ルーターでのsFlowサポート
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
プラットフォームに関連する注意事項については、「 プラットフォーム固有のsFlow動作」 セクションを参照してください。
高速ネットワーク監視技術であるsFlowは、パケットをサンプリングし、UDPデータグラムとしてコレクターに送信することで、すべてのインターフェイスでトラフィックを継続的に監視します。sFlow監視システムは、デバイスに組み込まれたsFlowエージェントと最大4つの外部コレクターで構成されています。sFlowエージェントの2つの主なアクティビティは、ランダムサンプリングと統計収集です。sFlowエージェントは、パケットサンプリングを実行してインターフェイス統計を収集し、その情報をUDPデータグラムに結合してsFlowコレクターに送信します。
ルーターは、以下のsFlow機能をサポートしています。
-
パケットベースサンプリング
-
時間ベースのサンプリング
-
適応サンプリング
GREカプセル化用sFlow
sFlowは、IPv4またはIPv6 GREトンネルに入るトラフィックの拡張トンネルエグレス構造フィールドのエクスポートをサポートしています。これにより、sFlowは、デバイスに入るパケットがカプセル化される可能性のあるGREトンネルに関する情報を提供できます。GREトンネルは、IPv4またはIPv6にすることができます。この機能は、IPv4またはIPv6パケットでファイアウォールベースのGREカプセル化が発生するイングレス方向でsFlowが有効になっている場合にのみサポートされます。
この機能は、イングレスsFlowサンプリングが有効になっている場合、以下のトラフィックシナリオでサポートされます。
-
IPv4 GREカプセル化を受ける受信IPv4トラフィック
-
IPv4 GREカプセル化を受ける受信IPv6トラフィック
-
IPv6 GREカプセル化を受ける受信IPv4トラフィック
-
IPv6 GREカプセル化を受ける受信IPv6トラフィック
sFlow および sFlow トンネル構造の詳細については、「 sFlow トンネル構造」を参照してください。
表1は 、IPv4またはIPv6 GREトンネルに入るトラフィックの拡張トンネルエグレス構造フィールドを示しています。
| フィールド名 | 値 |
|---|---|
| プロトコルが報告されました | 0x2f(GRE) |
| 送信元IP | トンネル送信元のIPv4またはIPv6アドレス |
| 宛先IP | トンネル宛先エンドポイントのIPv4またはIPv6アドレス |
| 長さ | 0 |
| 送信元ポート | 0 |
| 宛先ポート | 0 |
| TCPフラグ | 0 |
| 優先度 | 0 |
IPv4およびIPv6 GREトンネルの拡張構造は次のとおりです。
/* opaque = flow_data; enterprise = 0; format = 1023 */
struct extended_ipv4_tunnel_egress {
sampled_ipv4 header;
}
/* opaque = flow_data; enterprise = 0; format = 1025 */
struct extended_ipv6_tunnel_egress {
sampled_ipv6 header;
}
サンプル化されたIPv4ヘッダー構造は次のとおりです。
/* Packet IP version 4 data */
/* opaque = flow_data; enterprise = 0; format = 3 */
struct sampled_ipv4 {
unsigned int length; /* The length of the IP packet excluding
lower layer encapsulations */
unsigned int protocol; /* IP Protocol type
(for example, TCP = 6, UDP = 17) */
ip_v4 src_ip; /* Source IP Address */
ip_v4 dst_ip; /* Destination IP Address */
unsigned int src_port; /* TCP/UDP source port number or equivalent */
unsigned int dst_port; /* TCP/UDP destination port number or equivalent
unsigned int tcp_flags; /* TCP flags */
unsigned int tos; /* IP type of service */
}
サンプル化されたIPv6ヘッダー構造は次のとおりです。
/* Packet IP Version 6 Data */
/* opaque = flow_data; enterprise = 0; format = 4 */
struct sampled_ipv6 {
unsigned int length; /* The length of the IP packet excluding
lower layer encapsulations */
unsigned int protocol; /* IP next header
(for example, TCP = 6, UDP = 17) */
ip_v6 src_ip; /* Source IP Address */
ip_v6 dst_ip; /* Destination IP Address */
unsigned int src_port; /* TCP/UDP source port number or equivalent */
unsigned int dst_port; /* TCP/UDP destination port number or equivalent*/
unsigned int tcp_flags; /* TCP flags */
unsigned int priority; /* IP priority */
}
sFlowサンプルサイズ
sFlowレコードの一部としてコレクターにエクスポートする生パケットヘッダーのsFlowサンプルサイズを設定できます。サンプルサイズの設定可能な範囲は、128バイトから512バイトです。サンプルサイズを設定するには、 set protocols sflow sample-size Sample-Size コマンドを使用します。設定されたサンプルサイズが実際のパケットサイズより大きい場合、パケットの実際のサイズがエクスポートされます。サンプルサイズを設定しない場合、コレクターにエクスポートされる生パケットヘッダーのデフォルトサイズは128バイトです。
グローバルなsFlow設定で設定されたサンプルサイズは、sFlowプロトコルで設定されたすべてのインターフェイスに継承されます。
プラットフォーム固有のsFlowの動作
機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。
お使いのプラットフォームに固有の動作を確認するには、以下の表を使用してください。
| プラットフォーム | 違い |
|---|---|
| ACXシリーズ |
|
|
MXシリーズ |
|
|
PTXシリーズ |
|
変更履歴テーブル
サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。