Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : configuration d’échantillonnage pour les routeurs MX Series

Figure 1 : schéma topologique Active Flow Monitoring—Sampling Configuration Topology Diagram de configuration de la surveillance active des flux avec échantillonnage

Sur la Figure 1, le trafic du routeur 1 arrive sur l'interface Gigabit Ethernet ge-2/3/0 du routeur de surveillance. L’interface de sortie sur le routeur de surveillance qui mène au routeur de destination 2 est ge-3/0/0. Dans la surveillance active des flux, l’interface d’entrée et l’interface de sortie peuvent être de n’importe quel type d’interface (Gigabit Ethernet, par exemple). L’interface d’exportation menant au serveur de flux est ge-1/0/0.

Configurez un filtre de pare-feu pour échantillonner, compter et accepter tout le trafic. Appliquez le filtre à l’interface d’entrée et configurez l’interface de sortie (pour le transfert du trafic), l’interface de services adaptatifs (pour le traitement des flux) et l’interface d’exportation (pour l’exportation des enregistrements de flux).

Configurez l’échantillonnage au niveau de la [edit forwarding-options] hiérarchie. Incluez l’adresse IP et le port du serveur de flux avec l’instruction flow-server et spécifiez l’interface Adaptive Services à utiliser pour le traitement des enregistrements de flux avec l’instruction interface au niveau de la [edit forwarding-options sampling] hiérarchie.

Routeur 1

Vérification de votre travail

Pour vérifier que votre configuration est correcte, utilisez les commandes suivantes sur le centre de surveillance configuré pour la surveillance active du flux :

  • show services accounting errors

  • show services accounting (flow | flow-detail)

  • show services accounting memory

  • show services accounting packet-size-distribution

  • show services accounting status

  • show services accounting usage

  • show services accounting aggregation template template-name name (detail | extensive | terse) (version 9 uniquement)

La plupart des commandes en mode opérationnel de surveillance des flux actifs contiennent des informations de sortie équivalentes aux commandes de surveillance des flux passives suivantes :

  • show services accounting errors = show passive-monitoring error

  • show services accounting flow = show passive-monitoring flow

  • show services accounting memory = show passive-monitoring memory

  • show services accounting status = show passive-monitoring status

  • show services accounting usage = show passive-monitoring usage

Les commandes de surveillance active des flux peuvent être utilisées avec la plupart des applications de surveillance des flux actifs, y compris l’échantillonnage, la comptabilisation des rejets, la mise en miroir des ports et la mise en miroir de ports multiples. Toutefois, vous ne pouvez utiliser les commandes de surveillance passive des flux qu’avec des configurations qui contiennent un groupe de surveillance au niveau de la [edit forwarding-options monitoring] hiérarchie.

L’exemple de configuration suivant montre la sortie des commandes utilisées avec l’exemple de show configuration :