Juniper SRX650 配置netflow 求助
juniper吧
全部回复
仅看楼主
level 1
Morpho℃ 楼主
《各品牌网络设备SNMP及NetFlow配置集》参考的是这里的命令
NetFlow配置
set firewall filter gd-ipnet-m160-1 term net123 then sample set firewall filter gd-ipnet-m160-1 term net123 then accept
set interfaces ge-4/1/1 unit 0 family inet filter input net123 "在ge-4/1/1口上对input包作采样
set interfaces ge-4/1/1 unit 0 family inet filter output net123 "对output包作采样 set forwarding-options sampling input family inet rate 1000 "采样率为1000 set forwarding-options sampling input family inet run-length 0
set forwarding-options sampling output cflowd 211.139.136.108 port 3055 "接受NetFlow采样包的目的主机为211.139.136.108 wk_ad_begin({pid : 21});wk_ad_after(21, function(){$('.ad-hidden').hide();}, function(){$('.ad-hidden').show();});
set forwarding-options sampling output cflowd 211.139.136.108 version 5 set forwarding-options sampling output cflowd 211.139.136.108 no-local-dump
set forwarding-options sampling output cflowd 211.139.136.108 autonomous-system-type origin "origin和peer选一 commit
"在这里,sampling_rate=(run_length+1)/rate, " 即sampling_rate=(1+1)/1000
"(set forwarding-options sampling input family inet run-length 1 "run-length缺省为0)
但是第一句命令就出现了偏差
求大神教育帮忙
2015年01月09日 08点01分 1
level 12
明显提示你配置缺少,你首先得了解下配置再弄行不行
2015年01月09日 12点01分 2
嗯 对juniper的设备不熟悉,第一次接触,大神求指点
2015年01月09日 14点01分
level 1
Morpho℃ 楼主
我后来也认为是 没全部配置完就check的原因
后来 做了如下配置
set interfaces ge-0/0/0 unit 0 family inet sampling input output
set interfaces ge-0/0/1 unit 0 family inet samping input output
set forwarding-options samping input rate 100
set forwarding-options samping family inet output flow-server 10.1.8.135 port 9996
set forwarding-options samping family inet output flow-server 10.1.8.134 version 5
用的是破解版的opmanager监控,监控2台设备各一个接口,另外一台是cisco的设备,netflow是成功监控的,Juniper的这台opmanager的netflow灯一直是红的,我也不知道该如何开启了。
2015年01月09日 14点01分 3
1