フロー監視バージョン9のフォーマット出力フィールド
アクティブフロー監視バージョン9のパケット形式とフィールドの詳細な説明を以下に示します。
Junos OSは、バージョン9のテンプレートフォーマットをサポートしています。
| テンプレート |
フィールド |
|---|---|
| IPv4 |
フローセレクター:
フロー非選択者:
|
| MPLS |
フローセレクター:
フロー非選択者:
|
| MPLS_IPv4 |
フローセレクター:
フロー非選択者:
|
| IPv6 |
フローセレクター:
フロー非選択者:
|
| ピアAS課金 |
フローセレクター:
フロー非セレクター
|
| フィールド |
説明 |
|---|---|
| バージョン |
9 |
| カウント |
プロトコルデータユニット(PDU)またはパケット内のレコードの合計数。この番号には、すべてのオプション FlowSet レコード、テンプレート FlowSet レコード、データ FlowSet レコードが含まれます。 |
| sys稼働時間 |
ルーターが起動してから経過した時間(ミリ秒)。 |
| UNIX秒 |
0000 UTC 1970 以降の現在の秒数。 |
| フローシーケンス番号 |
受信した総フローのシーケンス カウンター。 |
| 送信元ID |
データエクスポーターを識別する32ビット値。バージョン9では、データフローをエクスポートするPICまたはデバイスの統合フィールド診断(IFD)SNMPインデックスを使用します。このフィールドは、バージョン 5 および 8 にあるエンジン タイプおよびエンジン ID フィールドと同じです。 |
| フィールド |
説明 |
|---|---|
| フローセットID |
FlowSet タイプ。FlowSet ID 0 は、テンプレート FlowSet 用に予約されています。 |
| 長さ |
FlowSetの長さ。個々のテンプレートフローセットには複数のテンプレートレコードが含まれている場合があるため、テンプレートフローセットの長さは異なります。 |
| テンプレートID |
新しく生成された各テンプレートに割り当てられる一意のテンプレートID。256以上の番号が付けられたテンプレートは、データフォーマットを定義します。0から255までの番号が付けられたテンプレートは、FlowSet IDを定義します。 |
| フィールド数 |
テンプレート レコードのフィールド。このフィールドでは、コレクターが現在のテンプレートレコードの終了と次のテンプレートレコードの開始を決定できます。 |
| フィールドタイプ |
フィールドタイプ。これらは 表4で定義されています。 |
| フィールドの長さ |
対応するフィールドタイプの長さ(バイト単位)。 |
| フィールドタイプ |
説明 |
|---|---|
| 1 |
IN_BYTES:IPフローに関連付けられたバイト数。デフォルトの長さは4バイトです。 |
| 2 |
IN_PKTS:IPフローに関連するパケット数。デフォルトの長さは4パケットです。 |
| 4 |
PROTOCOL:IPプロトコルバイト。 |
| 5 |
TOS:着信パケットのサービスタイプバイト設定。 |
| 6 |
TCP_FLAGS:フローに関連付けられた累積TCPフラグ。 |
| 7 |
L4_SRC_PORT: TCP/UDP 送信元ポート。 |
| 8 |
IPv4_SRC_ADDR:IPv4送信元アドレス。 |
| 9 |
SRC_MASK: 送信元サブネットマスク内の連続したビットの数。 |
| 10 |
INPUT_SNMP:IFD SNMP 入力インターフェイス インデックス。デフォルトでは、長さは2です。 |
| 11 |
L4_DST_PORT:TCP/UDP宛先ポート番号。 |
| 12 |
IPV4_DST_ADDR:IPv4宛先アドレス。 |
| 13 |
DST_MASK:宛先サブネットマスク内の連続したビットの数。 |
| 14 |
OUTPUT_SNMP:IFD SNMP 出力インターフェイス インデックス。デフォルトでは、長さは2です。 |
| 16 |
SRC_AS:送信元自律システム番号。これは常にゼロに設定されます。 |
| 17 |
DST_AS: 宛先自律システム番号。これは常にゼロに設定されます。 |
| 18 |
BGP_IPV4_NEXT_HOP:BGP IPV4ネクストホップアドレス。 |
| 21 |
LAST_SWITCHED:フローの最後のパケットがスイッチングされたデバイスの稼働時間(ミリ秒単位)。 |
| 22 |
FIRST_SWITCHED:フローの最初のパケットがスイッチングされたデバイスの稼働時間(ミリ秒単位)。 |
| 29 |
IPV6_SRC_MASK: IPv6 送信元マスクの長さ(連続ビット単位)。 |
| 30 |
IPV6_DST_MASK:IPv6宛先マスクの長さ(連続ビット単位)。 |
| 32 |
ICMP_TYPE:ICMPタイプ。 |
| 34 |
SAMPLING_INTERVAL:パケットがサンプリングされるレート。たとえば、レートが 100 の場合、データフローの 100 パケットごとに 1 パケットがサンプリングされることを意味します。 |
| 35 |
SAMPLING_ALGORITHM:使用されているアルゴリズムのタイプ。Ox01 は決定論的サンプリングを示し、0x02 はランダムサンプリングを示します。 |
| 47 |
MPLS_TOP_LABEL_IP_ADDRESS:MPLSトップラベルアドレス。 |
| 60 |
IP_PROTOCOL_VERSION:使用されているIPプロトコルのバージョン。 |
| 62 |
IPV6_NEXT_HOP:ネクストホップルーターのIPv6アドレス。 |
| 70 |
MPLS_LABEL_1:スタック内の最初の MPLS ラベル。 |
| 71 |
MPLS_LABEL_2:スタック内の 2 番目の MPLS ラベル。 |
| 72 |
MPLS_LABEL_3:スタック内の 3 番目の MPLS ラベル。 |
| 128 |
DST_PEER_AS:BGPピアASの宛先。 |
| フィールド |
説明 |
|---|---|
| フローセットID = テンプレートID |
FlowSet ID に関連付けられたデータ フローセット。FlowSet IDは、以前に生成されたテンプレートIDにマッピングされます。フローコレクターは、FlowSet IDを使用して対応するテンプレートレコードを検索し、FlowSetからフローレコードをデコードする必要があります。 |
| 長さ |
FlowSetの長さ。データフローセットの長さは固定されています。 |
| レコード番号 - フィールド値番号 |
フローデータレコード。それぞれにフィールド値のセットが含まれます。FlowSet ID によって識別されるテンプレート レコードは、フィールド値のタイプと長さを決定します。 |
| パディング |
後続の FlowSet が 4 バイト整列された境界から開始するようにエクスポーターが挿入するバイト (ゼロ)。 |
| フィールド |
説明 |
|---|---|
| フローセットID |
FlowSet タイプ。フローセットID 1は、オプションテンプレート用に予約されています。 |
| 長さ |
FlowSetの長さ。オプション テンプレート フローセットの長さは固定されています。 |
| テンプレートID |
オプションテンプレートのテンプレートID。オプションテンプレートの値は255より大きいです。 |
| オプション範囲の長さ |
オプション テンプレート レコードの一部であるスコープ フィールド定義の長さ (バイト単位)。 |
| スコープ1フィールドタイプ |
関連プロセス。Junos OSは、システムプロセス(1)をサポートします。 |
| 範囲 1 フィールドの長さ |
オプションフィールドの長さ(バイト単位)。 |
| パディング |
後続の FlowSet が 4 バイト整列された境界から開始するようにエクスポーターが挿入するバイト数。 |
| フィールド |
説明 |
|---|---|
| フローセットID = テンプレートID |
各オプションデータフローレコードの前にあるID。FlowSet IDは、以前に生成されたテンプレートIDにマッピングされます。コレクターは、FlowSet ID を使用して対応するテンプレート レコードを検索し、FlowSet からオプション データ フロー レコードをデコードする必要があります。 |
| 長さ |
FlowSetの長さ。オプションのフローセットは長さが固定されています。 |
| フローデータレコード数 |
残りのオプション データ FlowSet はフロー データ レコードの集合であり、各レコードには一連のフィールド値が含まれます。FlowSet ID によって識別されるテンプレート レコードは、フィールド値のタイプと長さを決定します。 |
| パディング |
エクスポーターが挿入するバイト数(ゼロ)は、後続のFlowSetが4バイト整列された境界から開始するように挿入されます。 |
IPFIX(バージョン10)IPv4フィールド
| フィールド名 |
フローキー |
要素ID |
長さ(単位:バイト) |
|---|---|---|---|
| IPV4_SADDR |
Y |
8 |
4 |
| IPV4_DADDR |
Y |
12 |
4 |
| IPV4_TOS |
Y |
5 |
1 |
| IPV4_PROTO |
Y |
4 |
1 |
| TCP_UDP_SPORT |
Y |
7 |
2 |
| TCP_UDP_DPORT |
Y |
11 |
2 |
| IMCP_TYPE_CODE_IPV4 |
Y |
32 |
2 |
| IIF |
Y |
10 |
4 |
| VLAN_ID |
設定可能 |
58 |
2 |
| IPV4_SMASK |
N |
9 |
1 |
| IPV4_DMASK |
N |
13 |
1 |
| SRC_AS |
N |
16 |
4 |
| DST_AS |
N |
17 |
4 |
| IPV4_NEXTHOP |
N |
15 |
4 |
| TCP_FLAGS |
N |
6 |
1 |
| OIF |
N |
14 |
4 |
| FLOW_BYTES |
N |
1 |
8 |
| FLOW_PACKETS |
N |
2 |
8 |
| MIN_TTL |
N |
52 |
1 |
| MAX_TTL |
N |
53 |
1 |
| START_TIME |
N |
152 |
8 |
| END_TIME |
N |
153 |
8 |
| FIRST_SWITCHED |
N |
22 |
4 |
| LAST_SWITCHED |
N |
21 |
4 |
| FLOW_END_REASON |
N |
136 |
1 |
| IP_PROTOCOL_VERSION |
N |
60 |
1 |
| BGP_NEXTHOP_ID |
N |
18 |
4 |
| FLOW_DIRECTION |
設定可能 |
61 |
1 |
| DOT_1Q_VLAN_ID |
N |
243 |
2 |
| DOt_1Q_CUSTOMER_VLAN_ID |
N |
245 |
2 |
| IP識別子 |
N |
54 |
4 |