Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

PTX シリーズ パケット トランスポート ルーターでのアクティブ フロー監視の設定

フロー監視を使用して、ネットワーク管理を支援できます。PTXシリーズルーターのアクティブフロー監視により、サンプルされたパケットを収集し、ルーターがパケットのGREカプセル化を行い、フロー処理のためにリモートサーバーに送信します。GREカプセル化には、インターフェイスインデックスとGREキーフィールドが含まれています。GRE カプセル化により、MPLS タグが削除されます。1つ以上のポートミラーリングインスタンスを設定して、どのトラフィックをサンプリングするかを定義し、GREカプセル化パケットを受信するようにサーバーを設定します。フローをキャプチャするインターフェイスにファイアウォールフィルターを設定します。ポートミラーリング インスタンスは 48 個まで設定できます。

サンプルパケットのGREカプセル化を行い、フロー処理のためにリモートサーバーに送信するようにルーターを設定するには:

  1. GREカプセル化されたサンプルパケットが送信されるホストを指定する1つ以上のサーバープロファイルを設定し、オプションで、サンプルされた各パケットのヘッダーに含める送信元アドレスを設定します。
    1. 各サーバー プロファイルの名前と、サンプルパケットが送信されるホストの IP アドレスを指定します。
    2. (オプション)各サーバー プロファイルで、サンプリングされた各パケットのヘッダーに含める送信元アドレスを指定します。
      メモ:

      デフォルトのクライアント アドレスは 0.0.0.0 です。クライアントアドレスとしてIPv4アドレスを指定する必要があります。また、ループバックアドレスまたは管理インターフェイスアドレスをクライアントアドレスとして指定することもできます。

  2. 1 つ以上のポートミラーリング インスタンスを設定します。
    1. 各ポートミラーリング インスタンスの名前を指定します
      メモ:

      最大48個のポートミラーリングインスタンスを設定できます。

    2. 各ポートミラーリングインスタンスのプロトコルファミリーを指定します
  3. サンプリングするパケット数の比率を設定するには、ポートミラーリングインスタンスごとに1~65,535の値を指定します
    メモ:

    ステートメントの値を指定する rate 必要があります。デフォルト値はゼロで、実質的にサンプリングを無効にします。例えば、レート値を4に指定すると、4番目のパケット(4つのうち1つのパケット)がサンプリングされます。

  4. (オプション)各ポートミラーリング インスタンスの初期トリガー イベント後に収集するサンプル数を指定します
    メモ:

    デフォルト値はゼロです。20までの数字を指定できます。

  5. サンプルトラフィックが送信されるホストを指定するには、各ポートミラーリングインスタンスの 階層レベルで[edit services hosted-services]設定されたサーバープロファイルの名前を指定します
  6. 1 つ以上のファイアウォール フィルターを設定します。
    1. ファイアウォールフィルターごとに、プロトコルファミリー、フィルター名、および一致条件を指定します。
    2. 設定したファイアウォールフィルターごとに、 階層レベルで[edit forwarding-options]設定したポートミラーリングインスタンスの名前を非終了アクションとして指定し、そのインスタンスと一致するトラフィックをサンプリングします
  7. 各ファイアウォールフィルターをインターフェイスに適用して、受信トラフィックを評価します
    メモ:

    アクティブ フロー監視は、受信トラフィックでのみサポートされています。送信トラフィックを評価するためにファイアウォールフィルターを適用することはできません。

  8. GREカプセル化パケットが送信されるリモートサーバーを設定して、フロー処理を実行します。