Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Настройка агрегирования потока на маршрутизаторах MX, M, vMX и серия T и NFX250 для использования шаблонов потока версии 9

Использование шаблона потока версии 9 позволяет определить шаблон записи потока, подходящий для трафика IPv4, трафика IPv6, MPLS трафика, комбинации IPv4 и MPLS трафика, или выписывного трафика равноправного узла AS. Шаблоны и поля, включенные в шаблон, периодически передаются коллектору, и сборщик не влияет на конфигурацию маршрутизатора.

Примечание:

Для версии 9 требуется установить на маршрутизаторе такую службу PIC, как pic адаптивные службы или MS-PIC. На серия MX маршрутизаторах ms-DPC выполняет это требование. Дополнительные сведения о том, какие сервисы PIC подходят для маршрутизатора, см. в документе Включение пакетов услуг или соответствующей аппаратной документации.

Примечание:

Если для определенного сборщика потоков настроено несколько семейок протоколов, то экспортные пакеты исходят из нескольких исходных кодов, при этом каждый код источника соответствует определенному протоколу. Несколько исходных ID не указывают на то, что источником экспортных пакетов являются несколько service PIC.

Настройка выборки трафика

Чтобы указать выборку трафика для IPv4, IPv6, MPLS или равноправного узла AS, family [edit forwarding-options sampling] следует включить соответствующую конфигурацию утверждения на уровне иерархии:

Вы можете включить family inet (family inet6или family mpls.

Примечание:

Если указать выборку для трафика вы счета равноправной AS, family утверждение поддерживает только трафик IPv4 и IPv6 (inet или inet6). Вымывка трафика одноранговой AS включена только на уровне глобальной иерархии экземпляров и недоступна для модуль передачи пакетов экземпляров.

После указания семейства трафика, подбираемого для выборки, настройте параметры выборки, такие как:

  • Максимальная длина пакета (после которой пакеты усечены).

  • Максимальное число пакетов, которые должны быть отброшены в секунду (после чего пакеты отброшены).

  • Скорость (например, если указать 10, будет отсев каждый 10-й пакет).

  • Выполнить длину (которая определяет число пакетов, которые должны быть от образца после триггера; то есть, rate если число пакетов установлено в 10 run-length и 5, то будет задана выборка пяти пакетов, начиная с 10-го пакета).

Настройка свойств шаблона версии 9

Чтобы определить шаблоны версии 9, включим следующие утверждения на [edit services flow-monitoring version9] уровне иерархии:

Следующие сведения относятся к утверждениям конфигурации:

  • Каждому шаблону присваивается уникальное имя, включив в нее утверждение template template-name .

  • Затем необходимо указать каждый шаблон для соответствующего типа трафика, включив ipv4-template, ipv6-template,, mpls-ipv4-templateили mpls-template.

  • Если шаблон используется для MPLS трафика, label-position можно также указать до трех позиций меток для данных метки MPLS-загона, включив в себя утверждение; [1 2 3]значения по умолчанию : .

  • В определение шаблона можно по желанию включить значения для е flow-active-timeout и утверждения flow-inactive-timeout . Эти утверждения имеют определенные значения по умолчанию и диапазона, если они используются в определениях шаблонов; значение по умолчанию — 60 секунд, диапазон — от 10 до 600 секунд. Значения, задаемые в определениях шаблонов, переопределяют глобальные значения времени простоя, настроенные на [edit forwarding-options sampling family (inet | inet6 | mpls) output flow-server] уровне иерархии.

  • Можно также включить настройки для а также option-refresh-rate утверждения template-refresh-rate в определение шаблона. Для обоих этих свойств можно включить значение времени (в секундах) или количество пакетов (в количестве пакетов). Для параметра seconds значение по умолчанию — 60, диапазон — от 10 до 600. Для параметра packets значение по умолчанию — 4800, а диапазон — от 1 до 480 000.

  • Для фильтрации трафика IPv6 на медиа-интерфейсе поддерживается следующая конфигурация:

Настройка кода шаблона, кода домена наблюдения и кода источника для шаблонов потока версии 9

Начиная с Junos OS 14.1, можно определить шаблон записи потока версии 9, подходящий для трафика IPv4, трафика IPv6, MPLS трафика, комбинации трафика IPv4 и MPLS, или выписывного трафика равноправных равноправных систем. Шаблоны и поля, включенные в шаблон, периодически передаются коллектору, и сборщик не влияет на конфигурацию маршрутизатора. Можно указать уникальный идентификатор для шаблонов версии 9 и IPFIX. Идентификатор шаблона локально уникален в комбинации транспортного сеанса и домена наблюдения. Шаблоны ID от 0 до 255 зарезервированы для наборов шаблонов, наборов шаблонов параметров и других наборов для будущего использования. Шаблоны наборов данных про номер от 256 до 65535. Обычно этот информационный элемент или поле в шаблоне используется для определения характеристик или свойств других элементов информации в шаблоне. После перезапуска процесса экспорта шаблонов можно переназвинить шаблоны.

Эта возможность настройки шаблона ID, параметров шаблона ID, ID домена наблюдения и кода источника поддерживается на всех маршрутизаторах с MPC.

Примечание:

ID шаблонов, включаемые MPLS и MPLS-IPv4, применимы только для IPFIX. Формат V9 содержит другой ID шаблона.

Соответствующие наборы данных и наборы данных параметров содержат значения ID шаблонов и параметров соответственно в поле set ID. Этот метод позволяет сборщику софиксировать запись данных с записью шаблона.

Дополнительные сведения о настройке ID источника, кода домена наблюдения, кода шаблона и параметров для потоков версий 9 и IPFIX см. в документах Настройка ID домена наблюдения и ID источника для потоков версии 9 и IPFIX и Настройка ID шаблонов шаблонов и шаблонов параметров для потоков версий 9 и IPFIX.

Ограничения

Следующие ограничения применимы к шаблонам версии 9:

  • Нельзя одновременно применить два разных типа конфигурации агрегирования потока.

  • Экспорт потока на основе шаблона mpls-ipv4 предполагает, что за ним следует за MPLS IPv4. В случае VPN уровня 2 пакет на маршрутизаторе поставщика (P-маршрутизаторе) выглядит так:

    В этом случае потоки mpls-ipv4 не создаются на PIC, так как задекер IPv4 не MPLS напрямую. Пакеты отброшены на PIC и учитываются как ошибки анализирования.

  • Исходящие модуль маршрутизации не выборки. Фильтр межсетевых экранов применяется в качестве выходных данных на выходе интерфейса, где выборка пакетов и экспорта данных. Для транзитного трафика выборка на выходящем трафике работает правильно. Для внутреннего трафика следующий переход устанавливается в модуль передачи пакетов но пробные пакеты не экспортируются.

  • Потоки создаются на PIC для мониторинга только после завершения операции ресинхронизации записи маршрутов, через 60 секунд после начала работы PIC. Все пакеты, отправленные на PIC, отброшены до завершения процесса синхронизации.

Примечание:

Поскольку переад часть пакета, который приходит с MPLS меток, выполняется на основе метки MPLS и не на основе IP-адреса пакета, этот пакет делается на выходе интерфейса с MPLS меткой, которая была недоступна во время выборки. В этом случае, в зависимости от входящих интерфейсов (IIF), определяется индекс VRF и маршрут для пробного пакета определяется в таблице VRF. Поскольку определенный маршрут не доступен в VRF, который отличается от VRF, на который получен пакет, неправильно заполняются поля "Индекс выходного интерфейса", "Маска источника" и "Маска назначения". Такое поведение возникает, когда шаблон IPv4 применяется в качестве фильтра межсетевых экранов на интерфейсе на выпадающее поведение с примером в качестве действия.

Поля, включенные в каждый тип шаблона

Следующие поля общие для всех типов шаблонов:

  • Входной интерфейс

  • Выходной интерфейс

  • Число bytes

  • Число пакетов

  • Время начала потока

  • время окончания потока

Шаблон IPv4 содержит следующие специфические поля:

  • Исходный адрес IPv4

  • Адрес назначения IPv4

  • Исходный порт L4

  • Порт назначения L4

  • IPv4 ToS

  • Протокол IPv4

  • Тип и код ICMP

  • Флаги TCP

  • Адрес следующего перехода IPv4

  • Номер автономной системы источника (AS)

  • Номер AS места назначения

Шаблон IPv6 содержит следующие специфические поля:

  • Адрес и маска источника IPv6

  • Адрес и маска назначения IPv6

  • Исходный порт L4

  • Порт назначения L4

  • IPv6 ToS

  • Протокол IPv6

  • Флаги TCP

  • Версия протокола IP

  • Адрес следующего перехода IPv6

  • Сведения об интерфейсе для выпада

  • Номер автономной системы источника (AS)

  • Номер AS места назначения

Шаблон MPLS содержит следующие специфические поля:

  • MPLS Метка No 1

  • MPLS метка #2

  • MPLS Метка No 3

  • MPLS EXP Information

  • IP-адрес FEC

Шаблон MPLS-IPv4 содержит все поля, найденные в шаблонах IPv4 и MPLS.

Шаблон вы выставления счета одноранговой AS содержит следующие специфические поля:

  • Класс обслуживания IPv4 (ToS)

  • Ветвный интерфейс

  • BGP следующего перехода IPv4

  • BGP Peer Destination AS Number

MPLS выборки

В этом разделе описывается поведение, когда выборка MPLS используется на интерфейсах для выплывателей в различных сценариях (pop или замена меток) на маршрутизаторах поставщиков (маршрутизаторах P). Дополнительные сведения о конфигурации и фоновых особенно областях MPLS см. в руководстве пользователя MPLS приложений.

  • Можно настроить MPLS на пользовательском интерфейсе на маршрутизаторе P и настроить шаблон агрегирования потока MPLS потоков. Действие маршрута – метка pop, так как включена выталкивка предпоследней переключений (PHP).

    С текущей возможностью применения MPLS шаблонов создаются MPLS потоки.

  • Как и в первом случае, MPLS на пользовательском интерфейсе маршрутизатора P и настроить шаблон агрегирования потока MPLS потоков. Действие маршрута – замена меток, а замененная метка – 0 (явный нуль).

    Результатом является то, MPLS пакеты отправляются на PIC. Выборки потока соответствуют метке перед заменой.

  • Настроена сеть VPN уровня 3, в которой клиентское граничное устройство (CE-1) отправляет трафик маршрутизатор на границе сети поставщика услуг (PE-A), через маршрутизатор P, на аналогичный маршрутизатор на границе сети поставщика услуг (PE-B) и клиентское граничное устройство (CE-2) на удаленном конце.

    Результатом является невозможность MPLS на соединении маршрутизатора PE-A с P.

Проверки

Для проверки свойств конфигурации можно использовать команду show services accounting aggregation template template-name name operational mode.

Все другие show services accounting команды также поддерживают шаблоны версии 9, за исключением show services accounting flow-detail и show services accounting aggregation aggregation-type. Дополнительные сведения о командах режима работы см. в интерфейс командной строки Explorer.

Примеры: настройка шаблонов потока версии 9

В следующем примере показана конфигурация шаблона версии 9:

В следующем примере показана конфигурация фильтра брандмауэра для MPLS трафика:

В следующем примере используется MPLS выборки на сетевом интерфейсе и настройка AS PIC на прием как IPv4, так и MPLS трафика:

Следующий пример применяет шаблон MPLS версии 9 к выходным данным выборки и отправляет его на PIC AS:

В следующем примере показана конфигурация фильтра брандмауэра для трафика вы счета одноранговой AS:

Следующий пример применяет фильтр межсетевых экранов AS равноправного узла в качестве атрибута фильтра в иерархии параметров передачи для сбора информации CoS уровня трафика данных:

Следующий пример применяет параметры политики DCU равноправных as для сбора статистики использования для потока трафика как для ведомого как пути на определенном входе интерфейсе с иерархией конфигурации брандмауэра, которая применяется как фильтры таблицы переадресации (FTF). Функциональные возможности конфигурации с CoS возможности могут быть достигнуты через FTF для использования класса назначения с переадправлением-классом для определенных входных интерфейсов:

В следующем примере используется шаблон vpls версии 9 для того, чтобы включить выборку трафика для вы выставления счета:

Таблица истории релизов
Выпуска
Описание
14.1
Начиная с Junos OS 14.1, можно определить шаблон записи потока версии 9, подходящий для трафика IPv4, трафика IPv6, MPLS трафика, комбинации трафика IPv4 и MPLS, или выписывного трафика равноправных равноправных систем.