Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Asignación entre valores de campo para plantillas de flujo IPFIX y registros exportados desde un enrutador de la serie MX o NFX250

Un borrador de GTI-I que define los elementos de información IPFIX para registrar varios eventos TDR está disponible en GTI-I como elementos de información IPFIX para registrar eventos TDR: draft-ietf-behave-ipfix-nat-logging-02. El formato de plantilla de supervisión de flujo para los registros de supervisión de flujo generados para eventos TDR cumple con las plantillas definidas en este borrador para registrar la creación/eliminación de sesiones de NAT44/NAT64, la creación/eliminación de la base de información de enlace (BIB), el agotamiento de direcciones, el agotamiento de la agrupación, la cuota superada, la creación/eliminación de enlaces de direcciones, la asignación y eliminación de bloques de puertos. Además, este borrador tiene una extensión para NAT64. Se implementa compatibilidad con eventos de registro para NAT44 y NAT64. Aparte de las plantillas definidas en este borrador, no se crean nuevas plantillas definidas por el usuario para registrar ningún evento de TDR.

En la tabla siguiente se enumeran las extensiones de los eventos de TDR. El registro de datos contiene el valor natEvent correspondiente para identificar el evento que se está registrando.

Nombre del evento

Valores

Creación de sesión de NAT44

1

NAT44 Eliminación de sesión

2

Direcciones TDR agotadas

3

Creación de sesión NAT64

4

NAT64 Eliminación de sesión

5

NAT44 BIB crear

6

NAT44 BIB eliminar

7

BIB NAT64 crear

8

Eliminar BIB NAT64

9

Puertos TDR agotados

10

Cuota superada

11

Creación de vinculación de direcciones

12

Eliminación del enlace de direcciones

13

Asignación de bloques de puerto

14

Desasignación de bloques de puerto

15

En la tabla siguiente se describen los ID o valores de campo y los nombres correspondientes de las direcciones IPv6 para flujos IPFIX:

ID de campo

Nombre

Tamaño (bytes)

Descripción

27

sourceIPv6Address

16

Dirección de origen IPv6

28

destinoIPv6Dirección

16

Dirección de destino IPv6

281

postNATSourceIPv6Address

16

Dirección IPv6 de origen traducida

282

postNATDestinationPv6Address

16

Dirección IPv6 de destino traducida

En la siguiente tabla se describen los nombres de campo y si son necesarios o no para los eventos de creación y eliminación de sesiones de NAT64:

Nombre del campo

Tamaño (bits)

Si el campo es obligatorio

sello de tiempo

64

vlanID/ingressVRFID

32

No

sourceIPv4Address

128

postNATSourceIPv4Address

32

identificador de protocolo

8

sourceTransportPort

16

postNAPTsourceTransportPort

16

destinoIPv4Dirección

128

No

postNATDestinationIPv4Address

32

No

destinoTransportePuerto

16

No

postNAPTdestinoTransportePuerto

16

No

natOriginatingAddressRealm

8

No

iniciadorOctetos

64

No

respondedorOctetos

64

No

flujoEndReason

8

No

natEvent

8

Un registro de plantilla de creación de sesión NAT44 puede contener los siguientes campos. El campo natEvent contiene un valor de 1, que indica un evento de creación de sesión NAT44. Un ejemplo de tal plantilla es el siguiente:

Nombre del campo

Tamaño (bits)

Valor

sello de tiempo

64

09:20:10:789

sourceIPv4Address

32

192.168.16.1

postNATSourceIPv4Address

32

192.0.2.100

identificador de protocolo

8

TC

sourceTransportPort

16

14800

postNAPTsourceTransportPort

16

1024

destinoIPv4Dirección

32

198.51.100.104

postNATDestinationIPv4Address

32

198.51.100.104

destinoTransportePuerto

16

80

postNAPTdestinoTransportePuerto

16

80

natOriginatingAddressRealm

8

0

iniciadorOctetos

64

No

respondedorOctetos

64

No

flujoEndReason

8

No

natEvent

8

1

Un registro de plantilla de eliminación de sesión NAT44 puede contener los siguientes campos. El campo natEvent contiene un valor de 2, que indica un evento de eliminación de sesión NAT44. Un ejemplo de tal plantilla es el siguiente:

Nombre del campo

Tamaño (bits)

Valor

sello de tiempo

64

09:20:10:789

sourceIPv4Address

32

192.168.16.1

postNATSourceIPv4Address

32

192.0.2.100

identificador de protocolo

8

TC

sourceTransportPort

16

14800

postNAPTsourceTransportPort

16

1024

destinoIPv4Dirección

32

198.51.100.104

postNATDestinationIPv4Address

32

198.51.100.104

destinoTransportePuerto

16

80

postNAPTdestinoTransportePuerto

16

80

natOriginatingAddressRealm

8

0

natEvent

8

2

Para admitir todos los motivos de finalización de sesión en TDR, se extiende el elemento de información existente flowEndReason . Se introduce un nuevo comando session-end-reason de CLI para configurar flowEndReason para que forme parte de la plantilla IPFIX de J-Flow.

Si la CLI no está configurada o está configurada de forma predeterminada, flowEndReason exporta la información establecida predeterminada para rellenar los registros de datos. Si la CLI está configurada como personalizada, flowEndReason exporta la información del conjunto personalizado para rellenar los registros de datos.

En la tabla, se enumera el conjunto de valores de finalización de sesión que se pueden exportar:

Tabla 1: Valores de finalización de sesión

Motivo del cierre de la sesión

Cadena de motivo de cierre de sesión

Escenarios/Observación

Valores de conjunto personalizados

Valores establecidos predeterminados

TDR_SESSION_CREATION

tiempo de espera de inactividad

Cuando se agota el tiempo de espera de cualquier sesión

0x01

0x01

TDR_SESSION_CLOSE_TCP_CLIENT_RST

RST DEL CLIENTE TCP

Recibe un paquete TCP del cliente con RST FLAG establecido

0x13

0xFF

TDR_SESSION_CLOSE_TCP_SERVER_RST

SERVIDOR TCP RST

Recibe un paquete TCP del servidor con RST FLAG establecido

0x23

0xFF

TDR_SESSION_CLOSE_TCP_FIN

TCP FIN

Recibe el paquete FIN

0x03

0x03

TDR_SESSION_CLOSE_ICMP_ERR

ICMP Error

Recibir el paquete de error ICMP en ruta rápida. A continuación se mencionan los mensajes de error relacionados con ICMP

0x10

0XFF

TDR_SESIÓN_CERRAR_NSRP

alta disponibilidad

Cree una sesión TDR en el enrutador activo. Ahora, cambie al enrutador de respaldo manualmente o bajando la pic en el enrutador activo.

Espere la conmutación y envíe el tráfico. Asegúrese de que la sesión esté sincronizada.

Ahora cierre la sesión.

0x20

0xFF

TDR_SESSION_CLOSE_POLICY_DELETE

Eliminación de políticas

Cuando se elimina la configuración de la reecuación de política con sesión activa.

0x50

0xFF

TDR_ACTUALIZACIÓN_DE_POLÍTICA_DE_CIERRE_DE_SESIÓN

Actualización de la política

Cuando actualice la configuración de la revancha de política con sesión activa.

0x60

0xFF

TDR_SESSION_CLOSE_JSF_PLUGIN

Error o acción de la aplicación

Es un escenario muy raro y sería difícil de simular. Por favor, no tenga un caso de prueba para esto.

0x70

0xFF

TDR_SESSION_CLOSE_IFP_ZONECHANGED_SSCAN

zona de interfaz de sesión cambiada

Cuando se produce un cambio de redundancia en la interfaz AMS

0x80

0xFF

TDR_SESSION_CLOSE_CLI

CLI

Forzar el borrado de la sesión

0x04

0x04