配置 M、MX 和 T Series 路由器以使用采样组进行丢弃计费
如果您对主动流监控的需求很简单,您可以使用采样组收集流记录。采样不需要配置监控组(如被动流监控中的要求),因为您可以在采样层次结构中配置流服务器信息。如果您希望对流量进行采样,请在层次结构级别包含[edit forwarding-options]该sampling语句。
典型的采样配置有一个输入接口和一个导出接口。输入接口由防火墙过滤器术语中的语句激活 then sample 。此匹配条件会将流量定向到采样进程。或者,如果 sampling 在层次结构级别包含 [edit interfaces interface-name-fpc/pic/port unit unit-number family inet] 该语句,则可以使用基于接口的过滤器代替防火墙过滤器。
有两种类型的采样可用:基于 PIC 的采样和基于路由引擎的采样。当监控服务或自适应服务接口是采样过程输出的目标时,就会发生基于 PIC 的采样。要启用基于 PIC 的采样,请在层次结构级别包含interface[edit forwarding-options sampling output]该语句,并将监控服务或自适应服务接口指定为输出接口。如果未在采样配置中指定输出接口,则采样将由路由引擎执行。
要在采样配置中指定流服务器,请在层次结构级别包含[edit forwarding-options sampling output]该flow-server语句。您必须指定目标流服务器的 IP 地址、端口号和流监控版本。基于路由引擎的采样支持一次最多聚合八个流服务器(仅限版本 5 服务器和版本 8)。导出数据包将复制到配置为接收它们的所有流服务器。相比之下,基于 PIC 的采样允许您同时指定一个版本 5 流服务器和一个版本 8 服务器。同时运行的流服务器必须具有不同的 IP 地址。
作为输出接口语句的一部分,您必须配置源地址。相比之下, engine-id 和 engine-type 的接口级语句都是自动添加的。但是,您可以使用手动配置的语句覆盖这些值,以便根据需要使用单个流收集器跟踪不同的流。配置采样时,默认情况下会在流记录中捕获 SNMP 输入和输出接口索引信息。
[edit]
forwarding-options {
sampling {
input {
rate 1;
}
family inet {
output {
flow-inactive-timeout 15;
flow-server 10.60.2.1 {
port 2055;
version 5;
}
interface sp-2/0/0 {
engine-id 5;
engine-type 55;
source-address 10.60.2.2;
}
}
}
}
}