Asignación entre valores de campo para plantillas de flujo IPFIX y registros exportados desde un enrutador de la serie MX o NFX250
Un borrador de GTI-I que define los elementos de información IPFIX para registrar varios eventos TDR está disponible en GTI-I como elementos de información IPFIX para registrar eventos TDR: draft-ietf-behave-ipfix-nat-logging-02. El formato de plantilla de supervisión de flujo para los registros de supervisión de flujo generados para eventos TDR cumple con las plantillas definidas en este borrador para registrar la creación/eliminación de sesiones de NAT44/NAT64, la creación/eliminación de la base de información de enlace (BIB), el agotamiento de direcciones, el agotamiento de la agrupación, la cuota superada, la creación/eliminación de enlaces de direcciones, la asignación y eliminación de bloques de puertos. Además, este borrador tiene una extensión para NAT64. Se implementa compatibilidad con eventos de registro para NAT44 y NAT64. Aparte de las plantillas definidas en este borrador, no se crean nuevas plantillas definidas por el usuario para registrar ningún evento de TDR.
En la tabla siguiente se enumeran las extensiones de los eventos de TDR. El registro de datos contiene el valor natEvent correspondiente para identificar el evento que se está registrando.
| Nombre del evento |
Valores |
|---|---|
| Creación de sesión de NAT44 |
1 |
| NAT44 Eliminación de sesión |
2 |
| Direcciones TDR agotadas |
3 |
| Creación de sesión NAT64 |
4 |
| NAT64 Eliminación de sesión |
5 |
| NAT44 BIB crear |
6 |
| NAT44 BIB eliminar |
7 |
| BIB NAT64 crear |
8 |
| Eliminar BIB NAT64 |
9 |
| Puertos TDR agotados |
10 |
| Cuota superada |
11 |
| Creación de vinculación de direcciones |
12 |
| Eliminación del enlace de direcciones |
13 |
| Asignación de bloques de puerto |
14 |
| Desasignación de bloques de puerto |
15 |
En la tabla siguiente se describen los ID o valores de campo y los nombres correspondientes de las direcciones IPv6 para flujos IPFIX:
| ID de campo |
Nombre |
Tamaño (bytes) |
Descripción |
|---|---|---|---|
| 27 |
sourceIPv6Address |
16 |
Dirección de origen IPv6 |
| 28 |
destinoIPv6Dirección |
16 |
Dirección de destino IPv6 |
| 281 |
postNATSourceIPv6Address |
16 |
Dirección IPv6 de origen traducida |
| 282 |
postNATDestinationPv6Address |
16 |
Dirección IPv6 de destino traducida |
En la siguiente tabla se describen los nombres de campo y si son necesarios o no para los eventos de creación y eliminación de sesiones de NAT64:
| Nombre del campo |
Tamaño (bits) |
Si el campo es obligatorio |
|---|---|---|
| sello de tiempo |
64 |
Sí |
| vlanID/ingressVRFID |
32 |
No |
| sourceIPv4Address |
128 |
Sí |
| postNATSourceIPv4Address |
32 |
Sí |
| identificador de protocolo |
8 |
Sí |
| sourceTransportPort |
16 |
Sí |
| postNAPTsourceTransportPort |
16 |
Sí |
| destinoIPv4Dirección |
128 |
No |
| postNATDestinationIPv4Address |
32 |
No |
| destinoTransportePuerto |
16 |
No |
| postNAPTdestinoTransportePuerto |
16 |
No |
| natOriginatingAddressRealm |
8 |
No |
| iniciadorOctetos |
64 |
No |
| respondedorOctetos |
64 |
No |
| flujoEndReason |
8 |
No |
| natEvent |
8 |
Sí |
Un registro de plantilla de creación de sesión NAT44 puede contener los siguientes campos. El campo natEvent contiene un valor de 1, que indica un evento de creación de sesión NAT44. Un ejemplo de tal plantilla es el siguiente:
| Nombre del campo |
Tamaño (bits) |
Valor |
|---|---|---|
| sello de tiempo |
64 |
09:20:10:789 |
| sourceIPv4Address |
32 |
192.168.16.1 |
| postNATSourceIPv4Address |
32 |
192.0.2.100 |
| identificador de protocolo |
8 |
TC |
| sourceTransportPort |
16 |
14800 |
| postNAPTsourceTransportPort |
16 |
1024 |
| destinoIPv4Dirección |
32 |
198.51.100.104 |
| postNATDestinationIPv4Address |
32 |
198.51.100.104 |
| destinoTransportePuerto |
16 |
80 |
| postNAPTdestinoTransportePuerto |
16 |
80 |
| natOriginatingAddressRealm |
8 |
0 |
| iniciadorOctetos |
64 |
No |
| respondedorOctetos |
64 |
No |
| flujoEndReason |
8 |
No |
| natEvent |
8 |
1 |
Un registro de plantilla de eliminación de sesión NAT44 puede contener los siguientes campos. El campo natEvent contiene un valor de 2, que indica un evento de eliminación de sesión NAT44. Un ejemplo de tal plantilla es el siguiente:
| Nombre del campo |
Tamaño (bits) |
Valor |
|---|---|---|
| sello de tiempo |
64 |
09:20:10:789 |
| sourceIPv4Address |
32 |
192.168.16.1 |
| postNATSourceIPv4Address |
32 |
192.0.2.100 |
| identificador de protocolo |
8 |
TC |
| sourceTransportPort |
16 |
14800 |
| postNAPTsourceTransportPort |
16 |
1024 |
| destinoIPv4Dirección |
32 |
198.51.100.104 |
| postNATDestinationIPv4Address |
32 |
198.51.100.104 |
| destinoTransportePuerto |
16 |
80 |
| postNAPTdestinoTransportePuerto |
16 |
80 |
| natOriginatingAddressRealm |
8 |
0 |
| natEvent |
8 |
2 |
Para admitir todos los motivos de finalización de sesión en TDR, se extiende el elemento de información existente flowEndReason . Se introduce un nuevo comando session-end-reason de CLI para configurar flowEndReason para que forme parte de la plantilla IPFIX de J-Flow.
Si la CLI no está configurada o está configurada de forma predeterminada, flowEndReason exporta la información establecida predeterminada para rellenar los registros de datos. Si la CLI está configurada como personalizada, flowEndReason exporta la información del conjunto personalizado para rellenar los registros de datos.
En la tabla, se enumera el conjunto de valores de finalización de sesión que se pueden exportar:
| Motivo del cierre de la sesión |
Cadena de motivo de cierre de sesión |
Escenarios/Observación |
Valores de conjunto personalizados |
Valores establecidos predeterminados |
|---|---|---|---|---|
| TDR_SESSION_CREATION |
tiempo de espera de inactividad |
Cuando se agota el tiempo de espera de cualquier sesión |
0x01 |
0x01 |
| TDR_SESSION_CLOSE_TCP_CLIENT_RST |
RST DEL CLIENTE TCP |
Recibe un paquete TCP del cliente con RST FLAG establecido |
0x13 | 0xFF |
| TDR_SESSION_CLOSE_TCP_SERVER_RST |
SERVIDOR TCP RST |
Recibe un paquete TCP del servidor con RST FLAG establecido | 0x23 |
0xFF |
| TDR_SESSION_CLOSE_TCP_FIN |
TCP FIN |
Recibe el paquete FIN |
0x03 |
0x03 |
| TDR_SESSION_CLOSE_ICMP_ERR |
ICMP Error |
Recibir el paquete de error ICMP en ruta rápida. A continuación se mencionan los mensajes de error relacionados con ICMP |
0x10 |
0XFF |
| TDR_SESIÓN_CERRAR_NSRP |
alta disponibilidad |
Cree una sesión TDR en el enrutador activo. Ahora, cambie al enrutador de respaldo manualmente o bajando la pic en el enrutador activo. Espere la conmutación y envíe el tráfico. Asegúrese de que la sesión esté sincronizada. Ahora cierre la sesión. |
0x20 |
0xFF |
| TDR_SESSION_CLOSE_POLICY_DELETE |
Eliminación de políticas |
Cuando se elimina la configuración de la reecuación de política con sesión activa. |
0x50 |
0xFF |
| TDR_ACTUALIZACIÓN_DE_POLÍTICA_DE_CIERRE_DE_SESIÓN |
Actualización de la política |
Cuando actualice la configuración de la revancha de política con sesión activa. |
0x60 |
0xFF |
| TDR_SESSION_CLOSE_JSF_PLUGIN |
Error o acción de la aplicación |
Es un escenario muy raro y sería difícil de simular. Por favor, no tenga un caso de prueba para esto. |
0x70 |
0xFF |
| TDR_SESSION_CLOSE_IFP_ZONECHANGED_SSCAN |
zona de interfaz de sesión cambiada |
Cuando se produce un cambio de redundancia en la interfaz AMS |
0x80 |
0xFF |
| TDR_SESSION_CLOSE_CLI |
CLI |
Forzar el borrado de la sesión |
0x04 |
0x04 |