Configuración de un grupo de supervisión en un enrutador serie M, MX o T para enviar tráfico al servidor Flow
Los registros de flujo se recopilan especificando interfaces de salida en un grupo de supervisión. En general, las interfaces de servicios de supervisión son las interfaces de salida. El número de unidad lógica en las interfaces de salida cuando se usa junto con una instancia VRF debe ser 1. Para configurar, incluya la output instrucción en el nivel de [edit forwarding-options monitoring group-name family inet] jerarquía.
Dado que las instancias de enrutamiento determinan la interfaz de entrada, la input instrucción en el nivel de [edit forwarding-options monitoring group-name family inet] jerarquía se ha eliminado en Junos OS versión 6.0 y posteriores. Si tiene una configuración que contiene esta instrucción antigua, se recomienda actualizar la configuración y quitar la instrucción.
Como parte de la mo-fpc/pic/port instrucción en el nivel de jerarquía, debe especificar una dirección de origen para la [edit forwarding-options monitoring group-name family inet output interface] transmisión de información de flujo. Puede utilizar la dirección IP del ID del enrutador, la dirección IP de la interfaz de entrada o cualquier dirección IP local de su elección como dirección de origen. Si proporciona una instrucción diferente source-address para cada interfaz de salida de servicios de supervisión, puede realizar un seguimiento de qué interfaz procesa un registro de flujo determinado.
Todas las demás instrucciones en este nivel (engine-id, engine-type, input-interface-index y output-interface-index) se generan dinámicamente, pero se pueden configurar manualmente. Para restablecer los índices de interfaz saliente o entrante que antes se configuraron manualmente, configure el índice o outgoing-interface-index las instrucciones input-interface-index con un valor de 0 en el [edit forwarding-options monitoring group-name family inet output interface interface-name] nivel jerárquico.
Para especificar la dirección IP y el número de puerto del servidor de flujo, incluya la flow-server ip-address port port-number instrucción en el nivel de [edit forwarding-options monitoring group-name family inet output] jerarquía. Puede especificar hasta ocho servidores de flujo en un grupo de supervisión y la dirección IP de cada servidor debe ser única. Los registros de flujo se exportan y se cargan con equilibrio entre todos los servidores de flujo activos.
Una vez configuradas las instrucciones VRF y grupo de supervisión, el tráfico entra en las interfaces de entrada, pasa a las interfaces de servicios de supervisión para su procesamiento y se descarta. Los paquetes de descripción de flujo resultantes salen de la estación de supervisión a través de la interfaz de exportación. Si desea que el tráfico viaje a destinos distintos de las interfaces de servicios de supervisión o necesita establecer un análisis adicional, consulte la sección Copiar y redirigir tráfico con creación de reflejo de puertos y reenvío basado en filtros.
Debe completar la configuración de la interfaz en la PIC Servicios de supervisión o Servicios de supervisión II para poder agregar una interfaz a un grupo de supervisión. Para obtener más información, consulte Configuración de interfaces de entrada, interfaces de servicios de supervisión e interfaces de exportación en enrutadores de las series M, MX o T.
[edit]
forwarding-options {
monitoring group1 {
family inet {
output {
export-format cflowd-version-5;
flow-active-timeout 60;
flow-inactive-timeout 30;
flow-server 192.168.245.1 port 2055;
flow-server 192.168.245.2 port 2055;
interface mo-4/0/0.1 {
engine-id 1;
engine-type 1;
input-interface-index 44;
output-interface-index 54;
source-address 192.168.245.1;
}
interface mo-4/1/0.1 {
engine-id 2;
engine-type 1;
input-interface-index 45;
output-interface-index 55;
source-address 192.168.245.1;
}
interface mo-4/2/0.1 {
engine-id 3;
engine-type 1;
input-interface-index 46;
output-interface-index 56;
source-address 192.168.245.1;
}
}
}
}
}