このページの内容
 

例:ファミリーanyとファイアウォールフィルターを使用してポートミラーリングを設定する

概要

ローカルポートミラーリングとリモートポートミラーリング用にファミリー any を設定できます。

•ファミリー any (ファミリー any、 ccc、 ethernet-switching、または mpls用)

注:

ファミリー any 設定オプションを使用して、4つのファミリーすべてを処理します。

ローカルポートミラーリングには [edit forwarding-options port-mirroring] 、リモートポートミラーリングには [edit forwarding-options port-mirroring instance instance-name] を使用しますが、どちらの設定にもファイアウォールフィルターが必要です。

次のテキストは、この機能を設定する際に知っておく必要のある注意事項と制限事項を示しています。

注意事項

  • リモートポートミラーインスタンスの数が15を超える場合、コミットエラーは表示されません。

  • ポートミラーインスタンスの数が15を超えると、パケット転送エンジンのエラーメッセージが生成されます。ただし、既存のインスタンスを 1 つ削除しても、 16 番目の インスタンスは自動的にプログラムされません。最初に 16 番目のインスタンスを削除してから、再度追加する必要があります。

  • 1つのサンプルパケットは、1台のNMSデバイスにのみ送信できます。

  • 各ファミリは 1 つのインスタンスを使用するため、

    最大インスタンス数 = インスタンス数 + ファミリー数

  • FTI インターフェイスは、ループバック モードで動作する必要があります。

    注:

    FTI インターフェイスは、リモート ポートミラーリング設定に含まれています。

  • 最大パケット長は128バイトの倍数で設定できます。エクスポートされたパケットは、設定された値より 22 バイト小さくなります。

  • 同じインスタンスに対して複数のインターフェイスを設定しないでください。同じインスタンスに対して複数のインターフェイスをコミットしようとすると、コミットエラーが作成されます。

  • ミラーデーモン(ミラーリング)の再起動とGRESは両方とも一時的にドロップします。

  • egress方向のトンネル終端パケットはミラーリングされません。

  • エグレス方向の port-mirror と discard を組み合わせたアクションはサポートされていません。

  • FTIインターフェイスのエグレス方向のジャンボトラフィックはサポートされていません。

制限事項

  • エンタープライズプロバイダスタイルのL2設定(ethernet-switching)は、ファミリー any フィルターではサポートされていません。

  • 1つのサンプルパケットは、1つのリモートポートミラーインスタンスにのみ送信できます。同じサンプルパケットを複数のNMSデバイスに送信することはできません。

  • ポートミラーリングされたパケットに関連する統計情報は、ファイアウォールフィルターまたはFTIを通じて検証する必要があります。

  • エグレスのMPLSトラフィックは、ファミリー any フィルターではサポートされていません。

  • 集合型イーサネット(ae)インターフェイスは、ファミリー any フィルターの発信インターフェイスとしてサポートされていません。

要件

  • PTX10008またはPTX10016

  • Junos OS Evolvedリリース22.2R1以降

トポロジー

以下の例は、ファミリー any とファイアウォールフィルターを使用したローカルポートミラーリングの設定を示しています。

設定

CLIクイックコンフィグレーション

この例をすばやく設定するには、以下のコマンドをコピーしてテキストファイルに貼り付け、改行を削除して、ネットワーク構成に合わせて必要な詳細を変更し、[edit]階層レベルのCLIにコマンドをコピー&ペーストします。

結果

設定の結果を確認します。