IRB 인터페이스의 인라인 액티브 플로우 모니터링
PTX 시리즈 라우터의 통합 라우팅 및 브리징(IRB) 인터페이스에서 IPv4 및 IPv6 트래픽에 대한 인라인 액티브 플로우 모니터링을 수행할 수 있습니다.
개요
PTX 시리즈 라우터의 통합 라우팅 및 브리징(IRB) 인터페이스에서 IPv4 및 IPv6 트래픽에 대한 인라인 액티브 플로우 모니터링을 수행할 수 있습니다. 플로우 모니터링을 위한 IPFIX 및 버전 9 템플릿이 모두 지원됩니다. 템플릿에 포함된 필드에 대한 설명은 인라인 액티브 플로우 모니터링 이해를 참조하십시오.
IRB 인터페이스의 인라인 액티브 플로우 모니터링 이해
IRB 인터페이스에서 IPFIX 또는 V9 템플릿을 구성하여 인라인 액티브 플로우 모니터링을 활성화할 수 있습니다.
터널링된 코어로 트래픽이 라우팅된 IRB 인터페이스에서 샘플링
그림 1은 트래픽이 터널링된 코어(주로 MPLS 터널)로 라우팅되는 IRB 인터페이스의 샘플링을 보여줍니다. 패킷이 수신 샘플링을 활성화할 수 있는 irb.10에 진입합니다. 패킷은 사용자 정의 VLAN의 일부가 아닌 다음 홉으로 전달될 수 있습니다.
로 트래픽 라우팅
IRB 인터페이스의 레이어 2 브리징 및 레이어 3 IP 라우팅
그림 2 에는 동일한 인터페이스에서 레이어 2 브리징 및 레이어 3 IP 라우팅이 지원되는 토폴로지가 설명되어 있습니다.
PC1 및 PC2는 VLAN 빨간색(ID 10)이고 PC3은 VLAN 파란색(ID 20)입니다.
PC1에서 PC3으로 또는 PC2에서 PC3으로 이동하는 트래픽의 경우, IRB 인터페이스는 VLAN RED의 서브넷에 주소가 있는 논리 장치와 VLAN BLUE의 서브넷에 주소가 있는 논리 장치로 구성되어야 합니다. 스위치는 자동으로 경로를 이러한 서브넷으로 전달하고 이러한 경로를 사용하여 VLAN 간에 트래픽을 전송합니다. 트래픽이 VLAN RED에서 VLAN BLUE로 흐르는 경우, irb.10에서 수신 샘플링을, irb.20에서 송신 샘플링을 구성할 수 있습니다.
그림 3 은 동일한 인터페이스에서 레이어 2 브리징 및 레이어 3 IP 라우팅이 지원되는 토폴로지에서의 샘플링을 보여줍니다. 인터페이스 et-0/0/36.0 및 irb.10은 VLAN ID 10에 속합니다. 인터페이스 et-0/0/48 및 irb.20은 VLAN ID 20에 속합니다. 패킷이 irb.10에 진입하고 irb.20에서 나가고 있습니다. 따라서 irb.10에서 수신 샘플링을, irb.20에서 송신 샘플링을 구성할 수 있습니다.
을 지원하는 IRB 인터페이스의 샘플링
PTX 시리즈 라우터의 IRB 인터페이스에서 인라인 액티브 플로우 모니터링 구성
- 출력 속성을 지정하도록 템플릿 구성
- 샘플링 인스턴스 구성
- FPC에 샘플링 인스턴스 할당
- 방화벽 필터 구성
- 레이어 3 인터페이스를 VLAN과 연결하여 트래픽 라우팅
- 모니터링되는 인터페이스에 방화벽 필터 할당
출력 속성을 지정하도록 템플릿 구성
플로우 레코드에 대한 출력 속성을 지정하는 템플릿을 구성합니다.
샘플링 인스턴스 구성
샘플링 인스턴스를 구성합니다.
FPC에 샘플링 인스턴스 할당
플로우 모니터링을 구현할 FPC에 샘플링 인스턴스를 할당합니다.
[edit chassis]
user@host# set fpc slot-number sampling-instance instance-name
예를 들어:
[edit chassis]
user@host# set fpc 0 sampling-instance s1
방화벽 필터 구성
방화벽 필터를 구성하여 수락 및 샘플링할 트래픽 제품군을 지정합니다.
레이어 3 인터페이스를 VLAN과 연결하여 트래픽 라우팅
VLAN에 IRB 인터페이스를 할당합니다.
[edit vlans vlan-name]
user@host# set vlan-name vlan-id vlan-id-number
user@host# set vlan-name l3-interface l3-interface-name
.logical-interface-number
예를 들어:
[edit vlans vlan-name]
user@host# set vlan10 vlan-id 10
user@host# set vlan10 l3-interface irb.10
예를 들어, 동일한 인터페이스에서 레이어 2 브리징 및 레이어 3 IP 라우팅을 지원하면서 IRB를 사용하여 인라인 플로우 모니터링을 구성하는 경우( 그림 3 참조):
[edit vlans vlan-name]
user@host# set vlan-10 vlan-id 10
user@host# set vlan-10 l3-interface irb.10
user@host# set vlan-20 vlan-id 20
user@host# set vlan-20 l3-interface irb.20
모니터링되는 인터페이스에 방화벽 필터 할당
모니터링하려는 인터페이스에 입력 방화벽 필터를 할당합니다. 또한 인터페이스가 트래픽을 전달할 수 있는 VLAN을 구성합니다.
[edit interfaces]
user@host# set interface-name unit logical-unit-number family (inet | inet6 | mpls) filter input filter-name
address
예를 들어, 동일한 인터페이스에서 레이어 2 브리징 및 레이어 3 IP 라우팅을 지원하면서 IRB를 사용하여 인라인 플로우 모니터링을 구성하는 경우( 그림 3 참조):
[edit interfaces]
user@host# set et-0/0/36 unit 0 family ethernet-switching vlan members vlan10
user@host# set et-0/0/48 unit 0 family ethernet-switching vlan members vlan20
user@host# set et-0/0/60 unit 0 family inet address 10.10.10.1
user@host# set irb unit 1 family inet filter input f2
user@host# set irb unit 1 family inet address 10.1.1.1
user@host# set irb unit 2 family inet address 10.20.1.1
user@host# set irb unit 1 family inet address 10.1.1.1
user@host# set irb unit 2 family inet filter output f2
변경 내역 표
기능 지원은 사용 중인 플랫폼과 릴리스에 따라 결정됩니다. 기능 탐색기 를 사용하여 플랫폼에서 기능이 지원되는지 확인하세요.