• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

11-網絡管理和監控配置指導

目錄

09-NetStream配置

本章節下載 09-NetStream配置  (334.7 KB)

09-NetStream配置


1 NetStream配置

僅SD係列單板支持NetStream相關配置

 

1.1  NetStream技術應用背景

Internet的高速發展為用戶提供了更高的帶寬,支持的業務和應用日漸增多,傳統流量統計如SNMP、端口鏡像等,由於統計流量方式不靈活或是需要投資專用服務器成本高等原因,無法滿足對網絡進行更細致的管理,需要一種新技術來更好的支持網絡流量統計。

NetStream技術是一種基於網絡流信息的統計技術,可以對網絡中的業務流量情況進行統計和分析。在網絡的接入層、彙聚層、核心層上,都可以部署NetStream。

NetStream技術的應用有以下幾種。

l              計費:NetStream為基於資源(如線路、帶寬、時段等)占用情況的計費提供了精細的數據。Internet服務提供商可以利用這些信息來實行靈活的計費策略,如基於時間、帶寬、應用、服務質量等。企業客戶可以使用這些信息計算部門費用或分配成本,以便有效利用資源。

l              網絡規劃:NetStream可以為網絡管理工具提供關鍵信息,比如各個AS域之間的網絡流量情況,以便優化網絡設計和規劃,實現以最小的網絡運營成本達到最佳的網絡性能和可靠性。

l              網絡監控:通過在出口部署NetStream,對連接Internet網絡的接口進行實時的流量監控,可以分析各種業務占用出口帶寬的情況。網管人員可以根據這些信息判斷網絡的運行情況,盡早發現不合理的網絡結構或是網絡中的性能瓶頸,方便網管人員規劃和分配網絡資源。

l              用戶監控和分析:通過NetStream技術可以使網絡管理者輕鬆獲取用戶使用網絡和應用資源的詳細情況,進而高效地規劃以及分配網絡資源,並保障網絡的安全運行。

1.2  NetStream的基本概念

1.2.1  NetStream流定義

NetStream是一項基於“流”來提供報文統計的技術。它根據IPv4報文的目的IP地址、源IP地址、目的端口號、源端口號、協議號、ToS(Type of Service,服務類型)、輸入接口或輸出接口來定義流,相同的七元組標識為同一條流。

1.2.2  NetStream係統組成

一個典型的NetStream係統由NDE(NetStream Data Exporter,網絡流數據輸出)、NSC(NetStream Collector,網絡流數據收集)和NDA(NetStream Data Analyzer,網絡流數據分析)三部分組成。

l              NDE

NDE負責對網絡流進行分析處理,提取符合條件的流進行統計,並將統計信息輸出給NSC設備。輸出前也可對數據進行一些處理,比如聚合。配置了NetStream功能的設備在NetStream係統中擔當NDE角色。

l              NSC

NSC通常為運行於Unix或者Windows上的一個應用程序,負責解析來自NDE的報文,把統計數據收集到數據庫中,可供NDA進行解析。NSC可以采集多個NDE設備輸出的數據,對數據進行進一步的過濾和聚合。

l              NDA

NDA是一個網絡流量分析工具,它從NSC中提取統計數據,進行進一步的加工處理,生成報表,為各種業務提供依據(比如流量計費、網絡規劃,攻擊監測)。通常,NDA具有圖形化用戶界麵,可以使用戶方便地獲取、顯示和分析收集到的數據。

圖1-1 NetStream係統中的設備角色

 

圖1-1所示,NetStream進行數據采集和分析的過程如下:

(1)        配置了NetStream功能的設備(即NDE)把采集到的關於流的詳細信息定期發送給NSC;

(2)        信息由NSC初步處理後發送給NDA;

(3)        NDA對數據進行分析,以用於計費、網絡規劃等應用。

l          由於設備在NetStream係統中擔任NDE角色,所以本文檔重點介紹NDE的實現以及配置。

l          NSC和NDA一般集成在一台NetStream服務器上。

 

1.3  NetStream關鍵技術

1.3.1  流老化

NetStream流老化是設備向NetStream服務器輸出流統計信息的一種手段。當設備啟用NetStream功能後,流統計信息首先會被存儲在設備的NetStream緩衝區中。當存儲在設備上的NetStream流信息老化後,設備會把緩衝區中的流統計信息通過指定版本的NetStream輸出報文發送給NetStream服務器。流老化的三種方式及其配置請參見“1.10  配置NetStream的流老化”。

1.3.2  流輸出

1. 普通流輸出

普通流輸出是指所有流的統計信息都要被統計。在流老化時間超時後,每條流的統計信息都要輸出到NetStream服務器。

普通流的優點是:NetStream服務器可以得到每條流的詳細統計信息。但是缺點也是很明顯的,這種方式增加了網絡帶寬和設備的CPU占有率,而且為了存儲這些信息,需要大量的存儲介質空間,而很多情況下,用戶並不需要獲取所有流的統計信息。

2. 聚合流輸出

聚合流輸出是指采用聚合流輸出功能後,設備對與聚合關鍵項完全相同的流統計信息進行彙總,從而得到對應的聚合流統計信息,並且將該聚合統計信息發送到相應的接收聚合統計信息的NetStream服務器。

例如,發送四條TCP流,其目的地址相同、源地址不同,源端口、目的端口均為10,選擇表1-1中的“協議-端口聚合”方式,該聚合方式的依據為“協議號、源端口、目的端口”。因為這四條TCP流的源端口、目的端口和協議號相同,所以在聚合流統計表項中隻會記錄一條聚合流統計信息。設備隻將聚合統計信息發送給相應的接收聚合統計信息的NetStream服務器。由此可見,聚合的最大好處是可以減少對網絡帶寬的占用。

在目前的實現中,聚合流輸出支持的9種方式如表1-1所示。係統根據選擇聚合方式的聚合關鍵項,將符合對應聚合方式的多條流合並為一條聚合流,對應一條聚合記錄。9種聚合方式相互獨立,可以同時配置。

表1-1 聚合流輸出支持的9種方式

聚合方式

聚合關鍵項

協議-端口聚合(protocol-port

協議號、源端口、目的端口

源前綴聚合(source-prefix

源AS號、源掩碼長度、源前綴、輸入接口索引

目的前綴聚合(destination-prefix

目的AS號、目的掩碼長度、目的前綴、輸出接口索引

源和目的前綴聚合(prefix

AS號、目的AS號、源掩碼長度、目的掩碼長度、源前綴、目的前綴、輸入接口索引、輸出接口索引

前綴-端口聚合(prefix-port

源前綴、目的前綴、源掩碼長度、目的掩碼長度、ToS、協議號、源端口、目的端口、輸入接口索引、輸出接口索引

服務類型-源前綴聚合(tos-source-prefix

ToS、源AS號、源前綴、源掩碼長度、輸入接口索引

服務類型-目的前綴聚合(tos-destination-prefix

ToS、目的AS號、目的掩碼長度、目的前綴、輸出接口索引

服務類型-前綴聚合(tos-prefix

ToS、源AS號、源前綴、源掩碼長度、目的AS號、目的掩碼長度、目的前綴、輸入接口索引和輸出接口索引

服務類型-協議-端口聚合(tos-protocol-port

ToS、協議類型、源端口、目的端口、輸入接口索引、輸出接口索引

 

1.3.3  輸出報文的版本格式

目前Netstream輸出的報文主要有5、8、9三個版本。其中版本9為用戶提供了可定義統計元素的模板,用戶可根據實際需求設計該模板,使統計信息的輸出更為靈活。

l              版本5:根據七元組產生原始的數據流,但報文格式固定,不易擴展。

l              版本8:支持聚合輸出格式,但報文格式固定,不易擴展。

l              版本9:基於模板方式,使統計信息的輸出更為靈活,可以用來靈活輸出各種組合格式的數據。版本9支持對BGP下一跳、MPLS等統計輸出。

1.4  NetStream采樣過濾功能

1.4.1  NetStream采樣

NetStream可以與Sampler(采樣器)配合使用。通過設定適當的采樣間隔,不但減少了統計的報文數量,收集到的統計信息也可以保證基本正確地反映整個網絡流的狀況。另外,采樣還可以減小對設備轉發性能造成的影響。與采樣有關的內容請參見“網絡管理和監控配置指導”中的“Sampler”。

1.4.2  NetStream過濾

NetStream可以與ACLAccess Control List,訪問控製列表)和QoS(Quality of Service)配合使用,NetStream隻統計符合ACLQoS篩選出的特定報文。通過這種方式可以使NetStream對用戶關注的數據進行統計,更能滿足用戶多樣的統計要求。

NetStream無論是和ACL或是和QoS配合使用,都是為了先對數據流進行過濾,這樣NetStream就可以“隻對某些符合條件的流”進行統計。兩者方式的區別是:QoS可以更加靈活的指定流,且應用方式多樣。

1.5  NetStream配置任務簡介

在配置NetStream之前,可根據以下需求選擇相應的配置環節:

l              部署NetStream的具體位置,也就是明確需要在網絡環境中的哪台設備上開啟NetStream功能。

l              如果網絡上有各種業務流,可以考慮使用ACL或QoS篩選出需要統計的特定數據。

l              如果網絡上的流量很大,可以考慮對數據流進行采樣。

l              確定采用哪種輸出報文的版本,對NetStream統計輸出報文的版本進行設置。

l              根據實際網絡情況和需求,對NetStream的流老化時間進行設置。

l              如果統計輸出的報文過多,可以配置聚合輸出統計信息,避免重複的流輸出信息占用網絡帶寬。

具體的配置步驟可以參考圖1-2

圖1-2 NetStream配置步驟流程圖

 

表1-2 NetStream配置任務簡介

配置任務

說明

詳細配置

開啟NetStream功能

必選

1.6 

配置NetStream過濾功能

可選

1.7.1 

配置NetStream采樣功能

可選

1.7.2 

配置NetStream統計信息的輸出

配置NetStream普通流的統計信息輸出

請根據實際需要進行選擇

1.8 

配置NetStream聚合流的統計信息輸出

配置NetStream輸出報文的格式

可選

1.9 

配置NetStream的流老化

可選

1.10 

 

1.6  開啟NetStream功能

1.6.1  開啟端口的NetStream功能

表1-3 開啟端口的NetStream功能

操作

命令

說明

進入係統視圖

system-view

-

進入二層以太網端口視圖/三層以太網端口視圖

interface interface-type interface-number

-

開啟端口的NetStream功能

ip netstream { inbound | outbound }

必選

缺省情況下,NetStream功能處於關閉狀態

 

1.7  配置NetStream過濾采樣功能

配置NetStream過濾采樣功能前,請先使用ip netstream命令開啟NetStream功能。

1.7.1  配置NetStream過濾功能

1. 使用ACL方式進行過濾

表1-4 配置根據指定條件對NetStream過濾功能

操作

命令

說明

進入係統視圖

system-view

-

進入二層以太網端口視圖/三層以太網端口視圖

interface interface-type interface-number

-

配置根據指定條件對NetStream過濾功能

ip netstream filter acl acl-number { inbound | outbound }

可選

缺省情況下, NetStream統計所有IPv4報文,不啟用過濾功能

 

l          如果在設備上同時配置過濾和采樣,設備會先過濾後采樣報文。

l          配置過濾時,要求ACL必須存在。ACL被引用後,不允許刪除或修改ACL規則。關於ACL的相關內容請參見“ACL和QoS配置指導”中的“ACL”。

 

2. 使用QoS方式進行過濾

使用netstream filter命令可以對匹配到的具體報文進行NetStream統計。

l              deny:不對報文進行NetStream統計,直接轉發。

l              permit:對報文進行NetStream統計。

表1-5 使用QoS方式進行過濾

操作

命令

說明

進入係統視圖

system-view

-

定義類並進入類視圖

traffic classifier tcl-name [ operator { and | or } ]

-

定義匹配數據包的規則

if-match match-criteria

-

退出類視圖

quit

-

定義一個流行為並進入流行為視圖

traffic behavior behavior-name

-

配置NetStream過濾動作

netstream filter { deny | permit }

必選

退出流行為視圖

quit

-

定義策略並進入策略視圖

qos policy policy-name

-

在策略中為類指定采用的流行為

classifier tcl-name behavior behavior-name

-

退出策略視圖

quit

-

應用QoS策略

基於端口

進入二層以太網端口視圖或三層以太網端口視圖、端口組視圖

qos apply policy policy-name { inbound | outbound }

-

基於VLAN

進入係統視圖

qos vlan-policy policy-name vlan vlan-id-list { inbound | outbound }

-

基於全局

進入係統視圖

qos apply policy policy-name global { inbound | outbound }

-

基於控製平麵

進入控製平麵視圖

qos apply policy policy-name inbound

-

 

關於類、流行為、策略的詳細介紹和相關配置,請參見“ACL和QoS配置指導”中的“QoS配置方式”。

 

1.7.2  配置NetStream采樣功能

表1-6 配置NetStream的采樣功能

操作

命令

說明

進入係統視圖

system-view

-

進入二層以太網端口視圖或三層以太網端口視圖

interface interface-type interface-number

-

配置NetStream采樣功能

ip netstream sampler sampler-name { inbound | outbound }

必選

缺省情況下,NetStream統計所有IPv4報文,不啟用采樣功能

 

l          如果在設備上同時配置過濾和采樣,設備會先過濾後采樣報文。

l          配置采樣時,要求采樣器必須存在(即需要sampler命令先創建采樣器),然後使用ip netstream sampler引用采樣器。采樣器引用後不允許刪除。關於Sampler的內容請參見“網絡管理和監控配置指導”中的“Sampler”。

 

1.8  配置NetStream統計信息的輸出

在配置NetStream統計信息的輸出時,需要對NetStream統計信息輸出的源端口和目的地址進行設置,後者為必選配置。

1.8.1  配置NetStream普通流的統計信息輸出

表1-7 配置NetStream普通流的統計信息輸出

操作

命令

說明

進入係統視圖

system-view

-

進入二層以太網端口視圖/三層以太網端口視圖

interface interface-type interface-number

-

使能端口的NetStream統計功能

ip netstream { inbound | outbound }

必選

缺省情況下,NetStream統計功能處於關閉狀態

退回係統視圖

quit

-

配置NetStream普通流統計信息輸出的目的地址

ip netstream export host ip-address udp-port [ vpn-instance vpn-instance-name ]

必選

缺省情況下,係統視圖下沒有配置目的地址

配置NetStream統計信息輸出的源端口

ip netstream export source interface interface-type interface-number

可選

缺省情況下,采用統計輸出報文的出端口(即與服務器相連的端口)作為源端口

建議使用網管口作為源端口,與服務器相連,並向服務器輸出統計信息

配置輸出速率限製

ip netstream export rate rate

可選

缺省情況下,NetStream統計輸出報文的輸出速率不受限製

 

1.8.2  配置NetStream聚合流的統計信息輸出

設備支持兩種聚合方式:軟件聚合和硬件聚合。若未配置硬件流聚合功能,則設備會通過軟件對與聚合關鍵項完全相同的流統計信息進行彙總;配置采用硬件流聚合功能後,設備會通過硬件直接對與聚合關鍵項完全相同的流統計信息進行彙總,從而得到對應的聚合流統計信息。因此通過配置硬件流聚合功能,能夠有效降低流聚合對設備資源的消耗。

表1-8 配置NetStream聚合流的統計信息輸出

操作

命令

說明

進入係統視圖

system-view

-

進入二層以太網端口視圖/三層以太網端口視圖

interface interface-type interface-number

-

使能端口的NetStream統計功能

ip netstream { inbound | outbound }

必選

缺省情況下,NetStream統計功能處於關閉狀態

退回係統視圖

quit

-

配置NetStream硬件流聚合功能

ip netstream aggregation advanced

可選

缺省情況下,NetStream硬件流聚合功能處於關閉狀態

進入NetStream聚合視圖

ip netstream aggregation { destination-prefix | prefix | prefix-port | protocol-port | source-prefix | tos-destination-prefix | tos-prefix | tos-protocol-port | tos-source-prefix }

必選

配置NetStream聚合統計信息輸出的目的地址

ip netstream export host ip-addrress udp-port [ vpn-instance vpn-instance-name ]

必選

缺省情況下,聚合視圖下沒有配置目的地址。聚合視圖下目的IP地址和目的UDP端口號為係統視圖下所配置的值

需要注意的是,為了減少對網絡帶寬的占用,可以隻在聚合視圖下配置ip netstream export host命令,此時設備隻會輸出聚合流信息

配置NetStream聚合統計信息輸出的源端口

ip netstream export source interface interface-type interface-number

可選

缺省情況下,采用統計輸出報文的出端口(即與服務器相連的端口)作為源端口

l      不同聚合視圖下可以配置不同的源端口

l      聚合視圖下若沒有配置源端口,則使用係統視圖下的配置

l      建議使用網管口作為源端口,與服務器相連,並向服務器輸出統計信息

使能NetStream聚合功能

enable

必選

缺省情況下,NetStream聚合功能處於關閉狀態

 

l          硬件流聚合不能和係統視圖下的ip netstream export host同時配置。在係統視圖下配置的ip netstream export host命令後硬件聚合功能失效。

l          硬件聚合流表項的老化與普通流表項的老化相同。

l          在聚合視圖下,用戶配置的NetStream統計輸出報文的輸出屬性,僅對聚合報文生效;而係統視圖下的配置對普通報文生效,並且當聚合視圖下沒有配置以上屬性時,也會對聚合報文生效。

 

1.9  配置NetStream輸出報文的屬性

1.9.1  配置NetStream輸出報文的格式

用戶可以通過配置NetStream輸出報文的格式,進一步明確需要統計的選項。

NetStream流信息中會記錄流的源IP地址及其對應的自治係統號;目的IP地址及其對應的自治係統號。設備會根據用戶實際配置的自治係統參數來確定記錄的自治係統號。如圖1-3所示,有一條數據流從AS 20開始,依次經過AS 21至AS 24。如果配置參數peer-as,那麼流信息中記錄該流的源AS為21,目的AS為23。如果配置參數origin-as,那麼流信息中記錄該流的源AS為20,目的AS為24。

圖1-3 自治係統參數示意圖

 

NetStream統計輸出報文還支持BGP下一跳選項。當用戶配置版本9NetStream統計輸出報文屬性時,用戶可以選擇是否在流信息中記錄BGP下一跳地址。

表1-9 配置NetStream輸出報文的格式

操作

命令

說明

進入係統視圖

system-view

-

配置NetStream統計輸出報文版本以及其自治係統選項、BGP下一跳選項

ip netstream export version 5 [ origin-as | peer-as ]

可選

缺省情況下,IPv4普通流信息通過版本5的NetStream統計輸出報文發送,MPLS流信息不輸出。自治係統選項使用鄰接自治係統號(peer-as),流信息中不記錄BGP下一跳地址

ip netstream export version 9 [ origin-as | peer-as ] [ bgp-nexthop ]

 

自治係統相關知識,請參見“三層技術-IP路由配置指導”中的“BGP”。

 

1.9.2  配置NetStream輸出報文版本9模板的刷新率

由於V9版本是基於模板方式的、可支持自定義格式,所以設備上需要定期刷新模板,並通知NetStream服務器最新的V9模版格式。用戶可以根據實際情況,配置版本9模板的刷新率,及時更新模板。

表1-10 配置NetStream輸出報文版本9模板的刷新率

操作

命令

說明

進入係統視圖

system-view

-

配置NetStream統計輸出報文版本9模板的包刷新率

ip netstream export v9-template refresh-rate packet packets

可選

缺省情況下,每隔20個包發送一次版本9模板

配置NetStream統計輸出報文版本9模板的時間刷新率

ip netstream export v9-template refresh-rate time minutes

可選

缺省情況下,每隔30分鍾發送一次版本9模板

 

可以同時配置包刷新率和時間刷新率,隻要滿足任意一個刷新條件,設備就會將符合條件的模板發送給NetStream服務器。

 

1.10  配置NetStream的流老化

1.10.1  流老化的三種機製

NetStream流老化有以下三種機製:

l              按時老化

l              強製老化

l              TCPFINRST報文觸發老化(該形式的老化在TCP連接拆除時自動進行)。

1. 按時老化

按時老化分為以下兩種方式:

l              不活躍的流老化:從最後一個報文開始,該流在ip netstream timeout inactive指定的時間內沒有被采集到(即在設定的inactive時長內統計到的流數目沒有增加),那麼設備會向NetStream服務器輸出該流的統計信息,這種老化稱為不活躍的流老化。通過這種老化,可以清除設備上NetStream緩衝區中的無用表項(此時使用display ip netstream cache命令無法看到這條老化的流),充分利用統計表項資源。

l              活躍的流老化:從第一個報文開始,該流在ip netstream timeout active指定的時間內一直能被采集到。活躍時間超過設定的active時長後,需要輸出該流的統計信息,這種老化稱為活躍的流老化。設備向NetStream服務器輸出活躍流的統計信息後,因為該流實際上還存在,所以在設備上NetStream緩衝區會繼續統計該流(此時使用display ip netstream cache可以看到這條流的統計表項)。這種老化方式是設備為了向NetStream服務器輸出活躍流統計信息的一種機製。

2. 強製老化

用戶可以執行reset ip netstream statistics命令強製將NetStream緩衝區中所有流老化,並清除NetStream緩衝區信息。

3. TCPFINRST報文觸發老化

對於TCP連接,當有標誌為FIN或RST的報文發送時,表示一次會話結束。因此當一條已經存在的TCP協議NetStream流中流過一條標誌為FIN或RST的報文時,可以立即老化相應的NetStream流。但是假如一條流的第一個報文就是TCP的FIN或RST報文,則會按正常的流程創建一條新流,不進行老化。這種方式在設備上缺省開啟,不能通過執行命令開啟或關閉該老化方式。

1.10.2  配置NetStream的流老化

表1-11 配置NetStream的流老化

操作

命令

說明

進入係統視圖

system-view

-

配置按時老化

配置活躍流的老化時間

ip netstream timeout active minutes

可選

缺省情況下,活躍流的老化時間為5分鍾

配置不活躍流的老化時間

ip netstream timeout inactive seconds

可選

缺省情況下,不活躍流的老化時間為30秒

配置強製老化

退回用戶視圖

quit

-

強製老化

reset ip netstream statistics

可選

執行該命令會強製老化流緩存區中所有流,並清除NetStream緩衝區的狀態信息和輸出報文信息

 

1.11  NetStream顯示和維護

在完成上述配置後,在任意視圖下執行display命令可以顯示配置後IPv4 NetStream的運行情況,通過查看顯示信息驗證配置的效果。

在用戶視圖下執行reset命令可以清除NetStream的統計信息。

表1-12 NetStream顯示和維護

操作

命令

查看NetStream流緩存區的配置和狀態信息(分布式設備)

display ip netstream cache [ verbose ] [ slot slot-number ] [ | { begin | exclude | include } regular-expression ]

查看NetStream流緩存區的配置和狀態信息(分布式IRF設備)

display ip netstream cache [ verbose ] [ chassis chassis-number slot slot-number ] [ | { begin | exclude | include } regular-expression ]

查看NetStream統計輸出報文信息

display ip netstream export [ | { begin | exclude | include } regular-expression ]

查看NetStream模板的配置和狀態信息(分布式設備)

display ip netstream template [ slot slot-number ] [ | { begin | exclude | include } regular-expression ]

查看NetStream模板的配置和狀態信息(分布式IRF設備)

display ip netstream template [ chassis chassis-number slot slot-number ] [ | { begin | exclude | include } regular-expression ]

將流緩存區中所有流強製老化,並清除NetStream緩衝區的狀態信息和輸出報文信息

reset ip netstream statistics

 

1.12  NetStream典型配置舉例

1.12.1  NetStream普通流的統計信息輸出配置舉例

1. 組網需求

圖1-4所示,在Device A的端口GigabitEthernet2/0/1上配置NetStream,對接收的報文進行統計,並將NetStream普通流的統計信息輸出到NetStream服務器。NetStream服務器的IP地址為12.110.2.2/16,UDP端口號為5000。

端口GigabitEthernet2/0/1必須是SD係列業務板上的端口。

 

2. 組網圖

圖1-4 NetStream普通流的統計信息輸出配置組網圖

 

3. 配置步驟

# 在端口GigabitEthernet2/0/1上啟動NetStream入統計。

<DeviceA> system-view

[DeviceA] interface GigabitEthernet 2/0/1

[DeviceA-GigabitEthernet2/0/1] ip netstream inbound

[DeviceA-GigabitEthernet2/0/1] quit

# 在VLAN接口2000上配置IP地址。

[DeviceA] vlan 2000

[DeviceA-vlan2000] quit

[DeviceA] interface vlan-interface 2000

[DeviceA-Vlan-interface2000] ip address 12.110.2.1 255.255.0.0

[DeviceA-Vlan-interface2000] quit

[DeviceA] ip netstream export source interface Vlan-interface 2000

# 配置NetStream普通流統計信息輸出的目的地址。

[DeviceA] ip netstream export host 12.110.2.2 5000

1.12.2  NetStream聚合流的統計信息輸出配置舉例

1. 組網需求

在Device A的端口GigabitEthernet2/0/1上配置NetStream,具體要求為:

l              普通流的統計信息使用版本5格式輸出到NetStream服務器。NetStream服務器的IP地址為4.1.1.1/16,UDP端口號為5000;

l              使用版本8格式對4種聚合流(protocol-portsource-prefixdestination-prefixprefix)進行統計,並將各聚合流分別輸出到該NetStream服務器的3000、4000、6000和7000端口。

l          網絡之間均運行EBGP路由協議。BGP的配置請參見“三層技術-IP路由配置指導”中的“BGP”。

l          端口GigabitEthernet2/0/1必須是SD係列業務板上的端口。

 

2. 組網圖

圖1-5 NetStream聚合流的統計信息輸出配置組網圖

 

3. 配置步驟

# 在出、入方向啟用NetStream統計功能。

<DeviceA> system-view

[DeviceA] interface GigabitEthernet 2/0/1  

[DeviceA-GigabitEthernet2/0/1] ip netstream inbound

[DeviceA-GigabitEthernet2/0/1] ip netstream outbound

[DeviceA-GigabitEthernet2/0/1] quit

# 配置普通流統計信息輸出的目的地址。

[DeviceA] ip netstream export host 4.1.1.1 5000

# 配置協議-端口聚合模式,以及該聚合模式聚合流統計信息輸出的目的地址。

[DeviceA] ip netstream aggregation protocol-port

[DeviceA-ns-aggregation-protport] enable

[DeviceA-ns-aggregation-protport] ip netstream export host 4.1.1.1 3000

[DeviceA-ns-aggregation-protport] quit

# 配置源前綴聚合模式,以及該聚合模式聚合流統計信息輸出的目的地址。

[DeviceA] ip netstream aggregation source-prefix

[DeviceA-ns-aggregation-srcpre] enable

[DeviceA-ns-aggregation-srcpre] ip netstream export host 4.1.1.1 4000

[DeviceA-ns-aggregation-srcpre] quit

# 配置目的前綴聚合模式,以及該聚合模式聚合流統計信息輸出的目的地址。

[DeviceA] ip netstream aggregation destination-prefix

[DeviceA-ns-aggregation-dstpre] enable

[DeviceA-ns-aggregation-dstpre] ip netstream export host 4.1.1.1 6000

[DeviceA-ns-aggregation-dstpre] quit

# 配置前綴聚合模式,以及該聚合模式聚合流統計信息輸出的目的地址。

[DeviceA] ip netstream aggregation prefix

[DeviceA-ns-aggregation-prefix] enable

[DeviceA-ns-aggregation-prefix] ip netstream export host 4.1.1.1 7000

[DeviceA-ns-aggregation-prefix] quit

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們