AUF DIESER SEITE
ADD (DTCP)
Syntax
ADD DTCP/0.7 Csource-ID: user-name Cdest-ID: variable Priority: priority-number X-Drop-Policy: policy-name X-JTap-Cdest-Dest-Address: ipv4-address X-JTap-Cdest-Dest-Port: udp-port X-JTap-Cdest-Source-Address: ipv4-address X-JTap-Cdest-Source-Port: port-number X-JTap-Cdest-TTL: time-to-live X-MD-Intercept-Id: 4-byte-id | 8-byte-id Dtcp-trigger: trigger-value Flags: flag Seq: sequence-number Authentication-Info: ssh-authentication-string
Beschreibung
Geben Sie die DTCP-Attribute an, die eine der folgenden Aktionen ausführen:
Veranlassen Sie den Router, die Datenverkehrsspiegelung zu initiieren.
Bereitstellen von Anweisungen zum Ausfüllen von Feldern im Kapselungsheader für Pakete, die an das Vermittlungsgerät gesendet werden
Die DTCP ADD-Nachricht kann entweder vor oder nach der Anmeldung der Teilnehmer über die Schnittstelle gesendet werden.
Die folgenden Attribute werden dem Paketheader von gespiegelten Paketen hinzugefügt, die der Router an das Vermittlungsgerät sendet. Diese Attribute sind in der DTCP ADD-Nachricht erforderlich.
X-JTap-cdest-dest-address
X-JTap-cdest-dest-port
X-MD-Intercept-ID
Diese DTCP-Meldung wird sowohl für FlowTapLite- als auch für radius-flow-tap-Dienste unterstützt.
Ab Junos OS Version 12.3 werden DTCP ADD-Anforderungen für die IP-Version validiert. Die Quell-IP- und Ziel-IP-Adressen müssen eine übereinstimmende IP-Adressfamilie enthalten, die mit dem Wert des Felds IPVersion übereinstimmen muss, sofern dieser in der ADD-Nachricht verfügbar ist.
Konsultieren Sie die Dokumentation für Ihr Vermittlungsgerät, um zu erfahren, wie Sie DTCP-Nachrichten auf dem Gerät konfigurieren.
Die Triggerattribute "Kontositzungs-ID", "Schnittstellenkennung" und "Abonnentenbenutzername" sind für eine skalierte Abonnentenverwaltungsumgebung optimiert. Die Weiterleitung von gespiegeltem Datenverkehr beginnt fast sofort, wenn Sie eines oder mehrere dieser drei Attribute und keines der nicht optimierten Attribute in DTCP ADD-Nachrichten einschließen.
Wenn Sie eines der nicht optimierten Triggerattribute in die DTCP ADD-Nachricht in einer skalierten Abonnentenverwaltungsumgebung einschließen, kann eine gewisse Verzögerung zwischen dem Zeitpunkt, zu dem die DTCP ADD-Nachricht gesendet wird, und dem Zeitpunkt, zu dem die Weiterleitung für den gespiegelten Datenverkehr beginnt, auftreten. Wenn beispielsweise 10.000 Teilnehmersitzungen auf dem Router vorhanden sind, kann sich die Weiterleitung des gespiegelten Datenverkehrs um weniger als eine Minute verzögern. Diese Verzögerung tritt auf, wenn Sie ein nicht optimiertes Attribut mit oder ohne optimiertes Attribut angeben. Die Verzögerung tritt unabhängig von der Reihenfolge der Attribute im DTCP-Paket auf.
Wenn ein Abonnent mehr als einen der DTCP-Spiegelungstrigger in einer ADD-Nachricht abgleicht, verarbeitet der Router die Trigger in der folgenden Reihenfolge:
X-Act-Sess-Id
X-Call-Sta-Id
X-IP-Addr
X-Interface-Id
X-NAS-Port-Id
X-RM-Circuit-Id
X-UserName
Wenn Sie DHCPv4/DHCPv6-Abonnenten über VLANs haben, werden für jeden Abonnenten zwei Sitzungen erstellt – eine für das Layer-2-VLAN und eine für DHCP. Verwenden Sie in diesem Fall keinen Auslöser wie X-RM-Circuit-Id
, der sowohl für das VLAN als auch für die DHCP-Sitzungen gilt. Wenn die DHCP- und VLAN-Sitzungen mit demselben Auslöser übereinstimmen, schlägt die DHCP-Teilnehmeranmeldung fehl und die Abonnentensicherheitsrichtlinie wird nicht ausgelöst. Sie müssen einen Trigger für die Datenverkehrsspiegelung auswählen, der nur mit einer dieser Sitzungen übereinstimmt.
Optionen
Csource-ID: user-name | Benutzername auf dem Router. Dieser Benutzername muss als DTCP-Benutzer auf dem Router mit den |
Cdest-ID: variable | ID des Vermittlungsgeräts. |
Flags: flag | STATIC ist das einzige unterstützte Flag. |
Priority: priority-number | Bei dieser Implementierung von DTCP wird die Prioritätsnummer nicht verwendet. |
X-Drop-Policy policy-name | Name der Richtlinie, die verwendet wird, um zu bestimmen, welche gespiegelten Pakete nicht mehr an das Vermittlungsgerät gesendet werden. |
X-JTap-Cdest-Dest-Address: ipv4-address | IPv4-Zieladresse des Vermittlungsgeräts, an das abgefangene Pakete gesendet werden. Sie müssen dieses Attribut in Ihre ADD-Nachrichten aufnehmen. Es wird im Header des gespiegelten Datenverkehrs verwendet, der an das Vermittlungsgerät gesendet wird. |
X-JTap-Cdest-Dest-Port: udp-port | Zielport des Vermittlungsgeräts, an das abgefangene Pakete gesendet werden. Sie müssen dieses Attribut in Ihre ADD-Nachrichten aufnehmen. Es wird im Header des gespiegelten Datenverkehrs verwendet, der an das Vermittlungsgerät gesendet wird. |
X-JTap-Cdest-Source-Address: ipv4-address | IPv4-Quelladresse. Sie müssen dieses Attribut in Ihre ADD-Nachrichten aufnehmen. Wenn der eingegebene Wert nicht mit dem Wert übereinstimmt, der auf dem Router mit der |
X-JTap-Cdest-Source-Port: port-number | Quellport. Sie müssen dieses Attribut in Ihre ADD-Nachrichten aufnehmen. Wenn der eingegebene Wert nicht mit dem Wert von X-Jtap-Cdest-Dest-Port übereinstimmt, wird er ignoriert. |
X-JTap-Cdest-TTL: time-to-live | TTL-Wert, der im weitergeleiteten Paket verwendet werden soll. |
X-MD-Intercept-Id 4-byte-id or 8-byte-id | Eine ID, die zur Identifizierung eines Abonnenten verwendet wird. Sie müssen dieses Attribut in Ihre ADD-Nachrichten aufnehmen. Diese ID wird im Header des gespiegelten Datenverkehrs verwendet, der an das Vermittlungsgerät gesendet wird, damit das Gerät einen Teilnehmer nachverfolgen kann. Das X-MD-Intercept-ID-Attribut muss im Hexadezimalformat angegeben werden, es kann 0x oder 0X vorangestellt werden, aber dieses Präpend ist optional. Das X-MD-Intercept-ID-Attribut kann nur aus 4 Byte oder 8 Byte bestehen. Wenn das 4-Byte-Format verwendet wird, müssen die beiden höchstwertigen Bits 01 sein. Wenn das 8-Byte-Format verwendet wird, müssen die beiden höchstwertigen Bits 00 sein. |
Dtcp-trigger: trigger-value | DTCP-Attribut, das zum Auslösen der Datenverkehrsspiegelung verwendet wird.
|
Seq: sequence-number | Nummer, die vom Vermittlungsgerät hinzugefügt wurde. DTCP-Nachrichten enthalten für jede aufeinanderfolgende Nachricht eine monoton ansteigende Sequenznummer. |
Authentication-Info: ssh-authentication-string | Zeichenfolge, die verwendet wird, wenn Sie SSH verwenden, um eine Verbindung zum Router herzustellen. |
Erforderliche Berechtigungsstufe
Nicht zutreffend.
Beispielausgabe
Befehlsname
ADD DTCP/0.7 Csource-ID: ft-user1 Cdest-ID: cd1 Priority: 2 X-JTap-Cdest-Dest-Address: 203.0.113.50 X-JTap-Cdest-Dest-Port: 7890 X-JTap-Cdest-Source-Address: 203.0.113.9 X-JTap-Cdest-Source-Port: 12321 X-Interface-Id: ge-0/0/2.1 X-MD-Intercept-Id: 55667788 Flags: STATIC Seq: 1 Authentication-Info: c16d2d9d1679facf0c4a66683af6114d341e4033 DTCP/0.7 200 OK SEQ: 7 CRITERIA-ID: 2 TIMESTAMP: 2011-02-13 15:56:49.609