Exemple : Configurer sFlow pour les réseaux EVPN-VXLAN
Cet exemple permet de configurer et d’utiliser la surveillance sFlow pour le trafic EVPN-VXLAN avec une sous-couche IPv4 sur la gamme QFX10000 de commutateurs.
Conditions préalables
Cet exemple utilise les composants matériels et logiciels suivants :
- Un commutateur QFX10002-60C, QFX10002, QFX10008 ou QFX10016.
- Junos OS version 21.3R1, 21.2R2 et ultérieures.
Cet exemple suppose que vous disposez déjà d’un EVPN-VXLAN avec un réseau underlay IPv4 et que vous souhaitiez activer la surveillance sFlow sur un commutateur QFX10000.
Vue d’ensemble et topologie
Dans cet exemple, vous activez l’inspection sFlow pour un trafic réseau EVPN-VXLAN existant et fonctionnel avec une sous-couche IPv4.
Topologie
Figure 1 illustre la prise en charge de sFlow dans un environnement réseau EVPN-VXLAN avec une sous-couche IPv4. Dans cette topologie, l’agent sFlow effectue l’échantillonnage des paquets et collecte les statistiques d’interface, puis combine les informations en datagrammes UDP qui sont envoyés aux collecteurs sFlow. Vous pouvez connecter un collecteur sFlow au commutateur via le réseau de gestion ou le réseau de données. Le programme sFlow sur le commutateur recherche l’adresse du tronçon suivant pour l’adresse IP du collecteur spécifié afin de déterminer si le collecteur est accessible via le réseau de gestion ou le réseau de données.
Vous devez configurer sFlow sur le port physique de votre commutateur matériel et de l’interface logique où les VTEP (port virtuel) sont configurés, et non sur les VTEP eux-mêmes. Lorsque vous configurez sFlow sur une interface orientée fabric, le trafic sous-jacent ainsi que le trafic VXLAN sont échantillonnés. Vous pouvez configurer sFlow sur n’importe lequel des périphériques R0, R1 ou R2 mentionnés dans la topologie.
Pour plus d’informations sur la configuration de base d’EVPN-VXLAN, reportez-vous à la section Exemple : Configuration d’un commutateur QFX10000 en tant que passerelle VXLAN de couche 3 dans une superposition de pontage EVPN-VXLAN à routage central.

Configuration
Pour configurer la technologie sFlow sur votre commutateur QFX10000 avec un réseau EVPN-VXLAN, procédez comme suit :
Configuration rapide de l’interface de ligne de commande
Pour configurer rapidement cet exemple sur votre commutateur QFX10000, copiez les commandes suivantes, collez-les dans un fichier texte, supprimez les sauts de ligne, modifiez les détails nécessaires pour qu’ils correspondent à votre configuration réseau, puis copiez et collez les commandes dans l’interface de ligne de commande au niveau de la hiérarchie [modifier].
[edit protocols sflow] set polling-interval 20 set sample-rate ingress 10 set source-ip 10.1.12.0 set collector 10.102.70.200set interfaces et-0/0/1.1 sample-rate ingress 100 egress 100
Procédure étape par étape
Pour configurer la technologie sFlow :
-
Spécifiez en secondes la fréquence à laquelle l’agent sFlow interroge l’interface :
[edit protocols sflow] user@switch# set polling-interval 0
-
Spécifiez la vitesse à laquelle les paquets entrants doivent être échantillonnés :
[edit protocols sflow] user@switch# set sample-rate ingress 100
-
Configurez l’adresse IP source :
[edit protocols sflow] user@switch# set source-ip 10.1.12.0
-
Configurez l’adresse IP du collecteur :
[edit protocols sflow] user@switch# set collector 192.168.200.100
-
Activer la technologie sFlow sur une interface spécifique :
[edit protocols sflow] user@switch# set interfaces et-0/0/1.1 sample rate ingress 100 egress 100
-
Validez la configuration :
[edit protocols sflow] user@switch# commit
Résultats
Vérifiez les résultats de la configuration :
[edit]
user@switch# show protocols sflow
agent-id 10.1.12.0/24;
polling-interval 0;
sample-rate {
ingress 16000;
egress 16000;
}
collector 192.168.200.100;
interfaces et-0/0/54.1 {
sample-rate {
ingress 100;
egress 100;
}
}
interfaces et-0/0/56.0;
interfaces et-0/0/57.1 {
sample-rate {
ingress 100;
egress 100;
}
}
Vérification
Pour vérifier que la configuration sFlow est activée et correcte.
Vérifier la configuration de la technologie sFlow
But
Vérifiez que la surveillance sFlow est activée pour un réseau EVPN-VXLAN.
Action
À partir du mode opérationnel, entrez la show protocols sflow
commande.
user@switch> show protocols sflow sFlow : Enabled Adaptive fallback : Disabled Sample limit : 300 packets/second Sample limit Threshold : 0 packets/second Polling interval : 0 second Sample rate egress : 1:2048: Disabled Sample rate ingress : 1:100: Enabled Agent ID : 10.1.12.0/24 Source IP address : 10.1.12.0