Datenstromüberwachung Version 9 – Ausgabefelder im Format
Eine detaillierte Erläuterung der aktiven Datenstromüberwachung Version 9 von Paketformaten und -feldern wird wie folgt angezeigt:
Das Junos OS unterstützt die Vorlagenformate der Version 9:
| Vorlage |
Felder |
|---|---|
| IPv4 |
Datenstrom-Selektoren:
Flow-Nonselektoren:
|
| MPLS |
Datenstrom-Selektoren:
Flow-Nonselektoren:
|
| MPLS_IPv4 |
Datenstrom-Selektoren:
Flow-Nonselektoren:
|
| IPv6 |
Datenstrom-Selektoren:
Flow-Nonselektoren:
|
| Peer AS Billing |
Datenstrom-Selektoren:
Flow-Nonselektoren
|
von Version 9
| Feld |
Beschreibung |
|---|---|
| Ausführung |
9 |
| Anzahl |
Gesamtzahl der Datensätze in der Protokolldateneinheit (PDU) oder im Paket. Diese Zahl umfasst alle Optionen FlowSet-Datensätze, Vorlagen-FlowSet-Datensätze und Daten-FlowSet-Datensätze. |
| sysUptime |
Die aktuelle Zeit in Millisekunden ist seit dem Start des Routers vergangen. |
| UNIX-Sekunden |
Aktuelle Sekunden seit 0000 UTC 1970. |
| Ablaufnummer des Flusses |
Sequenzzähler der empfangenen Gesamtströme. |
| Quellen-ID |
32-Bit-Wert, der den Datenexporter identifiziert. Version 9 verwendet den SNMP-Index der integrierten Felddiagnose (IFD) des PIC oder Geräts, das den Datenfluss exportiert. Dieses Feld entspricht den Feldern für Motortyp und Motor-ID in den Versionen 5 und 8. |
der Vorlage für Version 9
| Feld |
Beschreibung |
|---|---|
| FlowSet-ID |
FlowSet-Typ. FlowSet-ID 0 ist für das Vorlagen-FlowSet reserviert. |
| Länge |
FlowSet-Länge. Einzelne Vorlagen-FlowSets können mehrere Vorlagendatensätze enthalten, was bedeutet, dass die Länge der Vorlagen-FlowSets variiert. |
| Vorlagen-ID |
Eindeutige Vorlagen-ID, die jeder neu generierten Vorlage zugewiesen wird. Vorlagen mit der Nummer 256 und höher definieren Datenformate. Vorlagen mit den Nummern 0 bis 255 definieren FlowSet-IDs. |
| Anzahl der Felder |
Felder im Vorlagendatensatz. Mit diesem Feld kann der Kollektor das Ende des aktuellen Vorlagendatensatzes und den Anfang des nächsten Datensatzes bestimmen. |
| Feldtyp |
Feldtyp. Diese sind in Tabelle 4 definiert. |
| Feldlänge |
Länge des entsprechenden Feldtyps in Byte. |
| Feldtyp |
Beschreibung |
|---|---|
| 1 |
IN_BYTES: Die Anzahl der Bytes, die einem IP-Flow zugeordnet sind. Standardmäßig beträgt die Länge 4 Byte. |
| 2 |
IN_PKTS: Die Anzahl der Pakete, die einem IP-Datenstrom zugeordnet sind. Standardmäßig beträgt die Länge 4 Pakete. |
| 4 |
PROTOCOL: Das IP-Protokollbyte. |
| 5 |
TOS: Die Byte-Einstellung für den Servicetyp eines eingehenden Pakets. |
| 6 |
TCP_FLAGS: Die kumulativen TCP-Flags, die einem Flow zugeordnet sind. |
| 7 |
L4_SRC_PORT: Der TCP/UDP-Quellport. |
| 8 |
IPv4_SRC_ADDR: Die IPv4-Quelladresse. |
| 9 |
SRC_MASK: Die Anzahl der zusammenhängenden Bits in der Quell-Subnetzmaske. |
| 10 |
INPUT_SNMP: Der Index der IFD-SNMP-Eingangsschnittstelle. Standardmäßig ist die Länge 2. |
| 11 |
L4_DST_PORT: Die TCP/UDP-Zielportnummer. |
| 12 |
IPV4_DST_ADDR: Die IPv4-Zieladresse. |
| 13 |
DST_MASK: Die Anzahl der zusammenhängenden Bits in der Ziel-Subnetzmaske. |
| 14 |
OUTPUT_SNMP: Der Index der IFD-SNMP-Ausgabeschnittstelle. Standardmäßig ist die Länge 2. |
| 16 |
SRC_AS: Die Nummer des autonomen Quellsystems. Dieser Wert wird immer auf Null gesetzt. |
| 17 |
DST_AS: Die Nummer des autonomen Zielsystems. Dieser Wert wird immer auf Null gesetzt. |
| 18 |
BGP_IPV4_NEXT_HOP: Die BGP IPV4 Next-Hop-Adresse. |
| 21 |
LAST_SWITCHED: Die Betriebszeit des Geräts (in Millisekunden), bei der das letzte Paket des Datenstroms umgeschaltet wurde. |
| 22 |
FIRST_SWITCHED: Die Betriebszeit des Geräts (in Millisekunden), bei der das erste Paket des Datenstroms geschaltet wurde. |
| 29 |
IPV6_SRC_MASK: Die Länge der IPv6-Quellmaske in zusammenhängenden Bits. |
| 30 |
IPV6_DST_MASK: Die Länge der IPv6-Zielmaske in zusammenhängenden Bits. |
| 32 |
ICMP_TYPE: Der ICMP-Typ. |
| 34 |
SAMPLING_INTERVAL: Die Geschwindigkeit, mit der Pakete abgetastet werden. Eine Rate von 100 bedeutet beispielsweise, dass ein Paket pro 100 Pakete im Datenstrom abgetastet wird. |
| 35 |
SAMPLING_ALGORITHM: Die Art des verwendeten Algorithmus. Ox01 gibt eine deterministische Stichprobe an, und 0x02 zeigt eine Zufallsstichprobe an. |
| 47 |
MPLS_TOP_LABEL_IP_ADDRESS: Die MPLS-Top-Label-Adresse. |
| 60 |
IP_PROTOCOL_VERSION: Die verwendete IP-Protokollversion. |
| 62 |
IPV6_NEXT_HOP: Die IPv6-Adresse des Next-Hop-Router. |
| 70 |
MPLS_LABEL_1: Das erste MPLS-Label im Stack. |
| 71 |
MPLS_LABEL_2: Das zweite MPLS-Label im Stack. |
| 72 |
MPLS_LABEL_3: Das dritte MPLS-Label im Stack. |
| 128 |
DST_PEER_AS: Das Ziel des BGP-Peer-AS. |
| Feld |
Beschreibung |
|---|---|
| FlowSet-ID = Vorlagen-ID |
Data FlowSet, das einer FlowSet-ID zugeordnet ist. Die FlowSet-ID wird einer zuvor generierten Vorlagen-ID zugeordnet. Der Flow-Collector muss die FlowSet-ID verwenden, um den entsprechenden Vorlagendatensatz zu finden und die Flow-Datensätze aus dem FlowSet zu decodieren. |
| Länge |
FlowSet-Länge. Data FlowSets haben eine feste Länge. |
| Datensatznummer - Feldwertnummer |
Flussdatensätze, die jeweils einen Satz von Feldwerten enthalten. Der durch die FlowSet-ID identifizierte Vorlagendatensatz bestimmt den Typ und die Länge der Feldwerte. |
| Polsterung |
Bytes (in Nullen), die das Exportprogramm einfügt, sodass das nachfolgende FlowSet an einer 4-Byte-ausgerichteten Grenze beginnt. |
für Version 9-Optionen
| Feld |
Beschreibung |
|---|---|
| FlowSet-ID |
FlowSet-Typ. FlowSet-ID 1 ist für die Optionsvorlage reserviert. |
| Länge |
FlowSet-Länge. Optionsvorlage FlowSets sind in der Länge festgelegt. |
| Vorlagen-ID |
Vorlagen-ID der Optionsvorlage. Die Werte der Optionsvorlage sind größer als 255. |
| Option Umfang Länge |
Länge (in Byte) einer Bereichsfelddefinition, die Teil des Datensatzes der Optionsvorlage ist. |
| Feldtyp Bereich 1 |
Relevanter Prozess. Das Junos OS unterstützt den Systemprozess (1). |
| Scope 1 Feldlänge |
Länge des Optionsfelds in Byte. |
| Polsterung |
Bytes, die das Exportprogramm einfügt, sodass das nachfolgende FlowSet an einer 4-Byte-ausgerichteten Grenze beginnt. |
| Feld |
Beschreibung |
|---|---|
| FlowSet-ID = Vorlagen-ID |
ID, die jedem Optionsdatenflussdatensatz vorangestellt ist. Die FlowSet-ID wird einer zuvor generierten Vorlagen-ID zugeordnet. Der Collector muss die FlowSet-ID verwenden, um den entsprechenden Vorlagendatensatz zu finden und die Optionsdatenflussdatensätze aus dem FlowSet zu dekodieren. |
| Länge |
FlowSet-Länge. Option FlowSets sind in der Länge festgelegt. |
| Anzahl der Flussdatensätze |
Der Rest der Optionsdaten FlowSet ist eine Sammlung von Flussdatensätzen, die jeweils einen Satz von Feldwerten enthalten. Der durch die FlowSet-ID identifizierte Vorlagendatensatz bestimmt den Typ und die Länge der Feldwerte. |
| Polsterung |
Bytes (in Nullen), die das Exportprogramm einfügt, sodass das nachfolgende FlowSet an einer 4-Byte-ausgerichteten Grenze beginnt. |
IPFIX (Version 10) IPv4-Felder
| Feldname |
Flow-Schlüssel |
Element-ID |
Länge in Byte |
|---|---|---|---|
| IPV4_SADDR |
Y |
8 |
4 |
| IPV4_DADDR |
Y |
12 |
4 |
| IPV4_TOS |
Y |
5 |
1 |
| IPV4_PROTO |
Y |
4 |
1 |
| TCP_UDP_SPORT |
Y |
7 |
2 |
| TCP_UDP_DPORT |
Y |
11 |
2 |
| IMCP_TYPE_CODE_IPV4 |
Y |
32 |
2 |
| IIF |
Y |
10 |
4 |
| VLAN_ID |
Konfigurierbar |
58 |
2 |
| IPV4_SMASK |
N |
9 |
1 |
| IPV4_DMASK |
N |
13 |
1 |
| SRC_AS |
N |
16 |
4 |
| Sommerzeit_AS |
N |
17 |
4 |
| IPV4_NEXTHOP |
N |
15 |
4 |
| TCP_FLAGS |
N |
6 |
1 |
| OIF |
N |
14 |
4 |
| FLOW_BYTES |
N |
1 |
8 |
| FLOW_PACKETS |
N |
2 |
8 |
| MIN_TTL |
N |
52 |
1 |
| MAX_TTL |
N |
53 |
1 |
| START_TIME |
N |
152 |
8 |
| END_TIME |
N |
153 |
8 |
| FIRST_SWITCHED |
N |
22 |
4 |
| LAST_SWITCHED |
N |
21 |
4 |
| FLOW_END_REASON |
N |
136 |
1 |
| IP_PROTOCOL_VERSION |
N |
60 |
1 |
| BGP_NEXTHOP_ID |
N |
18 |
4 |
| FLOW_DIRECTION |
Konfigurierbar |
61 |
1 |
| DOT_1Q_VLAN_ID |
N |
243 |
2 |
| DOt_1Q_CUSTOMER_VLAN_ID |
N |
245 |
2 |
| IP-BEZEICHNER |
N |
54 |
4 |