Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

ポートミラーリングインスタンスの設定

レイヤー 2 ポート ミラーリング グローバル インスタンス

MXシリーズルーターとEXシリーズスイッチでは、ルーター(またはスイッチ)シャーシのすべてのポートで受信したパケットに暗黙的に適用されるポートミラーリングプロパティのセットを設定できます。このポートミラーリングプロパティのセットは、ルーターまたはスイッチのレイヤー2 ポートミラーリンググローバル インスタンスです。

グローバルインスタンス設定内で、レイヤー2 ポートミラーリングでサポートされているパケットアドレスファミリーごとに、ミラー宛先プロパティのセットを指定できます。

レイヤー 2 ポートミラーリング プロパティの一般的な説明については、 レイヤー 2 ポート ミラーリング プロパティについてを参照してください。MXシリーズルーターとEXシリーズスイッチで利用可能なレイヤー2 ポートミラーリングのタイプの比較については、 レイヤー2ポートミラーリングタイプの適用を参照してください。

レイヤー 2 ポート ミラーリングのグローバル インスタンスの設定

MXシリーズルーターとEXシリーズスイッチでは、ルーター(またはスイッチ)シャーシのすべてのポートで受信したパケットに暗黙的に適用されるレイヤー2 ポートミラーリングプロパティのセットを設定できます。

MXシリーズルーターとEXシリーズスイッチでレイヤー2 ポートミラーリングのグローバルインスタンスを設定するには:

  1. レイヤー 2 ポート ミラーリングの設定を有効にします。
  2. パケット選択プロパティの設定を有効にします。
  3. グローバルレベルのパケット選択プロパティを指定します。

    1. 選択するパケット数を指定します。

      有効な範囲は1から65535です 。


    2. 各選択からミラーリングするパケット数を指定します。

      有効な範囲は 0 から 20 です 。デフォルト値は0です 。


    3. ミラーリングされたパケットの切り捨てる長さを指定します。

      有効な範囲は 0 から 9216 です  。デフォルト値は0で 、ミラーリングされたパケット切り捨てないことを意味します。

  4. ミラーリングにトラフィックを選択するグローバルレベルのレイヤー2 アドレスタイプファミリーを指定します。

    familyオプションの値は、ethernet-switchingcccまたはvplsです。

    注:

    [edit forwarding-options port-mirroring]階層レベルでは、プロトコルファミリーステートメントfamily ethernet-switchingfamily vplsのエイリアスです。コマンドラインインターフェイス(CLI)には、family ethernet-switchingとして設定されたレイヤー2 ポートミラーリングであっても、レイヤー2 ポートミラーリング設定がfamily vplsとして表示されます。物理インターフェイスがencapsulation ethernet-bridgeで設定されている場合は、family ethernet-switchingを使用します。

  5. このアドレスファミリーのグローバルレベルのミラー宛先プロパティの設定を有効にします。
  6. このアドレスファミリーのグローバルレベルのミラー宛先プロパティを指定します。

    1. ミラーリングされたパケットを送信する物理インターフェイスを指定します。

      出力インターフェイスとしてIRB(統合型ルーティングおよびブリッジング)インターフェイスを指定することもできます。


    2. (オプション)名前付きポートミラーリングインスタンスの宛先インターフェイスでフィルターの設定を許可します。

  7. (オプション)ミラーリング用に選択したパケットが、任意のミラーリング宛先に 1 回だけミラーリングされることを指定します。
    ヒント:

    MXシリーズルーターまたはEXシリーズスイッチがイングレスインターフェイスとエグレスインターフェイスの両方でレイヤー2ポートミラーリングを実行するように設定されている場合、 mirror-once オプションを有効にします。その結果、同じ宛先に重複したパケットが送信される(ミラーリングされたトラフィックの分析が複雑になる)可能性があります。

  8. レイヤー 2 ポート ミラーリングのグローバル インスタンスの最小設定を検証します。

レイヤー 2 ポート ミラーリング指名インスタンス

このトピックでは、次の情報について説明します。

レイヤー 2 ポート ミラーリング指名インスタンスの概要

MXシリーズルーターとEXシリーズスイッチでは、ルーターまたはスイッチ上の物理ポートに明示的にバインドできるポートミラーリングプロパティのセットを定義できます。この ポートミラーリング プロパティのセットは、レイヤー2 ポートミラーリング の名前付きインスタンス として知られています。

レイヤー2 ポートミラーリングの名前付きインスタンスを、MXシリーズルーターまたはEXシリーズスイッチのパケット転送エンジンコンポーネントに関連付けられた物理ポートに、ルーター(またはスイッチ)シャーシの異なるレベルでバインドできます。

  • FPCレベルで—名前付きインスタンスを特定の高密度ポートコンセントレータ(DPC)に関連付けられた物理ポートまたは特定のフレキシブルポートコンセントレータ(FPC)に関連付けられた物理ポートにバインドできます。

  • PICレベルで-ポートミラーリングの名前付きインスタンスを特定のパケット転送エンジン(特定のDPC上)または特定のPICにバインドできます。

注:

MXシリーズルーターは、FPCとPICだけでなくDPCもサポートしています。FPCとは異なり、DPCは PICをサポートしていません。ただし、Junos OS CLI では、FPC および PIC 構文を使用して、DPC および DPC 上のパケット転送エンジンに関する情報を設定または表示します。

以下は、名前付きインスタンスに基づくレイヤー2 ポートミラーリングの動作を要約したものです。

  • パケット選択の範囲は、バインディングのターゲットによって決定されます。レイヤー2 ポートミラーリングの名前付きインスタンスにバインドされたポート(またはポート)で、ルーターまたはスイッチは、名前付きインスタンスのパケット選択プロパティに従って入力パケットを選択します。

  • 選択したパケットの宛先は、パケットアドレスファミリーによって決定されます。選択したパケットのうち、ルーターまたはスイッチは、レイヤー2ポートミラーリングの名前付きインスタンスがミラー宛先プロパティのセットを指定しているアドレスファミリーに属するパケットのみをミラーリングします。レイヤー2環境 では、MXシリーズルーターとEXシリーズスイッチは、VPLS(family ethernet-switching または family vpls)トラフィックとレイヤー2 VPNトラフィックのポートミラーリングを family cccでサポートします。

レイヤー 2 ポートミラーリング プロパティの一般的な説明については、 レイヤー 2 ポート ミラーリング プロパティについてを参照してください。MXシリーズルーターとEXシリーズスイッチで利用可能なレイヤー2 ポートミラーリングのタイプの比較については、 レイヤー2ポートミラーリングタイプの適用を参照してください。

FPC レベルでグループ化されたポートでのミラーリング

MXシリーズルーターとEXシリーズスイッチでは、レイヤー2 ポートミラーリングの名前付きインスタンスを、ルーター(またはスイッチ)シャーシにインストールされている特定のDPCまたはFPCにバインドできます。インスタンス内のポートミラーリングプロパティは、指定されたDPC上のすべてのパケット転送エンジン(およびその関連ポート)または指定されたFPCにインストールされているすべてのPIC(およびその関連ポート)に適用されます。DPCまたはFPCにバインドされたポートミラーリングプロパティは、グローバルレベルまたはMXシリーズルーター(またはスイッチ)シャーシでバインドされたポートミラーリングプロパティを上書きします。

PICレベルでグループ化されたポートでのミラーリング

MXシリーズルーターとEXシリーズスイッチでは、レイヤー2 ポートミラーリングの名前付きインスタンスを特定のパケット転送エンジンまたはPICにバインドできます。そのインスタンスのポートミラーリングプロパティは、指定されたパケット転送エンジンまたはPICに関連付けられたすべてのポートに適用されます。パケット転送エンジンまたはPICにバインドされたポートミラーリングプロパティは、それらを含むDPCまたはFPCでバインドされたポートミラーリングプロパティをすべて上書きします。

注:

MX960ルーターでは、パケット転送エンジンとイーサネットポートの1対1のマッピングがあります。そのため、MX960ルーターでのみ、ポートミラーリングインスタンスのポート固有のバインディングを設定できます。

複数の名前付きインスタンスにバインドされたポートのグループでのミラーリング

MXシリーズルーターとEXシリーズスイッチでは、ルーター(またはスイッチ)シャーシ内の同じポートグループに、レイヤー2 ポートミラーリングの名前付きインスタンスを最大2つ適用できます。2つの異なるポートミラーリングインスタンスを同じDPC、FPC、パケット転送エンジン、またはPICに適用することで、2つの異なるレイヤー2 ポートミラーリング仕様を単一のポートグループにバインドできます。

注:

レイヤー2 ポートミラーリングのグローバルインスタンスは、MXシリーズルーターとEXシリーズスイッチで1つだけ設定できます。

注:

インラインポートミラーリングを設定することで、各FPCに2つ以上のポートミラーリングインスタンスを設定することができます。インラインポートミラーリングについては、 インラインポートミラーリングの設定を参照してください。

レイヤー2ポートミラーリングの名前付きインスタンスの定義

MXシリーズルーターとEXシリーズスイッチでは、特定のパケット転送エンジン(ルーターまたはスイッチシャーシのPICレベル)またはパケット転送エンジンのグループ(シャーシのDPCまたはFPCレベル)にバインドできるレイヤー2 ポートミラーリングプロパティのセットを定義できます。

MXシリーズルーターまたはEXシリーズスイッチでレイヤー2 ポートミラーリングの名前付きインスタンスを定義するには:

  1. レイヤー2 ポートミラーリングの名前付きインスタンスの設定を有効にします。
  2. パケットサンプリングプロパティの設定を有効にします。
  3. パケット選択プロパティを指定します。

    1. 選択するパケット数を指定します。

      有効な範囲は65535まで1です 。


    2. 各選択からミラーリングするパケット数を指定します。

      有効な範囲は、 0 から 20です。デフォルト値は0です 。

      注:

      run-lengthステートメントは、MX80ルーターではサポートされていません。


    3. ミラーリングされたパケットの切り捨てる長さを指定します。

      有効な範囲は0  から 9216です。デフォルト値は0で 、ミラーリングされたパケット切り捨てないということです。

      注:

      maximum-packet-lengthステートメントは、MX80ルーターではサポートされていません。

  4. ブリッジングドメイン、レイヤー2 スイッチングクロスコネクト、またはVPLS(仮想プライベートLANサービス)の一部であるレイヤー2 パケットのミラー宛先プロパティの設定を有効にします。

    1. ミラーリングするトラフィックのレイヤー 2 アドレス ファミリー タイプを指定します。

      familyオプションの値は、ethernet-switchingccc、またはvplsです。

      注:

      [edit forwarding-options port-mirroring]階層レベルでは、プロトコルファミリーステートメントfamily ethernet-switchingfamily vplsのエイリアスです。コマンドラインインターフェイス(CLI)には、family ethernet-switchingとして設定されたレイヤー2 ポートミラーリングであっても、レイヤー2 ポートミラーリング設定がfamily vplsとして表示されます。物理インターフェイスがencapsulation ethernet-bridgeで設定されている場合は、family ethernet-switchingを使用します。


    2. ミラー宛先プロパティの設定を有効にします。

  5. ミラー宛先プロパティを指定します。

    1. ミラーリングされたパケットを送信する物理インターフェイスを指定します。


    2. (オプション)グローバルポートミラーリングインスタンスの宛先インターフェイスでフィルターの設定を許可します。

      注:

      MX80ルーターでポートミラーリングインスタンスを設定することはできません。ポートミラーリングは、MX80ルーターのグローバルレベルでのみ設定できます。

  6. (オプション)ミラーリング用に選択したパケットが、任意のミラーリング宛先に 1 回だけミラーリングされることを指定します。
    ヒント:

    MXシリーズルーターまたはEXシリーズスイッチがイングレスインターフェイスとエグレスインターフェイスの両方でレイヤー2ポートミラーリングを実行するように設定されている場合、グローバル mirror-once オプションを有効にします。これにより、同じ宛先に重複したパケットが送信される(ミラーリングされたトラフィックの分析が複雑になる)可能性があります。

  7. 異なるパケット ファミリー タイプにミラーリング宛先を設定するには、手順 4 から 6 を繰り返します。
  8. レイヤー2 ポートミラーリングの名前付きインスタンスの最小設定を検証します。

レイヤー 2 ポート ミラーリング インスタンスの無効化

レイヤー 2 ポート ミラーリングのグローバル インスタンス、特定の名前付きインスタンス、またはポート ミラーリングのすべてのインスタンスを無効にできます。

  • レイヤー2 ポートミラーリングのグローバルインスタンスを無効にするには、[edit forwarding-options port-mirroring]階層レベルでdisableステートメントを含めます。

  • レイヤー2 ポートミラーリングの特定の名前付きインスタンスの定義を無効にするには、[edit forwarding-options port-mirroring instance  instance-name]階層レベルでdisableステートメントを含めます。

  • グローバルインスタンスとレイヤー2 ポートミラーリングのすべての名前付きインスタンスを無効にするには、[edit forwarding-options port-mirroring]階層レベルでdisable-all-instancesステートメントを含めます。

インラインポートミラーリングの設定

インラインポートミラーリングにより、ファイアウォールフィルター then port-mirror-instance アクションでフレキシブルPICコンセントレータ(FPC)にバインドされていないインスタンスを指定することができます。このようにして、FPCあたりのポートミラーインスタンスが2つだけに制限されなくなります。インラインポートミラーリングは、ポートミラーの宛先を rateなどの入力パラメーターから切り離します。入力パラメーターがスイッチ インターフェイス ボードでプログラムされている間、ミラーリングされたパケットのネクストホップ宛先はパケット自体で使用できます。インラインポートミラーリングは、Trioベースのモジュラーポートコンセントレータ(MPC)でのみサポートされています。

インラインポートミラーリングを使用すると、次のCLI設定例に示すように、ポートミラーインスタンスには、それを指定する別のインスタンスから入力パラメーターを継承するオプションがあります。

複数のレベルの継承は許可されていません。1つのインスタンスを複数のインスタンスから参照できます。インスタンスは、その前に定義された別のインスタンスを参照できます。前方参照は許可されておらず、インスタンスがそれ自体を参照することはできません。そうすると、設定解析中にエラーが発生します。

ユーザーは、ファイアウォールフィルターでFPCにバインドされていないインスタンスを指定できます。指定されたフィルターは、FPC にバインドされている 2 つのインスタンスのいずれかを継承する必要があります。そうでない場合、パケットはポートミラーリング用にマークされません。その場合、パケットは参照されたインスタンスによって指定された入力パラメーターを使用してサンプリングされますが、コピーはそれ自身の宛先に送信されます。