Dell Networking SONiC - 흐름 기반 미러링

摘要: 이 문서에서는 Dell Networking SONiC에서 흐름 기반 모니터링을 구성하는 방법에 대해 설명합니다.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

현재 문서에서는 Dell Networking SONiC에서 흐름 기반 미러링을 구성하는 방법에 대한 지침을 찾을 수 있습니다. 

흐름 기반 포트 미러링 활용 사례 예: 
모니터링 정책을 사용하여 한 스위치 포트, 여러 스위치 포트, 전체 VLAN 또는 포트 채널에서 선택한 네트워크 패킷의 복제본을 CPU로 전송합니다.
 
주의: CPU로 트래픽을 전송할 때는 주의해야 하며 CPU 과부하를 방지하기 위해 송신 패킷 필터를 적용하십시오.
 
참고: 흐름 기반 미러링이 Dell Networking SONiC 4.0.3에서 테스트되었습니다.

아래 예에서는 src=any, dst=10.0.20.1

에 대한 트래픽 필터링을 사용하여 흐름 기반 미러링 세션을 구성하는 단계를 공유합니다. 필요에 따라 추가 필터를 추가할 수 있습니다. 필터를 액세스 목록에 추가해야 합니다. 
 

미러 세션 구성 

아래 예에서는 미러 세션 명령이 사용되며 다음 양식을 사용합니다. mirror-session session-name
show running-configuration mirror-session
!
mirror-session 2
destination CPU direction both


TEST라는 액세스 목록 설정

show running-configuration ip access-list TEST
!
ip access-list TEST
seq 10 permit ip any host 10.0.20.1 << in current case we would copy traffic with src any to dst 10.0.20.1 to CPU , additional port filters could be applied here.


FLOW-MAP이라는 클래스 맵 설정

show running-configuration class-map FLOW-MAP
!
class-map FLOW-MAP match-type acl
 match access-group ip TEST


policy-map FLOW-POLICY 설정

show running-configuration policy-map FLOW-POLICY
!
policy-map FLOW-POLICY type monitoring
class FLOW-MAP priority 99
  set mirror-session 2


이더넷6의 물리적 인터페이스에 정책 맵 적용

show running-configuration interface Ethernet 6
!
interface Ethernet6
service-policy type monitoring in FLOW-POLICY 

이제 위의 cfg가 적용된 전송 스위치에서 tcpdump를 실행하고 패킷/해당 콘텐츠를 볼 수 있습니다.
DELLSONiC# exit 
admin@DELLSONiC:~$ sudo tcpdump -i any host 10.0.20.1

受影响的产品

Enterprise SONiC Distribution, PowerSwitch E3200-ON Series, Dell EMC Networking N3200-ON, PowerSwitch S5212F-ON, PowerSwitch S5224F-ON, PowerSwitch S5232F-ON, PowerSwitch S5248F-ON, PowerSwitch S5296F-ON, PowerSwitch Z9264F-ON, PowerSwitch Z9332F-ON , PowerSwitch Z9432F-ON ...
文章属性
文章编号: 000216195
文章类型: How To
上次修改时间: 17 10月 2023
版本:  3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。