapLite-Dienst
[edit services flow-tap]auf Tunnel-Schnittstellen auf unterstützten Routern und der RADIUS-Flow-Tap-Dienst[edit services radius-flow-tap]können nicht gleichzeitig auf dem Router ausgeführt werden. Folglich können Sie in den früheren Versionen nicht gleichzeitig FlowTapLite und die sichere Richtlinienspiegelung für Anwender auf demselben Router ausführen. FlowTapLite und die sichere Richtlinienspiegelung für Anwender werden für die gleichzeitige Ausführung auf demselben Router der MX-Serie unterstützt. -
Für die ACX-Router, die FlowTapLite unterstützen:
-
Sie können nur ein Vermittlungsgerät im System konfigurieren. Das heißt, wir unterstützen nur eine Kombination aus Quell-IP/Ziel-IP/Quell-Port/Ziel-Port pro Vermittlungsgeräte-Tunnel. Im Gegensatz dazu können Geräte der MX-Serie mehr als ein Vermittlungsgerät unterstützen.
-
Eingangs-Flow-Analysatoren, Eingangs-Flow-Spiegelung und Ausgangs-Flow-Mirroring funktionieren nicht für die Flow-Taped-Pakete.
-
Sie können nur diese drei Elemente abgleichen: Quell-IP-Adresse, Ziel-IP-Adresse und VRF.
-
Wenn Sie sowohl an der Quell-IP-Adresse als auch an der Ziel-IP-Adresse tippen möchten, benötigen Sie zwei Regeln für das Tippen auf den Datenstrom, eine für die Quelladresse und eine für die Zieladresse.
-
Die konfigurierte IPv4-Adresse darf nur 32 Byte und die konfigurierte IPv6-Adresse nur 128 Byte groß sein. Das heißt, Netzwerkpräfixe sind nicht zulässig.
-
Tabellarischer Änderungsverlauf
Die Unterstützung der Funktion hängt von der Plattform und der Version ab, die Sie benutzen. Verwenden Sie den Feature-Explorer , um festzustellen, ob eine Funktion auf Ihrer Plattform unterstützt wird.