Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Datenstromüberwachung Version 9 – Ausgabefelder im Format

Eine detaillierte Erläuterung der aktiven Datenstromüberwachung Version 9 von Paketformaten und -feldern wird wie folgt angezeigt:

Das Junos OS unterstützt die Vorlagenformate der Version 9:

Tabelle 1: Vorlagenformate für die Datenstromüberwachung Version 9

Vorlage

Felder

IPv4

Datenstrom-Selektoren:

  • Quell- und Ziel-IP-Adresse

  • Länge der Präfixmasken für Quell- und Zieladressen

  • Quell- und Zielportnummern

  • IP-Protokoll und IP-Servicetyp

  • ICMP-Typ

Flow-Nonselektoren:

  • TCP-Flags

  • Ein- und Ausgangs-SNMP

  • Eingabe-Bytes

  • Eingabe-Pakete

  • Startzeit

  • Endzeit

MPLS

Datenstrom-Selektoren:

  • MPLS Label 1

  • MPLS Label 2

  • MPLS Label 3

Flow-Nonselektoren:

  • Ein- und Ausgangs-SNMP

  • Eingabe-Bytes

  • Eingabe-Pakete

  • Startzeit

  • Endzeit

MPLS_IPv4

Datenstrom-Selektoren:

  • MPLS Label 1

  • MPLS Label 2

  • MPLS Label 3

  • MPLS oberste FEC-Adresse

Flow-Nonselektoren:

  • Ein- und Ausgangs-SNMP

  • Eingabe-Bytes

  • Eingabe-Pakete

  • Startzeit

  • Endzeit

IPv6

Datenstrom-Selektoren:

  • IP-Protokoll und IP-Servicetyp

  • Quell- und Zielportnummern

  • SNMP eingeben

  • Quell- und Ziel-IPv6-Adresse

  • ICMP-Typ

Flow-Nonselektoren:

  • Eingabe-Bytes

  • Eingabe-Pakete

  • TCP-Flags

  • Ausgabe SNMP

  • Autonomes Quell- und Zielsystem

  • Letzter und erster Switch

  • IPv6-Quell- und Zielmaske

  • Version des IP-Protokolls

  • IPv6 Next Hop

Peer AS Billing

Datenstrom-Selektoren:

  • IPv4 CoS (Class of Service)

  • Informationen zur Eingangsschnittstelle

  • BGP-Peer Zielnummer AS

  • BGP IPv4 Nest Hop-Adresse

Flow-Nonselektoren

  • Ein- und Ausgangs-SNMP

  • Eingabe-Bytes

  • Eingabe-Pakete

  • Erster Switch

  • Zuletzt gewechselt

Abbildung 1: Flow-Header-Format NetFlow v9 header structure showing byte positions, version, flow count, sysUptime, UNIX seconds, sequence number, and source ID. von Version 9
Tabelle 2: Flow-Header-Felder der Version 9

Feld

Beschreibung

Ausführung

9

Anzahl

Gesamtzahl der Datensätze in der Protokolldateneinheit (PDU) oder im Paket. Diese Zahl umfasst alle Optionen FlowSet-Datensätze, Vorlagen-FlowSet-Datensätze und Daten-FlowSet-Datensätze.

sysUptime

Die aktuelle Zeit in Millisekunden ist seit dem Start des Routers vergangen.

UNIX-Sekunden

Aktuelle Sekunden seit 0000 UTC 1970.

Ablaufnummer des Flusses

Sequenzzähler der empfangenen Gesamtströme.

Quellen-ID

32-Bit-Wert, der den Datenexporter identifiziert. Version 9 verwendet den SNMP-Index der integrierten Felddiagnose (IFD) des PIC oder Geräts, das den Datenfluss exportiert. Dieses Feld entspricht den Feldern für Motortyp und Motor-ID in den Versionen 5 und 8.

Abbildung 2: FlowSet-Format Diagram of a NetFlow v9 data structure with fields organized by bytes, showing header, template ID, field count, and field types. der Vorlage für Version 9
Tabelle 3: FlowSet-Felder für Version 9-Vorlagen

Feld

Beschreibung

FlowSet-ID

FlowSet-Typ. FlowSet-ID 0 ist für das Vorlagen-FlowSet reserviert.

Länge

FlowSet-Länge. Einzelne Vorlagen-FlowSets können mehrere Vorlagendatensätze enthalten, was bedeutet, dass die Länge der Vorlagen-FlowSets variiert.

Vorlagen-ID

Eindeutige Vorlagen-ID, die jeder neu generierten Vorlage zugewiesen wird. Vorlagen mit der Nummer 256 und höher definieren Datenformate. Vorlagen mit den Nummern 0 bis 255 definieren FlowSet-IDs.

Anzahl der Felder

Felder im Vorlagendatensatz. Mit diesem Feld kann der Kollektor das Ende des aktuellen Vorlagendatensatzes und den Anfang des nächsten Datensatzes bestimmen.

Feldtyp

Feldtyp. Diese sind in Tabelle 4 definiert.

Feldlänge

Länge des entsprechenden Feldtyps in Byte.

Tabelle 4: In Junos OS unterstützte Feldtypdefinitionen

Feldtyp

Beschreibung

1

IN_BYTES: Die Anzahl der Bytes, die einem IP-Flow zugeordnet sind. Standardmäßig beträgt die Länge 4 Byte.

2

IN_PKTS: Die Anzahl der Pakete, die einem IP-Datenstrom zugeordnet sind. Standardmäßig beträgt die Länge 4 Pakete.

4

PROTOCOL: Das IP-Protokollbyte.

5

TOS: Die Byte-Einstellung für den Servicetyp eines eingehenden Pakets.

6

TCP_FLAGS: Die kumulativen TCP-Flags, die einem Flow zugeordnet sind.

7

L4_SRC_PORT: Der TCP/UDP-Quellport.

8

IPv4_SRC_ADDR: Die IPv4-Quelladresse.

9

SRC_MASK: Die Anzahl der zusammenhängenden Bits in der Quell-Subnetzmaske.

10

INPUT_SNMP: Der Index der IFD-SNMP-Eingangsschnittstelle. Standardmäßig ist die Länge 2.

11

L4_DST_PORT: Die TCP/UDP-Zielportnummer.

12

IPV4_DST_ADDR: Die IPv4-Zieladresse.

13

DST_MASK: Die Anzahl der zusammenhängenden Bits in der Ziel-Subnetzmaske.

14

OUTPUT_SNMP: Der Index der IFD-SNMP-Ausgabeschnittstelle. Standardmäßig ist die Länge 2.

16

SRC_AS: Die Nummer des autonomen Quellsystems. Dieser Wert wird immer auf Null gesetzt.

17

DST_AS: Die Nummer des autonomen Zielsystems. Dieser Wert wird immer auf Null gesetzt.

18

BGP_IPV4_NEXT_HOP: Die BGP IPV4 Next-Hop-Adresse.

21

LAST_SWITCHED: Die Betriebszeit des Geräts (in Millisekunden), bei der das letzte Paket des Datenstroms umgeschaltet wurde.

22

FIRST_SWITCHED: Die Betriebszeit des Geräts (in Millisekunden), bei der das erste Paket des Datenstroms geschaltet wurde.

29

IPV6_SRC_MASK: Die Länge der IPv6-Quellmaske in zusammenhängenden Bits.

30

IPV6_DST_MASK: Die Länge der IPv6-Zielmaske in zusammenhängenden Bits.

32

ICMP_TYPE: Der ICMP-Typ.

34

SAMPLING_INTERVAL: Die Geschwindigkeit, mit der Pakete abgetastet werden. Eine Rate von 100 bedeutet beispielsweise, dass ein Paket pro 100 Pakete im Datenstrom abgetastet wird.

35

SAMPLING_ALGORITHM: Die Art des verwendeten Algorithmus. Ox01 gibt eine deterministische Stichprobe an, und 0x02 zeigt eine Zufallsstichprobe an.

47

MPLS_TOP_LABEL_IP_ADDRESS: Die MPLS-Top-Label-Adresse.

60

IP_PROTOCOL_VERSION: Die verwendete IP-Protokollversion.

62

IPV6_NEXT_HOP: Die IPv6-Adresse des Next-Hop-Router.

70

MPLS_LABEL_1: Das erste MPLS-Label im Stack.

71

MPLS_LABEL_2: Das zweite MPLS-Label im Stack.

72

MPLS_LABEL_3: Das dritte MPLS-Label im Stack.

128

DST_PEER_AS: Das Ziel des BGP-Peer-AS.

Abbildung 3: Version 9 des DatenflowSet-Formats Data flowset structure for network flow monitoring with flowset ID, length, records detailing field values, and optional padding for byte alignment.
Tabelle 5: Version 9 des DatenflowSet-Formats

Feld

Beschreibung

FlowSet-ID = Vorlagen-ID

Data FlowSet, das einer FlowSet-ID zugeordnet ist. Die FlowSet-ID wird einer zuvor generierten Vorlagen-ID zugeordnet. Der Flow-Collector muss die FlowSet-ID verwenden, um den entsprechenden Vorlagendatensatz zu finden und die Flow-Datensätze aus dem FlowSet zu decodieren.

Länge

FlowSet-Länge. Data FlowSets haben eine feste Länge.

Datensatznummer - Feldwertnummer

Flussdatensätze, die jeweils einen Satz von Feldwerten enthalten. Der durch die FlowSet-ID identifizierte Vorlagendatensatz bestimmt den Typ und die Länge der Feldwerte.

Polsterung

Bytes (in Nullen), die das Exportprogramm einfügt, sodass das nachfolgende FlowSet an einer 4-Byte-ausgerichteten Grenze beginnt.

Abbildung 4: Vorlagenformat v9 Options Template structure showing bytes, flowset ID, length, template ID, option scope length, option length, scope field type and length, option field type and length, and padding. für Version 9-Optionen
Tabelle 6: Vorlagenformat für Version 9-Optionen

Feld

Beschreibung

FlowSet-ID

FlowSet-Typ. FlowSet-ID 1 ist für die Optionsvorlage reserviert.

Länge

FlowSet-Länge. Optionsvorlage FlowSets sind in der Länge festgelegt.

Vorlagen-ID

Vorlagen-ID der Optionsvorlage. Die Werte der Optionsvorlage sind größer als 255.

Option Umfang Länge

Länge (in Byte) einer Bereichsfelddefinition, die Teil des Datensatzes der Optionsvorlage ist.

Feldtyp Bereich 1

Relevanter Prozess. Das Junos OS unterstützt den Systemprozess (1).

Scope 1 Feldlänge

Länge des Optionsfelds in Byte.

Polsterung

Bytes, die das Exportprogramm einfügt, sodass das nachfolgende FlowSet an einer 4-Byte-ausgerichteten Grenze beginnt.

Abbildung 5: Aktive Datenstromüberwachung Version 9 Optionen Datensatzformat Options Template FlowSet structure in NetFlow v9: FlowSet ID defines structure, Length specifies total size, Records contain Scope and Option Field Values, and Padding aligns data.
Tabelle 7: Active Flow Monitoring Version 9 Optionen Datensatzformat

Feld

Beschreibung

FlowSet-ID = Vorlagen-ID

ID, die jedem Optionsdatenflussdatensatz vorangestellt ist. Die FlowSet-ID wird einer zuvor generierten Vorlagen-ID zugeordnet. Der Collector muss die FlowSet-ID verwenden, um den entsprechenden Vorlagendatensatz zu finden und die Optionsdatenflussdatensätze aus dem FlowSet zu dekodieren.

Länge

FlowSet-Länge. Option FlowSets sind in der Länge festgelegt.

Anzahl der Flussdatensätze

Der Rest der Optionsdaten FlowSet ist eine Sammlung von Flussdatensätzen, die jeweils einen Satz von Feldwerten enthalten. Der durch die FlowSet-ID identifizierte Vorlagendatensatz bestimmt den Typ und die Länge der Feldwerte.

Polsterung

Bytes (in Nullen), die das Exportprogramm einfügt, sodass das nachfolgende FlowSet an einer 4-Byte-ausgerichteten Grenze beginnt.

IPFIX (Version 10) IPv4-Felder

Feldname

Flow-Schlüssel

Element-ID

Länge in Byte

IPV4_SADDR

Y

8

4

IPV4_DADDR

Y

12

4

IPV4_TOS

Y

5

1

IPV4_PROTO

Y

4

1

TCP_UDP_SPORT

Y

7

2

TCP_UDP_DPORT

Y

11

2

IMCP_TYPE_CODE_IPV4

Y

32

2

IIF

Y

10

4

VLAN_ID

Konfigurierbar

58

2

IPV4_SMASK

N

9

1

IPV4_DMASK

N

13

1

SRC_AS

N

16

4

Sommerzeit_AS

N

17

4

IPV4_NEXTHOP

N

15

4

TCP_FLAGS

N

6

1

OIF

N

14

4

FLOW_BYTES

N

1

8

FLOW_PACKETS

N

2

8

MIN_TTL

N

52

1

MAX_TTL

N

53

1

START_TIME

N

152

8

END_TIME

N

153

8

FIRST_SWITCHED

N

22

4

LAST_SWITCHED

N

21

4

FLOW_END_REASON

N

136

1

IP_PROTOCOL_VERSION

N

60

1

BGP_NEXTHOP_ID

N

18

4

FLOW_DIRECTION

Konfigurierbar

61

1

DOT_1Q_VLAN_ID

N

243

2

DOt_1Q_CUSTOMER_VLAN_ID

N

245

2

IP-BEZEICHNER

N

54

4