フロー監視バージョン 9 形式出力フィールド
アクティブ フロー監視バージョン 9 のパケット形式とフィールドの詳細な説明を以下に示します。
Junos OSは、バージョン9のテンプレート形式をサポートしています。
テンプレート |
フィールド |
---|---|
IPv4 |
フローセレクター:
フロー非選択子:
|
Mpls |
フローセレクター:
フロー非選択子:
|
MPLS_IPv4 |
フローセレクター:
フロー非選択子:
|
IPv6 |
フローセレクター:
フロー非選択子:
|
ピアAS課金 |
フローセレクター:
フロー非選択子
メモ:
ピアAS課金トラフィックは、CSE2000にテザリングされたPTX5000ルーターのアクティブフロー監視バージョン9設定ではサポートされていません。 |
フィールド |
説明 |
---|---|
バージョン |
9 |
カウント |
プロトコル データ ユニット(PDU)またはパケット内のレコードの総数。この数値には、すべてのオプション FlowSet レコード、テンプレート FlowSet レコード、およびデータ FlowSet レコードが含まれています。 |
sysUptime |
ルーターが起動してからの現在の時間経過時間(ミリ秒単位)。 |
UNIX 秒 |
0000 UTC 1970 以降の現在の秒数。 |
フロー シーケンス番号 |
受信したフローの合計のシーケンス カウンター。 |
ソースID |
データ エクスポータを識別する 32 ビット値。バージョン 9 では、データ フローをエクスポートする PIC またはデバイスの統合フィールド診断(IFD)SNMP インデックスを使用します。このフィールドは、バージョン 5 および 8 にあるエンジン タイプとエンジン ID フィールドに相当します。 |
フィールド |
説明 |
---|---|
フローセット ID |
フローセット タイプ。FlowSet ID 0は、テンプレートフローセット用に予約されています。 |
長さ |
フロー セットの長さ。個々のテンプレート FlowSetsには複数のテンプレートレコードが含まれることがあり、テンプレートフローセットの長さは異なっています。 |
テンプレート ID |
新しく生成された各テンプレートに割り当てられた一意のテンプレート ID。256 以上の番号が付いたテンプレートは、データ形式を定義します。0~255 の番号が付いたテンプレートは、FlowSet ID を定義します。 |
フィールドカウント |
テンプレートレコードのフィールド。このフィールドにより、コレクターは現在のテンプレート レコードの末尾と次のレコードの開始を決定できます。 |
フィールド タイプ |
フィールド タイプ。これらは 表 4 で定義されています。 |
フィールドの長さ |
対応するフィールド タイプの長さ(バイト)。 |
フィールド タイプ |
説明 |
---|---|
1 |
IN_BYTES: IP フローに関連するバイト数。デフォルトでは、長さは4バイトです。 |
2 |
IN_PKTS: IP フローに関連付けられたパケットの数。デフォルトでは、長さは4パケットです。 |
4 |
プロトコル: IP プロトコル バイト。 |
5 |
TOS: 受信パケットのサービス タイプ バイト設定。 |
6 |
TCP_FLAGS: フローに関連付けられた累積 TCP フラグ。 |
7 |
L4_SRC_PORT: TCP/UDP 送信元ポート。 |
8 |
IPv4_SRC_ADDR: IPv4 送信元アドレス。 |
9 |
SRC_MASK: 送信元サブネット マスク内の連続ビットの数。 |
10 |
INPUT_SNMP: IFD SNMP 入力インターフェイス インデックス。デフォルトでは、長さは2です。 |
11 |
L4_DST_PORT: TCP/UDP 宛先ポート番号。 |
12 |
IPV4_DST_ADDR: IPv4 宛先アドレス。 |
13 |
DST_MASK: 宛先サブネット マスク内の連続ビットの数。 |
14 |
OUTPUT_SNMP: IFD SNMP 出力インターフェイス インデックス。デフォルトでは、長さは2です。 |
16 |
SRC_AS: ソースの自律システム番号。これは常にゼロに設定されます。 |
17 |
DST_AS: 宛先自律システム番号。これは常にゼロに設定されます。 |
18 |
BGP_IPV4_NEXT_HOP: BGP IPV4 ネクストホップ アドレス。 |
21 |
LAST_SWITCHED:フローの最後のパケットが切り替えられたデバイスの稼働時間(ミリ秒単位)。 |
22 |
FIRST_SWITCHED: フローの最初のパケットが切り替えられたデバイスの稼働時間(ミリ秒単位)。 |
29 |
IPV6_SRC_MASK: IPv6 ソース マスクの長さ(連続ビット) |
30 |
IPV6_DST_MASK: IPv6 宛先マスクの長さ(連続ビット) |
32 |
ICMP_TYPE: ICMP タイプ。 |
34 |
SAMPLING_INTERVAL: パケットがサンプリングされるレート。たとえば、レートが 100 の場合、データ フロー内の 100 パケットごとに 1 つのパケットがサンプリングされます。 |
35 |
SAMPLING_ALGORITHM: 使用されるアルゴリズムのタイプ。Ox01は決定論的サンプリングを示し、0x02はランダムサンプリングを示す。 |
47 |
MPLS_TOP_LABEL_IP_ADDRESS: MPLS トップラベルアドレス。 |
60 |
IP_PROTOCOL_VERSION: 使用されている IP プロトコルバージョン。 |
62 |
IPV6_NEXT_HOP: ネクストホップ ルーターの IPv6 アドレス。 |
70 |
MPLS_LABEL_1: スタック内の最初の MPLS ラベル。 |
71 |
MPLS_LABEL_2: スタック内の 2 番目の MPLS ラベル。 |
72 |
MPLS_LABEL_3: スタック内の 3 番目の MPLS ラベル。 |
128 |
DST_PEER_AS: BGPピアASの宛先。 |
フィールド |
説明 |
---|---|
フローセット ID = テンプレート ID |
フロー セット ID に関連付けられたデータ フロー セット。FlowSet IDは、前に生成されたテンプレートIDにマッピングされます。フローコレクターは、FlowSet IDを使用して対応するテンプレートレコードを検索し、FlowSetからフローレコードをデコードする必要があります。 |
長さ |
フロー セットの長さ。データ フロー セットの長さは固定されています。 |
レコード番号 - フィールド値番号 |
フロー データ レコード(それぞれがフィールド値のセットを含む)。FlowSet IDで識別されるテンプレートレコードは、フィールド値のタイプと長さを決定します。 |
パディング |
4 バイトの位置合わせ境界で後続の FlowSetが開始するように、エクスポータが挿入するバイト(ゼロ)。 |
フィールド |
説明 |
---|---|
フローセット ID |
フローセット タイプ。FlowSet ID 1は、オプションテンプレート用に予約されています。 |
長さ |
フロー セットの長さ。オプション テンプレートのフロー セットの長さは固定されています。 |
テンプレート ID |
オプション テンプレートのテンプレート ID。オプション テンプレート値は 255 を超えています。 |
オプションスコープの長さ |
オプション テンプレート レコードの一部であるスコープ フィールド定義の長さ(バイト単位)。 |
スコープ 1 フィールド タイプ |
関連するプロセス。Junos OSは、システムプロセス(1)をサポートしています。 |
スコープ 1 フィールドの長さ |
オプション フィールドの長さ(バイト単位)。 |
パディング |
エクスポータが挿入するバイト数の場合、後続の FlowSetは4バイト位置揃えの境界から開始します。 |
フィールド |
説明 |
---|---|
フローセット ID = テンプレート ID |
各オプションのデータ フロー レコードの前にある ID。FlowSet IDは、前に生成されたテンプレートIDにマッピングされます。コレクターは、FlowSet IDを使用して対応するテンプレートレコードを検索し、FlowSetからオプションのデータフローレコードをデコードする必要があります。 |
長さ |
フロー セットの長さ。オプション フロー セットの長さは固定されています。 |
フロー データ レコード数 |
オプションデータの残りの部分 FlowSetは、それぞれがフィールド値のセットを含むフローデータレコードのコレクションです。FlowSet IDで識別されるテンプレートレコードは、フィールド値のタイプと長さを決定します。 |
パディング |
0(バイト)のエクスポータは、後続の FlowSetが4バイト位置揃えの境界から開始するように挿入します。 |
IPFIX(バージョン 10)IPv4 フィールド
フィールド名 |
フローキー |
要素 ID |
バイト単位の長さ |
---|---|---|---|
IPV4_SADDR |
Y |
8 |
4 |
IPV4_DADDR |
Y |
12 |
4 |
IPV4_TOS |
Y |
5 |
1 |
IPV4_PROTO |
Y |
4 |
1 |
TCP_UDP_SPORT |
Y |
7 |
2 |
TCP_UDP_DPORT |
Y |
11 |
2 |
IMCP_TYPE_CODE_IPV4 |
Y |
32 |
2 |
Iif |
Y |
10 |
4 |
VLAN_ID |
設定 |
58 |
2 |
IPV4_SMASK |
N |
9 |
1 |
IPV4_DMASK |
N |
13 |
1 |
SRC_AS |
N |
16 |
4 |
DST_AS |
N |
17 |
4 |
IPV4_NEXTHOP |
N |
15 |
4 |
TCP_FLAGS |
N |
6 |
1 |
Oif |
N |
14 |
4 |
FLOW_BYTES |
N |
1 |
8 |
FLOW_PACKETS |
N |
2 |
8 |
MIN_TTL |
N |
52 |
1 |
MAX_TTL |
N |
53 |
1 |
START_TIME |
N |
152 |
8 |
END_TIME |
N |
153 |
8 |
FIRST_SWITCHED |
N |
22 |
4 |
LAST_SWITCHED |
N |
21 |
4 |
FLOW_END_REASON |
N |
136 |
1 |
IP_PROTOCOL_VERSION |
N |
60 |
1 |
BGP_NEXTHOP_ID |
N |
18 |
4 |
FLOW_DIRECTION |
設定 |
61 |
1 |
DOT_1Q_VLAN_ID |
N |
243 |
2 |
DOt_1Q_CUSTOMER_VLAN_ID |
N |
245 |
2 |
IP 識別子 |
N |
54 |
4 |