Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : Configuration de la surveillance active du flux en ligne sur les routeurs MX Series et T4000

Configuration

Configuration rapide de la CLI

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez tous les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la hiérarchie [modifier].

Configuration des propriétés du modèle

Configuration d’une instance d’échantillonnage

Configuration des paramètres FPC

Configuration des filtres de pare-feu

Configuration des propriétés de l’interface

Procédure étape par étape

L’exemple suivant vous oblige à naviguer à différents niveaux dans la hiérarchie de configuration. Pour plus d’informations sur la navigation dans l’interface de ligne de commande, reportez-vous à la section Utilisation de l’éditeur CLI en mode de configuration dans le Guide de l’utilisateur de l’interface de ligne de commande.

  1. Configurez les propriétés du modèle pour la surveillance active des flux en ligne.

  2. Configurez l’instance d’échantillonnage pour la surveillance active du flux en ligne.

    Note:

    Tant que vous n’avez pas terminé l’étape suivante d’association de l’instance d’échantillonnage à un FPC, l’instance reste inactive et est marquée inactive dans la configuration.

  3. Associez l’instance d’échantillonnage au FPC sur lequel vous souhaitez implémenter la surveillance active des flux en ligne, et configurez également les tailles de table de hachage.

    Note:

    Dans les versions de Junos OS antérieures à la version 12.1, les conditions suivantes s’appliquent à la prise en charge de la rétrocompatibilité lorsque vous configurez les tailles des tables de flux IPv4 et IPv6 pour la surveillance active des flux en ligne :

    • Si vous ne configurez pas l’instruction flow-table-size au niveau de la [edit chassis fpc slot-number inline-services] hiérarchie, quinze entrées 256K sont allouées par défaut pour la table de flux IPv4 et une entrée 1K est allouée par défaut pour la table de flux IPv6 sur le moteur de transfert de paquets.

    • Si vous configurez l’instruction ipv4-flow-table-size size au niveau de la [edit chassis fpc slot-number inline-services flow-table-size] hiérarchie et que vous ne la configurez ipv6-flow-table-size size pas au niveau de la [edit chassis fpc slot-number inline-services flow-table-size] hiérarchie, le nombre d’unités de 256K entrées que vous configurez pour la table de flux IPv4 est alloué. Pour la table de flux IPv6, une taille par défaut d’une entrée de 1 Ko est allouée sur le moteur de transfert de paquets.

    • Si vous ne configurez pas l’instruction ipv4-flow-table-size size au niveau de la [edit chassis fpc slot-number inline-services flow-table-size] hiérarchie et si vous configurez l’instruction ipv6-flow-table-size size au niveau de la [edit chassis fpc slot-number inline-services flow-table-size] hiérarchie, le nombre d’unités de 256K entrées que vous configurez pour la table de flux IPv6 est alloué. Pour la table de flux IPv4, une taille par défaut d’une entrée de 1K est allouée sur le moteur de transfert de paquets.

    • Si vous configurez les tailles des tables de flux IPv4 et IPv6, les tables de flux sont créées sur le moteur de transfert de paquets en fonction de la taille que vous avez spécifiée.

    Note:

    Lorsque vous configurez la surveillance active des flux VPLS en ligne, incluez l’instruction vpls-flow-table-size .

  4. Configurez les filtres de pare-feu.

  5. Associez les filtres de pare-feu configurés à l’étape précédente aux interfaces sur lesquelles vous souhaitez mettre en place la surveillance active des flux en ligne.

  6. Validez la configuration.

Résultats

Dans le mode de configuration, confirmez votre configuration en entrant show services flow-monitoringles commandes , show forwarding-options sampling, show chassis fpc 0, show firewallet show interfaces . Si la sortie n’affiche pas la configuration prévue, répétez les instructions de l’exemple pour corriger la configuration.

  • show services flow-monitoring

  • show forwarding-options sampling

  • show chassis fpc 0

  • show firewall

  • show interfaces

Exigences logicielles et matérielles

  • Un routeur MX Series autre que le MX80

  • Junos OS version 13.2 ou ultérieure.

    Note:
    • Les versions de Junos OS antérieures à la version 13.2 prennent également en charge la surveillance active des flux en ligne. Toutefois, certaines des fonctionnalités abordées dans cet exemple ne sont pas prises en charge par les versions précédentes.

    • Vous avez besoin de Junos OS version 14.2 ou ultérieure pour configurer la surveillance active du flux en ligne sur les routeurs T4000 avec FPC de type 5.

Aperçu

La surveillance active des flux en ligne vous permet de configurer l’échantillonnage actif sans recourir à un DPC de services. Cette rubrique explique la configuration de base pour activer la surveillance active des flux en ligne pour les flux IPv4 et IPv6. Vous pouvez également configurer la surveillance active des flux VPLS en ligne. Pour configurer la surveillance active des flux VPLS en ligne, vous devez spécifier les family as et include vpls-template au niveau de la [edit services flow-monitoring version-ipfix template template-name] vpls hiérarchie.