Konfigurieren von Datenverkehrs-Sampling
Auf Routingplattformen, die ein Monitoring Services-PIC oder ein Adaptive Services-PIC enthalten, können Sie die Datenverkehrsstichprobe für Datenverkehr konfigurieren, der die Routingplattform passiert. Sie können auch das Datenverkehrssampling von MPLS-Datenverkehr konfigurieren.
So konfigurieren Sie die Datenverkehrsabtastung auf einer logischen Schnittstelle:
Die Weiterleitungsebene bietet Unterstützung für Zufallsstichproben, die über die rate oder-Anweisung run-length konfiguriert werden können. Die rate Anweisung legt das Verhältnis der Anzahl der Pakete fest, die im Durchschnitt abgetastet werden sollen. Wenn Sie beispielsweise eine Rate von 10 konfigurieren, wird im Durchschnitt jedes zehnte Paket (1 von 10 Paketen) abgetastet.
Die run-length Anweisung gibt die Anzahl der übereinstimmenden Pakete an, die nach dem anfänglichen Ein-Paket-Auslöserereignis abgetastet werden sollen. Wenn Sie eine Laufzeit größer als 0 konfigurieren, können Sie Pakete nach den bereits abgetasteten Paketen abtasten.
Diese run-length Anweisung wird auf Routern der MX-Serie mit Modular Port Concentrators (MPCs) nicht unterstützt.
Sie können die abgetasteten Pakete auch mit den cflowd-Formaten der Versionen 5 und 8 oder der Version 9, wie in RFC 3954 definiert, an einen angegebenen Host senden. Weitere Informationen finden Sie unter Weiterleitung der Datenverkehrs-Sampling-Ausgabe an einen Server, auf dem die cflowd-Anwendung ausgeführt wird, und Sammeln der Datenverkehrs-Sampling-Ausgabe im Cisco Systems NetFlow-Services-Export-Version 9-Format.
Junos OS nimmt keine Stichproben von Paketen auf, die vom Router stammen. Wenn Sie einen Samplingfilter konfigurieren und auf die Ausgabeseite einer Schnittstelle anwenden, werden nur die Transitpakete abgetastet, die diese Schnittstelle durchlaufen. Pakete, die von der Routing-Engine an die Packet Forwarding Engine gesendet werden, werden nicht abgetastet.
Wenn Sie einen Firewallfilter auf eine Loopbackschnittstelle anwenden, blockiert der Filter möglicherweise Antworten aus dem Monitoring Services-PIC. Damit Antworten von der Überwachungsdienste-PIC zu Stichprobenzwecken weitergeleitet werden können, konfigurieren Sie einen Begriff im Firewallfilter so, dass er die IP-Adresse der Überwachungsdienste-PIC enthält.
Gezielter Broadcast funktioniert nicht, wenn die Option forward-and-send-to-re für gezielten Broadcast und die Option sampling für Datenverkehrsabtastung auf derselben Ausgangsschnittstelle eines MX960-Routers konfiguriert sind. Um dieses Szenario zu umgehen, müssen Sie entweder eine der folgenden Optionen deaktivieren oder die sampling Option mit der gezielten Broadcast-Option forward-only auf der Ausgangsschnittstelle aktivieren. Informationen zu gezielten Broadcasts finden Sie unter Grundlegendes zu gezielter Broadcast.
