Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

플로우 모니터링 버전 9 형식 출력 필드

액티브 플로우 모니터링 버전 9 패킷 형식 및 필드에 대한 자세한 설명은 다음과 같습니다.

Junos OS는 버전 9 템플릿 형식을 지원합니다.

표 1: 플로우 모니터링 버전 9 템플릿 형식

템플릿

필드

IPv4

플로우 선택기:

  • 소스 및 대상 IP 주소

  • 소스 및 대상 주소 접두사 마스크 길이

  • 소스 및 대상 포트 번호

  • IP 프로토콜 및 IP 서비스 유형

  • ICMP 유형

플로우 비선택자:

  • TCP 플래그

  • 입력 및 출력 SNMP

  • 입력 바이트

  • 입력 패킷

  • 시작 시간

  • 종료 시간

MPLS

플로우 선택기:

  • MPLS 레이블 1

  • MPLS 레이블 2

  • MPLS 레이블 3

플로우 비선택자:

  • 입력 및 출력 SNMP

  • 입력 바이트

  • 입력 패킷

  • 시작 시간

  • 종료 시간

MPLS_IPv4

플로우 선택기:

  • MPLS 레이블 1

  • MPLS 레이블 2

  • MPLS 레이블 3

  • MPLS 최상위 FEC 주소

플로우 비선택자:

  • 입력 및 출력 SNMP

  • 입력 바이트

  • 입력 패킷

  • 시작 시간

  • 종료 시간

IPv6

플로우 선택기:

  • IP 프로토콜 및 IP 서비스 유형

  • 소스 및 대상 포트 번호

  • 입력 SNMP

  • 소스 및 대상 IPv6 주소

  • ICMP 유형

플로우 비선택자:

  • 입력 바이트

  • 입력 패킷

  • TCP 플래그

  • 출력 SNMP

  • 소스 및 대상 자율 시스템

  • 마지막 및 처음 전환

  • IPv6 소스 및 대상 마스크

  • IP 프로토콜 버전

  • IPv6 다음 홉

피어 AS 청구

플로우 선택기:

  • IPv4 서비스 등급

  • 수신 인터페이스 정보

  • BGP 피어 대상 AS 번호

  • BGP IPv4 중첩 홉 주소

플로우 비선택기

  • 입력 및 출력 SNMP

  • 입력 바이트

  • 입력 패킷

  • 첫 번째 스위치

  • 마지막 전환

그림 1: 버전 9 플로우 헤더 형식 NetFlow v9 header structure showing byte positions, version, flow count, sysUptime, UNIX seconds, sequence number, and source ID.
표 2: 버전 9 플로우 헤더 필드

필드

설명

버전

9

개수

프로토콜 데이터 유닛(PDU) 또는 패킷의 총 레코드 수입니다. 이 숫자에는 모든 옵션 FlowSet 레코드, 템플릿 FlowSet 레코드 및 데이터 FlowSet 레코드가 포함됩니다.

시스템 가동 시간

라우터가 시작된 이후 경과된 현재 시간(밀리초).

UNIX 초

0000 UTC 1970 이후의 현재 초입니다.

플로우 시퀀스 번호

수신된 총 플로우의 시퀀스 카운터입니다.

소스 ID

데이터 내보내기를 식별하는 32비트 값입니다. 버전 9는 데이터 플로우를 내보내는 PIC 또는 디바이스의 통합 현장 진단(IFD) SNMP 인덱스를 사용합니다. 이 필드는 버전 5 및 8에 있는 엔진 유형 및 엔진 ID 필드와 동일합니다.

그림 2: 버전 9 템플릿 FlowSet 형식 Diagram of a NetFlow v9 data structure with fields organized by bytes, showing header, template ID, field count, and field types.
표 3: 버전 9 템플릿 FlowSet 필드

필드

설명

플로우 세트 ID

FlowSet 유형입니다. FlowSet ID 0은 템플릿 FlowSet에 대해 예약되어 있습니다.

길이

FlowSet 길이입니다. 개별 템플릿 FlowSet에는 여러 템플릿 레코드가 포함될 수 있으며, 이는 템플릿 FlowSet의 길이가 다양하다는 것을 의미합니다.

템플릿 ID

새로 생성된 각 템플릿에 할당된 고유한 템플릿 ID. 256 이상으로 번호가 매겨진 템플릿은 데이터 형식을 정의합니다. 0에서 255까지 번호가 매겨진 템플릿은 FlowSet ID를 정의합니다.

필드 수

템플릿 레코드의 필드입니다. 이 필드를 통해 수집기는 현재 템플릿 레코드의 끝과 다음 템플릿 레코드의 시작을 판별할 수 있습니다.

필드 유형

필드 유형입니다. 이는 표 4에 정의되어 있습니다.

필드 길이

해당 필드 유형의 길이(바이트)입니다.

표 4: Junos OS에서 지원되는 필드 유형 정의

필드 유형

설명

1

IN_BYTES: IP 플로우와 연관된 바이트 수입니다. 기본적으로 길이는 4바이트입니다.

2

IN_PKTS: IP 플로우와 연결된 패킷 수입니다. 기본적으로 길이는 4패킷입니다.

4

PROTOCOL: IP 프로토콜 바이트입니다.

5

TOS: 수신 패킷의 서비스 유형 바이트 설정입니다.

6

TCP_FLAGS: 플로우와 연관된 누적 TCP 플래그입니다.

7

L4_SRC_PORT: TCP/UDP 소스 포트입니다.

8

IPv4_SRC_ADDR: IPv4 소스 주소입니다.

9

SRC_MASK: 소스 서브넷 마스크의 연속 비트 수입니다.

10

INPUT_SNMP: IFD SNMP 입력 인터페이스 인덱스입니다. 기본적으로 길이는 2입니다.

11

L4_DST_PORT: TCP/UDP 대상 포트 번호입니다.

12

IPV4_DST_ADDR: IPv4 대상 주소입니다.

13

DST_MASK: 대상 서브넷 마스크의 연속 비트 수입니다.

14

OUTPUT_SNMP: IFD SNMP 출력 인터페이스 인덱스입니다. 기본적으로 길이는 2입니다.

16

SRC_AS: 소스 AS(Autonomous System) 번호입니다. 이것은 항상 0으로 설정됩니다.

17

DST_AS: 대상 AS(Autonomous System) 번호입니다. 이것은 항상 0으로 설정됩니다.

18

BGP_IPV4_NEXT_HOP: BGP IPV4 다음 홉 주소입니다.

21

LAST_SWITCHED: 플로우의 마지막 패킷이 전환된 디바이스의 업타임(밀리초).

22

FIRST_SWITCHED: 플로우의 첫 번째 패킷이 전환된 디바이스의 업타임(밀리초).

29

IPV6_SRC_MASK: IPv6 소스 마스크의 길이(연속 비트).

30

IPV6_DST_MASK: IPv6 대상 마스크의 길이(연속 비트).

32

ICMP_TYPE: ICMP 유형입니다.

34

SAMPLING_INTERVAL: 패킷이 샘플링되는 속도입니다. 예를 들어, 속도가 100이면 데이터 플로우에서 100개의 패킷마다 하나의 패킷이 샘플링된다는 것을 의미합니다.

35

SAMPLING_ALGORITHM: 사용 중인 알고리즘의 유형입니다. Ox01은 결정론적 샘플링을 나타내고 0x02는 무작위 샘플링을 나타냅니다.

47

MPLS_TOP_LABEL_IP_ADDRESS: MPLS 최상위 레이블 주소입니다.

60

IP_PROTOCOL_VERSION: 사용 중인 IP 프로토콜 버전입니다.

62

IPV6_NEXT_HOP: 다음 홉 라우터의 IPv6 주소입니다.

70

MPLS_LABEL_1: 스택의 첫 번째 MPLS 레이블입니다.

71

MPLS_LABEL_2: 스택의 두 번째 MPLS 레이블입니다.

72

MPLS_LABEL_3: 스택의 세 번째 MPLS 레이블입니다.

128

DST_PEER_AS: BGP 피어 AS의 대상입니다.

그림 3: 버전 9 데이터 FlowSet 형식 Data flowset structure for network flow monitoring with flowset ID, length, records detailing field values, and optional padding for byte alignment.
표 5: 버전 9 데이터 FlowSet 형식

필드

설명

FlowSet ID = 템플릿 ID

FlowSet ID와 연결된 데이터 FlowSet입니다. FlowSet ID는 이전에 생성된 템플릿 ID에 매핑됩니다. 플로우 수집기는 FlowSet ID를 사용하여 해당 템플릿 레코드를 찾고 FlowSet에서 플로우 레코드를 디코딩해야 합니다.

길이

FlowSet 길이입니다. 데이터 플로우 세트의 길이는 고정되어 있습니다.

레코드 번호 - 필드 값 번호

각각 필드 값 집합을 포함하는 플로우 데이터 레코드입니다. FlowSet ID로 식별되는 템플릿 레코드는 필드 값의 유형과 길이를 결정합니다.

패딩

후속 FlowSet이 4바이트 정렬된 경계에서 시작되도록 내보내기가 삽입하는 바이트(0)입니다.

그림 4: 버전 9 옵션 템플릿 형식 v9 Options Template structure showing bytes, flowset ID, length, template ID, option scope length, option length, scope field type and length, option field type and length, and padding.
표 6: 버전 9 옵션 템플릿 형식

필드

설명

플로우 세트 ID

FlowSet 유형입니다. FlowSet ID 1은 옵션 템플릿용으로 예약되어 있습니다.

길이

FlowSet 길이입니다. 옵션 템플릿 FlowSet은 길이가 고정되어 있습니다.

템플릿 ID

옵션 템플릿의 템플릿 ID입니다. 옵션 템플릿 값이 255보다 큽니다.

옵션 범위 길이

옵션 템플릿 레코드의 일부인 범위 필드 정의의 길이(바이트)입니다.

범위 1 필드 유형

관련 프로세스. Junos OS는 시스템 프로세스 (1)를 지원합니다.

범위 1 필드 길이

옵션 필드의 길이(바이트)입니다.

패딩

후속 FlowSet이 4바이트 정렬된 경계에서 시작되도록 내보내기가 삽입하는 바이트입니다.

그림 5: 액티브 플로우 모니터링 버전 9 옵션 데이터 레코드 형식 Options Template FlowSet structure in NetFlow v9: FlowSet ID defines structure, Length specifies total size, Records contain Scope and Option Field Values, and Padding aligns data.
표 7: 액티브 플로우 모니터링 버전 9 옵션 데이터 레코드 형식

필드

설명

FlowSet ID = 템플릿 ID

각 옵션 데이터 흐름 레코드 앞에 있는 ID입니다. FlowSet ID는 이전에 생성된 템플릿 ID에 매핑됩니다. 수집기는 FlowSet ID를 사용하여 해당 템플릿 레코드를 찾고 FlowSet에서 옵션 데이터 흐름 레코드를 디코딩해야 합니다.

길이

FlowSet 길이입니다. 옵션 플로우 세트는 길이가 고정되어 있습니다.

플로우 데이터 레코드 수

옵션 데이터 FlowSet의 나머지 부분은 각각 필드 값 집합을 포함하는 흐름 데이터 레코드의 모음입니다. FlowSet ID로 식별되는 템플릿 레코드는 필드 값의 유형과 길이를 결정합니다.

패딩

바이트(0) 내보내기는 후속 FlowSet이 4바이트 정렬 경계에서 시작되도록 삽입합니다.

IPFIX(버전 10) IPv4 필드

필드 이름

플로우 키

요소 ID

길이(바이트)

IPV4_SADDR

Y

8

4

IPV4_DADDR

Y

12

4

IPV4_TOS

Y

5

1

IPV4_PROTO

Y

4

1

TCP_UDP_SPORT

Y

7

2

TCP_UDP_DPORT

Y

11

2

IMCP_TYPE_CODE_IPV4

Y

32

2

IIF입니다.

Y

10

4

VLAN_ID

구성 가능

58

2

IPV4_SMASK

N

9

1

IPV4_DMASK

N

13

1

SRC_AS

N

16

4

DST_AS

N

17

4

IPV4_NEXTHOP

N

15

4

TCP_FLAGS

N

6

1

OIF

N

14

4

FLOW_BYTES

N

1

8

FLOW_PACKETS

N

2

8

MIN_TTL

N

52

1

MAX_TTL

N

53

1

START_TIME

N

152

8

END_TIME

N

153

8

FIRST_SWITCHED

N

22

4

LAST_SWITCHED

N

21

4

FLOW_END_REASON

N

136

1

IP_PROTOCOL_VERSION

N

60

1

BGP_NEXTHOP_ID

N

18

4

FLOW_DIRECTION

구성 가능

61

1

DOT_1Q_VLAN_ID

N

243

2

DOt_1Q_CUSTOMER_VLAN_ID

N

245

2

IP 식별자

N

54

4