示例:配置 sFlow 技术来监控网络流量

此示例介绍如何配置和使用 sFlow 技术来监控网络流量。

要求

例如,您可以使用以下硬件和软件组件使用路由器和交换机:

  • 一台运行任何受支持的 Junos OS 的 EX 系列交换机。

  • 一台运行任何受支持的 Junos OS 的 MX 系列路由器。

  • 一台运行任何受支持的 Junos OS 的 QFX 系列交换机。

拓扑结构

sFlow 是一种高速网络监控技术,它对数据包进行采样并将其以 UDP 数据报的形式传输到收集器,确保所有接口上的连续流量监控。您必须在每个接口上单独启用 sFlow 监控。交换机上的 sFlow 代理会组合接口计数器和流样本,并将原始数据包标头转发至收集器。sFlow 的当前版本是版本 5,用于将采样数据传输到 sFlow 收集器。

图 1 描述了 sFlow 系统的基本元素。

图 1:sFlow 技术监控系统 sFlow monitoring system architecture: sFlow Agents in network devices collect packet samples, send data via blue and red arrows to sFlow Collector for analysis and storage.

配置

要配置 sFlow 技术,请执行以下操作:

CLI 快速配置

要快速配置 sFlow 技术,请复制以下命令并将其粘贴到交换机终端窗口中:

过程

分步程序

要配置 sFlow 技术:

  1. 配置收集器的 IP 地址和 UDP 端口:

    注意:

    您最多可以配置 4 个收集器。

    默认 UDP 端口为 6343。

  2. 在特定接口上启用 sFlow 技术:

    注意:

    无法在第 3 层 VLAN 标记接口上启用 sFlow 技术。

  3. 指定 sFlow 代理轮询接口的频率(以秒为单位):

    注意:

    轮询间隔也可以指定为全局参数。如果不想轮询接口,请指定 0 。

  4. 指定必须对出口数据包进行采样的速率:

    注意:

    您可以指定出口和入口采样速率。如果仅设置出口采样率,入口采样率将被禁用。

    注意:

    建议在线卡上的所有端口上配置相同的采样速率。如果配置的采样速率不同,则所有端口均使用最低值。您仍然可以在不同的线卡上配置不同的速率。

  5. (选答)指定原始数据包标头的样本大小。

结果

检查配置结果:

验证

要确认配置正确,请执行以下任务:

验证 sFlow 技术配置是否正确

目的

验证 sFlow 技术配置是否正确。

行动

使用以下命令:show sflow

注意:

采样限制无法配置,设置为每个 FPC 300 个数据包/秒。

意义

输出显示已启用 sFlow 技术,并指定了采样限制、轮询间隔和出口采样速率的值。

验证指定接口上是否启用了 sFlow 技术

目的

验证是否在指定接口上启用了 sFlow 技术并显示采样参数。

行动

使用以下命令:show sflow interface

意义

输出显示,出口采样率为 1000、入口采样率禁用、轮询间隔为 20 秒的 ge-0/0/0.0 接口上启用了 sFlow 技术。

验证 sFlow 收集器配置

目的

验证 sFlow 收集器的配置。

行动

使用以下命令:show sflow collector

意义

输出显示收集器和 UDP 端口的 IP 地址。它还显示样本数。