17-IPv6 NetStream配置
本章節下載: 17-IPv6 NetStream配置 (412.04 KB)
目 錄
1.6.1 配置接口下的IPv6 NetStream采樣功能
1.6.2 配置SRv6 TE Policy報文的IPv6 NetStream采樣功能
1.7 配置IPv6 NetStream統計接口出方向的IPsec內層報文功能
1.9 配置IPv6 NetStream輸出報文版本9模板的刷新率
1.10 配置IPv6 NetStream的MPLS報文統計功能
1.11 開啟SRv6 TE Policy報文的IPv6 NetStream功能
1.12 配置IPv6 NetStream的SRv6封裝的內層報文統計功能
1.14.1 配置IPv6 NetStream普通流的統計信息輸出
1.14.2 配置IPv6 NetStream聚合流的統計信息輸出
1.16.1 IPv6 NetStream普通流的統計信息輸出配置舉例
1.16.2 IPv6 NetStream聚合流的統計信息輸出配置舉例
IPv6 NetStream技術是一種基於流的統計技術,可以對網絡中的業務流量進行統計和分析。它將具有相同特征的報文作為一條流,對各個流進行統計,記錄流的統計信息並輸出。也可以把多個具有某些相同特征的流聚合成一條聚合流,記錄聚合流的統計信息並輸出。
一個典型的IPv6 NetStream係統由NDE(NetStream Data Exporter,網絡流數據輸出者)、NSC(NetStream Collector,網絡流數據收集者)和NDA(NetStream Data Analyzer,網絡流數據分析者)三部分組成。
· NDE
NDE根據八元組對網絡流進行分類,提取符合條件的流進行統計,並將統計信息輸出給NSC設備。輸出前也可對數據進行一些處理,比如聚合。配置了IPv6 NetStream功能的設備在IPv6 NetStream係統中擔當NDE角色。
· NSC
NSC通常為運行於Unix或者Windows上的一個應用程序,負責解析來自NDE的報文,把統計數據收集到數據庫中,可供NDA進行解析。NSC可以采集多個NDE設備輸出的數據。
· NDA
NDA是一個網絡流量分析工具,它從NSC中提取統計數據,進行進一步的加工處理,生成報表,為各種業務提供依據(比如流量計費、網絡規劃,攻擊監測)。NDA可以提取多個NSC中的數據。通常,NDA具有圖像化用戶界麵,可以使用戶方便地獲取、顯示和分析收集到的數據。
NSC和NDA可以集成在一台NetStream服務器上。
圖1-1 IPv6 NetStream係統中的設備角色
IPv6 NetStream流老化是設備向NetStream服務器輸出流統計信息的一種手段。當設備開啟IPv6 NetStream功能後,流統計信息首先會被存儲在設備的IPv6 NetStream緩衝區中。當存儲在設備上的IPv6 NetStream流統計信息老化後,設備會把緩衝區中的流統計信息通過指定版本的IPv6 NetStream輸出報文發送給NetStream服務器,同時清除緩衝區中的對應信息。
IPv6 NetStream流老化有按時老化、強製老化、TCP的FIN和RST報文觸發老化三種方式。
按時老化分為以下兩種方式:
· 流的不活躍老化:從采集到的最後一個報文開始,該流在指定的時間內沒有被采集到,那麼設備會向NetStream服務器輸出該流的統計信息,這種老化稱為流的不活躍老化。通過這種老化,可以清除設備上IPv6 NetStream緩衝區中的無用表項,充分利用統計表項資源。
· 流的活躍老化:從采集到的第一個報文開始,該流在指定的時間內能被采集到。活躍時間超過設定的時長後,需要輸出該流的統計信息,這種老化稱為流的活躍老化。設備向NetStream服務器輸出流的統計信息後,因為該流還存在,所以設備會繼續統計該流。這種老化方式是設備定期向NetStream服務器輸出流統計信息的一種機製。
強製老化分為以下兩種方式:
· 手工強製老化:執行命令強製將IPv6 NetStream緩衝區中所有流老化、輸出,並清空IPv6 NetStream緩衝區信息。
· 最大數目老化:當IPv6 NetStream流緩存區中流表項的數目達到指定的最大數目時,強製老化部分流表項或禁止新建流表項。
對於TCP連接,當收到標誌為FIN或RST的報文時,表示一次會話結束。因此當一條已經存在的TCP協議IPv6 NetStream流中流過一個標誌為FIN或RST的報文時,可以立即老化、輸出相應的IPv6 NetStream流,並清除該IPv6 NetStream流。但是假如一條流的第一個報文就是TCP的FIN或RST報文,則會按正常的流程創建一條新流,不進行老化。
IPv6 NetStream的TCP的FIN或RST報文觸發老化功能缺省開啟,不支持通過命令行關閉。
普通流輸出是指所有流的統計信息都要被統計。在流老化後,每條流的統計信息都要輸出到NetStream服務器。
普通流輸出的優點是NetStream服務器可以得到每條流的詳細統計信息。但是缺點也是很明顯的,這種方式增加了網絡帶寬和設備的CPU占有率,而且為了存儲這些信息,需要大量的存儲介質空間,而很多情況下,用戶並不需要獲取所有流的統計信息。
聚合流輸出是指設備對與聚合關鍵項完全相同的流統計信息進行彙總,從而得到對應的聚合流統計信息,並且將該聚合統計信息發送到相應的接收聚合統計信息的NetStream服務器。聚合的最大好處是可以減少對網絡帶寬的占用。
目前,聚合流輸出支持的聚合方式如表1-1所示。係統根據聚合方式的聚合關鍵項,將聚合關鍵項相同的多條流統計信息合並為一條聚合流的統計信息,對應一條聚合記錄。每種聚合方式相互獨立,可以同時配置。
聚合方式 |
聚合關鍵項 |
自治係統聚合(as) |
源AS號、目的AS號、輸入接口索引、輸出接口索引 |
協議-端口聚合(protocol-port) |
協議號、源端口、目的端口 |
源前綴聚合(prefix) |
源AS號、源掩碼長度(源IP的掩碼長度)、源前綴(源IP的網絡地址)、輸入接口索引 |
目的前綴聚合(destination-prefix) |
目的AS號、目的掩碼長度、目的前綴、輸出接口索引 |
源和目的前綴聚合(source-prefix) |
源AS號、目的AS號、源掩碼長度(源IP的掩碼長度)、目的掩碼長度、源前綴(源IP的網絡地址)、目的前綴、輸入接口索引、輸出接口索引 |
BGP下一跳聚合(bgp-nexthop) |
BGP下一跳地址、輸出接口索引 |
· 在統計AS域號時,如果流量沒有按照BGP的路由表進行轉發,則係統無法統計出AS域號。
· 在統計BGP下一跳地址時,如果流量沒有按照BGP的路由表進行轉發,則係統無法統計出BGP下一跳地址。
目前IPv6 NetStream輸出的報文為版本9:基於模板方式,模板可在遵循RFC定義的模板格式的前提下自定義。版本9支持聚合流輸出,對BGP下一跳信息和MPLS報文的統計輸出。
IPv6 NetStream可以與ACL(Access Control List,訪問控製列表)配合使用,IPv6 NetStream隻統計符合ACL篩選出的報文。通過這種方式可以使IPv6 NetStream隻對用戶關注的數據進行統計,更能滿足用戶多樣的統計要求。有關ACL的詳細介紹,請參見“ACL和QoS配置指導”中的“ACL”。
IPv6 NetStream可以與Sampler(采樣器)配合使用。通過設定適當的采樣間隔,不但減少了統計的報文數量,也可以保證收集到的統計信息基本正確地反映整個網絡流的狀況。另外,采樣還可以減小對設備轉發性能造成的影響。有關Sampler的詳細介紹,請參加“網絡管理和監控配置指導”中的“Sampler”。
與IPv6 Netstream相關的協議規範有:
RFC 5101:Specification of the IP Flow Information Export (IPFIX) Protocol for the Exchange of IP Traffic Flow Information
IPv6 NetStream配置任務如下:
(2) (可選)開啟IPv6 NetStream流表項信息存檔功能
(3) (可選)配置IPv6 NetStream過濾功能
(4) (可選)配置IPv6 NetStream采樣功能
¡ 配置SRv6 TE Policy報文的IPv6 NetStream采樣功能
(5) (可選)配置IPv6 NetStream統計接口出方向的IPsec內層報文功能
(6) (可選)配置IPv6 NetStream輸出報文格式
(7) (可選)配置IPv6 NetStream輸出報文版本9模板的刷新率
(8) (可選)配置IPv6 NetStream的MPLS報文統計功能
(9) (可選)開啟SRv6 TE Policy報文的IPv6 NetStream功能
(10) (可選)配置IPv6 NetStream的SRv6封裝的內層報文統計功能
(11) (可選)配置IPv6 NetStream的流老化
b. (可選)配置IPv6 NetStream聚合流的統計信息輸出
system-view
(2) 進入接口視圖。
interface interface-type interface-number
(3) 開啟接口的IPv6 NetStream功能。
ipv6 netstream { inbound | outbound }
缺省情況下,IPv6 NetStream功能處於關閉狀態。
缺省情況下,IPv6 NetStream流表項信息存檔功能處於關閉狀態。緩存中的IPv6 NetStrem流表項老化輸出後,就會從緩存中清除。用戶無法查看已輸出的流表項信息。配置本特性後,IPv6 Netstream會將統計到的流表項信息在老化輸出之前以二進製的形式保存到本地,名稱形式為netstream6.log。使用display ipv6 netstream cache archive命令可查看保存到本地的IPv6 Netstream流表項信息。
當本地已無足夠剩餘存儲空間的情況時,設備將用新的IPv6 NetStream流表項覆蓋舊的IPv6 NetStream流表項來保證IPv6 NetStream流表項的存檔。
本功能適用於少量NetStream流表項且無日誌服務器的場景,對於大量NetStream流表項的場景,開啟本功能後會影響設備性能,不建議啟用。
(1) 進入係統視圖。
system-view
(2) 開啟IPv6 NetStream流表項信息存檔功能。
ipv6 netstream cache archive enable
缺省情況下,IPv6 NetStream流表項信息存檔功能處於關閉狀態。
IPv6 NetStream過濾使用ACL來對報文進行過濾:
· 如果想通過IPv6 NetStream隻采集特定流的數據,配置ACL規則允許這些流通過。
· 如果想讓IPv6 NetStream不采集特定流的數據,配置ACL規則禁止這些流通過。
如果在設備上同時配置IPv6 NetStream過濾和采樣功能,設備會先過濾報文,然後進行采樣。
IPv6 NetStream過濾功能對MPLS報文無效。
(1) 進入係統視圖。
system-view
(2) 進入接口視圖。
interface interface-type interface-number
(3) 開啟IPv6 NetStream過濾功能。
ipv6 netstream { inbound | outbound } filter acl ipv6-acl-number
缺省情況下,過濾功能處於關閉狀態,此時統計流經指定接口的所有IPv6報文。
設備開啟NetStream功能後,缺省情況下不會對流量進行采樣,即對所有業務流量都進行統計和分析,此時會消耗大量設備硬件資源,使CPU利用率過高。建議在滿足NetStream收集到的統計信息能基本反映整個網絡的狀況的前提下,開啟NetStream采樣功能並配置合適的采樣率,避免過多的設備硬件資源消耗對設備轉發性能造成影響。采樣器中的rate值設置的越大,對設備性能的影響就越小。
如果在設備上同時配置過濾和采樣,設備會先過濾後采樣報文。
(1) 進入係統視圖。
system-view
(2) 創建采樣器。
關於采樣器的詳細介紹請參見“網絡管理和監控配置指導”中的“Sampler”。
(3) 進入接口視圖。
interface interface-type interface-number
(4) 開啟IPv6 NetStream采樣功能。
ipv6 netstream { inbound | outbound } sampler sampler-name
缺省情況下,IPv6 NetStream采樣功能處於關閉狀態。
配置ipv6 netstream outbound srv6-policy命令後,設備會對頭節點上引流到指定SRv6 TE Policy的所有報文進行IPv6 NetStream統計。如果網絡流量大,需要統計的報文數量過大會影響設備性能。此時,可在SRv6 TE Policy頭節點上開啟本功能後,將會對頭節點上引流到指定SRv6 TE Policy報文進行IPv6 NetStream采樣。該功能可實現在減少統計報文數量的前提下,使IPv6 NetStream係統收集到的統計信息能基本反映整個網絡的狀況。有關SRv6 TE Policy的詳細介紹,請參見“Segment Routing配置指導”中的“SRv6 TE Policy”。
在SRv6 TE Policy組網環境下,請在SRv6 TE Policy頭節點上配置該功能,其它節點配置該功能不生效。
(1) 進入係統視圖。
system-view
(2) 創建采樣器。
關於采樣器的詳細介紹請參見“網絡管理和監控配置指導”中的“Sampler”。
(3) 開啟SRv6 TE Policy報文的IPv6 NetStream采樣功能。
ipv6 netstream outbound sampler sampler-name srv6-policy end-point ipv6 ipv6-address color color-value
缺省情況下,SRv6 TE Policy報文的IPv6 NetStream采樣功能處於關閉狀態。
(1) 進入係統視圖。
system-view
(2) 進入接口視圖。
interface interface-type interface-number
(3) 開啟接口出方向的IPv6 NetStream功能。
ipv6 netstream outbound
缺省情況下,接口的出方向的IPv6 NetStream功能處於關閉狀態。
(4) 開啟IPv6 NetStream統計接口出方向的IPsec內層報文功能,並關閉IPv6 NetStream統計接口出方向的IPsec加密報文功能。
ipv6 netstream ipsec raw-packet
缺省情況下,IPv6 NetStream統計接口出方向的IPSec內層報文功能處於關閉狀態,IPv6 NetStream統計接口出方向的IPSec加密報文功能處於開啟狀態。
用戶可以通過配置IPv6 NetStream輸出報文的格式,進一步明確需要統計的選項(如確定記錄的自治係統號及是否記錄BGP下一跳地址和設備序列號信息)。
IPv6 NetStream統計輸出報文還支持BGP下一跳選項和設備序列號信息,用戶可以選擇是否在流信息中記錄BGP下一跳地址和設備序列號信息。
IPv6 NetStream流統計信息中會記錄流的源IP地址及其對應的自治係統號、目的IP地址及其對應的自治係統號。設備會根據用戶配置的自治係統參數來確定記錄的自治係統號。自治係統參數包括origin-as(起始自治係統)和peer-as(鄰接自治係統):
· origin-as表示流統計信息中記錄的自治係統號為起始自治係統號。
· peer-as表示流統計信息中記錄的自治係統號為鄰接自治係統號。
如圖1-2所示,有一條數據流從AS 20開始,依次經過AS 21、AS 22、AS 23,到達AS 24。如果配置參數origin-as,那麼流統計信息中記錄該流的源AS為20,目的AS為24。如果配置參數peer-as,那麼流統計信息中記錄該流的源AS為21,目的AS為23。
(1) 進入係統視圖。
system-view
(2) 配置IPv6 NetStream統計輸出報文版本9以及其自治係統選項、BGP下一跳選項和設備序列號信息。請選擇其中一項進行配置。
ipv6 netstream export version 9 { origin-as | peer-as } [ bgp-nexthop ] [ serial-number ]
缺省情況下,IPv6 NetStream統計輸出報文使用版本9,記錄鄰接自治係統(peer-as)信息,不記錄BGP下一跳信息和設備序列號信息。
版本9是基於模板方式的、支持自定義格式的輸出報文版本(即可以決定輸出報文的內容)。由於NetStream服務器不會永久保存模板,所以設備需要定期通知NetStream服務器最新的版本9模板格式。用戶可以根據實際情況,配置版本9模板的刷新率(包括包刷新率和時間刷新率),及時更新模板。當同時配置包刷新率和時間刷新率時,隻要滿足任意一個刷新條件,設備就會將激活的模板發送給NetStream服務器。
(1) 進入係統視圖。
system-view
(2) 配置IPv6 NetStream統計輸出報文版本9模板的刷新率。
ipv6 netstream export v9-template refresh-rate { packet packets | time minutes }
缺省情況下,每隔20個包刷新一次版本9模板;每隔30分鍾刷新一次版本9模板。
IPv6 NetStream采集MPLS流(IPv6 NetStream八元組以及MPLS標簽相同的報文被視為同一條流)信息中MPLS數據,並可以配置是否統計IP數據內容。
(1) 進入係統視圖。
system-view
(2) 開啟MPLS報文統計功能。
ip netstream mpls [ label-positions label-position1 [ label-position2 [ label-position3 ] ] ] [ no-ip-fields ]
缺省情況下,MPLS報文統計功能處於關閉狀態。
在SRv6 TE Policy頭節點上開啟本功能後,設備會對頭節點上引流到指定SRv6 TE Policy的報文的進行IPv6 NetStream統計。有關SRv6 TE Policy的詳細介紹,請參見“Segment Routing配置指導”中的“SRv6 TE Policy”。
在SRv6 TE Policy組網環境下,請在SRv6 TE Policy頭節點上配置該功能,其它節點配置該功能不生效。
(1) 進入係統視圖。
system-view
(2) 開啟SRv6 TE Policy報文的IPv6 NetStream功能。
ipv6 netstream outbound srv6-policy end-point ipv6 ipv6-address color color-value
缺省情況下,SRv6 TE Policy報文的IPv6 NetStream功能處於關閉狀態。
開啟本功能後,IPv6 NetStream會統計SRv6封裝的內層數據報文的五元組(源IPv6地址、目的IPv6地址、協議號、源端口號和目的端口號)信息。
(1) 進入係統視圖。
system-view
(2) 開啟IPv6 NetStream的SRv6封裝的內層報文統計功能。
ipv6 netstream srv6 inner-packet
缺省情況下,IPv6 NetStream的SRv6封裝的內層報文統計功能處於開啟狀態。
(1) 進入係統視圖。
system-view
(2) 配置流的活躍老化時間。
ipv6 netstream timeout active minutes
缺省情況下,流的活躍老化時間為30分鍾。
(3) 配置流的不活躍老化時間。
ipv6 netstream timeout inactive seconds
缺省情況下,流的不活躍老化時間為30秒。
(1) 進入係統視圖。
system-view
(2) 配置IPv6 NetStream流緩存區中流表項的最大數目及達到最大數目時的處理方式。
ipv6 netstream max-entry { max-entries | aging | disable-caching }
缺省情況下,IPv6 NetStream流緩存區中流表項的最大數目為50000,達到流表項的最大數目時,禁止新建流表項。
(3) 退回用戶視圖。
quit
(4) 將流緩存區中所有流強製老化,並清除IPv6 NetStream緩衝區的狀態信息和輸出報文信息。
reset ipv6 netstream statistics
(1) 進入係統視圖。
system-view
(2) 配置IPv6 NetStream普通流統計信息輸出的目的地址和目的UDP端口號。
ipv6 netstream export host { ipv4-address | ipv6-address } udp-port [ vpn-instance vpn-instance-name ]
缺省情況下,係統視圖下未配置目的地址和目的UDP端口號。
(3) (可選)配置IPv6 NetStream統計輸出報文的源接口。
ipv6 netstream export source interface interface-type interface-number
缺省情況下,采用統計輸出報文的出接口(即與服務器相連的接口)作為源接口。
建議使用網管口作為源接口與服務器相連,並向服務器輸出統計信息。
(4) (可選)配置輸出速率限製。
ipv6 netstream export rate rate
缺省情況下,IPv6 NetStream統計輸出報文的輸出速率不受限製。
設備會通過軟件對與聚合關鍵項完全相同的流的統計信息進行彙總。
在聚合視圖下,用戶配置的IPv6 NetStream統計輸出報文的輸出屬性,僅對聚合報文生效;而係統視圖下的配置對普通報文生效,並且當聚合視圖下未配置以上屬性時,也會對聚合報文生效。
(1) 進入係統視圖。
system-view
(2) 進入IPv6 NetStream聚合視圖並指定流聚合方式。
ipv6 netstream aggregation { as | bgp-nexthop | destination-prefix | prefix | protocol-port | source-prefix }
缺省情況下,未配置IPv6 NetStream流聚合方式。
(3) 開啟聚合視圖對應的聚合功能。
enable
缺省情況下,當前聚合視圖對應的聚合功能處於關閉狀態。
(4) 配置IPv6 NetStream聚合統計信息輸出的目的地址和目的UDP端口號。
ipv6 netstream export host { ipv4-address | ipv6-address } udp-port [ vpn-instance vpn-instance-name ]
缺省情況下,未配置目的地址和目的UDP端口號。
為了減少對網絡帶寬的占用,可以隻在聚合視圖下配置本命令,此時設備隻會輸出聚合流信息。
(5) (可選)配置IPv6 NetStream聚合統計信息輸出的源接口,係統會將IPv6 NetStream統計輸出報文的源IPv6地址設置為該接口的IPv6地址。
ipv6 netstream export source interface interface-type interface-number
缺省情況下,采用統計輸出報文的出接口IPv6地址作為源接口的IPv6地址。
不同聚合視圖下可以配置不同的源接口。
聚合視圖下若未配置源接口,則使用係統視圖下的配置。
在完成上述配置後,在任意視圖下執行display命令可以顯示配置後IPv6 NetStream的運行情況,通過查看顯示信息驗證配置的效果。
在用戶視圖下執行reset命令可以清除IPv6 NetStream的統計信息。
表1-2 IPv6 NetStream顯示和維護
操作 |
命令 |
查看IPv6 NetStream流表項信息 |
(獨立運行模式) display ipv6 netstream cache [ verbose ] [ type { ip | ipl2 | l2 | mpls [ label-position1 label-value1 [ label-position2 label-value2 [ label-position3 label-value3 ] ] ] } ] [ destination destination-ip | destination-port destination-port | interface interface-type interface-number | protocol protocol | source source-ip | source-port source-port ] * [ arrived-time start-date start-time end-date end-time ] [ slot slot-number ] (IRF模式) display ipv6 netstream cache [ verbose ] [ type { ip | ipl2 | l2 | mpls [ label-position1 label-value1 [ label-position2 label-value2 [ label-position3 label-value3 ] ] ] } ] [ destination destination-ip | destination-port destination-port | interface interface-type interface-number | protocol protocol | source source-ip | source-port source-port ] * [ arrived-time start-date start-time end-date end-time ] [ chassis chassis-number slot slot-number ] |
查看保存到本地的IPv6 Netstream流表項信息 |
(獨立運行模式) display ipv6 netstream cache archive [ verbose ] [ type { ip | ipl2 | l2 | mpls [ label-position1 label-value1 [ label-position2 label-value2 [ label-position3 label-value3 ] ] ] } ] [ destination destination-ip | destination-port destination-port | interface interface-type interface-number | protocol protocol | source source-ip | source-port source-port ] * [ arrived-time start-date start-time end-date end-time ] [ slot slot-number ] (IRF模式) display ipv6 netstream cache archive [ verbose ] [ type { ip | ipl2 | l2 | mpls [ label-position1 label-value1 [ label-position2 label-value2 [ label-position3 label-value3 ] ] ] } ] [ destination destination-ip | destination-port destination-port | interface interface-type interface-number | protocol protocol | source source-ip | source-port source-port ] * [ arrived-time start-date start-time end-date end-time ] [ chassis chassis-number slot slot-number ] |
查看IPv6 NetStream統計輸出報文信息 |
display ipv6 netstream export |
查看IPv6 NetStream模板的配置和狀態信息 |
(獨立運行模式) display ipv6 netstream template [ slot slot-number ] (IRF模式) display ipv6 netstream template [ chassis chassis-number slot slot-number ] |
將流緩存區中所有流強製老化,並清除IPv6 NetStream緩衝區的狀態信息和輸出報文信息 |
reset ipv6 netstream statistics |
如圖1-3所示,在Device上啟動IPv6 NetStream功能。要求在GigabitEthernet1/0/1上配置IPv6 NetStream,對接收的報文進行入方向和出方向統計,並將IPv6 NetStream普通流的統計信息輸出到IPv6 NetStream服務器。IPv6 NetStream服務器的IP地址為40::1/64,UDP端口號為5000。
圖1-3 IPv6 NetStream普通流的統計信息輸出配置組網圖
(1) 配置IPv6地址
請按照圖1-3配置各接口的IPv6地址和子網掩碼,具體配置過程略。
(2) 配置IPv6 NetStream統計功能
# 在GigabitEthernet1/0/1上啟動IPv6 NetStream的入方向和出方向的統計功能。
<Device> system-view
[Device] interface gigabitethernet 1/0/1
[Device-GigabitEthernet1/0/1] ipv6 netstream inbound
[Device-GigabitEthernet1/0/1] ipv6 netstream outbound
[Device-GigabitEthernet1/0/1] quit
# 配置IPv6 NetStream普通流統計信息輸出的目的地址為40::1和目的UDP端口號為5000。
[Device] ipv6 netstream export host 40::1 5000
設備運行一段時間後,查看IPv6 NetStream普通流的統計信息。
# 查看IPv6 NetStream流緩衝區信息。
<Device> display ipv6 netstream cache
IPv6 NetStream cache information:
Active flow timeout : 60 min
Inactive flow timeout : 10 sec
Max number of entries : 1000
IPv6 active flow entries : 2
MPLS active flow entries : 0
IPL2 active flow entries : 0
IPv6 flow entries counted : 10
MPLS flow entries counted : 0
IPL2 flow entries counted : 0
Last statistics resetting time : 01/01/2000 at 00:01:02
IPv6 packet size distribution (1103746 packets in total):
1-32 64 96 128 160 192 224 256 288 320 352 384 416 448 480
.249 .694 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000
512 544 576 1024 1536 2048 2560 3072 3584 4096 4608 >4608
.000 .000 .027 .000 .027 .000 .000 .000 .000 .000 .000 .000
Protocol Total Packets Flows Packets Active(sec) Idle(sec)
Flows /sec /sec /flow /flow /flow
--------------------------------------------------------------------------
TCP-Telnet 2656855 372 4 86 49 27
TCP-FTP 5900082 86 9 9 11 33
TCP-FTPD 3200453 1006 5 193 45 33
TCP-WWW 546778274 11170 887 12 8 32
TCP-other 49148540 3752 79 47 30 32
UDP-DNS 117240379 570 190 3 7 34
UDP-other 45502422 2272 73 30 8 37
ICMP 14837957 125 24 5 12 34
IP-other 77406 5 0 47 52 27
Type DstIP(Port) SrcIP(Port) Pro TC FlowLbl APPID If(Direct) Pkts
DstMAC(VLAN) SrcMAC(VLAN)
TopLblType(IP/MASK)Lbl-Exp-S-List
--------------------------------------------------------------------------
IP 2001::1(1024) 2002::1(21) 6 0 0x0 0x0 GE1/0/1(I) 42996
IP 2002::1(21) 2001::1(1024) 6 0 0x0 0x0 GE1/0/1(O) 42996
# 查看IPv6 NetStream統計輸出報文的各種信息。
[Device] display ipv6 netstream export
IPv6 export information:
Flow source interface : Not specified
Flow destination VPN instance : Not specified
Flow destination IPv6 address (UDP) : 40::1 (5000)
Version 9 exported flow number : 10
Version 9 exported UDP datagram number (failed) : 10 (0)
在Device上配置IPv6 NetStream,具體要求為:
· 普通流的統計信息輸出到IPv6 NetStream服務器。IPv6 NetStream服務器的IP地址為40::1/64,UDP端口號為5000;
· 5種聚合流(protocol-port、source-prefix、destination-prefix和prefix)的統計信息輸出到該IPv6 NetStream服務器的3000、4000、6000和7000端口。
圖1-4 IPv6 NetStream聚合流的統計信息輸出配置組網圖
(1) 配置IPv6地址和EBGP協議
請按照圖1-4配置各接口的IPv6地址和子網掩碼,並在網絡之間運行EBGP協議,具體配置過程略。
(2) 配置IPv6 NetStream統計功能
# 在GigabitEthernet1/0/1上啟動IPv6 NetStream的入方向和出方向的統計功能。
<Device> system-view
[Device] interface gigabitethernet 1/0/1
[Device-GigabitEthernet1/0/1] ipv6 netstream inbound
[Device-GigabitEthernet1/0/1] ipv6 netstream outbound
[Device-GigabitEthernet1/0/1] quit
# 配置普通流統計信息輸出的目的地址為40::1和目的UDP端口號為5000。
[Device] ipv6 netstream export host 40::1 5000
# 配置協議-端口聚合模式,以及該聚合流統計信息輸出的目的地址為40::1和目的UDP端口號為3000。
[Device] ipv6 netstream aggregation protocol-port
[Device-ns6-aggregation-protport] enable
[Device-ns6-aggregation-protport] ipv6 netstream export host 40::1 3000
[Device-ns6-aggregation-protport] quit
# 配置源前綴聚合模式,以及該聚合流統計信息輸出的目的地址為40::1和目的UDP端口號為4000。
[Device] ipv6 netstream aggregation source-prefix
[Device-ns6-aggregation-srcpre] enable
[Device-ns6-aggregation-srcpre] ipv6 netstream export host 40::1 4000
[Device-ns6-aggregation-srcpre] quit
# 配置目的前綴聚合模式,以及該聚合流統計信息輸出的目的地址為40::1和目的UDP端口號為6000。
[Device] ipv6 netstream aggregation destination-prefix
[Device-ns6-aggregation-dstpre] enable
[Device-ns6-aggregation-dstpre] ipv6 netstream export host 40::1 6000
[Device-ns6-aggregation-dstpre] quit
# 配置前綴聚合模式,以及該聚合流統計信息輸出的目的地址為40::1和目的UDP端口號為7000。
[Device] ipv6 netstream aggregation prefix
[Device-ns6-aggregation-prefix] enable
[Device-ns6-aggregation-prefix] ipv6 netstream export host 40::1 7000
[Device-ns6-aggregation-prefix] quit
# 查看IPv6 NetStream統計輸出報文的各種信息。
[Device] display ipv6 netstream export
protocol-port aggregation export information:
Flow source interface : Not specified
Flow destination VPN instance : Not specified
Flow destination IPv6 address (UDP) : 40::1 (3000)
Version 9 exported flow number : 0
Version 9 exported UDP datagram number (failed) : 0 (0)
source-prefix aggregation export information:
Flow source interface : Not specified
Flow destination VPN instance : Not specified
Flow destination IPv6 address (UDP) : 40::1 (4000)
Version 9 exported flow number : 0
Version 9 exported UDP datagram number (failed) : 0 (0)
destination-prefix aggregation export information:
Flow source interface : Not specified
Flow destination VPN instance : Not specified
Flow destination IPv6 address (UDP) : 40::1 (6000)
Version 9 exported flow number : 0
Version 9 exported UDP datagram number (failed) : 0 (0)
prefix aggregation export information:
Flow source interface : Not specified
Flow destination VPN instance : Not specified
Flow destination IPv6 address (UDP) : 40::1 (7000)
Version 9 exported flow number : 0
Version 9 exported UDP datagram number (failed) : 0 (0)
IPv6 export information:
Flow source interface : Not specified
Flow destination VPN instance : Not specified
Flow destination IPv6 address (UDP) : 40::1 (5000)
Version 9 exported flow number : 0
Version 9 exported UDP datagram number (failed) : 0 (0)
不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!