Surveillance des flux version 9 Format Champs de sortie
Une explication détaillée des formats de paquets et des champs de la surveillance active des flux version 9 est présentée comme suit :
Junos OS prend en charge les formats de modèles de la version 9 :
| Modèle |
Champs |
|---|---|
| IPv4 |
Sélecteurs de flux :
Non-sélecteurs de flux :
|
| MPLS |
Sélecteurs de flux :
Non-sélecteurs de flux :
|
| MPLS_IPv4 |
Sélecteurs de flux :
Non-sélecteurs de flux :
|
| IPv6 |
Sélecteurs de flux :
Non-sélecteurs de flux :
|
| Facturation Peer AS |
Sélecteurs de flux :
Non-sélecteurs de flux
|
des en-têtes de flux version 9
| Champ |
Descriptif |
|---|---|
| Version |
9 |
| Nombre |
Nombre total d’enregistrements dans l’unité de données de protocole (PDU) ou le paquet. Ce nombre inclut toutes les options Enregistrements FlowSet, modèles d’enregistrements FlowSet et enregistrements FlowSet de données. |
| sysUptime |
Le temps actuel s’est écoulé, en millisecondes, depuis le démarrage du routeur. |
| secondes UNIX |
Secondes actuelles depuis 0000 UTC 1970. |
| Numéro de séquence de flux |
Compteur de séquence des flux totaux reçus. |
| ID de source |
Valeur de 32 bits qui identifie l’exportateur de données. La version 9 utilise l’index SNMP IFD (Integrated Field Diagnostics) du PIC ou de l’équipement qui exporte le flux de données. Ce champ est équivalent aux champs de type de moteur et d’ID du moteur trouvés dans les versions 5 et 8. |
FlowSet de modèle version 9
| Champ |
Descriptif |
|---|---|
| ID de FlowSet |
Type de FlowSet. L’ID 0 du FlowSet est réservé au FlowSet modèle. |
| Longueur |
Longueur de l’ensemble de flux. Les ensembles de flux de modèles individuels peuvent contenir plusieurs enregistrements de modèle, ce qui signifie que la longueur des ensembles de flux de modèle varie. |
| ID de modèle |
ID de modèle unique attribué à chaque modèle nouvellement généré. Les modèles numérotés 256 et plus définissent les formats de données. Les modèles numérotés de 0 à 255 définissent les ID des FlowSet. |
| Nombre de champs |
Champs dans l’enregistrement modèle. Ce champ permet au collecteur de déterminer la fin de l’enregistrement de modèle en cours et le début du suivant. |
| Type de champ |
Type de champ. Ceux-ci sont définis dans le tableau 4. |
| Longueur du champ |
Longueur, en octets, du type de champ correspondant. |
| Type de champ |
Descriptif |
|---|---|
| 1 |
IN_BYTES : nombre d’octets associés à un flux IP. Par défaut, la longueur est de 4 octets. |
| 2 |
IN_PKTS : nombre de paquets associés à un flux IP. Par défaut, la longueur est de 4 paquets. |
| 4 |
PROTOCOL : octet de protocole IP. |
| 5 |
TOS : paramètre d’octet de type de service d’un paquet entrant. |
| 6 |
TCP_FLAGS : indicateurs TCP cumulés associés à un flux. |
| 7 |
L4_SRC_PORT : port source TCP/UDP. |
| 8 |
IPv4_SRC_ADDR : Adresse source IPv4. |
| 9 |
SRC_MASK : nombre de bits contigus dans le masque de sous-réseau source. |
| 10 |
INPUT_SNMP : index d’interface d’entrée IFD SNMP. Par défaut, la longueur est de 2. |
| 11 |
L4_DST_PORT : numéro de port de destination TCP/UDP. |
| 12 |
IPV4_DST_ADDR : adresse de destination IPv4. |
| 13 |
DST_MASK : nombre de bits contigus dans le masque de sous-réseau de destination. |
| 14 |
OUTPUT_SNMP : index de l’interface de sortie SNMP de l’IFD. Par défaut, la longueur est de 2. |
| 16 |
SRC_AS : numéro du système autonome source. Cette valeur est toujours fixée à zéro. |
| 17 |
DST_AS : numéro du système autonome de destination. Cette valeur est toujours fixée à zéro. |
| 18 |
BGP_IPV4_NEXT_HOP : adresse de saut suivant IPV4 de BGP. |
| 21 |
LAST_SWITCHED : disponibilité de l’appareil (en millisecondes) à partir duquel le dernier paquet du flux a été commuté. |
| 22 |
FIRST_SWITCHED : disponibilité de l’appareil (en millisecondes) à partir duquel le premier paquet du flux a été commuté. |
| 29 |
IPV6_SRC_MASK : Longueur du masque source IPv6, en bits contigus. |
| 30 |
IPV6_DST_MASK : longueur du masque de destination IPv6, en bits contigus. |
| 32 |
ICMP_TYPE : Le type ICMP. |
| 34 |
SAMPLING_INTERVAL : La vitesse à laquelle les paquets sont échantillonnés. Par exemple, un taux de 100 signifie qu’un paquet est échantillonné pour 100 paquets dans le flux de données. |
| 35 |
SAMPLING_ALGORITHM : Le type d’algorithme utilisé. Ox01 indique un échantillonnage déterministe et 0x02 indique un échantillonnage aléatoire. |
| 47 |
MPLS_TOP_LABEL_IP_ADDRESS : adresse du premier label MPLS. |
| 60 |
IP_PROTOCOL_VERSION : Version du protocole IP utilisée. |
| 62 |
IPV6_NEXT_HOP : adresse IPv6 du routeur de saut suivant. |
| 70 |
MPLS_LABEL_1 : première étiquette MPLS de la pile. |
| 71 |
MPLS_LABEL_2 : deuxième étiquette MPLS de la pile. |
| 72 |
MPLS_LABEL_3 : troisième étiquette MPLS de la pile. |
| 128 |
DST_PEER_AS : destination du pair BGP AS. |
| Champ |
Descriptif |
|---|---|
| ID FlowSet = ID du modèle |
Data FlowSet associé à un ID FlowSet. L’ID FlowSet est mappé à un ID de modèle généré précédemment. Le collecteur de flux doit utiliser l’ID du FlowSet pour rechercher l’enregistrement de modèle correspondant et décoder les enregistrements de flux à partir du FlowSet. |
| Longueur |
Longueur de l’ensemble de flux. Les ensembles de flux de données sont de longueur fixe. |
| Numéro d’enregistrement - Numéro de valeur de champ |
Enregistrements de données de flux, chacun contenant un ensemble de valeurs de champ. L’enregistrement de modèle identifié par l’ID FlowSet dicte le type et la longueur des valeurs de champ. |
| Rembourrage |
Octets (en zéros) que l’exportateur insère afin que l’ensemble de flux suivant commence à une limite alignée sur 4 octets. |
| Champ |
Descriptif |
|---|---|
| ID de FlowSet |
Type de FlowSet. L’ID FlowSet 1 est réservé au modèle d’options. |
| Longueur |
Longueur de l’ensemble de flux. Modèle d’option Les FlowSets sont de longueur fixe. |
| ID de modèle |
ID de modèle du modèle d’options. Les valeurs du modèle d’options sont supérieures à 255. |
| Longueur de la portée de l’option |
Longueur, en octets, de toute définition de champ d’étendue qui fait partie de l’enregistrement du modèle d’options. |
| Type de champ d’étendue 1 |
Processus pertinent. Le système d’exploitation Junos OS prend en charge le processus système (1). |
| Portée 1 : Longueur de la trame |
Longueur, en octets, du champ d’option. |
| Rembourrage |
octets que l’exportateur insère de sorte que l’ensemble de flux suivant commence à une limite alignée sur 4 octets. |
d’enregistrement des données
| Champ |
Descriptif |
|---|---|
| ID FlowSet = ID du modèle |
ID qui précède chaque enregistrement de flux de données d’options. L’ID FlowSet est mappé à un ID de modèle généré précédemment. Le collecteur doit utiliser l’ID FlowSet pour rechercher l’enregistrement de modèle correspondant et décoder les enregistrements de flux de données d’options à partir du FlowSet. |
| Longueur |
Longueur de l’ensemble de flux. Les FlowSets optionnels sont de longueur fixe. |
| Nombre d’enregistrements de données de flux |
Le reste des options data FlowSet est une collection d’enregistrements de données de flux, chacun contenant un ensemble de valeurs de champ. L’enregistrement de modèle identifié par l’ID FlowSet dicte le type et la longueur des valeurs de champ. |
| Rembourrage |
Bytes (en zéros) que l’exportateur insère de sorte que le FlowSet suivant commence à une limite alignée de 4 octets. |
Champs IPv4 IPFIX (version 10)
| Nom du champ |
Clé de flux |
ID d’élément |
Longueur en octets |
|---|---|---|---|
| IPV4_SADDR |
Y |
8 |
4 |
| IPV4_DADDR |
Y |
12 |
4 |
| IPV4_TOS |
Y |
5 |
1 |
| IPV4_PROTO |
Y |
4 |
1 |
| TCP_UDP_SPORT |
Y |
7 |
2 |
| TCP_UDP_DPORT |
Y |
11 |
2 |
| IMCP_TYPE_CODE_IPV4 |
Y |
32 |
2 |
| IIF |
Y |
10 |
4 |
| VLAN_ID |
Configurable |
58 |
2 |
| IPV4_SMASK |
N |
9 |
1 |
| IPV4_DMASK |
N |
13 |
1 |
| SRC_AS |
N |
16 |
4 |
| DST_AS |
N |
17 |
4 |
| IPV4_NEXTHOP |
N |
15 |
4 |
| TCP_FLAGS |
N |
6 |
1 |
| OIF |
N |
14 |
4 |
| FLOW_BYTES |
N |
1 |
8 |
| FLOW_PACKETS |
N |
2 |
8 |
| MIN_TTL |
N |
52 |
1 |
| MAX_TTL |
N |
53 |
1 |
| START_TIME |
N |
152 |
8 |
| END_TIME |
N |
153 |
8 |
| FIRST_SWITCHED |
N |
22 |
4 |
| LAST_SWITCHED |
N |
21 |
4 |
| FLOW_END_REASON |
N |
136 |
1 |
| IP_PROTOCOL_VERSION |
N |
60 |
1 |
| BGP_NEXTHOP_ID |
N |
18 |
4 |
| FLOW_DIRECTION |
Configurable |
61 |
1 |
| DOT_1Q_VLAN_ID |
N |
243 |
2 |
| DOt_1Q_CUSTOMER_VLAN_ID |
N |
245 |
2 |
| IDENTIFIANT IP |
N |
54 |
4 |