ルーターでのsFlowサポート

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

プラットフォームに関連する注意事項については、「 プラットフォーム固有のsFlow動作」 セクションを参照してください。

高速ネットワーク監視技術であるsFlowは、パケットをサンプリングし、UDPデータグラムとしてコレクターに送信することで、すべてのインターフェイスでトラフィックを継続的に監視します。sFlow監視システムは、デバイスに組み込まれたsFlowエージェントと最大4つの外部コレクターで構成されています。sFlowエージェントの2つの主なアクティビティは、ランダムサンプリングと統計収集です。sFlowエージェントは、パケットサンプリングを実行してインターフェイス統計を収集し、その情報をUDPデータグラムに結合してsFlowコレクターに送信します。

ルーターは、以下のsFlow機能をサポートしています。

  • パケットベースサンプリング

  • 時間ベースのサンプリング

  • 適応サンプリング

GREカプセル化用sFlow

sFlowは、IPv4またはIPv6 GREトンネルに入るトラフィックの拡張トンネルエグレス構造フィールドのエクスポートをサポートしています。これにより、sFlowは、デバイスに入るパケットがカプセル化される可能性のあるGREトンネルに関する情報を提供できます。GREトンネルは、IPv4またはIPv6にすることができます。この機能は、IPv4またはIPv6パケットでファイアウォールベースのGREカプセル化が発生するイングレス方向でsFlowが有効になっている場合にのみサポートされます。

この機能は、イングレスsFlowサンプリングが有効になっている場合、以下のトラフィックシナリオでサポートされます。

  • IPv4 GREカプセル化を受ける受信IPv4トラフィック

  • IPv4 GREカプセル化を受ける受信IPv6トラフィック

  • IPv6 GREカプセル化を受ける受信IPv4トラフィック

  • IPv6 GREカプセル化を受ける受信IPv6トラフィック

sFlow および sFlow トンネル構造の詳細については、「 sFlow トンネル構造」を参照してください。

表1は 、IPv4またはIPv6 GREトンネルに入るトラフィックの拡張トンネルエグレス構造フィールドを示しています。

表1:拡張トンネルのエグレス構造のフィールドと値
フィールド名 値
プロトコルが報告されました 0x2f(GRE)
送信元IP トンネル送信元のIPv4またはIPv6アドレス
宛先IP トンネル宛先エンドポイントのIPv4またはIPv6アドレス
長さ 0
送信元ポート 0
宛先ポート 0
TCPフラグ 0
優先度 0

IPv4およびIPv6 GREトンネルの拡張構造は次のとおりです。

サンプル化されたIPv4ヘッダー構造は次のとおりです。

サンプル化されたIPv6ヘッダー構造は次のとおりです。

sFlowサンプルサイズ

sFlowレコードの一部としてコレクターにエクスポートする生パケットヘッダーのsFlowサンプルサイズを設定できます。サンプルサイズの設定可能な範囲は、128バイトから512バイトです。サンプルサイズを設定するには、 set protocols sflow sample-size Sample-Size コマンドを使用します。設定されたサンプルサイズが実際のパケットサイズより大きい場合、パケットの実際のサイズがエクスポートされます。サンプルサイズを設定しない場合、コレクターにエクスポートされる生パケットヘッダーのデフォルトサイズは128バイトです。

グローバルなsFlow設定で設定されたサンプルサイズは、sFlowプロトコルで設定されたすべてのインターフェイスに継承されます。

プラットフォーム固有のsFlowの動作

機能エクスプローラーを使用して、特定の機能のプラットフォームとリリースのサポートを確認します。

お使いのプラットフォームに固有の動作を確認するには、以下の表を使用してください。

プラットフォーム 違い
ACXシリーズ
  • sFlowをサポートするACXシリーズルーターには、以下の制限があります。

    • ACX5448ルーターは、パケットベースのサンプリングをサポートしていません。

    • ACX5000シリーズのルーターには、以下の制限があります。

      • ingressおよびegressサンプリングは、物理インターフェイスの下の1つのユニットでのみ設定でき、その物理インターフェイス(ポート)に対してsFlowを有効にする必要があります。物理インターフェースの下にユニットを設定しないと、sFlowを有効にすることはできません。

      • システムは、sFlowデータグラムの ソースインターフェイス フィールドに入力できないため、ブロードキャスト、不明なユニキャスト、マルチキャスト(BUM)トラフィックのエグレスサンプリングをサポートしていません。

      • レイヤー3転送の場合、システムは宛先VLANフィールドと宛先優先度フィールドに入力しません。

      • システムは、アナライザの出力インターフェイスでのsFlowサンプリングをサポートしていません。

      • sFlowのSNMP MIBサポートは利用できません。

      • IRB インターフェイス、論理トンネル(lt-)、および LSI インターフェイスで sFlow を有効にすることはできません。

MXシリーズ

  • sFlowをサポートするMXシリーズルーターには、以下の制限があります。

    • ラインカードのすべてのポートに同じサンプルレートを設定することをお勧めします。異なるサンプルレートを設定した場合、ラインカード上のすべてのポートに最小値が使用されます。

    • MXシリーズルーターは、ラインカード上で1つのサンプリングレート(イングレスレートとエグレスレートを含む)の設定のみをサポートします。他のジュニパーネットワークス製品のsFlow設定との互換性をサポートするため、ルーターは同じラインカードの異なるインターフェイスで複数のレート設定を受け入れます。ただし、ルーターは、そのラインカードのすべてのインターフェイスのサンプリングレートとして最低レートをプログラムします。

      (show sflow interfaces)コマンドは、設定されたレートと実際の(有効)レートを表示します。ただし、MXシリーズルーターでは、ラインカードごとに異なるレートがサポートされます。

    • 以下のラインカードでは、sFlow設定はサポートされていません。

      • JNP10K-LC4800

      • MPC10E

      • MPC15E

      • MPC11E

      • MX10K-LC9600

      • MX304

PTXシリーズ

  • sFlowをサポートするPTXシリーズルーターは、IPv4またはIPv6 GREトンネルに入るトラフィックの拡張トンネルエグレス構造フィールドをエクスポートできます。

  • PTX10001-36MR、PTX10002-36QDD、PTX10003、PTX10004、PTX10008、PTX10016ルーターでは、集約されたイーサネットバンドル上でsFlowを設定し、単一の設定コマンドでバンドル内のすべてのインターフェイスのsFlowサンプリングを管理できます。

  • sFlowをサポートするPTXシリーズルーターには、以下の制限があります。

    • PTX10001-36MR、PTX10003、PTX10004、PTX10008、PTX10016ルーターでは、sFlowはIPv4またはIPv6 GREトンネルに入るトラフィックの拡張トンネルエグレス構造フィールドのエクスポートをサポートしています。

    • sFlowは、PTX10001-36MR、PTX10003、PTX10004、PTX10008、およびPTX10016ルーターのイーサネットインターフェイス(et-*)でのみ設定できます。ループバックインターフェイス(lo0)ではsFlowはサポートされません。

    • PTX1000ルーターでは、sFlowテクノロジーが物理インターフェイスレベルで動作します。1つの論理インターフェイスでsFlowを有効にすると、その物理インターフェイスに関連付けられたすべての論理インターフェイスでsFlowが自動的に有効になります。

    • PTX1000ルーターおよびPTX10000シリーズのルーターでは、アクティブな論理インターフェイスでのみsFlowを設定できます。インターフェイスのステータス情報を表示するには、 show interfaces terse コマンドを使用します。インターフェイスの動作状態と管理状態の両方がアップの場合、インターフェイスはアクティブなインターフェイスです。

    • PTX1000ルーター、PTX5000ルーター、およびPTX10000シリーズのルーターでは、特にECMPシナリオにおいて、イングレスまたはエグレスインターフェイスがルーティングインスタンスの一部である場合、sFlowは期待どおりにサンプルを生成できません。ただし、egress Sflowは、ECMPシナリオであっても、異なるルーティングインスタンス間のIPIPパケット用に予想されるサンプルを生成します。

    • PTXシリーズルーターは、ラインカード上で1つのサンプリングレート(イングレスレートとエグレスレートを含む)のみの設定をサポートします。他のジュニパーネットワークス製品のsFlow設定との互換性をサポートするため、ルーターは同じラインカードの異なるインターフェイスで複数のレート設定を受け入れます。ただし、ルーターは、そのラインカードのすべてのインターフェイスのサンプリングレートとして最低レートをプログラムします。

      (show sflow interfaces)コマンドは、設定されたレートと実際の(有効)レートを表示します。ただし、PTXシリーズルーターでは、ラインカードごとに異なるレートがサポートされています。

変更履歴テーブル

サポートされる機能は、使用しているプラットフォームとリリースによって決まります。 機能エクスプローラー を使用して、機能がお使いのプラットフォームでサポートされているかどうかを確認します。

リリース
説明
Junos OS Evolved 23.1R1
PTX10003-80C、PTX10003-160C、PTX10001-36MR、PTX10004、PTX10008およびPTX10016デバイス向けのJunos OS Evolved 23.1R1リリース以降、生パケットヘッダーのsFlowサンプルサイズをsFlowレコードの一部としてコレクターにエクスポートすることを設定できます。
Junos OS Evolved 25.2R1
PTX10001-36MR、PTX10002-36QDD、PTX10003、PTX10004、PTX10008、PTX10016ルーターのJunos OS Evolved 25.2R1リリース以降、単一の設定コマンドで、集約されたイーサネットバンドル上でsFlowを設定し、バンドル内のすべてのインターフェイスのsFlowサンプリングを管理できます。