Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configurar la supervisión activa de flujo en línea en enrutadores serie MX y T4000

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit].

Configuración de propiedades de plantilla

Configuración de una instancia de muestreo

Configuración de parámetros de FPC

Configuración de filtros de firewall

Configuración de propiedades de interfaz

Procedimiento paso a paso

El siguiente ejemplo requiere que navegue por varios niveles en la jerarquía de configuración. Para obtener más información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en el modo de configuración en la Guía del usuario de CLI.

  1. Configure las propiedades de la plantilla para la supervisión activa del flujo en línea.

  2. Configure la instancia de muestreo para la supervisión activa del flujo en línea.

    Nota:

    Hasta que complete el paso siguiente para asociar la instancia de muestra con una FPC, la instancia permanece inactiva y se marca inactive en la configuración.

  3. Asocie la instancia de muestra con la FPC en la que desea implementar la supervisión de flujo activo en línea y configure también los tamaños de tabla hash.

    Nota:

    En las versiones de Junos OS anteriores a la versión 12.1, se aplican las siguientes condiciones para admitir compatibilidad con versiones anteriores cuando configure los tamaños de tabla de flujo IPv4 e IPv6 para la supervisión del flujo activo en línea:

    • Si no configura la instrucción en el flow-table-size [edit chassis fpc slot-number inline-services] nivel de jerarquía, quince entradas 256K se asignan de forma predeterminada para la tabla de flujo IPv4 y una entrada 1K se asigna de forma predeterminada para la tabla de flujo IPv6 en el motor de reenvío de paquetes.

    • Si configura la instrucción en el ipv4-flow-table-size size [edit chassis fpc slot-number inline-services flow-table-size] nivel de jerarquía y no configura la instrucción en el ipv6-flow-table-size size [edit chassis fpc slot-number inline-services flow-table-size] nivel de jerarquía, se asigna el número de unidades de 256K entradas que configure para la tabla de flujo IPv4. Para la tabla de flujo IPv6, se asigna un tamaño predeterminado de una entrada 1K en el motor de reenvío de paquetes.

    • Si no configura la instrucción en el ipv4-flow-table-size size [edit chassis fpc slot-number inline-services flow-table-size] nivel de jerarquía y si configura la instrucción en el ipv6-flow-table-size size [edit chassis fpc slot-number inline-services flow-table-size] nivel de jerarquía, se asigna el número de unidades de 256K entradas que configure para la tabla de flujo IPv6. Para la tabla de flujo IPv4, se asigna un tamaño predeterminado de una entrada 1K en el motor de reenvío de paquetes.

    • Si configura los tamaños de las tablas de flujo IPv4 e IPv6, las tablas de flujo se crean en el motor de reenvío de paquetes según el tamaño que especificó.

    Nota:

    Cuando configure la supervisión activa de flujo en línea para flujos VPLS, incluya la vpls-flow-table-size instrucción.

  4. Configure los filtros de firewall.

  5. Asocie los filtros de firewall configurados en el paso anterior con las interfaces en las que desea configurar la supervisión activa de flujo en línea.

  6. Confirme la configuración.

Resultados

Desde el modo de configuración, ingrese , show forwarding-options sampling, show chassis fpc 0, show firewally show interfaces los comandos para confirmar la configuraciónshow services flow-monitoring. Si el resultado no muestra la configuración deseada, repita las instrucciones en el ejemplo para corregir la configuración.

  • show services flow-monitoring

  • show forwarding-options sampling

  • show chassis fpc 0

  • show firewall

  • show interfaces

Requisitos de software y hardware

  • Un enrutador de la serie MX distinto del MX80

  • Junos OS versión 13.2 o posterior.

    Nota:
    • Las versiones de Junos OS anteriores a la 13.2 también admiten la supervisión activa del flujo en línea. Sin embargo, algunas de las características analizadas en este ejemplo no se admiten en versiones anteriores.

    • Necesita junos OS versión 14.2 o posterior para configurar la supervisión activa del flujo en línea en enrutadores T4000 con FPC tipo 5.

Visión general

La supervisión del flujo activo en línea le permite configurar el muestreo activo sin usar un DPC de servicios. En este tema se explica la configuración básica para habilitar la supervisión de flujo activo en línea para flujos IPv4 e IPv6. También puede configurar la supervisión activa de flujo en línea para flujos VPLS. Para configurar la supervisión de flujo activo en línea para flujos VPLS, debe especificar el family como vpls e incluir vpls-template en el [edit services flow-monitoring version-ipfix template template-name] nivel de jerarquía.