Junosテレメトリ

  • ストリーミングテレメトリ(EX4300-MP、EX4400-24MP、EX4400-24P、EX4400-24T、EX4400-24X、EX4400-48F、EX4400-48MP、EX4400-48MXP、EX4400-48XP、EX4400-48P、EX4400-48T、EX4650、EX4650-48Y-VC、EX9204、EX9208、EX9214、QFX5120-48Y、QFX5120-48Y-VC)のVLAN/MAC統計サポートを強化ODLファイルから生成されたYang状態モデルを使用してリーフノードの特定のxpathにサブスクライブすることで、ストリーミングテレメトリの粒度を高めることができます。このサブスクリプションベースのモデルは、従来のRPCメカニズムと比較して正確で効率的なデータ収集を提供します。このソリューションでは、テレメトリデータの定期的なストリーミングのみがサポートされていることに注意してください。

    詳細については、 Junos YANGデータモデルエクスプローラを参照してください。

  • セキュアでダイナミックパケットキャプチャ(EX2300、EX2300-C、EX2300-MP、EX2300-VC)のセンサーサポート —EX2300、EX2300-C、EX2300-MP、およびEX2300-VCデバイスは、セキュアでダイナミックパケットキャプチャをサポートします。この機能を使用して、デバイスからパケットをキャプチャし、監視と分析のためにセキュアなチャネルを介して外部テレメトリコレクター(クラウド内)に送信できます。ネットワーク専門家は、リアルタイムのパケットキャプチャデータを使用して、ネットワークやパフォーマンスの低下、エンドユーザーエクスペリエンスの低下などの複雑な問題をトラブルシューティングします。

    セキュアなパケットキャプチャの場合、キャプチャできる最大パケットサイズは、パケットヘッダーとその中のデータを含めて512バイトです。セキュアなパケットキャプチャを使用するには、Junos RPCコールを使用して /junos/system/linecard/パケットキャプチャ リソースパスを含めます。

    • イングレスパケットキャプチャの場合、既存のファイアウォールフィルター設定に次のように packet-capture オプションを含めます。

      [edit firewall family family-name filter filter-name term matchterm then packet-capture]

      この設定を使用して、パケットキャプチャセンサーデータをコレクターに送信します。データがコレクターに送信された後、パケットキャプチャ設定を削除します。キャプチャが完了すると、フィルター一致条件を持つイングレスパケットがCPUにトラップされます。トラップされたパケットは、リモートプロシージャコール(gRPC)トランスポートを介して、キーと値のペアでJTI指定の形式でセキュアチャネルを介してコレクターに送信されます。

    • 物理インターフェイス(ge-*, xe-*, mge-*, and et-*)のエグレスパケットキャプチャについては、[edit forwarding-options]階層レベルで「packet-capture-telemetry」、「egress」、「interface <interface-name>」を含めます。

      次に例を示します。

      set forwarding-options packet-capture-telemetry egress interface ge-0/0/0

      set forwarding-options packet-capture-telemetry egress interface ge-0/0/10

    エグレスパケットキャプチャ用に、デバイスに複数のインターフェイスを追加できます。設定されると、ホストバウンドのエグレスパケットがインターフェイスからキャプチャされ、コレクターに送信されます。ingress設定と同様に、パケットキャプチャが必要ない場合は設定を削除します。

    ダイナミックパケットキャプチャでは、リソースパスにサブスクライブします /junos/system/linecard/packet-capture デバイスは、DOWN 状態から UP 状態に移行するときに、デバイス上に存在する各物理インターフェイスの最初の「N」コレクター バウンド パケットのキャプチャを開始します。その後、デバイスはパケットをコレクターに安全に送信します。

    デフォルトでは、「N」は50に設定されています。各インターフェイスに対して、50 のイングレス パケットと 50 のエグレス パケットがキャプチャされます。データはパケット転送エンジンセンサーからキャプチャされ、Googleプロトコルバッファ形式を使用してエンコードされます。その後、データはSSL暗号化を使用して安全なチャネルを介して送信されます。

                

    コレクターは、以下のパケット属性を受信します。

    表1:パケット属性
    属性名 説明
    total-length パケットの全長。
    actual-length パケットの実際の長さ。
    packet-data パケットデータ。
    timestamp パケットキャプチャのタイムスタンプ。
    ifl-index 論理インターフェイスインデックス。
    cos-queue COSキュー番号。
    direction 各パケットの方向を示します。

    詳細については、 Junos YANGデータモデルエクスプローラ および サポートされているgRPCおよびgNMIセンサーを参照してください。