Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Exportación de registros de datos de flujo de la versión 9 a un recopilador de registros mediante un enrutador serie MX o NFX250

Una plantilla de registro de flujo define una colección de campos con las descripciones correspondientes del formato y la sintaxis de los elementos o atributos que se contienen en ella. Los elementos de red (como enrutadores y conmutadores), que se denominan exportaciones, acumulan los datos de flujo y exportan la información a recolectores, que son hosts o dispositivos externos que pueden guardar un gran volumen de dichos mensajes de registro del sistema para eventos u operaciones del sistema. Los datos recopilados proporcionan una medición granular y de nivel más fino y datos estadísticos para una contabilidad de uso de recursos altamente flexible y detallada. Las plantillas que se envían al recopilador contienen la información estructural de los campos de registro de flujo exportados; por lo tanto, si el recopilador no puede interpretar los formatos de los nuevos campos, aún puede procesar el registro de flujo.

La plantilla de flujo de la versión 9 tiene un formato predefinido. Un paquete de exportación consta de un encabezado de paquete seguido de uno o más campos FlowSet. Los campos FlowSet pueden ser cualquiera de los tres tipos posibles: plantilla, datos o plantilla de opciones. El conjunto de flujos de plantilla describe los campos que se encuentran en los conjuntos de flujos de datos (o registros de flujo). Cada conjunto de flujos de datos contiene los valores o estadísticas de uno o más flujos con el mismo ID de plantilla. Un paquete de exportación NetFlow intercalado versión 9 contiene los campos encabezado del paquete, Template FlowSet y Data FlowSet. Un campo FlowSet de plantilla significa cada evento, como la creación de una entrada TDR o la versión de una entrada TDR asignada, y el data FlowSet indica las sesiones TDR para las que el Template FlowSet (o el tipo de evento) está asociado. Por ejemplo, si se produce la creación de una entrada de dirección TDR, el agotamiento de direcciones en un conjunto TDR y la eliminación o liberación de una entrada TDR, un paquete de exportación de la versión 9 intercalada contiene el encabezado del paquete, un campo FlowSet de plantilla para la creación de direcciones TDR, dos campos Flujo de datos para las dos sesiones para las que se realiza la creación de direcciones, otro campo TemplateSet para la eliminación de direcciones TDR, dos campos Data FlowSet para las dos sesiones en las que se produce el evento de eliminación de direcciones y el otro campo TemplateSet para el consumo de grupo TDR que ha superado el número de grupos configurados.

A continuación, se presentan las posibles combinaciones que se pueden producir en un paquete de exportación:

  • Un paquete de exportación que consta de plantilla intercalada y flujos de datos: un dispositivo recopilador no debe asumir que los IDENTIFICADORes de plantilla definidos en dicho paquete tengan alguna relación específica con los FlowSets de datos dentro del mismo paquete. El recopilador siempre debe almacenar en caché las plantillas recibidas y examinar la caché de plantillas para determinar el ID de plantilla adecuado para interpretar un registro de datos.

  • Un paquete de exportación que consta completamente de conjuntos de flujo de datos: después de que se hayan definido y transmitido los identificadores de plantilla adecuados al dispositivo recolector, la mayoría de los paquetes de exportación consisten únicamente en flujos de datos.

  • Un paquete de exportación que consta completamente de FlowSets de plantilla: aunque este caso es la excepción, es posible recibir paquetes que solo contienen registros de plantilla. Normalmente, las plantillas se anexan a los conjuntos de flujo de datos. Sin embargo, en algunos casos, solo se envían plantillas. Cuando un enrutador se inicia o se reinicia por primera vez, intenta sincronizarse con el dispositivo recolector lo antes posible. El enrutador puede enviar FlowSets de plantilla a una velocidad acelerada para que el dispositivo recolector tenga suficiente información para analizar cualquier FlowSets de datos posteriores. Además, los registros de plantilla tienen una vida útil limitada y deben actualizarse periódicamente. Si se produce el intervalo de actualización de una plantilla y no hay un FlowSet de datos adecuado que deba enviarse al dispositivo recopilador, se envía un paquete de exportación que solo consta de FlowSets de plantilla.