Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ejemplo: Configurar la creación de reflejo de puertos con familia cualquiera y un filtro de firewall

Descripción general

• Familia any (para la familia any, ccc, ethernet-switching, o mpls)

Nota:

Utilice la opción de configuración de familia any para procesar las 4 familias.

Se utiliza [edit forwarding-options port-mirroring] para la creación de reflejo de puerto local o [edit forwarding-options port-mirroring instance instance-name] para la creación de reflejo de puerto remoto, y ambas configuraciones también requieren un filtro de firewall.

En el siguiente texto se enumeran las advertencias y limitaciones que debe conocer al configurar esta función:

Advertencias

  • Si necesita cambiar la configuración de salida de duplicación de puertos, elimine primero la configuración de salida existente y, a continuación, configure la nueva configuración de salida.

  • Si el número de instancias de espejo de puerto remoto supera las 15, no se muestra ningún error de confirmación.

  • Se genera un mensaje de error del motor de reenvío de paquetes si el número de instancias de espejo de puerto supera las 15. Sin embargo, si elimina una de las instancias existentes, la decimosexta instancia no se programa automáticamente. Primero debe eliminar la decimosexta instancia y, a continuación, agregarla de nuevo.

  • Un paquete muestreado solo se puede enviar a un dispositivo NMS.

  • Cada familia consume una instancia, por lo que

    maximum number of instances = number of instances + number of families

  • Una interfaz FTI debe funcionar en modo de circuito cerrado.

    Nota:

    Las interfaces FTI se incluyen en las configuraciones de duplicación remota de puertos.

  • Puede configurar la longitud máxima del paquete como un múltiplo de 128 bytes; Un paquete exportado es 22 bytes menor que el valor configurado.

  • No configure varias interfaces para la misma instancia; no son compatibles y no se crea ningún error de confirmación si intenta confirmar varias interfaces para la misma instancia.

  • El reinicio del demonio espejo (reflejado) y GRES tienen una caída momentánea.

  • Los paquetes terminados en túnel en la dirección de salida no se reflejan.

  • No se admiten acciones port-mirror combinadas y discard en la dirección de salida.

  • No se admite el tráfico Jumbo en la dirección de salida de la interfaz FTI.

Limitaciones

  • La configuración L2 () de estilo proveedor empresarial (ethernet-switching) no es compatible con el filtro de familia any .

  • Un paquete de muestra solo se puede enviar a una instancia de espejo de puerto remoto. El mismo paquete muestreado no se puede enviar a varios dispositivos NMS.

  • Las estadísticas relacionadas con los paquetes duplicados de puertos deben verificarse mediante el filtro de firewall o la FTI.

  • El tráfico MPLS de salida no es compatible con el filtro de familia any .

  • No se admite una interfaz Ethernet agregada (ae) como interfaz de salida en el filtro de familia any .

Requisitos

  • PTX10008 o PTX10016

  • Junos OS Evolved versión 22.2R1 o posterior

Topología

En el ejemplo siguiente se muestra una configuración de creación de reflejo de puerto local con familia any y un filtro de firewall.

Configuración

Configuración rápida de CLI

Para configurar rápidamente este ejemplo, copie los siguientes comandos, péguelos en un archivo de texto, elimine los saltos de línea, cambie los detalles necesarios para que coincidan con su configuración de red y, luego, copie y pegue los comandos en la CLI en el nivel de jerarquía [edit].

Resultados

Compruebe los resultados de la configuración: