MX シリーズ ルーターまたは NFX250 を使用した IPFIX フロー データ レコードのログ コレクターへのエクスポートについて
IPFIX プロトコルを使用すると、MX シリーズ ルーターまたは NFX250 で IP フロー情報にアクセスできます。IPFIX 収集プロセスは、データ・ネットワーク内の複数のネットワーク・エレメントを通過するフロー情報を、ネットワーク・エレメントから収集ポイントへのトラフィック・フローの表現および通信の一貫性のある同一の方法で受け取ります。IPFIX デバイスは、少なくとも 1 つのエクスポート・プロセスをホストし、フロー・レコードを収集プロセスに送信します。コレクターとは、収集プロセスを実行するデバイスであり、エクスポート機能はデータからコレクターへの転送を実行するデバイスです。IPFIX nessage は、メッセージ・ヘッダーの後に 1 つ以上のセットが続くから構成されています。セットには、データ セット、テンプレート セット、またはオプション テンプレート セットの 3 種類があります。フロー・モニター・バージョン 10 (IPFIX) メッセージ形式は、バージョン 9 のメッセージ・パターンと非常によく似ています。
メッセージ ヘッダーには、以下のフィールドが含まれています。
バージョン — このメッセージでエクスポートされたフロー レコード形式のバージョン。このフィールドの値は0x000a。
長さ — オクテットで測定される IPFIX メッセージの全長(ヘッダーと設定フィールドを含む)。
エクスポート時間 — 1970 年 1 月 1 日の午前 0 時の調整済みユニバーサル時間(UTC)から、IPFIX メッセージ ヘッダーがエクスポート側から離れる時間(秒)。シーケンス番号 — エクスポート・プロセスによって現在の監視ドメインから送信されたすべての IPFIX データ・レコードの値が 2^32 (2 は 32 の力まで上昇) の増分シーケンス・カウンター。テンプレートレコードおよびオプションテンプレートレコードは、シーケンス番号属性を増加しません。
監視ドメイン ID — エクスポートする側にローカルに一意の監視ドメインの 32 ビット識別子。
IPFIX レコード形式の重要なエレメントの 1 つが、Template FlowSet レコードです。テンプレートはフロー レコード形式の柔軟性を大幅に高めます。これは、フロー 記録のすべてのデータの解釈を必ずしも知らずに、コレクターがフロー レコードを処理できるためです。テンプレート・レコードには、IANA(Internet Assigned Numbers Authority)によって割り当てられた、またはエンタープライズ固有の情報エレメント識別子の任意の組み合わせが含まれます。
テンプレート レコードの形式は、テンプレート レコードヘッダーと 1 つ以上のフィールド指定子属性を示します。Template FlowSet レコードには、以下のフィールドが含まれています。
エンタープライズ ビット — これはフィールド指定子の最初のビットです。このビットがゼロの場合、情報要素識別子は IETF が指定した情報要素を識別し、4 オクテットエンタープライズ番号フィールドは存在しません。このビットが 1 の場合、情報要素識別子はエンタープライズ固有の情報要素を識別し、[エンタープライズ番号] フィールドが存在する必要があります。
情報エレメント識別子—情報エレメントは、IPFIX レコードに表示できる属性のプロトコルおよびエンコード非依存の記述です。これは、Information Element の型を表す数値です。
フィールドの長さ — オクテット単位で、対応するエンコード済み情報要素の長さ。値 65535 は、可変長情報エレメント用に予約されています。
エンタープライズ番号 — このテンプレートレコード内の情報要素識別子を定義する権限のIANAエンタープライズ番号。
データ・レコードは、データ・セットで送信されます。データレコードフィールドは、セットヘッダーと1つ以上のフィールド値のみで構成されています。フィールド値が属するテンプレート ID は、[ヘッダーの設定] フィールドの [ID の設定] (「ID の設定」 = 「テンプレート ID」)でエンコードされます。データ・レコード形式の解釈は、テンプレート ID に対応するテンプレート・レコードが収集手順で使用可能な場合にのみ行うことができます。フィールド値は、必ずしも16ビットの長さを持つ必要はありません。指定されたデータタイプに応じてエンコードされます。