Campos de saída de formato de monitoramento de fluxo versão 5
Uma explicação detalhada dos formatos e campos de pacotes da versão 5 é mostrada nos seguintes números e tabelas:
Campo |
Descrição |
Comentários |
---|---|---|
Version |
5 |
– |
Contar |
O número de registros na Unidade de Dados de Protocolo (PDU) ou pacote |
– |
sysUptime |
O tempo atual passou, em milissegundos, desde que o roteador começou |
– |
segundos UNIX |
Segundos atuais desde 0000 UTC 1970 |
Tempo sincronizado de NTP; o relógio em cada serviço PIC é autônomo (jitter de 200-400 msec) em PICs em um chassi |
Nanossegundos UNIX |
Nanossegundos residuais desde 0000 UTC 1970 |
Veja os comentários acima para unix segundos |
Número da sequência de fluxo |
Número de sequência de fluxos totais recebidos |
– |
Tipo de motor |
Valor de 8 bits configurado pelo usuário |
Também conhecido como tipo VIP nos equipamentos de outros fornecedores |
Identificação do motor |
Valor de 8 bits configurado pelo usuário |
– |
Campo |
Descrição |
Comentários |
---|---|---|
Endereço IP de origem |
Endereço IP de origem do fluxo |
– |
Endereço IP de destino |
Endereço IP de destino do fluxo |
– |
Endereço IP next-hop |
Endereço IP do roteador onde os fluxos são encaminhados |
– |
Entrada seIndex |
Valor do índice SNMP para a interface de entrada onde o roteador recebe fluxos |
Junos OS Release 5.7 e posterior — inserido dinamicamente, mas substituído pela configuração manual Junos OS Release 5.5 — configurado manualmente Junos OS Release 5.4 — Definido para zero |
Saída seIndex |
Valor do índice SNMP para a interface de saída onde o roteador encaminha fluxos |
Junos OS Release 5.7 e posterior — inserido dinamicamente, mas substituído pela configuração manual Junos OS Release 5.5 — configurado manualmente Junos OS Release 5.4 — Definido para zero |
Pacotes |
Número total de pacotes recebidos em um fluxo |
– |
Bytes |
Número total de bytes recebidos em um fluxo |
– |
Início do tempo de fluxo |
Tempo de ativação do sistema, em segundos, no início do fluxo |
Tempo de ativação do sistema para os serviços PIC aceitando fluxos |
Tempo final de fluxo |
Tempo de ativação do sistema, em segundos, ao final do fluxo |
Tempo de ativação do sistema para os serviços PIC aceitando fluxos |
Porta de origem |
Porta de aplicativo de origem |
– |
Porta de destino |
Porta de aplicativo de destino |
O tipo ICMP é colocado no byte de alta ordem e o código do tipo ICMP é colocado no byte de baixa ordem deste campo |
Bandeiras de TCP |
Bandeiras de TCP definidas no fluxo |
– |
Protocolo IP |
Número do protocolo IP |
– |
TOS |
Tipo de serviço IP |
– |
As de origem |
NÚMERO AS do endereço de origem |
Junos OS Release 5.7 e posterior — inserido dinamicamente se as informações de AS estiverem disponíveis |
Destino AS |
NÚMERO AS do endereço de destino |
Junos OS Release 5.7 e posterior — inserido dinamicamente se as informações de AS estiverem disponíveis |
Comprimento da máscara de origem |
Comprimento da máscara de rede de endereço de origem |
– |
Comprimento da máscara de Dest. |
Comprimento da máscara de rede de endereço de destino |
– |
Preenchimento |
Bytes disponíveis para garantir um comprimento mínimo de pacote |
– |
Fórmulas úteis para o monitoramento de fluxo são:
start flow timestamp absolute = unixTime x 1000 – (sysUptime – start flow timestamp)
tempo de fluxo final absoluto = unixTime x 1000 – (sysUptime – tempo de fluxo final)
Nota:No campo de porta de destino de 2 byte do formato de fluxo de exportação versão 5 de fluxo de exportação, as seguintes informações podem ser derivadas:
Byte de alta ordem — tipo ICMP
Byte de baixa ordem — código do tipo ICMP
Por exemplo, se o tipo ICMP for 3 (00000011 em binário) e o código do tipo ICMP for inalcançável de rede (Tipo Code 0, ou 00000000 em binário), o valor de campo da porta de destino resultante é 00000011 0000000 (768 em decimais).
Para obter mais informações sobre o tipo e código do tipo ICMP, consulte o RFC 792 em http://www.ietf.org.