Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Configuración de la supervisión del flujo

La aplicación de monitoreo de flujo realiza monitoreo de flujo de tráfico y permite la interceptación legal del tráfico entre dos enrutadores o conmutadores. Los flujos de tráfico pueden ser monitoreados pasivamente por un enrutador o conmutador fuera de línea o monitoreados activamente por un enrutador que participa en la red.

Configuración de interfaces de monitoreo de flujo

Para habilitar la supervisión de flujo en la PIC de servicios de supervisión, incluya la mo-fpcinstrucción /pic/port en el nivel de [edit interfaces] jerarquía:

Especifique la ubicación física y lógica de la interfaz de monitoreo de flujo. No puede usar unit 0, porque ya está siendo utilizado por procesos internos. Especifique las direcciones de origen y destino. La filter instrucción le permite asociar un filtro de entrada o salida o un grupo de filtros que ya haya configurado para este propósito. La sampling instrucción especifica la dirección del tráfico: input, output, o ambas.

La multiservice-options instrucción le permite configurar propiedades relacionadas con las interfaces de monitoreo de flujo:

  • Incluya la instrucción para habilitar el core-dump almacenamiento de archivos principales en /var/tmp.

  • Incluya la instrucción para habilitar el almacenamiento de la syslog información de registro del sistema en /var/log.

    Nota:

    Las imágenes de arranque para las interfaces de servicios de supervisión se especifican en el [edit chassis images pic] nivel jerárquico. Debe incluir la siguiente configuración para que la función de monitoreo de flujo funcione:

  • Incluya la instrucción para configurar el flow-control-options control de flujo.

    Nota:

    El archivo principal del demonio de administración de PIC multiservicios se genera cuando se produce un error prolongado de control de flujo y cuando se configura el valor para generar un volcado de memoria durante el control de flujo prolongado (mediante la opción con la dump-on-flow-control flow-control-options instrucción). La funcionalidad de vigilancia continúa generando un archivo kernel core en tales escenarios.

Configuración de propiedades de monitoreo de flujo

Para configurar las propiedades de supervisión de flujo, incluya la monitoring instrucción en el nivel de [edit forwarding-options] jerarquía:

Una instancia de supervisión es una entidad con nombre que especifica la información del recopilador en la monitoring name instrucción. En las siguientes secciones se describen las propiedades que puede configurar:

Dirigir el tráfico a interfaces de monitoreo de flujo

Para dirigir el tráfico a una interfaz de supervisión de flujo, incluya la interface instrucción en el [edit forwarding-options monitoring name output] nivel de jerarquía. De forma predeterminada, Junos OS asigna automáticamente valores para las engine-id instrucciones y engine-type :

  • engine-id—Ubicación de la interfaz de monitoreo.

  • engine-type: tipo de interfaz de supervisión específica de la plataforma.

La source-address instrucción especifica el origen de tráfico para la transmisión de la información cflowd; debe configurarla manualmente. Si proporciona una instrucción diferente source-address para cada interfaz de salida de servicios de supervisión, puede realizar un seguimiento de qué interfaz procesa un registro cflowd determinado.

De forma predeterminada, el input-interface-index valor es el índice SNMP de la interfaz de entrada. Puede anular el valor predeterminado incluyendo un valor específico. Los input-interface-index valores y output-interface-index se exportan en campos presentes en el formato de flujo cflowd versión 5.

Exportación de flujos

Para dirigir el tráfico a una interfaz de recopilación de flujo, incluya la flow-export-destination instrucción. Para obtener más información acerca de la recopilación de flujos, consulte Descripción general de Active Flow Monitoring.

Para configurar el número de versión cflowd, incluya la export-format instrucción en el nivel de [edit forwarding-options monitoring name output] jerarquía. De forma predeterminada, se utiliza la versión 5. La versión 8 permite que el software del enrutador agregue la información de flujo utilizando criterios más amplios y reduzca el tráfico cflowd. La agregación de la versión 8 se realiza periódicamente (cada pocos segundos) en flujos activos y cuando se permite que los flujos caduquen. Dado que la agregación se realiza periódicamente, se ignoran los eventos de tiempo de espera activos.

Para obtener más información sobre las propiedades cflowd, consulte Habilitación de la agregación de flujo.

Configuración de períodos de tiempo en los que la supervisión del flujo está activa e inactiva

Para configurar períodos de tiempo para la supervisión del flujo activo y los intervalos de inactividad, incluya las flow-active-timeout instrucciones and flow-inactive-timeout en el [edit forwarding-options monitoring name output] nivel de jerarquía:

  • La flow-active-timeout instrucción especifica el intervalo de tiempo entre las exportaciones de flujo para los flujos activos. Si el intervalo entre el momento en que se recibió el último paquete y el momento en que se exportó por última vez el flujo supera el valor configurado, el flujo se exporta.

    Este temporizador es necesario para proporcionar actualizaciones periódicas cuando un flujo tiene una duración larga. La configuración de tiempo de espera activo permite que el enrutador conserve la hora de inicio del flujo como una constante y envíe informes periódicos cflowd. Esto, a su vez, permite al recopilador registrar la hora de inicio y determinar que un flujo ha sobrevivido durante un tiempo superior al tiempo de espera activo configurado.

    Nota:

    En la supervisión de flujo activo, los registros cflowd se exportan después de un período de tiempo que es un múltiplo de 60 segundos y mayor o igual que el valor de tiempo de espera activo configurado. Por ejemplo, si el valor de tiempo de espera activo es de 90 segundos, los registros cflowd se exportan a intervalos de 120 segundos. Si el valor de tiempo de espera activo es de 150 segundos, los registros cflowd se exportan a intervalos de 180 segundos, y así sucesivamente.

  • La flow-inactive-timeout instrucción especifica el intervalo de inactividad de un flujo que activa la exportación del flujo. Si el intervalo entre la hora actual y la hora en que se recibió el último paquete de este flujo supera el valor de tiempo de espera inactivo configurado, se permite que el flujo caduque.

    Si el flujo deja de transmitir durante más tiempo que el valor de tiempo de espera inactivo configurado, el enrutador o conmutador lo purga de la tabla de flujo y exporta el registro cflowd. Como resultado, el flujo se olvida en lo que respecta a la PIC y si vuelve a aparecer la misma tupla de 5, se le asigna una nueva hora de inicio y se considera un nuevo flujo.

Ambos temporizadores son necesarios. La configuración de tiempo de espera activo es necesaria para proporcionar información para los flujos que transmiten paquetes constantemente durante un largo tiempo. La configuración de tiempo de espera inactivo permite que el enrutador o conmutador purgue los flujos que se han vuelto inactivos y que pueden desperdiciar recursos de seguimiento.

Nota:

El enrutador debe contener una PIC de servicios adaptativos, multiservicios o servicios de supervisión para que las flow-active-timeout instrucciones and flow-inactive-timeout surtan efecto.

Ejemplo: Configuración de la supervisión de flujo

A continuación, se muestra un ejemplo de propiedades de supervisión de flujo configuradas para admitir interfaces de entrada, interfaces de servicios de supervisión de salida y exportar a cflowd para el análisis de flujo. Para completar la configuración, también debe configurar las interfaces y configurar una instancia de enrutamiento y reenvío (VRF) de red privada virtual (VPN). Para obtener más información acerca de cflowd, consulte Habilitación de la agregación de flujo.

Tabla de historial de cambios

La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.

Lanzamiento
Descripción
15.1
El archivo principal del demonio de administración de PIC multiservicios se genera cuando se produce un error prolongado de control de flujo y cuando se configura el valor para generar un volcado de memoria durante el control de flujo prolongado (mediante la opción con la dump-on-flow-control flow-control-options instrucción).