Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Surveillance des flux version 5 Formater les champs de sortie

Les figures et tableaux suivants fournissent une explication détaillée des formats de paquets et des champs de la version 5 :

Figure 1 : Format d’en-tête de paquet version 5 version 5 packet header showing fields: Version, Count, sysUptime, UNIX seconds, UNIX nanoseconds, Flow sequence number, Engine type, Engine ID, and Reserved.
Tableau 1 : Exporter les champs d’en-tête des paquets version 5

Champ

Descriptif

Commentaires

Version

5

Count

Nombre d’enregistrements dans l’unité de données de protocole (PDU) ou le paquet

sysUptime

Temps réel écoulé, en millisecondes, depuis le démarrage du routeur

UNIX seconds

Secondes actuelles depuis 0000 UTC 1970

heure synchronisée NTP ; l’horloge de chaque PIC de services est autonome (gigue de 200 à 400 ms) sur l’ensemble des PIC d’un châssis

UNIX nanoseconds

Nanosecondes résiduelles depuis 0000 UTC 1970

Voir les commentaires ci-dessus pour les secondes UNIX

Flow sequence number

Nombre séquentiel de flux totaux reçus

Engine type

Valeur 8 bits configurée par l’utilisateur

Également appelé type VIP sur les équipements d’autres fournisseurs

Engine ID

Valeur 8 bits configurée par l’utilisateur

 

Figure 2 : Format d’en-tête de flux d’exportation version 5 Version 5 record structure for network monitoring; fields include source/destination IP, ports, packet count, and protocol type.
Tableau 2 : Exporter la version 5 Champs d’en-tête de flux d’exportation

Champ

Descriptif

Commentaires

Source IP address

Adresse IP source du flux

Destination IP address

Adresse IP de destination du flux

Next-hop IP address

Adresse IP du routeur où les flux sont transférés

Input ifIndex

Valeur d’index SNMP de l’interface d’entrée où le routeur reçoit les flux

Inséré dynamiquement, mais remplacé par une configuration manuelle

Output ifIndex

Valeur d’index SNMP de l’interface de sortie sur laquelle le routeur transfère les flux

Inséré dynamiquement, mais remplacé par une configuration manuelle

Packets

Nombre total de paquets reçus dans un flux

Bytes

Nombre total d’octets reçus dans un flux

Start time of flow

Temps de fonctionnement du système, en secondes, au début du flux

Temps de fonctionnement du système pour les services Flux acceptant le PIC

End time of flow

Temps de fonctionnement du système, en secondes, à la fin du flux

Temps de fonctionnement du système pour les services Flux acceptant le PIC

Source port

Port d’application source

Destination port

Port de destination de l’application

Le type ICMP est placé dans l’octet de poids fort et le code de type ICMP est placé dans l’octet de poids faible de ce champ

TCP flags

Indicateurs TCP définis dans le flux

IP protocol

Numéro de protocole IP

TOS

Type de service IP

Source AS

Numéro AS de l’adresse source

Inséré dynamiquement si des informations AS sont disponibles

Destination AS

Numéro AS de l’adresse de destination

Inséré dynamiquement si des informations AS sont disponibles

Source mask length

Longueur du masque du réseau de l’adresse source

Dest. mask length

Longueur du masque réseau de l’adresse de destination

Padding

Octets disponibles pour garantir une longueur de paquet minimale

Voici des formules utiles pour la surveillance des flux :

  • horodatage du flux de démarrage absolu = unixTime x 1000 – (sysUptime – horodatage du flux de départ)

  • horodatage du flux de fin absolu = unixTime x 1000 – (sysUptime – horodatage du flux de fin)

    Remarque :

    Dans le champ port de destination de 2 octets du format de flux d’exportation de la version d’exportation 5, les informations suivantes peuvent être dérivées :

  • Octet de poids fort : type ICMP

  • Octet de poids faible : code de type ICMP

Par exemple, si le type ICMP est 3 (00000011 en binaire) et que le code de type ICMP est inaccessible au réseau (code de type 0 ou 00000000 en binaire), la valeur du champ de port de destination résultante est 00000011 00000000 (768 en décimal).

Pour plus d’informations sur le type ICMP et le code de type, consultez RFC 792 à https://www.ietf.org.