Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Monitoreo activo de flujo en línea en interfaces IRB

Puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en las interfaces de enrutamiento y puente integrados (IRB) en enrutadores de la serie PTX.

Visión general

En los enrutadores serie PTX, puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en las interfaces de enrutamiento y puentes integrados (IRB). Se admiten plantillas IPFIX y versión 9 para la supervisión del flujo. Para obtener una descripción de los campos incluidos en las plantillas, consulte Comprender la supervisión activa de flujo en línea.

Comprender la supervisión activa de flujo en línea en interfaces IRB

Puede habilitar la supervisión activa de flujo en línea mediante la configuración de las plantillas IPFIX o V9 en interfaces IRB.

Toma de muestras en una interfaz IRB con tráfico enrutado a un núcleo tunelizado

La Figura 1 muestra el muestreo en una interfaz IRB en la que el tráfico se enruta a un núcleo tunelizado, principalmente un túnel MPLS. Los paquetes ingresan irb.10 en los que puede habilitar el muestreo de entrada. Los paquetes se pueden reenviar a un salto siguiente que no forma parte de ninguna VLAN definida por el usuario.

Figura 1: Toma de muestras en un tráfico de enrutamiento de interfaz IRB a un núcleo Sampling on an IRB Interface Routing Traffic to a Tunnelled Core tunelizado

Puentes de capa 2 y enrutamiento IP de capa 3 en una interfaz IRB

La Figura 2 muestra la topología en la que se admiten puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz.

Figura 2: Puente de capa 2 y enrutamiento IP de capa 3 en la misma interfaz Layer 2 Bridging and Layer 3 IP Routing on the Same IRB Interface IRB

PC1 y PC2 están en VLAN ROJA (ID 10) y PC3 en VLAN AZUL (ID 20).

Para el tráfico que se mueve de PC1 a PC3 o de PC2 a PC3, se debe configurar una interfaz IRB con una unidad lógica con una dirección en la subred para VLAN RED y una unidad lógica con una dirección en la subred para VLAN BLUE. El conmutador dirige automáticamente rutas a estas subredes y usa estas rutas para reenviar tráfico entre redes VLAN. Si el tráfico fluye de VLAN RED a VLAN BLUE, puede configurar el muestreo de entrada en irb.10 y el muestreo de salida en irb.20.

La Figura 3 muestra el muestreo en una topología en la que se admiten puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz. Las interfaces et-0/0/36.0 e irb.10 pertenecen a VLAN ID 2. Las interfaces et-0/0/48 e irb.20 pertenecen a VLAN ID 3. Los paquetes ingresan en irb.10 y salen en irb.20. Por lo tanto, puede configurar el muestreo de entrada en irb.10 y el muestreo de salida en irb.20.

Figura 3: Toma de muestras en una interfaz IRB que admite puentes y enrutamiento Sampling on an IRB Interface Supporting Bridging and Routing

Configurar la supervisión activa de flujo en línea en interfaces IRB en enrutadores serie PTX

Configure la plantilla para especificar las propiedades de salida

Configure una plantilla para especificar las propiedades de salida para los registros de flujo:

  1. Configure el nombre de la plantilla.

    Por ejemplo:

  2. (Opcional) Configure el intervalo tras el cual se exporta un flujo activo.

    Por ejemplo:

  3. (Opcional) Configure el intervalo de actividad que marca un flujo como inactivo.

    Por ejemplo:

  4. Especifique el tipo de plantilla.

    Por ejemplo:

Configurar la instancia de toma de muestras

Configure una instancia de muestra:

  1. Configure el nombre de la instancia de muestra.

    Por ejemplo:

  2. Configure la familia de protocolos para la instancia de muestra.

    Por ejemplo:

  3. Establezca la proporción del número de paquetes que se tomarán muestras. Por ejemplo, si especifica una velocidad de 10, se muestra cada diez paquete (1 paquete de 10).

    Por ejemplo:

  4. Especifique la dirección de origen para el tráfico que se va a muestrear.

    Por ejemplo:

  5. Especifique la dirección de salida y el puerto para un servidor de flujo.

    Por ejemplo:

  6. Especifique la plantilla que se utilizará con la instancia de muestra.

    Por ejemplo:

Asignar la instancia de muestreo a una FPC

Asigne la instancia de muestreo a la FPC en la que desea implementar la supervisión de flujo.

Por ejemplo:

Configurar un filtro de firewall

Configure un filtro de firewall para especificar la familia de tráfico que se desea aceptar y muestrear.

  1. Configure el nombre del filtro de firewall y especifique la familia de tráfico.

    Por ejemplo:

  2. Configure un término para muestrar y aceptar paquetes.

    Por ejemplo:

Asociar una interfaz de capa 3 con la VLAN para enrutar el tráfico

Asigne la interfaz IRB a la VLAN.

Por ejemplo:

Por ejemplo, si está configurando la supervisión de flujo en línea mediante IRB mientras admite puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz (consulte la figura 3):

Asignar el filtro de firewall a la interfaz supervisada

Asigne el filtro de firewall de entrada a la interfaz que desea supervisar. Además, configure las VLAN para las que la interfaz puede transportar tráfico.

Por ejemplo, si está configurando la supervisión de flujo en línea mediante IRB mientras admite puentes de capa 2 y enrutamiento IP de capa 3 en la misma interfaz (consulte la figura 3):

Tabla de historial de versiones
Lanzamiento
Descripción
22.2R1-EVO
A partir de Junos OS Evolved versión 22.2R1 en el enrutador PTX10003, puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puentes integrados (IRB).
21.3R1-EVO
A partir de Junos OS Evolved versión 21.3R1 en los enrutadores PTX10001-36MR, PTX10004 y PTX10008, puede realizar una supervisión del flujo activo en línea para tráfico IPv4 e IPv6 en interfaces de enrutamiento y puentes integrados (IRB).
19.1R1
A partir de Junos OS versión 19.1R1, en los enrutadores serie PTX, puede realizar una supervisión activa del flujo en línea para el tráfico IPv4 e IPv6 en interfaces de enrutamiento y puente (IRB) integrados.