Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

플로우 모니터링 버전 5 형식 출력 필드

버전 5 패킷 형식 및 필드에 대한 자세한 설명은 다음 그림과 표에 나와 있습니다.

그림 1: 버전 5 패킷 헤더 형식 version 5 packet header showing fields: Version, Count, sysUptime, UNIX seconds, UNIX nanoseconds, Flow sequence number, Engine type, Engine ID, and Reserved.
표 1: 버전 5 패킷 헤더 필드 내보내기

필드

설명

댓글

Version

5

Count

PDU(프로토콜 데이터 유닛) 또는 패킷의 레코드 수

sysUptime

라우터가 시작된 이후 경과 된 현재 시간(밀리초)

UNIX seconds

1970년 0000 UTC 이후의 현재 시간(초)

NTP 동기화 시간; 각 서비스 PIC의 클럭은 섀시의 PIC 전반에 걸쳐 자율적(200–400msec 지터)입니다

UNIX nanoseconds

0000 UTC 1970 이후의 잔차 나노초

UNIX 초에 대한 위의 설명을 참조하십시오.

Flow sequence number

수신된 총 플로우의 시퀀스 수

Engine type

사용자 구성 8비트 값

다른 벤더의 장비에서는 VIP 유형이라고도 합니다.

Engine ID

사용자 구성 8비트 값

 

그림 2: 버전 5 플로우 내보내기 플로우 헤더 형식 Version 5 record structure for network monitoring; fields include source/destination IP, ports, packet count, and protocol type.
표 2: 버전 5 내보내기 플로우 내보내기 플로우 헤더 필드

필드

설명

댓글

Source IP address

플로우의 소스 IP 주소

Destination IP address

플로우의 대상 IP 주소

Next-hop IP address

플로우가 전달되는 라우터의 IP 주소입니다

Input ifIndex

라우터가 플로우를 수신하는 입력 인터페이스에 대한 SNMP 인덱스 값

동적으로 삽입되지만 수동 설정으로 재정의됨

Output ifIndex

라우터가 흐름을 전달하는 출력 인터페이스에 대한 SNMP 인덱스 값

동적으로 삽입되지만 수동 설정으로 재정의됨

Packets

플로우에서 수신된 총 패킷 수

Bytes

플로우에서 수신된 총 바이트 수

Start time of flow

플로우 시작 시 시스템 가동 시간(초)

서비스 PIC 수락 플로우에 대한 시스템 가동 시간

End time of flow

플로우 종료 시 시스템 가동 시간(초)

서비스 PIC 수락 플로우에 대한 시스템 가동 시간

Source port

소스 애플리케이션 포트

Destination port

대상 애플리케이션 포트

ICMP 유형은 상위 바이트에 배치되고 ICMP 유형 코드는 이 필드의 하위 바이트에 배치됩니다

TCP flags

플로우에 설정된 TCP 플래그

IP protocol

IP 프로토콜 번호

TOS

IP 서비스 유형

Source AS

소스 주소의 AS 번호

AS 정보를 사용할 수 있는 경우 동적으로 삽입

Destination AS

대상 주소의 AS 번호

AS 정보를 사용할 수 있는 경우 동적으로 삽입

Source mask length

소스 주소 네트워크 마스크 길이

Dest. mask length

대상 주소 네트워크 마스크 길이

Padding

최소 패킷 길이를 보장하는 데 사용할 수 있는 바이트

플로우 모니터링에 유용한 공식은 다음과 같습니다.

  • 시작 흐름 타임스탬프 절대 = unixTime x 1000 – (sysUptime – 시작 흐름 타임스탬프)

  • 종료 플로우 타임스탬프 절대 = unixTime x 1000 – (sysUptime – 종료 플로우 타임스탬프)

    참고:

    내보내기 버전 5 flow-export flow 형식의 2바이트 대상 포트 필드에서 다음 정보를 도출할 수 있습니다.

  • 상위 바이트 - ICMP 유형

  • 저차 바이트 - ICMP 유형 코드

예를 들어, ICMP 유형이 3(2진수로 00000011)이고 ICMP 유형 코드가 네트워크에 연결할 수 없는(유형 코드 0 또는 2진수로 000000000)인 경우, 결과 대상 포트 필드 값은 00000011 00000000(10진수 768)입니다.

ICMP 유형 및 유형 코드에 대한 자세한 내용은 RFC 792 at https://www.ietf.org 를 참조하십시오.