JuniperのMXでport-mirroringしたときのメモ。
MXでのポートミラーリングには2種類あって、L3(family inet)とL2(family bridge)のミラーリングがある。
L2ポートをミラーできるのはミラー元もミラー先もL2じゃなきゃできない。
つまり、IPの振ってあるポートからL2のポートにはミラーできない。
とりあえず、L2のコンフィグを。
###ミラー先インタフェースの設定
[interfaces ge-X/X/X]
encapsulation ethernet-bridge;
unit 0 {
family bridge;
}
[forwarding-options]
port-mirroring {
input {
rate 1;
run-length 0;
}
family vpls {
output {
interface ge-X/X/X.0;
no-filter-check;
}
}
}
##Bridge Domainの設定
[bridge-domains]
mirror {
domain-type bridge;
interface ge-X/X/X.0;
}
で、このフィルターをミラー元インタフェースに適用する。
これによってミラーリングされる。
[firewall family bridge]
filter mirror {
interface-specific;
term 1 {
then {
accept;
port-mirror;
}
}
}
bridge-domainとかrun-lengthとか新しい言葉がでてきましたが、これらについてはまた今度。
JuniperのEXスイッチはもっと簡単にポートミラーできるようです。
MXでのポートミラーリングには2種類あって、L3(family inet)とL2(family bridge)のミラーリングがある。
L2ポートをミラーできるのはミラー元もミラー先もL2じゃなきゃできない。
つまり、IPの振ってあるポートからL2のポートにはミラーできない。
とりあえず、L2のコンフィグを。
###ミラー先インタフェースの設定
[interfaces ge-X/X/X]
encapsulation ethernet-bridge;
unit 0 {
family bridge;
}
[forwarding-options]
port-mirroring {
input {
rate 1;
run-length 0;
}
family vpls {
output {
interface ge-X/X/X.0;
no-filter-check;
}
}
}
##Bridge Domainの設定
[bridge-domains]
mirror {
domain-type bridge;
interface ge-X/X/X.0;
}
で、このフィルターをミラー元インタフェースに適用する。
これによってミラーリングされる。
[firewall family bridge]
filter mirror {
interface-specific;
term 1 {
then {
accept;
port-mirror;
}
}
}
bridge-domainとかrun-lengthとか新しい言葉がでてきましたが、これらについてはまた今度。
JuniperのEXスイッチはもっと簡単にポートミラーできるようです。
- Juniper MX Series/Oreilly & Associates Inc

- ¥7,126
- Amazon.co.jp
