Ejemplo: Configurar sFlow para redes EVPN-VXLAN
Utilice este ejemplo para configurar y usar la supervisión de sFlow para el tráfico EVPN-VXLAN con una base IPv4 en QFX10000 línea de conmutadores.
Requisitos
En este ejemplo, se utilizan los siguientes componentes de hardware y software:
- Un conmutador QFX10002-60C, QFX10002, QFX10008 o QFX10016.
- Junos OS versión 21.3R1, 21.2R2 y posteriores.
En este ejemplo se supone que ya tiene una EVPN-VXLAN con una red basada en base IPv4 y desea habilitar la supervisión de sFlow en un conmutador QFX10000.
Descripción general y topología
En este ejemplo, habilita la inspección sFlow para un tráfico de red EVPN-VXLAN existente y en funcionamiento con una base IPv4.
Topología
Figura 1 muestra la compatibilidad con sFlow en un entorno de red EVPN-VXLAN con una base IPv4. En esta topología, el agente sFlow realiza el muestreo de paquetes y recopila estadísticas de la interfaz y, a continuación, combina la información en datagramas UDP que se envían a los recopiladores sFlow. Puede conectar un recolector sFlow al conmutador a través de la red de administración o de la red de datos. El programa sFlow del conmutador busca la dirección del próximo salto para la dirección IP del recopilador especificado para determinar si se puede acceder al recopilador a través de la red de administración o de la red de datos.
Debe configurar sFlow en el puerto físico del conmutador de hardware y en la interfaz lógica donde están configurados los VTEP (puerto virtual) y no en los propios VTEP. Cuando configura sFlow en una interfaz orientada a la estructura, se muestrea el tráfico subyacente junto con el tráfico VXLAN. Puede configurar sFlow en cualquiera de los dispositivos R0, R1 o R2 mencionados en la topología.
Para obtener información sobre la configuración básica de EVPN-VXLAN, consulte Ejemplo : Configuración de un conmutador QFX10000 como puerta de enlace VXLAN de capa 3 en una superposición de puente de enrutamiento centralizado EVPN-VXLAN.
Configuración
Siga estos pasos para configurar la tecnología sFlow en el conmutador QFX10000 con red EVPN-VXLAN:
Configuración rápida de CLI
Para configurar rápidamente este ejemplo en el conmutador QFX10000, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, a continuación, copie y pegue los comandos en la CLI en el nivel de jerarquía [editar].
[edit protocols sflow] set polling-interval 20 set sample-rate ingress 10 set source-ip 10.1.12.0 set collector 10.102.70.200set interfaces et-0/0/1.1 sample-rate ingress 100 egress 100
Procedimiento paso a paso
Para configurar la tecnología sFlow:
-
Especifique en segundos la frecuencia con la que el agente sFlow sondea la interfaz:
[edit protocols sflow] user@switch# set polling-interval 0
-
Especifique la velocidad a la que se deben muestrear los paquetes de entrada:
[edit protocols sflow] user@switch# set sample-rate ingress 100
-
Configure la dirección IP de origen:
[edit protocols sflow] user@switch# set source-ip 10.1.12.0
-
Configure la dirección IP del recopilador:
[edit protocols sflow] user@switch# set collector 192.168.200.100
-
Habilite la tecnología sFlow en una interfaz específica:
[edit protocols sflow] user@switch# set interfaces et-0/0/1.1 sample rate ingress 100 egress 100
-
Confirme su configuración:
[edit protocols sflow] user@switch# commit
Resultados
Compruebe los resultados de la configuración:
[edit]
user@switch# show protocols sflow
agent-id 10.1.12.0/24;
polling-interval 0;
sample-rate {
ingress 16000;
egress 16000;
}
collector 192.168.200.100;
interfaces et-0/0/54.1 {
sample-rate {
ingress 100;
egress 100;
}
}
interfaces et-0/0/56.0;
interfaces et-0/0/57.1 {
sample-rate {
ingress 100;
egress 100;
}
}
Verificación
Para confirmar que la configuración de sFlow está habilitada y es correcta.
Verificar la tecnología sFlow configurada
Propósito
Verifique que la supervisión de sFlow esté habilitada para una red EVPN-VXLAN.
Acción
Desde el modo operativo, ingrese el comando show protocols sflow
.
user@switch> show protocols sflow sFlow : Enabled Adaptive fallback : Disabled Sample limit : 300 packets/second Sample limit Threshold : 0 packets/second Polling interval : 0 second Sample rate egress : 1:2048: Disabled Sample rate ingress : 1:100: Enabled Agent ID : 10.1.12.0/24 Source IP address : 10.1.12.0