Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

例:MXシリーズルーターのサンプリング設定

図1:アクティブフロー監視-サンプリング構成トポロジー図 Active Flow Monitoring—Sampling Configuration Topology Diagram

図1では、ルーター1からのトラフィックが、監視ルーターのギガビットイーサネットge-2/3/0インターフェイスに到着します。宛先ルーター2につながる監視ルーターの出口インターフェイスはge-3/0/0です。アクティブフロー監視では、入力インターフェイスと出口インターフェイスの両方を任意のインターフェイスタイプ(ギガビットイーサネットなど)にすることができます。フローサーバーにつながるエクスポートインターフェイスはge-1/0/0です。

ファイアウォールフィルターを設定して、すべてのトラフィックをサンプリング、カウント、および受け入れます。入力インターフェイスにフィルターを適用し、出口インターフェイス(トラフィック転送用)、アダプティブサービスインターフェイス(フロー処理用)、エクスポートインターフェイス(フローレコードのエクスポート用)を設定します。

[edit forwarding-options]階層レベルでサンプリングを設定します。flow-serverステートメントにフローサーバーのIPアドレスとポートを含め、[edit forwarding-options sampling]階層レベルでinterfaceステートメントを使用してフローレコード処理に使用するアダプティブサービスインターフェイスを指定します。

ルーター1

作業の検証

設定が正しいことを確認するには、アクティブフロー監視用に設定された監視ステーションで以下のコマンドを使用します。

  • show services accounting errors

  • show services accounting (flow | flow-detail)

  • show services accounting memory

  • show services accounting packet-size-distribution

  • show services accounting status

  • show services accounting usage

  • show services accounting aggregation template template-name name (detail | extensive | terse) (バージョン9のみ)

ほとんどのアクティブフロー監視動作モードコマンドには、以下のパッシブフロー監視コマンドと同等の出力情報が含まれています。

  • show services accounting errors = show passive-monitoring error

  • show services accounting flow = show passive-monitoring flow

  • show services accounting memory = show passive-monitoring memory

  • show services accounting status = show passive-monitoring status

  • show services accounting usage = show passive-monitoring usage

アクティブフロー監視コマンドは、サンプリング、アカウンティングの破棄、ポートミラーリング、マルチポートミラーリングなど、ほとんどのアクティブなフロー監視アプリケーションで使用できます。ただし、パッシブフロー監視コマンドは、 [edit forwarding-options monitoring] 階層レベルの監視グループを含む設定でのみ使用できます。

以下に、設定例で使用した show コマンドの出力を示します。