Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuration de la surveillance passive des flux

Sur les plates-formes de routage contenant le PIC Monitoring Services ou le PIC Monitoring Services II, vous pouvez configurer la surveillance de flux pour le trafic transitant par la plate-forme de routage. Ce type de méthode de surveillance est la surveillance passive.

Pour configurer la surveillance de flux, incluez l’instruction monitoring au niveau de la [edit forwarding-options hiérarchie :

Pour configurer un groupe de surveillance passive, incluez l’instruction monitoring et spécifiez un nom de groupe. Pour configurer la surveillance sur une famille d’adresses spécifiée, incluez l’instruction family et spécifiez une famille d’adresses. Pour spécifier une interface de surveillance du trafic entrant, incluez l’instruction input . Pour configurer les informations de surveillance envoyées, incluez l’instruction output . Pour configurer l’agrégation du flux de sortie, incluez l’instruction cflowd . Pour plus d’informations sur l’agrégation de flux, consultez Diriger la sortie d’échantillonnage du trafic vers un serveur exécutant l’application cflowd. Pour spécifier le format des informations de surveillance envoyées, incluez l’instruction export-format et spécifiez un numéro de version. Pour configurer l’intervalle avant d’exporter un flux actif, incluez l’instruction flow-active-timeout . La valeur par défaut de flow-active-timeout est de 1800 secondes. Pour activer la collecte de flux, incluez l’instruction flow-export-destination . Pour configurer l’intervalle avant qu’un flux ne soit considéré comme inactif, incluez l’instruction flow-inactive-timeout . La valeur par défaut de flow-inactive-timeout est de 60 secondes. Pour configurer l’interface qui envoie les informations surveillées, incluez l’instruction interface . La surveillance de flux est prise en charge pour les interfaces PIC de Monitoring Services uniquement.

Lorsque vous appliquez un filtre de pare-feu à une interface de bouclage, le filtre peut bloquer les réponses du pic des services de surveillance. Pour autoriser le passage des réponses du CIP des services de surveillance à des fins de surveillance, configurez un terme dans le filtre du pare-feu afin d’inclure l’adresse IP du CIP des services de surveillance. Pour plus d’informations sur la configuration des filtres de pare-feu, reportez-vous aux sections Instructions de configuration des filtres de pare-feu et Instructions d’application des filtres de pare-feu standard.