Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Surveillance des flux version 9 Format Champs de sortie

Une explication détaillée des formats de paquets et des champs de la surveillance active des flux version 9 est présentée comme suit :

Junos OS prend en charge les formats de modèles de la version 9 :

Tableau 1 : Formats de modèles de surveillance des flux version 9

Modèle

Champs

IPv4

Sélecteurs de flux :

  • Adresses IP source et de destination

  • Longueurs des masques de préfixe d’adresse source et d’adresse de destination

  • Numéros de ports source et de destination

  • Protocole IP et type de service IP

  • Type ICMP

Non-sélecteurs de flux :

  • Indicateurs TCP

  • Entrée et sortie SNMP

  • Octets d’entrée

  • Paquets d’entrée

  • Heure de début

  • Heure de fin

MPLS

Sélecteurs de flux :

  • Étiquette MPLS 1

  • Étiquette MPLS 2

  • Étiquette MPLS 3

Non-sélecteurs de flux :

  • Entrée et sortie SNMP

  • Octets d’entrée

  • Paquets d’entrée

  • Heure de début

  • Heure de fin

MPLS_IPv4

Sélecteurs de flux :

  • Étiquette MPLS 1

  • Étiquette MPLS 2

  • Étiquette MPLS 3

  • Adresse FEC de premier niveau MPLS

Non-sélecteurs de flux :

  • Entrée et sortie SNMP

  • Octets d’entrée

  • Paquets d’entrée

  • Heure de début

  • Heure de fin

IPv6

Sélecteurs de flux :

  • Protocole IP et type de service IP

  • Numéros de ports source et de destination

  • SNMP d’entrée

  • Adresse IPv6 source et de destination

  • Type ICMP

Non-sélecteurs de flux :

  • Octets d’entrée

  • Paquets d’entrée

  • Indicateurs TCP

  • SNMP de sortie

  • Système autonome source et de destination

  • Dernier et premier commutateur

  • Masque IPv6 source et de destination

  • Version du protocole IP

  • Saut suivant IPv6

Facturation Peer AS

Sélecteurs de flux :

  • Classe de service IPv4

  • Informations sur l’interface entrante

  • Numéro d’AS de destination de l’pair BGP

  • Adresse de saut d’imbrication IPv4 BGP

Non-sélecteurs de flux

  • Entrée et sortie SNMP

  • Octets d’entrée

  • Paquets d’entrée

  • Premier commutateur

  • Dernière commutation

Figure 1 : Format NetFlow v9 header structure showing byte positions, version, flow count, sysUptime, UNIX seconds, sequence number, and source ID. des en-têtes de flux version 9
Tableau 2 : champs d’en-tête de flux version 9

Champ

Descriptif

Version

9

Nombre

Nombre total d’enregistrements dans l’unité de données de protocole (PDU) ou le paquet. Ce nombre inclut toutes les options Enregistrements FlowSet, modèles d’enregistrements FlowSet et enregistrements FlowSet de données.

sysUptime

Le temps actuel s’est écoulé, en millisecondes, depuis le démarrage du routeur.

secondes UNIX

Secondes actuelles depuis 0000 UTC 1970.

Numéro de séquence de flux

Compteur de séquence des flux totaux reçus.

ID de source

Valeur de 32 bits qui identifie l’exportateur de données. La version 9 utilise l’index SNMP IFD (Integrated Field Diagnostics) du PIC ou de l’équipement qui exporte le flux de données. Ce champ est équivalent aux champs de type de moteur et d’ID du moteur trouvés dans les versions 5 et 8.

Figure 2 : Format Diagram of a NetFlow v9 data structure with fields organized by bytes, showing header, template ID, field count, and field types. FlowSet de modèle version 9
Tableau 3 : Champs de l’ensemble de flux du modèle version 9

Champ

Descriptif

ID de FlowSet

Type de FlowSet. L’ID 0 du FlowSet est réservé au FlowSet modèle.

Longueur

Longueur de l’ensemble de flux. Les ensembles de flux de modèles individuels peuvent contenir plusieurs enregistrements de modèle, ce qui signifie que la longueur des ensembles de flux de modèle varie.

ID de modèle

ID de modèle unique attribué à chaque modèle nouvellement généré. Les modèles numérotés 256 et plus définissent les formats de données. Les modèles numérotés de 0 à 255 définissent les ID des FlowSet.

Nombre de champs

Champs dans l’enregistrement modèle. Ce champ permet au collecteur de déterminer la fin de l’enregistrement de modèle en cours et le début du suivant.

Type de champ

Type de champ. Ceux-ci sont définis dans le tableau 4.

Longueur du champ

Longueur, en octets, du type de champ correspondant.

Tableau 4 : définitions de type de champ prises en charge dans Junos OS

Type de champ

Descriptif

1

IN_BYTES : nombre d’octets associés à un flux IP. Par défaut, la longueur est de 4 octets.

2

IN_PKTS : nombre de paquets associés à un flux IP. Par défaut, la longueur est de 4 paquets.

4

PROTOCOL : octet de protocole IP.

5

TOS : paramètre d’octet de type de service d’un paquet entrant.

6

TCP_FLAGS : indicateurs TCP cumulés associés à un flux.

7

L4_SRC_PORT : port source TCP/UDP.

8

IPv4_SRC_ADDR : Adresse source IPv4.

9

SRC_MASK : nombre de bits contigus dans le masque de sous-réseau source.

10

INPUT_SNMP : index d’interface d’entrée IFD SNMP. Par défaut, la longueur est de 2.

11

L4_DST_PORT : numéro de port de destination TCP/UDP.

12

IPV4_DST_ADDR : adresse de destination IPv4.

13

DST_MASK : nombre de bits contigus dans le masque de sous-réseau de destination.

14

OUTPUT_SNMP : index de l’interface de sortie SNMP de l’IFD. Par défaut, la longueur est de 2.

16

SRC_AS : numéro du système autonome source. Cette valeur est toujours fixée à zéro.

17

DST_AS : numéro du système autonome de destination. Cette valeur est toujours fixée à zéro.

18

BGP_IPV4_NEXT_HOP : adresse de saut suivant IPV4 de BGP.

21

LAST_SWITCHED : disponibilité de l’appareil (en millisecondes) à partir duquel le dernier paquet du flux a été commuté.

22

FIRST_SWITCHED : disponibilité de l’appareil (en millisecondes) à partir duquel le premier paquet du flux a été commuté.

29

IPV6_SRC_MASK : Longueur du masque source IPv6, en bits contigus.

30

IPV6_DST_MASK : longueur du masque de destination IPv6, en bits contigus.

32

ICMP_TYPE : Le type ICMP.

34

SAMPLING_INTERVAL : La vitesse à laquelle les paquets sont échantillonnés. Par exemple, un taux de 100 signifie qu’un paquet est échantillonné pour 100 paquets dans le flux de données.

35

SAMPLING_ALGORITHM : Le type d’algorithme utilisé. Ox01 indique un échantillonnage déterministe et 0x02 indique un échantillonnage aléatoire.

47

MPLS_TOP_LABEL_IP_ADDRESS : adresse du premier label MPLS.

60

IP_PROTOCOL_VERSION : Version du protocole IP utilisée.

62

IPV6_NEXT_HOP : adresse IPv6 du routeur de saut suivant.

70

MPLS_LABEL_1 : première étiquette MPLS de la pile.

71

MPLS_LABEL_2 : deuxième étiquette MPLS de la pile.

72

MPLS_LABEL_3 : troisième étiquette MPLS de la pile.

128

DST_PEER_AS : destination du pair BGP AS.

Figure 3 : Format de l’ensemble de données de la version 9 Data flowset structure for network flow monitoring with flowset ID, length, records detailing field values, and optional padding for byte alignment.
Tableau 5 : Format de l’ensemble de données version 9

Champ

Descriptif

ID FlowSet = ID du modèle

Data FlowSet associé à un ID FlowSet. L’ID FlowSet est mappé à un ID de modèle généré précédemment. Le collecteur de flux doit utiliser l’ID du FlowSet pour rechercher l’enregistrement de modèle correspondant et décoder les enregistrements de flux à partir du FlowSet.

Longueur

Longueur de l’ensemble de flux. Les ensembles de flux de données sont de longueur fixe.

Numéro d’enregistrement - Numéro de valeur de champ

Enregistrements de données de flux, chacun contenant un ensemble de valeurs de champ. L’enregistrement de modèle identifié par l’ID FlowSet dicte le type et la longueur des valeurs de champ.

Rembourrage

Octets (en zéros) que l’exportateur insère afin que l’ensemble de flux suivant commence à une limite alignée sur 4 octets.

Figure 4 : Format du modèle d’options de la version 9 v9 Options Template structure showing bytes, flowset ID, length, template ID, option scope length, option length, scope field type and length, option field type and length, and padding.
Tableau 6 : Format du modèle des options de la version 9

Champ

Descriptif

ID de FlowSet

Type de FlowSet. L’ID FlowSet 1 est réservé au modèle d’options.

Longueur

Longueur de l’ensemble de flux. Modèle d’option Les FlowSets sont de longueur fixe.

ID de modèle

ID de modèle du modèle d’options. Les valeurs du modèle d’options sont supérieures à 255.

Longueur de la portée de l’option

Longueur, en octets, de toute définition de champ d’étendue qui fait partie de l’enregistrement du modèle d’options.

Type de champ d’étendue 1

Processus pertinent. Le système d’exploitation Junos OS prend en charge le processus système (1).

Portée 1 : Longueur de la trame

Longueur, en octets, du champ d’option.

Rembourrage

octets que l’exportateur insère de sorte que l’ensemble de flux suivant commence à une limite alignée sur 4 octets.

Figure 5 : Options de surveillance active des flux Version 9 Format Options Template FlowSet structure in NetFlow v9: FlowSet ID defines structure, Length specifies total size, Records contain Scope and Option Field Values, and Padding aligns data. d’enregistrement des données
Tableau 7 : Options de surveillance active des flux Version 9 Format d’enregistrement des données

Champ

Descriptif

ID FlowSet = ID du modèle

ID qui précède chaque enregistrement de flux de données d’options. L’ID FlowSet est mappé à un ID de modèle généré précédemment. Le collecteur doit utiliser l’ID FlowSet pour rechercher l’enregistrement de modèle correspondant et décoder les enregistrements de flux de données d’options à partir du FlowSet.

Longueur

Longueur de l’ensemble de flux. Les FlowSets optionnels sont de longueur fixe.

Nombre d’enregistrements de données de flux

Le reste des options data FlowSet est une collection d’enregistrements de données de flux, chacun contenant un ensemble de valeurs de champ. L’enregistrement de modèle identifié par l’ID FlowSet dicte le type et la longueur des valeurs de champ.

Rembourrage

Bytes (en zéros) que l’exportateur insère de sorte que le FlowSet suivant commence à une limite alignée de 4 octets.

Champs IPv4 IPFIX (version 10)

Nom du champ

Clé de flux

ID d’élément

Longueur en octets

IPV4_SADDR

Y

8

4

IPV4_DADDR

Y

12

4

IPV4_TOS

Y

5

1

IPV4_PROTO

Y

4

1

TCP_UDP_SPORT

Y

7

2

TCP_UDP_DPORT

Y

11

2

IMCP_TYPE_CODE_IPV4

Y

32

2

IIF

Y

10

4

VLAN_ID

Configurable

58

2

IPV4_SMASK

N

9

1

IPV4_DMASK

N

13

1

SRC_AS

N

16

4

DST_AS

N

17

4

IPV4_NEXTHOP

N

15

4

TCP_FLAGS

N

6

1

OIF

N

14

4

FLOW_BYTES

N

1

8

FLOW_PACKETS

N

2

8

MIN_TTL

N

52

1

MAX_TTL

N

53

1

START_TIME

N

152

8

END_TIME

N

153

8

FIRST_SWITCHED

N

22

4

LAST_SWITCHED

N

21

4

FLOW_END_REASON

N

136

1

IP_PROTOCOL_VERSION

N

60

1

BGP_NEXTHOP_ID

N

18

4

FLOW_DIRECTION

Configurable

61

1

DOT_1Q_VLAN_ID

N

243

2

DOt_1Q_CUSTOMER_VLAN_ID

N

245

2

IDENTIFIANT IP

N

54

4