ポートミラーリングインスタンスの設定
レイヤー 2 ポート ミラーリング グローバル インスタンス
MXシリーズルーターとEXシリーズスイッチでは、ルーター(またはスイッチ)シャーシのすべてのポートで受信したパケットに暗黙的に適用されるポートミラーリングプロパティのセットを設定できます。このポートミラーリングプロパティのセットは、ルーターまたはスイッチのレイヤー2 ポートミラーリングのグローバル インスタンスです。
グローバルインスタンス設定内で、レイヤー2 ポートミラーリングでサポートされているパケットアドレスファミリーごとに、ミラー宛先プロパティのセットを指定できます。
レイヤー 2 ポートミラーリング プロパティの一般的な説明については、 レイヤー 2 ポート ミラーリング プロパティについてを参照してください。MXシリーズルーターとEXシリーズスイッチで利用可能なレイヤー2 ポートミラーリングのタイプの比較については、 レイヤー2ポートミラーリングタイプの適用を参照してください。
レイヤー 2 ポート ミラーリングのグローバル インスタンスの設定
MXシリーズルーターとEXシリーズスイッチでは、ルーター(またはスイッチ)シャーシのすべてのポートで受信したパケットに暗黙的に適用されるレイヤー2 ポートミラーリングプロパティのセットを設定できます。
MXシリーズルーターとEXシリーズスイッチでレイヤー2 ポートミラーリングのグローバルインスタンスを設定するには:
レイヤー 2 ポート ミラーリング指名インスタンス
このトピックでは、次の情報について説明します。
- レイヤー 2 ポート ミラーリング指名インスタンスの概要
- FPC レベルでグループ化されたポートでのミラーリング
- PICレベルでグループ化されたポートでのミラーリング
- 複数の名前付きインスタンスにバインドされたポートのグループでのミラーリング
レイヤー 2 ポート ミラーリング指名インスタンスの概要
MXシリーズルーターとEXシリーズスイッチでは、ルーターまたはスイッチ上の物理ポートに明示的にバインドできるポートミラーリングプロパティのセットを定義できます。この ポートミラーリング プロパティのセットは、レイヤー2 ポートミラーリング の名前付きインスタンス として知られています。
レイヤー2 ポートミラーリングの名前付きインスタンスを、MXシリーズルーターまたはEXシリーズスイッチのパケット転送エンジンコンポーネントに関連付けられた物理ポートに、ルーター(またはスイッチ)シャーシの異なるレベルでバインドできます。
FPCレベルで—名前付きインスタンスを特定の高密度ポートコンセントレータ(DPC)に関連付けられた物理ポートまたは特定のフレキシブルポートコンセントレータ(FPC)に関連付けられた物理ポートにバインドできます。
PICレベルで-ポートミラーリングの名前付きインスタンスを特定のパケット転送エンジン(特定のDPC上)または特定のPICにバインドできます。
MXシリーズルーターは、FPCとPICだけでなくDPCもサポートしています。FPCとは異なり、DPCは PICをサポートしていません。ただし、Junos OS CLI では、FPC および PIC 構文を使用して、DPC および DPC 上のパケット転送エンジンに関する情報を設定または表示します。
以下は、名前付きインスタンスに基づくレイヤー2 ポートミラーリングの動作を要約したものです。
パケット選択の範囲は、バインディングのターゲットによって決定されます。レイヤー2 ポートミラーリングの名前付きインスタンスにバインドされたポート(またはポート)で、ルーターまたはスイッチは、名前付きインスタンスのパケット選択プロパティに従って入力パケットを選択します。
選択したパケットの宛先は、パケットアドレスファミリーによって決定されます。選択したパケットのうち、ルーターまたはスイッチは、レイヤー2ポートミラーリングの名前付きインスタンスがミラー宛先プロパティのセットを指定しているアドレスファミリーに属するパケットのみをミラーリングします。レイヤー2環境 では、MXシリーズルーターとEXシリーズスイッチは、VPLS(
family ethernet-switchingまたはfamily vpls)トラフィックとレイヤー2 VPNトラフィックのポートミラーリングをfamily cccでサポートします。
レイヤー 2 ポートミラーリング プロパティの一般的な説明については、 レイヤー 2 ポート ミラーリング プロパティについてを参照してください。MXシリーズルーターとEXシリーズスイッチで利用可能なレイヤー2 ポートミラーリングのタイプの比較については、 レイヤー2ポートミラーリングタイプの適用を参照してください。
FPC レベルでグループ化されたポートでのミラーリング
MXシリーズルーターとEXシリーズスイッチでは、レイヤー2 ポートミラーリングの名前付きインスタンスを、ルーター(またはスイッチ)シャーシにインストールされている特定のDPCまたはFPCにバインドできます。インスタンス内のポートミラーリングプロパティは、指定されたDPC上のすべてのパケット転送エンジン(およびその関連ポート)または指定されたFPCにインストールされているすべてのPIC(およびその関連ポート)に適用されます。DPCまたはFPCにバインドされたポートミラーリングプロパティは、グローバルレベルまたはMXシリーズルーター(またはスイッチ)シャーシでバインドされたポートミラーリングプロパティを上書きします。
PICレベルでグループ化されたポートでのミラーリング
MXシリーズルーターとEXシリーズスイッチでは、レイヤー2 ポートミラーリングの名前付きインスタンスを特定のパケット転送エンジンまたはPICにバインドできます。そのインスタンスのポートミラーリングプロパティは、指定されたパケット転送エンジンまたはPICに関連付けられたすべてのポートに適用されます。パケット転送エンジンまたはPICにバインドされたポートミラーリングプロパティは、それらを含むDPCまたはFPCでバインドされたポートミラーリングプロパティをすべて上書きします。
MX960ルーターでは、パケット転送エンジンとイーサネットポートの1対1のマッピングがあります。そのため、MX960ルーターでのみ、ポートミラーリングインスタンスのポート固有のバインディングを設定できます。
複数の名前付きインスタンスにバインドされたポートのグループでのミラーリング
MXシリーズルーターとEXシリーズスイッチでは、ルーター(またはスイッチ)シャーシ内の同じポートグループに、レイヤー2 ポートミラーリングの名前付きインスタンスを最大2つ適用できます。2つの異なるポートミラーリングインスタンスを同じDPC、FPC、パケット転送エンジン、またはPICに適用することで、2つの異なるレイヤー2 ポートミラーリング仕様を単一のポートグループにバインドできます。
レイヤー2 ポートミラーリングのグローバルインスタンスは、MXシリーズルーターとEXシリーズスイッチで1つだけ設定できます。
インラインポートミラーリングを設定することで、各FPCに2つ以上のポートミラーリングインスタンスを設定することができます。インラインポートミラーリングについては、 インラインポートミラーリングの設定を参照してください。
レイヤー2ポートミラーリングの名前付きインスタンスの定義
MXシリーズルーターとEXシリーズスイッチでは、特定のパケット転送エンジン(ルーターまたはスイッチシャーシのPICレベル)またはパケット転送エンジンのグループ(シャーシのDPCまたはFPCレベル)にバインドできるレイヤー2 ポートミラーリングプロパティのセットを定義できます。
MXシリーズルーターまたはEXシリーズスイッチでレイヤー2 ポートミラーリングの名前付きインスタンスを定義するには:
レイヤー 2 ポート ミラーリング インスタンスの無効化
レイヤー 2 ポート ミラーリングのグローバル インスタンス、特定の名前付きインスタンス、またはポート ミラーリングのすべてのインスタンスを無効にできます。
レイヤー2 ポートミラーリングのグローバルインスタンスを無効にするには、
[edit forwarding-options port-mirroring]階層レベルでdisableステートメントを含めます。[edit] forwarding-options { port-mirroring { disable; Disables the global instance of Layer 2 port mirroring. ...global-instance-of-layer-2-port-mirroring-configuration... } }
レイヤー2 ポートミラーリングの特定の名前付きインスタンスの定義を無効にするには、
[edit forwarding-options port-mirroring instance instance-name]階層レベルでdisableステートメントを含めます。[edit] forwarding-options { port-mirroring { ...optional-configuration-of-the-global-instance-of-layer-2-port-mirroring... instance { port-mirroring-instance-name { disable; Disables this named instance of Layer 2 port mirroring. ...definition-of-a-named-instance-of-layer-2-port-mirroring... } } } }
グローバルインスタンスとレイヤー2 ポートミラーリングのすべての名前付きインスタンスを無効にするには、
[edit forwarding-options port-mirroring]階層レベルでdisable-all-instancesステートメントを含めます。[edit] forwarding-options { port-mirroring { disable-all-instances; Disables all instances of Layer 2 port mirroring. ...optional-configuration-of-the-global-instance-of-layer-2-port-mirroring... instance { port-mirroring-instance-name { ...definition-of-a-named-instance-of-layer-2-port-mirroring... } } } }
インラインポートミラーリングの設定
インラインポートミラーリングにより、ファイアウォールフィルター then port-mirror-instance アクションでフレキシブルPICコンセントレータ(FPC)にバインドされていないインスタンスを指定することができます。このようにして、FPCあたりのポートミラーインスタンスが2つだけに制限されなくなります。インラインポートミラーリングは、ポートミラーの宛先を rateなどの入力パラメーターから切り離します。入力パラメーターがスイッチ インターフェイス ボードでプログラムされている間、ミラーリングされたパケットのネクストホップ宛先はパケット自体で使用できます。インラインポートミラーリングは、Trioベースのモジュラーポートコンセントレータ(MPC)でのみサポートされています。
インラインポートミラーリングを使用すると、次のCLI設定例に示すように、ポートミラーインスタンスには、それを指定する別のインスタンスから入力パラメーターを継承するオプションがあります。
instance pm2 {
+ input-parameters-instance pm1;
family inet {
output {
interface ge-1/2/3.0 {
next-hop 192.0.2.10;
}
}
}
}
複数のレベルの継承は許可されていません。1つのインスタンスを複数のインスタンスから参照できます。インスタンスは、その前に定義された別のインスタンスを参照できます。前方参照は許可されておらず、インスタンスがそれ自体を参照することはできません。そうすると、設定解析中にエラーが発生します。
ユーザーは、ファイアウォールフィルターでFPCにバインドされていないインスタンスを指定できます。指定されたフィルターは、FPC にバインドされている 2 つのインスタンスのいずれかを継承する必要があります。そうでない場合、パケットはポートミラーリング用にマークされません。その場合、パケットは参照されたインスタンスによって指定された入力パラメーターを使用してサンプリングされますが、コピーはそれ自身の宛先に送信されます。