Configuración de la agregación de flujo para usar plantillas de flujo IPFIX en enrutadores serie PTX
El uso de IPFIX le permite definir una plantilla de registro de flujo adecuada para tráfico IPv4 o tráfico IPv6. Las plantillas se transmiten al recopilador periódicamente y el recopilador no conoce la configuración del enrutador. Puede definir la velocidad de actualización de la plantilla, el tiempo de espera activo del flujo y el tiempo de espera inactivo.
Si se envían registros de flujo para varias familias de protocolos (por ejemplo, para IPv4 e IPv6), cada flujo de familia de protocolos tendrá un ID de dominio de observación único.
Para obtener información acerca de los campos incluidos en las plantillas, consulte Descripción de la supervisión activa de flujo en línea.
Configuración de las propiedades de la plantilla IPFIX
Para definir las plantillas IPFIX, incluya las siguientes instrucciones en el [edit services flow-monitoring version-ipfix]
nivel jerárquico:
[edit services flow-monitoring version-ipfix] template name { options-template-id template-id observation-domain-id flow-active-timeout seconds; flow-inactive-timeout seconds; option-refresh-rate packets packets seconds seconds; template-refresh-rate packets packets seconds seconds; (ipv4-template | ipv6-template); }
Los siguientes detalles se aplican a las instrucciones de configuración:
Se asigna a cada plantilla un nombre único mediante la inclusión de la
template name
instrucción.A continuación, especifique cada plantilla para el tipo de tráfico adecuado mediante el
ipv4-template
oipv6–template
.Dentro de la definición de plantilla, opcionalmente puede incluir valores para las
flow-active-timeout
instrucciones yflow-inactive-timeout
. Estas instrucciones tienen valores predeterminados y de rango específicos cuando se utilizan en las definiciones de plantilla; el valor predeterminado es de 60 segundos y el intervalo es de 10 a 600 segundos.También puede incluir ajustes para las
option-refresh-rate
instrucciones ytemplate-refresh-rate
dentro de una definición de plantilla. Para ambas propiedades, puede incluir un valor de temporizador (en segundos) o un recuento de paquetes (en número de paquetes). Para laseconds
opción, el valor predeterminado es 600 y el intervalo es de 10 a 600. Para lapackets
opción, el valor predeterminado es 4800 y el intervalo es de 1 a 480 000.Para filtrar el tráfico IPv6 en una interfaz de medios, se admite la siguiente configuración:
interfaces interface-name { unit 0 { family inet6 { sampling { input; output; } } } }
Restricciones
Se aplican las siguientes restricciones a las plantillas IPFIX:
No se muestra el tráfico del motor de enrutamiento saliente. Se aplica un filtro de firewall como salida en la interfaz de salida, que muestra los paquetes y exporta los datos. Para el tráfico de tránsito, el muestreo de salida funciona correctamente. Para el tráfico interno, el siguiente salto se instala en el motor de reenvío de paquetes, pero no se exportan los paquetes de muestra.
Los flujos se crean solo después de completar la operación de resincronización del registro de ruta, lo que tarda 120 segundos.
Personalización del ID de plantilla, ID de dominio de observación y ID de origen para plantillas de flujo IPFIX
Para los enrutadores serie PTX con FPC de tercera generación instalados, el número de ranura de la FPC se utiliza para el ID de dominio de observación.
El uso de plantillas de flujo IPFIX le permite definir una plantilla de registro de flujo adecuada para tráfico IPv4, tráfico IPv6, tráfico MPLS, una combinación de tráfico IPv4 y MPLS, o tráfico de facturación del AS par. Las plantillas y los campos incluidos en la plantilla se transmiten al recopilador periódicamente, y el recopilador no necesita conocer la configuración del enrutador. Los IDENTIFICA de plantilla del 0 al 255 están reservados para conjuntos de plantillas, conjuntos de opciones de plantillas y otros conjuntos para uso futuro. Los identificaciones de plantilla de conjuntos de datos se numeran del 256 al 65535. Normalmente, este elemento o campo de información de la plantilla se utiliza para definir las características o propiedades de otros elementos de información de una plantilla. Después de reiniciar el proceso de exportación de plantillas, los identificaciones de plantilla se pueden reasignar.
Los conjuntos de datos correspondientes y los conjuntos de datos de opciones contienen el valor de los ID de plantilla y los ID de la plantilla de opciones, respectivamente, en el campo set ID. Este método permite que el recopilador coincida con un registro de datos con un registro de plantilla.
Verificación
Se admiten los siguientes comandos show para IPFIX:
show services accounting flow inline-jflow fpc-slot fpc-slot
show services accounting errors inline-jflow fpc-slot fpc-slot
show services accounting status inline-jflow fpc-slot fpc-slot
Ejemplo: Configuración de una plantilla de flujo IPFIX y un muestreo de flujo
La siguiente es una configuración de plantilla IPFIX de ejemplo:
services { flow-monitoring { version-ipfix { template ipv4 { flow-active-timeout 60; flow-inactive-timeout 70; template-refresh-rate seconds 30; option-refresh-rate seconds 30; ipv4-template; } } } }
chassis; fpc 0 { sampling-instance s1; }
En el ejemplo siguiente se aplica la plantilla IPFIX para habilitar la toma de muestras del tráfico para la facturación:
forwarding-options { sampling { instance { s1 { input { rate 10; } family inet { output { flow-server 11.11.4.2 { port 2055; version-ipfix { template { ipv4; } } } inline-jflow { source-address 11.11.2.1; } } } } } } }