Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Campos de saída de formato de monitoramento de fluxo versão 5

Uma explicação detalhada dos formatos e campos de pacotes da versão 5 é mostrada nos seguintes números e tabelas:

Figura 1: Formato de cabeçalho Version 5 Packet Header Format de pacote versão 5
Tabela 1: Exportação versão 5 Campos de cabeçalho de pacotes

Campo

Descrição

Comentários

Version

5

Contar

O número de registros na Unidade de Dados de Protocolo (PDU) ou pacote

sysUptime

O tempo atual passou, em milissegundos, desde que o roteador começou

segundos UNIX

Segundos atuais desde 0000 UTC 1970

Tempo sincronizado de NTP; o relógio em cada serviço PIC é autônomo (jitter de 200-400 msec) em PICs em um chassi

Nanossegundos UNIX

Nanossegundos residuais desde 0000 UTC 1970

Veja os comentários acima para unix segundos

Número da sequência de fluxo

Número de sequência de fluxos totais recebidos

Tipo de motor

Valor de 8 bits configurado pelo usuário

Também conhecido como tipo VIP nos equipamentos de outros fornecedores

Identificação do motor

Valor de 8 bits configurado pelo usuário

 

Figura 2: Formato de cabeçalho Version 5 Flow-Export Flow Header Format de fluxo de exportação versão 5
Tabela 2: Campos de cabeçalho de fluxo de exportação versão 5 de exportação

Campo

Descrição

Comentários

Endereço IP de origem

Endereço IP de origem do fluxo

Endereço IP de destino

Endereço IP de destino do fluxo

Endereço IP next-hop

Endereço IP do roteador onde os fluxos são encaminhados

Entrada seIndex

Valor do índice SNMP para a interface de entrada onde o roteador recebe fluxos

Junos OS Release 5.7 e posterior — inserido dinamicamente, mas substituído pela configuração manual

Junos OS Release 5.5 — configurado manualmente

Junos OS Release 5.4 — Definido para zero

Saída seIndex

Valor do índice SNMP para a interface de saída onde o roteador encaminha fluxos

Junos OS Release 5.7 e posterior — inserido dinamicamente, mas substituído pela configuração manual

Junos OS Release 5.5 — configurado manualmente

Junos OS Release 5.4 — Definido para zero

Pacotes

Número total de pacotes recebidos em um fluxo

Bytes

Número total de bytes recebidos em um fluxo

Início do tempo de fluxo

Tempo de ativação do sistema, em segundos, no início do fluxo

Tempo de ativação do sistema para os serviços PIC aceitando fluxos

Tempo final de fluxo

Tempo de ativação do sistema, em segundos, ao final do fluxo

Tempo de ativação do sistema para os serviços PIC aceitando fluxos

Porta de origem

Porta de aplicativo de origem

Porta de destino

Porta de aplicativo de destino

O tipo ICMP é colocado no byte de alta ordem e o código do tipo ICMP é colocado no byte de baixa ordem deste campo

Bandeiras de TCP

Bandeiras de TCP definidas no fluxo

Protocolo IP

Número do protocolo IP

TOS

Tipo de serviço IP

As de origem

NÚMERO AS do endereço de origem

Junos OS Release 5.7 e posterior — inserido dinamicamente se as informações de AS estiverem disponíveis

Destino AS

NÚMERO AS do endereço de destino

Junos OS Release 5.7 e posterior — inserido dinamicamente se as informações de AS estiverem disponíveis

Comprimento da máscara de origem

Comprimento da máscara de rede de endereço de origem

Comprimento da máscara de Dest.

Comprimento da máscara de rede de endereço de destino

Preenchimento

Bytes disponíveis para garantir um comprimento mínimo de pacote

Fórmulas úteis para o monitoramento de fluxo são:

  • start flow timestamp absolute = unixTime x 1000 – (sysUptime – start flow timestamp)

  • tempo de fluxo final absoluto = unixTime x 1000 – (sysUptime – tempo de fluxo final)

    Nota:

    No campo de porta de destino de 2 byte do formato de fluxo de exportação versão 5 de fluxo de exportação, as seguintes informações podem ser derivadas:

  • Byte de alta ordem — tipo ICMP

  • Byte de baixa ordem — código do tipo ICMP

Por exemplo, se o tipo ICMP for 3 (00000011 em binário) e o código do tipo ICMP for inalcançável de rede (Tipo Code 0, ou 00000000 em binário), o valor de campo da porta de destino resultante é 00000011 0000000 (768 em decimais).

Para obter mais informações sobre o tipo e código do tipo ICMP, consulte o RFC 792 em http://www.ietf.org.