Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ethernet 인터페이스에서 패시브 모니터링 지원

패시브 모니터링 모드로 인터페이스를 구성하면 Packet Forwarding Engine은 해당 인터페이스에서 나오는 패킷을 자동으로 드롭하여 라우터 자체로 전달합니다. 패시브 모니터링 모드는 라우팅 엔진이 해당 인터페이스에서 모든 패킷을 전송하는 것을 차단합니다. 모니터링되는 인터페이스에서 수신되는 패킷은 모니터링 인터페이스로 포워딩할 수 있습니다. 구성에 명령문을 passive-monitor-mode 포함하는 경우:

  • Gigabit 및 Fast Ethernet 인터페이스는 포트당 패시브 모니터링과 VLAN당 패시브 모니터링을 모두 지원할 수 있습니다. Ethernet 인터페이스의 수신 포트상의 대상 MAC 필터는 비활성화됩니다.

  • 이더넷 캡슐화 옵션은 허용되지 않습니다.

  • 이더넷 인터페이스는 수동 모니터 모드에서 IPv4 및 IPv6 패킷에 대한 명령문을 지원하지 stacked-vlan-tagging 않습니다.

Ethernet 인터페이스에서 패킷 플로우 모니터링을 사용하려면 다음을 수행합니다.

  1. 구성 모드에서 계층 레벨로 [edit interfaces interface-name] 이동합니다.
  2. 성명서를 포함하십시오 passive-monitor-mode .

IPv4 모니터링 서비스 인터페이스의 경우 계층 레벨에 [edit interfaces mo-fpc/pic/port unit logical-unit-number] 명령문을 포함 family 시켜 패킷 플로우 모니터링을 활성화하고 다음과 같은 옵션을 지정합니다inet.

  1. 구성 모드에서 계층 레벨로 [edit interfaces mo-fpc/pic/port unit logical-unit-number] 이동합니다.

  2. 성명서를 포함하십시오 passive-monitor-mode .

cflowd 레코드 구조를 준수하려면 계층 수준에서 다음을 receive-ttl-exceeded[edit interfaces mo-fpc/pic/port unit logical-unit-number family inet] 포함 receive-options-packets 해야 합니다.

  1. 구성 모드에서 계층 레벨로 [edit interfaces mo-fpc/pic/port unit logical-unit-number family inet] 이동합니다.

  2. 명령문과 receive-ttl-exceeded 문장을 receive-options-packets 포함합니다.

IPv6 패시브 모니터링은 서비스 PIC 모니터링에서 지원되지 않습니다. 사용자는 수동 모니터링 포트에서 다른 인터페이스로 패킷을 전달하도록 포트 미러링을 구성해야 합니다.

T640, T1600 및 T4000 라우터에서 IPv6 패시브 모니터링을 지원하는 FPC 및 PIC에 대한 자세한 내용은 이더넷 인터페이스의 패시브 모니터링 개요를 참조하십시오. 이들 FPC 및 PIC에 구성된 인터페이스는 IPv6 패시브 모니터링을 지원합니다.

포트 미러링을 구성하려면 계층 수준에서 명령문을 [edit forwarding-options] 포함 port-mirroring 하십시오.

모니터링 서비스 인터페이스의 경우 멀티서비스 물리적 인터페이스 속성을 구성할 수 있습니다. 자세한 내용은 멀티서비스 물리적 인터페이스 속성 구성라우팅 디바이스용 Junos OS 서비스 인터페이스 라이브러리를 참조하십시오.