例:EVPN-VXLAN ネットワークの sFlow の設定
この例では、 スイッチ上のIPv4アンダーレイでEVPN-VXLANトラフィックのsFlow監視を設定および使用します。
要件
この例では、以下のハードウェアとソフトウェアのコンポーネントを使用しています。
- QFX10002-60C、QFX10002、QFX10008、またはQFX10016スイッチ。
- Junos OS リリース 21.3R1、21.2R2 以降。
この例では、IPv4アンダーレイベースのネットワークを備えたEVPN-VXLANがすでに存在し、スイッチでsFlow監視を有効にすることを前提としています。
概要とトポロジー
この例では、IPv4アンダーレイを使用して、既存および動作中のEVPN-VXLANネットワークトラフィックのsFlowインスペクションを有効にします。
トポロジー
図 1 は、IPv4アンダーレイを使用したEVPN-VXLANネットワーク環境でのsFlowサポートを示しています。このトポロジーでは、sFlow エージェントはパケットサンプリングを実行してインターフェイス統計を収集し、その情報を UDP データグラムに結合して sFlow コレクターに送信します。sFlow コレクターは、管理ネットワークまたはデータ ネットワークを介してスイッチに接続できます。スイッチ上の sFlow プログラムは、指定されたコレクター IP アドレスのネクストホップアドレスを検索して、コレクターが管理ネットワークまたはデータネットワーク経由で到達可能かどうかを判断します。
sFlow は、VTEP 自体ではなく、VTEP(仮想ポート)が設定されているハードウェア スイッチおよび論理インターフェイスの物理ポートで設定する必要があります。ファブリック向けのインターフェイスに sFlow を設定すると、VXLAN トラフィックとともにアンダーレイ トラフィックがサンプリングされます。sFlow は、トポロジーに記載されている R0、R1、または R2 デバイスのいずれかで設定できます。
EVPN-VXLAN アンダーラリーの基本設定については、「 EVPN-VXLAN 一元的にルーティングされたブリッジドオーバーレイの設定」を参照してください。

設定
EVPN-VXLANネットワークを使用してスイッチでsFlowテクノロジーを設定するには、次の手順を使用します。
CLIクイック構成
お使いのスイッチでこの例を素早く設定するには、以下のコマンドをコピーしてテキストファイルに貼り付け、改行を削除し、ネットワーク設定に合わせて必要な詳細を変更した後、[edit]階層レベルのCLIにコマンドをコピー&ペーストしてください。
[edit protocols sflow] set polling-interval 20 set sample-rate ingress 10 set source-ip 10.1.12.0 set collector 10.102.70.200set interfaces et-0/0/1.1 sample-rate ingress 100 egress 100
ステップバイステップでの手順
sFlow テクノロジを設定するには、次の手順に従います。
-
sFlow エージェントがインターフェイスをポーリングする頻度を秒単位で指定します。
[edit protocols sflow] user@switch# set polling-interval 0
-
イングレス パケットをサンプリングする必要があるレートを指定します。
[edit protocols sflow] user@switch# set sample-rate ingress 100
-
送信元 IP アドレスを構成します。
[edit protocols sflow] user@switch# set source-ip 10.1.12.0
-
コレクターの IP アドレスを設定します。
[edit protocols sflow] user@switch# set collector 192.168.200.100
-
特定のインターフェイスでsFlowテクノロジーを有効にします。
[edit protocols sflow] user@switch# set interfaces et-0/0/1.1 sample rate ingress 100 egress 100
-
設定をコミットします。
[edit protocols sflow] user@switch# commit
結果
構成の結果を確認します。
[edit]
user@switch# show protocols sflow
agent-id 10.1.12.0/24;
polling-interval 0;
sample-rate {
ingress 16000;
egress 16000;
}
collector 192.168.200.100;
interfaces et-0/0/54.1 {
sample-rate {
ingress 100;
egress 100;
}
}
interfaces et-0/0/56.0;
interfaces et-0/0/57.1 {
sample-rate {
ingress 100;
egress 100;
}
}
検証
sFlow 設定が有効で正しいことを確認します。
設定済みのsFlowテクノロジーの検証
目的
EVPN-VXLANネットワークでsFlow監視が有効になっていることを確認します。
アクション
動作モードからshow protocols sflowコマンドを入力します。
user@switch> show protocols sflow sFlow : Enabled Adaptive fallback : Disabled Sample limit : 300 packets/second Sample limit Threshold : 0 packets/second Polling interval : 0 second Sample rate egress : 1:2048: Disabled Sample rate ingress : 1:100: Enabled Agent ID : 10.1.12.0/24 Source IP address : 10.1.12.0