Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: configuración de la supervisión de flujo activo en línea en enrutadores serie MX y T4000

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit].

Configuración de propiedades de plantilla

Configuración de una instancia de muestreo

Configuración de parámetros de FPC

Configuración de filtros de firewall

Configuración de propiedades de interfaz

Procedimiento paso a paso

En el ejemplo siguiente es necesario navegar por varios niveles en la jerarquía de configuración. Para obtener información acerca de cómo navegar por la CLI, consulte Uso del editor de CLI en modo de configuración en la Guía del usuario de CLI.

  1. Configure las propiedades de la plantilla para la supervisión activa del flujo en línea.

  2. Configure la instancia de muestreo para la supervisión activa del flujo en línea.

    Nota:

    Hasta que complete el siguiente paso para asociar la instancia de muestreo con una FPC, la instancia permanece inactiva y se marca inactive en la configuración.

  3. Asocie la instancia de muestreo con la FPC en la que desea implementar la supervisión de flujo activa en línea y configure también los tamaños de las tablas hash.

    Nota:

    En las versiones de Junos OS anteriores a la versión 12.1, se aplican las siguientes condiciones para admitir la compatibilidad con versiones anteriores al configurar los tamaños de tabla de flujo IPv4 e IPv6 para la supervisión de flujo activo en línea:

    • Si no configura la flow-table-size instrucción en el nivel de [edit chassis fpc slot-number inline-services] jerarquía, quince entradas de 256K se asignan de forma predeterminada para la tabla de flujo IPv4 y una entrada de 1K se asigna de forma predeterminada para la tabla de flujo IPv6 en el motor de reenvío de paquetes.

    • Si configura la ipv4-flow-table-size size instrucción en el [edit chassis fpc slot-number inline-services flow-table-size] nivel de jerarquía y no configura la ipv6-flow-table-size size instrucción en el [edit chassis fpc slot-number inline-services flow-table-size] nivel de jerarquía, se asignará el número de unidades de 256K entradas que configure para la tabla de flujo IPv4. Para la tabla de flujo IPv6, se asigna un tamaño predeterminado de una entrada de 1K en el motor de reenvío de paquetes.

    • Si no configura la ipv4-flow-table-size size instrucción en el [edit chassis fpc slot-number inline-services flow-table-size] nivel de jerarquía y si configura la ipv6-flow-table-size size instrucción en el [edit chassis fpc slot-number inline-services flow-table-size] nivel de jerarquía, se asignará el número de unidades de 256K entradas que configure para la tabla de flujo IPv6. Para la tabla de flujo IPv4, se asigna un tamaño predeterminado de una entrada de 1K en el motor de reenvío de paquetes.

    • Si configura los tamaños de las tablas de flujo IPv4 e IPv6, las tablas de flujo se crean en el motor de reenvío de paquetes según el tamaño especificado.

    Nota:

    Cuando configure la supervisión de flujo activo en línea para flujos VPLS, incluya la vpls-flow-table-size instrucción.

  4. Configure filtros de firewall.

  5. Asocie los filtros de firewall configurados en el paso anterior con las interfaces en las que desea configurar la supervisión de flujo activo en línea.

  6. Confirme la configuración.

Resultados

Desde el modo de configuración, escriba show services flow-monitoring, show forwarding-options sampling, show chassis fpc 0show firewall, y show interfaces los comandos para confirmar la configuración. Si el resultado no muestra la configuración deseada, repita las instrucciones del ejemplo para corregir la configuración.

  • show services flow-monitoring

  • show forwarding-options sampling

  • show chassis fpc 0

  • show firewall

  • show interfaces

Requisitos de software y hardware

  • Un enrutador de la serie MX que no sea MX80

  • Junos OS versión 13.2 o posterior.

    Nota:
    • Las versiones de Junos OS anteriores a la 13.2 también admiten la supervisión activa del flujo en línea. Sin embargo, algunas de las características descritas en este ejemplo no son compatibles con versiones anteriores.

    • Necesita Junos OS versión 14.2 o posterior para configurar la supervisión de flujo activa en línea en enrutadores T4000 con FPC tipo 5.

Visión general

La supervisión activa del flujo en línea le permite configurar el muestreo activo sin utilizar un DPC de servicios. En este tema se explica la configuración básica para habilitar la supervisión de flujo activo en línea para flujos IPv4 e IPv6. También puede configurar la supervisión activa del flujo en línea para flujos VPLS. Para configurar la supervisión activa de flujo en línea para flujos VPLS, debe especificar el family as e incluir vpls-template en el nivel de [edit services flow-monitoring version-ipfix template template-name] jerarquíavpls.