Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Monitoreo de flujo activo en línea en interfaces IRB

Puede realizar monitoreo de flujo activo en línea para el tráfico IPv4 e IPv6 en las interfaces de enrutamiento y puente integrados (IRB) en enrutadores de la serie PTX.

Descripción general

En los enrutadores de la serie PTX, puede realizar monitoreo de flujo activo en línea para el tráfico IPv4 e IPv6 en las interfaces de enrutamiento y puente integrados (IRB). Se admiten plantillas IPFIX y versión 9 para la supervisión del flujo. Para obtener una descripción de los campos incluidos en las plantillas, consulte Descripción de la supervisión de flujo activo en línea.

Descripción de la supervisión del flujo activo en línea en interfaces IRB

Puede habilitar la supervisión del flujo activo en línea configurando las plantillas IPFIX o V9 en las interfaces IRB.

Muestreo en una interfaz IRB con tráfico enrutado a un núcleo en túnel

La figura 1 ilustra el muestreo en una interfaz IRB donde el tráfico se enruta a un núcleo de túnel, principalmente un túnel MPLS. Los paquetes ingresan a IRB.10 en el que puede habilitar el muestreo de entrada. Los paquetes se pueden reenviar a un salto siguiente que no forma parte de ninguna VLAN definida por el usuario.

Figura 1: Muestreo en una interfaz IRB que enruta el tráfico a un núcleo Network topology diagram showing data flow through MPLS: Source to PE1 irb.10 to P1 and P2 to PE2 to Destination. tunelizado

Puente de capa 2 y enrutamiento IP de capa 3 en una interfaz IRB

La Figura 2 ilustra la topología en la que se admiten el puente de capa 2 y el enrutamiento IP de capa 3 en la misma interfaz.

Figura 2: Puente de capa 2 y enrutamiento IP de capa 3 en la misma interfaz Network diagram showing two VLANs: VLAN RED with PC1 192.168.3.1 and PC2 192.168.3.2, gateway 192.168.3.3, and VLAN BLUE with PC3 192.168.30.2, gateway 192.168.30.1. VLANs connect through a router for inter-VLAN routing. IRB

PC1 y PC2 están en VLAN ROJO (ID 10) y PC3 en VLAN AZUL (ID 20).

Para el tráfico que se mueve de PC1 a PC3 o de PC2 a PC3, una interfaz IRB debe configurarse con una unidad lógica con una dirección en la subred para VLAN RED y una unidad lógica con una dirección en la subred para VLAN BLUE. El conmutador dirige automáticamente las rutas a estas subredes y utiliza estas rutas para reenviar el tráfico entre redes VLAN. Si el tráfico fluye de VLAN RED a VLAN BLUE, puede configurar el muestreo de entrada en IRB.10 y el muestreo de salida en IRB.20.

La figura 3 ilustra el muestreo en una topología en la que se admiten el puente de capa 2 y el enrutamiento IP de capa 3 en la misma interfaz. Las interfaces, et-0/0/36.0 e irb.10 pertenecen al ID de VLAN 10. Las interfaces, et-0/0/48 e irb.20 pertenecen al ID de VLAN 20. Los paquetes entran en irb.10 y salen en irb.20. Por lo tanto, puede configurar el muestreo de entrada en IRB.10 y el muestreo de salida en IRB.20.

Figura 3: Muestreo en una interfaz IRB que admite puentes y enrutamiento Network diagram showing two IXIA devices connected through a switch. Ethernet interfaces et-0/0/36 and et-0/0/48 facilitate communication with routing instances irb.10 at 10.1.1.1 and irb.20 at 10.20.1.1.

Configure la supervisión de flujo activo en línea en interfaces IRB en enrutadores de la serie PTX

Configure la plantilla para especificar las propiedades de salida

Configure una plantilla para especificar las propiedades de salida de los registros de flujo:

  1. Configure el nombre de la plantilla.

    Por ejemplo:

  2. (Opcional) Configure el intervalo después del cual se exporta un flujo activo.

    Por ejemplo:

  3. (Opcional) Configure el intervalo de actividad que marca un flujo como inactivo.

    Por ejemplo:

  4. Especifique el tipo de plantilla.

    Por ejemplo:

Configuración de la instancia de muestreo

Configure una instancia de muestreo:

  1. Configure el nombre de instancia de muestreo.

    Por ejemplo:

  2. Configure la familia de protocolos para la instancia de muestreo.

    Por ejemplo:

  3. Establezca la proporción del número de paquetes que se van a muestrear. Por ejemplo, si especifica una velocidad de 10, se muestrea cada décimo paquete (1 paquete de 10).

    Por ejemplo:

  4. Especifique la dirección de origen para el tráfico que se va a muestrear.

    Por ejemplo:

  5. Especifique la dirección de salida y el puerto de un servidor de flujo.

    Por ejemplo:

  6. Especifique la plantilla que se utilizará con la instancia de muestreo.

    Por ejemplo:

Asignar la instancia de muestreo a una FPC

Asigne la instancia de muestreo a la FPC en la que desea implementar la supervisión del flujo.

Por ejemplo:

Configurar un filtro de firewall

Configure un filtro de firewall para especificar la familia de tráfico que se debe aceptar y muestrear.

  1. Configure el nombre del filtro del firewall y especifique la familia de tráfico.

    Por ejemplo:

  2. Configure un término para probar y aceptar paquetes.

    Por ejemplo:

Asocie una interfaz de capa 3 con la VLAN para enrutar el tráfico

Asigne la interfaz IRB a la VLAN.

Por ejemplo:

Por ejemplo, si está configurando la supervisión de flujo en línea mediante IRB mientras admite el puente de capa 2 y el enrutamiento IP de capa 3 en la misma interfaz (consulte la Figura 3):

Asigne el filtro de firewall a la interfaz supervisada

Asigne el filtro de firewall de entrada a la interfaz que desea supervisar. Configure también las VLAN para las que la interfaz puede transportar tráfico.

Por ejemplo, si está configurando la supervisión de flujo en línea mediante IRB mientras admite el puente de capa 2 y el enrutamiento IP de capa 3 en la misma interfaz (consulte la Figura 3):

Tabla de historial de cambios

La compatibilidad de la función depende de la plataforma y la versión que utilice. Utilice el Explorador de características para determinar si una característica es compatible con su plataforma.

Lanzamiento
Descripción
24.4R1-EVO
A partir de Junos OS evolucionado versión 24.4R1 en el enrutador PTX10002-36QDD, puede realizar monitoreo de flujo activo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente integrados (IRB).
22.2R1-EVO
A partir de Junos OS evolucionado versión 22.2R1 en el enrutador PTX10003, puede realizar monitoreo de flujo activo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente integrados (IRB).
21.3R1-EVO
A partir de la versión 21.3R1 de Junos OS evolucionado en los enrutadores PTX10001-36MR, PTX10004 y PTX10008, puede realizar supervisión de flujo activo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente integrados (IRB).
19.1R1
A partir de Junos OS versión 19.1R1, en enrutadores de la serie PTX, puede realizar monitoreo de flujo activo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente integrados (IRB).