예: 네트워크 트래픽을 모니터링하도록 sFlow 기술 구성
이 예에서는 sFlow 기술을 구성하고 사용하여 네트워크 트래픽을 모니터링하는 방법을 설명합니다.
요구 사항
다음 하드웨어 및 소프트웨어 구성 요소를 사용하여 예를 들어 라우터와 스위치를 사용할 수 있습니다.
-
지원되는 모든 Junos OS를 실행하는 하나의 EX 시리즈 스위치.
-
지원되는 Junos OS를 실행하는 MX 시리즈 라우터 1개
-
지원되는 Junos OS를 실행하는 하나의 QFX 시리즈 스위치.
토폴로지
고속 네트워크 모니터링 기술인 sFlow는 패킷을 샘플링하여 UDP 데이터그램으로 수집기로 전송하여 모든 인터페이스에서 지속적인 트래픽 모니터링을 보장합니다. 각 인터페이스에서 개별적으로 sFlow 모니터링을 활성화해야 합니다. 스위치의 sFlow 에이전트는 인터페이스 카운터와 플로우 샘플을 결합하고 원시 패킷 헤더를 수집기로 전달합니다. sFlow의 현재 버전은 샘플링된 데이터를 sFlow 수집기로 전송하는 버전 5입니다.
그림 1은 sFlow 시스템의 기본 요소를 보여줍니다.
구성
sFlow 기술을 구성하려면 다음 작업을 수행하십시오.
CLI 빠른 구성
sFlow 기술을 신속하게 구성하려면 다음 명령을 복사하여 스위치 터미널 창에 붙여넣으십시오.
[edit protocols] set sflow collector 10.204.32.46 udp-port 5600 set sflow interfaces ge-0/0/0 set sflow polling-interval 20 set sflow sample-rate egress 1000
절차
단계별 절차
sFlow 기술 구성:
-
수집기의 IP 주소 및 UDP 포트를 구성합니다.
[edit protocols] user@switch# set sflow collector 10.204.32.46 udp-port 5600
참고:최대 4개의 수집기를 구성할 수 있습니다.
기본 UDP 포트는 6343입니다.
-
특정 인터페이스에서 sFlow 기술을 활성화합니다.
[edit protocols sflow] user@switch# set interfaces ge-0/0/0
참고:레이어 3 VLAN 태그가 지정된 인터페이스에서는 sFlow 기술을 활성화할 수 없습니다.
-
sFlow 에이전트가 인터페이스를 폴링하는 빈도를 초 단위로 지정합니다.
[edit protocols sflow] user@switch# set polling-interval 20
참고:폴링 간격은 전역 매개 변수로도 지정할 수 있습니다. 인터페이스를 폴링하지 않으려면 0 을 지정합니다.
-
송신 패킷을 샘플링해야 하는 속도를 지정합니다.
[edit protocols sflow] user@switch# set sample-rate egress 1000
참고:송신 및 수신 샘플링 속도를 모두 지정할 수 있습니다. 송신 샘플링 속도만 설정하면 수신 샘플링 속도가 비활성화됩니다.
참고:라인 카드의 모든 포트에 대해 동일한 샘플링 속도를 구성하는 것이 좋습니다. 다른 샘플링 속도를 구성하면 모든 포트에 대해 가장 낮은 값이 사용됩니다. 여전히 다른 라인 카드에서 다른 요금을 구성할 수 있습니다.
- (선택 사항) 원시 패킷 헤더의 샘플 크기를 지정합니다.
[edit protocols sflow] user@switch# set sample-size 135
결과
구성 결과를 확인합니다.
[edit protocols sflow]
user@switch# show
polling-interval 20;
sample-rate egress 1000;
collector 10.204.32.46 {
udp-port 5600;
}
interfaces ge-0/0/0.0;
[edit protocols sflow]
user@router# show
polling-interval 20;
source-ip 45.1.1.1;
collector 45.1.1.100;
sample-size 135;
검증
구성이 올바른지 확인하려면 다음 작업을 수행하십시오.
sFlow 기술이 올바르게 구성되었는지 확인
목적
sFlow 기술이 올바르게 구성되었는지 확인합니다.
작업
다음 명령을 사용합니다.show sflow
user@switch> show sflow sFlow: Enabled Sample limit: 300 packets/second Polling interval: 20 seconds Sample rate egress: 1:1000: Enabled Sample rate ingress: 1:2048: Disabled Agent ID: 10.204.96.222
user@router> show sflow sFlow : Enabled Adaptive fallback : False Sample limit : 2000 packets/second Sample limit Threshold : 0 packets/second Polling interval : 20 second Sample rate egress : 1:2048:Disabled Sample rate ingress : 1:2048:Disabled Agent ID : 10.204.96.222 Agent ID IPv6 : No valid agent IPv6 Source IP address : 45.1.1.1 Source IPv6 address : No valid source IPv6 Sample Size : 128 Bytes
샘플링 제한은 구성할 수 없으며 FPC당 초당 300패킷으로 설정됩니다.
의미
출력은 sFlow 기술이 활성화되었음을 보여주며, 샘플링 제한, 폴링 간격 및 송신 샘플링 속도에 대한 값을 지정합니다.
지정된 인터페이스에서 sFlow 기술이 활성화되었는지 확인
목적
지정된 인터페이스에서 sFlow 기술이 활성화되어 있는지 확인하고 샘플링 매개 변수를 표시합니다.
작업
다음 명령을 사용합니다.show sflow interface
user@switch> show sflow interface
Interface Status Sample rate Adapted sample rate Polling-interval
Egress Ingress Egress Ingress Egress Ingress
ge-0/0/0.0 Enabled Disabled 1000 2048 1000 2048 20
의미
출력은 sFlow 기술이 1000의 송신 샘플링 속도, 비활성화된 수신 샘플링 속도 및 20초의 폴링 간격으로 ge-0/0/0.0 인터페이스에서 활성화되었음을 나타냅니다.
sFlow 수집기 구성 확인
목적
sFlow 수집기의 구성을 확인합니다.
작업
다음 명령을 사용합니다.show sflow collector
user@switch> show sflow collector Collector Udp-port No. of samples address 10.204.32.46 5600 1000 10.204.32.76 3400 1000
user@router> show sflow collector Collector Udp-port Dscp Forwarding-Class No. of samples address 45.1.1.100 6343 0 best-effort 0
의미
출력에는 수집기의 IP 주소와 UDP 포트가 표시됩니다. 또한 샘플 수를 표시합니다.