Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exemple : configuration de la surveillance active des flux en ligne sur les routeurs MX Series et T4000

Configuration

Configuration rapide cli

Pour configurer rapidement cet exemple, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez les détails nécessaires pour correspondre à votre configuration réseau, puis copiez et collez les commandes dans la CLI au niveau de la hiérarchie [modifier].

Configuration des propriétés du modèle

Configuration d’une instance d’échantillonnage

Configuration des paramètres FPC

Configuration des filtres de pare-feu

Configuration des propriétés d’interface

Procédure étape par étape

Dans l’exemple suivant, vous devez parcourir différents niveaux de la hiérarchie de configuration. Pour plus d’informations sur la navigation sur l’interface cli, consultez Utilisation de l’éditeur CLI en mode de configuration dans le guide de l’utilisateur CLI.

  1. Configurez les propriétés du modèle pour la surveillance des flux actifs en ligne.

  2. Configurez l’instance d’échantillonnage pour une surveillance active du flux en ligne.

    Note:

    Tant que vous n’avez pas terminé l’étape suivante pour associer l’instance d’échantillonnage à un FPC, l’instance reste inactive et est marquée inactive dans la configuration.

  3. Associez l’instance d’échantillonnage au FPC sur lequel vous souhaitez implémenter une surveillance active des flux en ligne, et configurez également la taille de la table de hachage.

    Note:

    Dans les versions Junos OS antérieures à la version 12.1, les conditions suivantes sont applicables pour prendre en charge la rétrocompatibilité lorsque vous configurez les tailles des tables de flux IPv4 et IPv6 pour la surveillance des flux actifs en ligne :

    • Si vous ne configurez pas l’instruction flow-table-size au niveau de la [edit chassis fpc slot-number inline-services] hiérarchie, quinze entrées 256 000 sont allouées par défaut à la table de flux IPv4 et une entrée 1 K est allouée par défaut à la table de flux IPv6 du moteur de transfert de paquets.

    • Si vous configurez l’instruction ipv4-flow-table-size size au niveau de la [edit chassis fpc slot-number inline-services flow-table-size] hiérarchie et que vous ne configurez pas l’instruction ipv6-flow-table-size size au niveau de la [edit chassis fpc slot-number inline-services flow-table-size] hiérarchie, le nombre d’unités de 256 000 entrées que vous configurez pour la table de flux IPv4 est alloué. Pour la table de flux IPv6, une taille par défaut d’une entrée de 1 K est allouée sur le moteur de transfert de paquets.

    • Si vous ne configurez pas l’instruction ipv4-flow-table-size size au niveau de la [edit chassis fpc slot-number inline-services flow-table-size] hiérarchie et si vous configurez l’instruction ipv6-flow-table-size size au niveau de la [edit chassis fpc slot-number inline-services flow-table-size] hiérarchie, le nombre d’unités de 256 000 entrées que vous configurez pour la table de flux IPv6 est alloué. Pour la table de flux IPv4, une taille par défaut d’une entrée 1 K est allouée sur le moteur de transfert de paquets.

    • Si vous configurez les tailles des tables de flux IPv4 et IPv6, les tables de flux sont créées sur le moteur de transfert de paquets en fonction de la taille que vous avez spécifiée.

    Note:

    Lorsque vous configurez la surveillance des flux actifs en ligne pour les flux VPLS, incluez l’instruction vpls-flow-table-size .

  4. Configurez les filtres de pare-feu.

  5. Associez les filtres de pare-feu configurés à l’étape précédente aux interfaces sur lesquelles vous souhaitez configurer une surveillance active des flux en ligne.

  6. Validez la configuration.

Résultats

À partir du mode de configuration, confirmez votre configuration en entrant show services flow-monitoring, show forwarding-options sampling, show chassis fpc 0, show firewallet show interfaces commandes. Si la sortie n’affiche pas la configuration prévue, répétez les instructions de l’exemple pour corriger la configuration.

  • show services flow-monitoring

  • show forwarding-options sampling

  • show chassis fpc 0

  • show firewall

  • show interfaces

Exigences logicielles et matérielles

  • Routeur MX Series autre que MX80

  • Junos OS Version 13.2 ou ultérieure.

    Note:
    • Les versions junos OS antérieures à la version 13.2 prennent également en charge la surveillance des flux actifs en ligne. Toutefois, certaines des fonctionnalités décrites dans cet exemple ne sont pas prises en charge dans les versions précédentes.

    • Vous avez besoin de Junos OS version 14.2 ou ultérieure pour configurer la surveillance de flux actif en ligne sur les routeurs T4000 avec FPC de type 5.

Aperçu

La surveillance des flux actifs en ligne vous permet de configurer l’échantillonnage actif sans recourir à un DPC de services. Cette rubrique explique la configuration de base pour permettre la surveillance active en ligne des flux IPv4 et IPv6. Vous pouvez également configurer la surveillance active des flux en ligne pour les flux VPLS. Pour configurer la surveillance des flux actifs en ligne pour les flux VPLS, vous devez spécifier le family as vpls et l’inclure vpls-template au niveau de la [edit services flow-monitoring version-ipfix template template-name] hiérarchie.