Mise en place d’une instance VRF sur un routeur M, MX ou T Series pour la surveillance du trafic
Une fois que le filtre de pare-feu et les interfaces sont prêts, créez une instance VRF (VPN routing and forwarding). Le trafic filtré entre dans l’instance VRF et est partagé uniquement entre les interfaces d’entrée et les interfaces de sortie des services de surveillance. Dans ce cas, un groupe de quatre interfaces de services de surveillance est utilisé comme saut suivant.
[edit]
routing-instances {
monitoring-vrf {
instance-type vrf;
interface so-0/0/0.0;
interface so-0/1/0.0;
interface mo-4/0/0.1;
interface mo-4/1/0.1;
interface mo-4/2/0.1;
route-distinguisher 69:1;
vrf-import monitoring-vrf-import;
vrf-export monitoring-vrf-export;
routing-options {
static {
route 0.0.0.0/0 next-hop [mo-4/0/0.1 mo-4/1/0.1 mo-4/2/0.1];
}
}
}
}