Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ポートミラーリングインスタンスの設定

レイヤー2ポートミラーリンググローバルインスタンス

MX シリーズ ルーターと EX シリーズ スイッチでは、ルーター(またはスイッチ)シャーシのすべてのポートで受信したパケットに暗黙的に適用されるポートミラーリング プロパティのセットを構成できます。このポートミラーリングプロパティのセットは、ルーターまたはスイッチのレイヤー2ポートミラーリンググローバルインスタンスです。

グローバルインスタンス構成内では、レイヤー2ポートミラーリングがサポートする各パケットアドレスファミリーのミラー宛先プロパティのセットを指定できます。

レイヤー 2 ポートミラーリング プロパティの一般的な説明については、 レイヤー 2 ポート ミラーリング プロパティについてを参照してください。レイヤー 2 ポート ミラーリング プロパティMXシリーズルーターとEXシリーズスイッチで使用できるレイヤー2ポートミラーリングのタイプの比較については、 レイヤー2ポートミラーリングタイプの適用を参照してください。https://www.juniper.net/documentation/en_US/junos/topics/concept/layer-2-services-port-mirroring-application.html

レイヤー2ポートミラーリングのグローバルインスタンスの設定

MXシリーズルーターとEXシリーズスイッチでは、ルーター(またはスイッチ)シャーシのすべてのポートで受信したパケットに暗黙的に適用されるレイヤー2ポートミラーリングプロパティのセットを設定できます。

MXシリーズルーターとEXシリーズスイッチでレイヤー2ポートミラーリングのグローバルインスタンスを設定するには:

  1. レイヤー 2 ポート ミラーリングの設定を有効にします。
  2. パケット選択プロパティの設定を有効にします。
  3. グローバルレベルのパケット選択プロパティを指定します。

    1. 選択するパケット数を指定します。

      有効な範囲は 1 から 65535 です。


    2. 各選択からミラーリングするパケット数を指定します。

      有効範囲は 0 から 20 です。デフォルト値は0です。


    3. ミラーリングしたパケットの切り捨てる長さを指定します。

      有効範囲は 0 から 9216 です。デフォルト値は0で、ミラーリングされたパケットは切り捨てられないことを意味します。

  4. ミラーリング用にトラフィックを選択するグローバルレベルのレイヤー2アドレスタイプファミリーを指定します。

    オプションの値は、 または です。familyethernet-switchingcccvpls

    注:

    階層レベルでは 、プロトコルファミリーステートメント はのエイリアス です。[edit forwarding-options port-mirroring]family ethernet-switchingfamily vpls CLI(コマンドライン インターフェイス)では、 として設定されたレイヤー 2 ポートミラーリングでも、レイヤー 2 ポートミラーリング構成は と表示されます。family vplsfamily ethernet-switching 物理インターフェイスがで設定されている場合に使用します。family ethernet-switchingencapsulation ethernet-bridge

  5. このアドレスファミリーのグローバルレベルのミラー宛先プロパティの設定を有効にします。
  6. このアドレスファミリーのグローバルレベルのミラー宛先プロパティを指定します。

    1. ミラーリングされたパケットを送信する物理インターフェイスを指定します。

      また、IRB(統合型ルーティングおよびブリッジング)インターフェイスを出力インターフェイスとして指定することもできます。


    2. (オプション)名前付きポートミラーリングインスタンスの宛先インターフェイスでフィルターの設定を許可します。

  7. (オプション)ミラーリング用に選択されたパケットが、任意のミラーリング宛先に一度だけミラーリングされることを指定します。
    ヒント:

    MXシリーズルーターまたはEXシリーズスイッチがイングレスとエグレスの両方のインターフェイスでレイヤー2ポートミラーリングを実行するように設定されている場合、 オプションを有効にします。その結果、同じ宛先に重複したパケットが送信される(ミラーリングされたトラフィックの分析が複雑になります)。mirror-once

  8. レイヤー2ポートミラーリングのグローバルインスタンスの最小設定を確認します。

レイヤー 2 ポート ミラーリング 名前付きインスタンス

このトピックでは、次の情報について説明します。

レイヤー 2 ポート ミラーリング指名インスタンスの概要

MX シリーズ ルーターおよび EX シリーズ スイッチでは、ルーターまたはスイッチの物理ポートに明示的にバインドできるポートミラーリング プロパティのセットを定義できます。このポートミラーリングプロパティのセットは、レイヤー2 ポートミラーリング名前付きインスタンス として知られています。

レイヤー2ポートミラーリングの名前付きインスタンスは、ルーター(またはスイッチ)シャーシの異なるレベルにあるMXシリーズルーターまたはEXシリーズスイッチのパケット転送エンジンコンポーネントに関連付けられた物理ポートにバインドできます。

  • FPC レベル:特定の DPC(高密度ポート コンセントレータ)に関連付けられた物理ポート、または特定の FPC(フレキシブル ポート コンセントレータ)に関連付けられた物理ポートに、名前付きインスタンスをバインドできます。

  • PIC レベル - ポート ミラーリングの名前付きインスタンスを(特定の DPC 上の)特定のパケット転送エンジンまたは特定の PIC にバインドできます。

注:

MXシリーズ ルーターは、FPCおよびPICだけでなく、DPCもサポートしています。FPCとは異なり、DPCはPICをサポートしていません。ただし、Junos OS CLI では、FPC および PIC の構文を使用して、DPC および DPC 上のパケット転送エンジンに関する情報を設定または表示します。

以下のポイントは、名前付きインスタンスに基づくレイヤー2ポートミラーリングの動作をまとめたものです。

  • パケット選択の範囲は、バインディングのターゲットによって決定されます—レイヤー2ポートミラーリングの名前付きインスタンスにバインドされたポート(またはポート)で、ルーターまたはスイッチは、名前付きインスタンスのパケット選択プロパティに従って入力パケットを選択します。

  • 選択されたパケットの宛先は、パケットアドレスファミリーによって決定されます—選択されたパケットのうち、ルーターまたはスイッチは、レイヤー2ポートミラーリングの名前付きインスタンスがミラー宛先プロパティのセットを指定したアドレスファミリーに属するパケットのみをミラーリングします。レイヤー 2 環境では、MX シリーズ ルーターと EX シリーズ スイッチは、 を使用して VPLS( または )トラフィックとレイヤー 2 VPN トラフィック のポート ミラーリングをサポートしています。family ethernet-switchingfamily vplsfamily ccc

レイヤー 2 ポートミラーリング プロパティの一般的な説明については、 レイヤー 2 ポート ミラーリング プロパティについてを参照してください。レイヤー 2 ポート ミラーリング プロパティMXシリーズルーターとEXシリーズスイッチで使用できるレイヤー2ポートミラーリングのタイプの比較については、 レイヤー2ポートミラーリングタイプの適用を参照してください。https://www.juniper.net/documentation/en_US/junos/topics/concept/layer-2-services-port-mirroring-application.html

FPCレベルでグループ化されたポートでのミラーリング

MX シリーズ ルーターと EX シリーズ スイッチでは、レイヤー 2 ポート ミラーリングの名前付きインスタンスを、ルーター(またはスイッチ)シャーシにインストールされている特定の DPC または FPC にバインドできます。インスタンスのポートミラーリングプロパティは、指定されたDPCのすべてのパケット転送エンジン(およびその関連ポート)、または指定されたFPCにインストールされているすべてのPIC(およびその関連ポート)に適用されます。DPCまたはFPCにバインドされたポートミラーリングプロパティは、グローバルレベルまたはMXシリーズルーター(またはスイッチ)シャーシにバインドされたポートミラーリングプロパティを上書きします。

PICレベルでグループ化されたポートでのミラーリング

MXシリーズルーターとEXシリーズスイッチでは、レイヤー2ポートミラーリングの名前付きインスタンスを特定のパケット転送エンジンまたはPICにバインドできます。そのインスタンスのポートミラーリング プロパティは、指定されたパケット転送エンジンまたは PIC に関連するすべてのポートに適用されます。パケット転送エンジンまたは PIC にバインドされたポートミラーリング プロパティは、それらを含む DPC または FPC でバインドされたポートミラーリング プロパティを上書きします。

注:

MX960ルーターでは、パケット転送エンジンとイーサネットポートが1対1でマッピングされています。したがって、MX960ルーターでのみ、ポートミラーリングインスタンスのポート固有のバインディングを設定できます。

複数の名前付きインスタンスにバインドされたポートのグループでのミラーリング

MXシリーズルーターとEXシリーズスイッチでは、ルーター(またはスイッチ)シャーシ内の同じポートグループに、レイヤー2ポートミラーリングの最大2つの名前付きインスタンスを適用できます。2 つの異なるポートミラーリングインスタンスを同じ DPC、FPC、パケット転送エンジン、または PIC に適用することで、2 つの異なるレイヤー 2 ポートミラーリング仕様を単一のポートグループにバインドできます。

注:

MXシリーズルーターとEXシリーズスイッチ上で設定できるレイヤー2ポートミラーリングのグローバルインスタンスは1つだけです。

注:

インラインポートミラーリングを設定することで、FPCごとに2つ以上のポートミラーリングインスタンスを設定できます。インライン ポート ミラーリングについては、 インライン ポート ミラーリングの設定を参照してください。インラインポートミラーリングの設定

レイヤー2ポートミラーリングの名前付きインスタンスの定義

MXシリーズルーターとEXシリーズスイッチでは、特定のパケット転送エンジン(ルーターまたはスイッチシャーシのPICレベル)またはパケット転送エンジンのグループ(シャーシのDPCまたはFPCレベル)にバインドできるレイヤー2ポートミラーリングプロパティのセットを定義できます。

MXシリーズルーターまたはEXシリーズスイッチ上のレイヤー2ポートミラーリングの名前付きインスタンスを定義するには:

  1. レイヤー2ポートミラーリングの名前付きインスタンスの設定を有効にします。
  2. パケットサンプリングプロパティの設定を有効にします。
  3. パケット選択プロパティを指定します。

    1. 選択するパケット数を指定します。

      有効範囲は から です 。165535


    2. 各選択からミラーリングするパケット数を指定します。

      有効範囲は から です 。020 デフォルト値は です。0

      注:

      この ステートメントは、MX80ルーターではサポートされていません。run-length


    3. ミラーリングしたパケットの切り捨てる長さを指定します。

      有効範囲は から です。09216 デフォルト値は で、ミラーリングされたパケットは切り捨てられないことを意味します。0

      注:

      この ステートメントは、MX80ルーターではサポートされていません。maximum-packet-length

  4. ブリッジングドメイン、レイヤー2スイッチングクロスコネクト、または仮想プライベートLANサービス(VPLS)の一部であるレイヤー2パケットのミラー宛先プロパティの設定を有効にします。

    1. ミラーリングするトラフィックのレイヤ2アドレスファミリのタイプを指定します。

      オプションの値は、 、 、 です。familyethernet-switchingcccvpls

      注:

      階層レベルでは 、プロトコルファミリーステートメント はのエイリアス です。[edit forwarding-options port-mirroring]family ethernet-switchingfamily vpls CLI(コマンドライン インターフェイス)では、 として設定されたレイヤー 2 ポートミラーリングでも、レイヤー 2 ポートミラーリング構成は と表示されます。family vplsfamily ethernet-switching 物理インターフェイスがで設定されている場合に使用します。family ethernet-switchingencapsulation ethernet-bridge


    2. ミラー宛先プロパティの設定を有効にします。

  5. ミラー宛先のプロパティを指定します。

    1. ミラーリングされたパケットを送信する物理インターフェイスを指定します。


    2. (オプション)グローバル ポートミラーリング インスタンスの宛先インターフェイスでフィルターの設定を許可します。

      注:

      MX80 ルーターでポートミラーリングインスタンスを設定することはできません。MX80ルーターでは、グローバルレベルでのみポートミラーリングを設定できます。

  6. (オプション)ミラーリング用に選択されたパケットが、任意のミラーリング宛先に一度だけミラーリングされることを指定します。
    ヒント:

    MXシリーズルーターまたはEXシリーズスイッチがイングレスおよびエグレスインターフェイスの両方でレイヤー2ポートミラーリングを実行するように設定されている場合、グローバル オプションを有効にします。その結果、同じ宛先に重複したパケットが送信される(ミラーリングされたトラフィックの分析が複雑になります)。mirror-once

  7. 別のパケットファミリータイプのミラーリング先を設定するには、ステップ4〜6を繰り返します。
  8. レイヤー 2 ポート ミラーリングの名前付きインスタンスの最小構成を検証します。

レイヤー2ポートミラーリングインスタンスの無効化

レイヤー 2 ポート ミラーリングのグローバル インスタンス、特定の名前付きインスタンス、またはポート ミラーリングのすべてのインスタンスを無効にすることができます。

  • レイヤー 2 ポート ミラーリングのグローバル インスタンスを無効にするには、 階層レベルで ステートメントを含めます。disable[edit forwarding-options port-mirroring]

  • レイヤー2ポートミラーリングの特定の名前付きインスタンスの定義を無効にするには、 階層レベルで ステートメントを含めます。disable[edit forwarding-options port-mirroring instance  instance-name]

  • グローバル インスタンスとレイヤー 2 ポート ミラーリングのすべての名前付きインスタンスを無効にするには、 階層レベルで ステートメントを含めます。disable-all-instances[edit forwarding-options port-mirroring]

インラインポートミラーリングの設定

インラインポートミラーリングは、ファイアウォールフィルター アクションでフレキシブルPICコンセントレータ(FPC)にバインドされていないインスタンスを指定する機能を提供します。then port-mirror-instance このように、FPCごとに2つのポートミラーインスタンスのみに制限されるわけではありません。インラインポートミラーリングは、ポートミラーの宛先を のような 入力パラメータから切り離します。rate 入力パラメータがスイッチ インターフェイス ボードでプログラムされている間、ミラーリングされたパケットのネクストホップ宛先はパケット自体で利用できます。インラインポートミラーリングは、Trioベースのモジュラーポートコンセントレータ(MPC)でのみサポートされています。

インラインポートミラーリングを使用すると、ポートミラーインスタンスは、次のCLI設定例に示すように、入力パラメータを指定した別のインスタンスから入力パラメータを継承するオプションを持つことになります。

複数レベルの継承は許可されません。1 つのインスタンスを複数のインスタンスから参照できます。インスタンスは、その前に定義されている別のインスタンスを参照できます。前方参照は許可されておらず、インスタンスはそれ自体を参照できないため、構成の解析中にエラーが発生します。

ユーザーは、ファイアウォールフィルターでFPCにバインドされていないインスタンスを指定できます。指定されたフィルターは、FPC にバインドされている 2 つのインスタンスのいずれかを継承する必要があります。そうでない場合、パケットはポートミラーリング用にマークされません。その場合、パケットは参照先のインスタンスで指定された入力パラメーターを使用してサンプリングされますが、コピーは独自の宛先に送信されます。