Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

フロー監視バージョン9のフォーマット出力フィールド

アクティブフロー監視バージョン9のパケット形式とフィールドの詳細な説明を以下に示します。

Junos OSは、バージョン9のテンプレートフォーマットをサポートしています。

表1:フロー監視バージョン9のテンプレートフォーマット

テンプレート

フィールド

IPv4

フローセレクター:

  • 送信元と宛先のIPアドレス

  • 送信元と宛先アドレスのプレフィックスマスク長

  • 送信元と宛先のポート番号

  • IPプロトコルとIPサービスタイプ

  • ICMPタイプ

フロー非選択者:

  • TCPフラグ

  • 入出力SNMP

  • 入力バイト

  • 入力パケット

  • 開始時間

  • 終了時間

MPLS

フローセレクター:

  • MPLSラベル1

  • MPLSラベル2

  • MPLSラベル3

フロー非選択者:

  • 入出力SNMP

  • 入力バイト

  • 入力パケット

  • 開始時間

  • 終了時間

MPLS_IPv4

フローセレクター:

  • MPLSラベル1

  • MPLSラベル2

  • MPLSラベル3

  • MPLSトップレベルFECアドレス

フロー非選択者:

  • 入出力SNMP

  • 入力バイト

  • 入力パケット

  • 開始時間

  • 終了時間

IPv6

フローセレクター:

  • IPプロトコルとIPサービスタイプ

  • 送信元と宛先のポート番号

  • 入力SNMP

  • 送信元と宛先のIPv6アドレス

  • ICMPタイプ

フロー非選択者:

  • 入力バイト

  • 入力パケット

  • TCPフラグ

  • 出力SNMP

  • 送信元と宛先の自律システム

  • 最後と最初のスイッチ

  • IPv6 送信元と宛先マスク

  • IPプロトコルバージョン

  • IPv6 ネクストホップ

ピアAS課金

フローセレクター:

  • IPv4サービスクラス

  • Ingressインターフェイス情報

  • BGPピア宛先AS番号

  • BGP IPv4ネストホップアドレス

フロー非セレクター

  • 入出力SNMP

  • 入力バイト

  • 入力パケット

  • 最初のスイッチ

  • 最終スイッチ

図1:バージョン9のフローヘッダーフォーマット NetFlow v9 header structure showing byte positions, version, flow count, sysUptime, UNIX seconds, sequence number, and source ID.
表2:バージョン9のフローヘッダーフィールド

フィールド

説明

バージョン

9

カウント

プロトコルデータユニット(PDU)またはパケット内のレコードの合計数。この番号には、すべてのオプション FlowSet レコード、テンプレート FlowSet レコード、データ FlowSet レコードが含まれます。

sys稼働時間

ルーターが起動してから経過した時間(ミリ秒)。

UNIX秒

0000 UTC 1970 以降の現在の秒数。

フローシーケンス番号

受信した総フローのシーケンス カウンター。

送信元ID

データエクスポーターを識別する32ビット値。バージョン9では、データフローをエクスポートするPICまたはデバイスの統合フィールド診断(IFD)SNMPインデックスを使用します。このフィールドは、バージョン 5 および 8 にあるエンジン タイプおよびエンジン ID フィールドと同じです。

図2:バージョン9のテンプレートFlowSetフォーマット Diagram of a NetFlow v9 data structure with fields organized by bytes, showing header, template ID, field count, and field types.
表3:バージョン9のテンプレートFlowSetフィールド

フィールド

説明

フローセットID

FlowSet タイプ。FlowSet ID 0 は、テンプレート FlowSet 用に予約されています。

長さ

FlowSetの長さ。個々のテンプレートフローセットには複数のテンプレートレコードが含まれている場合があるため、テンプレートフローセットの長さは異なります。

テンプレートID

新しく生成された各テンプレートに割り当てられる一意のテンプレートID。256以上の番号が付けられたテンプレートは、データフォーマットを定義します。0から255までの番号が付けられたテンプレートは、FlowSet IDを定義します。

フィールド数

テンプレート レコードのフィールド。このフィールドでは、コレクターが現在のテンプレートレコードの終了と次のテンプレートレコードの開始を決定できます。

フィールドタイプ

フィールドタイプ。これらは 表4で定義されています。

フィールドの長さ

対応するフィールドタイプの長さ(バイト単位)。

表4: Junos OSでサポートされているフィールドタイプの定義

フィールドタイプ

説明

1

IN_BYTES:IPフローに関連付けられたバイト数。デフォルトの長さは4バイトです。

2

IN_PKTS:IPフローに関連するパケット数。デフォルトの長さは4パケットです。

4

PROTOCOL:IPプロトコルバイト。

5

TOS:着信パケットのサービスタイプバイト設定。

6

TCP_FLAGS:フローに関連付けられた累積TCPフラグ。

7

L4_SRC_PORT: TCP/UDP 送信元ポート。

8

IPv4_SRC_ADDR:IPv4送信元アドレス。

9

SRC_MASK: 送信元サブネットマスク内の連続したビットの数。

10

INPUT_SNMP:IFD SNMP 入力インターフェイス インデックス。デフォルトでは、長さは2です。

11

L4_DST_PORT:TCP/UDP宛先ポート番号。

12

IPV4_DST_ADDR:IPv4宛先アドレス。

13

DST_MASK:宛先サブネットマスク内の連続したビットの数。

14

OUTPUT_SNMP:IFD SNMP 出力インターフェイス インデックス。デフォルトでは、長さは2です。

16

SRC_AS:送信元自律システム番号。これは常にゼロに設定されます。

17

DST_AS: 宛先自律システム番号。これは常にゼロに設定されます。

18

BGP_IPV4_NEXT_HOP:BGP IPV4ネクストホップアドレス。

21

LAST_SWITCHED:フローの最後のパケットがスイッチングされたデバイスの稼働時間(ミリ秒単位)。

22

FIRST_SWITCHED:フローの最初のパケットがスイッチングされたデバイスの稼働時間(ミリ秒単位)。

29

IPV6_SRC_MASK: IPv6 送信元マスクの長さ(連続ビット単位)。

30

IPV6_DST_MASK:IPv6宛先マスクの長さ(連続ビット単位)。

32

ICMP_TYPE:ICMPタイプ。

34

SAMPLING_INTERVAL:パケットがサンプリングされるレート。たとえば、レートが 100 の場合、データフローの 100 パケットごとに 1 パケットがサンプリングされることを意味します。

35

SAMPLING_ALGORITHM:使用されているアルゴリズムのタイプ。Ox01 は決定論的サンプリングを示し、0x02 はランダムサンプリングを示します。

47

MPLS_TOP_LABEL_IP_ADDRESS:MPLSトップラベルアドレス。

60

IP_PROTOCOL_VERSION:使用されているIPプロトコルのバージョン。

62

IPV6_NEXT_HOP:ネクストホップルーターのIPv6アドレス。

70

MPLS_LABEL_1:スタック内の最初の MPLS ラベル。

71

MPLS_LABEL_2:スタック内の 2 番目の MPLS ラベル。

72

MPLS_LABEL_3:スタック内の 3 番目の MPLS ラベル。

128

DST_PEER_AS:BGPピアASの宛先。

図3:バージョン9のデータフローセットフォーマット Data flowset structure for network flow monitoring with flowset ID, length, records detailing field values, and optional padding for byte alignment.
表5:バージョン9のデータフローセットフォーマット

フィールド

説明

フローセットID = テンプレートID

FlowSet ID に関連付けられたデータ フローセット。FlowSet IDは、以前に生成されたテンプレートIDにマッピングされます。フローコレクターは、FlowSet IDを使用して対応するテンプレートレコードを検索し、FlowSetからフローレコードをデコードする必要があります。

長さ

FlowSetの長さ。データフローセットの長さは固定されています。

レコード番号 - フィールド値番号

フローデータレコード。それぞれにフィールド値のセットが含まれます。FlowSet ID によって識別されるテンプレート レコードは、フィールド値のタイプと長さを決定します。

パディング

後続の FlowSet が 4 バイト整列された境界から開始するようにエクスポーターが挿入するバイト (ゼロ)。

図4:バージョン9オプションテンプレートフォーマット v9 Options Template structure showing bytes, flowset ID, length, template ID, option scope length, option length, scope field type and length, option field type and length, and padding.
表6:バージョン9のオプションテンプレートフォーマット

フィールド

説明

フローセットID

FlowSet タイプ。フローセットID 1は、オプションテンプレート用に予約されています。

長さ

FlowSetの長さ。オプション テンプレート フローセットの長さは固定されています。

テンプレートID

オプションテンプレートのテンプレートID。オプションテンプレートの値は255より大きいです。

オプション範囲の長さ

オプション テンプレート レコードの一部であるスコープ フィールド定義の長さ (バイト単位)。

スコープ1フィールドタイプ

関連プロセス。Junos OSは、システムプロセス(1)をサポートします。

範囲 1 フィールドの長さ

オプションフィールドの長さ(バイト単位)。

パディング

後続の FlowSet が 4 バイト整列された境界から開始するようにエクスポーターが挿入するバイト数。

図5:アクティブフロー監視バージョン9オプションのデータレコードフォーマット Options Template FlowSet structure in NetFlow v9: FlowSet ID defines structure, Length specifies total size, Records contain Scope and Option Field Values, and Padding aligns data.
表7:アクティブフロー監視バージョン9オプションのデータレコードフォーマット

フィールド

説明

フローセットID = テンプレートID

各オプションデータフローレコードの前にあるID。FlowSet IDは、以前に生成されたテンプレートIDにマッピングされます。コレクターは、FlowSet ID を使用して対応するテンプレート レコードを検索し、FlowSet からオプション データ フロー レコードをデコードする必要があります。

長さ

FlowSetの長さ。オプションのフローセットは長さが固定されています。

フローデータレコード数

残りのオプション データ FlowSet はフロー データ レコードの集合であり、各レコードには一連のフィールド値が含まれます。FlowSet ID によって識別されるテンプレート レコードは、フィールド値のタイプと長さを決定します。

パディング

エクスポーターが挿入するバイト数(ゼロ)は、後続のFlowSetが4バイト整列された境界から開始するように挿入されます。

IPFIX(バージョン10)IPv4フィールド

フィールド名

フローキー

要素ID

長さ(単位:バイト)

IPV4_SADDR

Y

8

4

IPV4_DADDR

Y

12

4

IPV4_TOS

Y

5

1

IPV4_PROTO

Y

4

1

TCP_UDP_SPORT

Y

7

2

TCP_UDP_DPORT

Y

11

2

IMCP_TYPE_CODE_IPV4

Y

32

2

IIF

Y

10

4

VLAN_ID

設定可能

58

2

IPV4_SMASK

N

9

1

IPV4_DMASK

N

13

1

SRC_AS

N

16

4

DST_AS

N

17

4

IPV4_NEXTHOP

N

15

4

TCP_FLAGS

N

6

1

OIF

N

14

4

FLOW_BYTES

N

1

8

FLOW_PACKETS

N

2

8

MIN_TTL

N

52

1

MAX_TTL

N

53

1

START_TIME

N

152

8

END_TIME

N

153

8

FIRST_SWITCHED

N

22

4

LAST_SWITCHED

N

21

4

FLOW_END_REASON

N

136

1

IP_PROTOCOL_VERSION

N

60

1

BGP_NEXTHOP_ID

N

18

4

FLOW_DIRECTION

設定可能

61

1

DOT_1Q_VLAN_ID

N

243

2

DOt_1Q_CUSTOMER_VLAN_ID

N

245

2

IP識別子

N

54

4