Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Monitoreo de flujo versión 5 Campos de salida de formato

En las siguientes figuras y tablas se muestra una explicación detallada de los formatos y campos de los paquetes de la versión 5:

Figura 1: Formato version 5 packet header showing fields: Version, Count, sysUptime, UNIX seconds, UNIX nanoseconds, Flow sequence number, Engine type, Engine ID, and Reserved. de encabezado de paquete de la versión 5
Tabla 1: Exportar campos de encabezado de paquete versión 5

Campo

Descripción

Comentarios

Version

5

Count

El número de registros en la unidad de datos de protocolo (PDU) o en el paquete

sysUptime

Tiempo actual transcurrido, en milisegundos, desde que se inició el enrutador

UNIX seconds

Segundos actuales desde las 0000 UTC de 1970

Tiempo sincronizado NTP; El reloj de cada PIC de servicios es autónomo (fluctuación de 200 a 400 mseg) en todas las PIC de un chasis

UNIX nanoseconds

Nanosegundos residuales desde las 0000 UTC de 1970

Consulte los comentarios anteriores para los segundos de UNIX

Flow sequence number

Número de secuencia del total de flujos recibidos

Engine type

Valor de 8 bits configurado por el usuario

También conocido como tipo VIP en los equipos de otros proveedores

Engine ID

Valor de 8 bits configurado por el usuario

 

Figura 2: Formato de encabezado de flujo de exportación de la versión 5 Version 5 record structure for network monitoring; fields include source/destination IP, ports, packet count, and protocol type.
Tabla 2: Exportar campos de encabezado de flujo de la versión 5

Campo

Descripción

Comentarios

Source IP address

Dirección IP fuente del flujo

Destination IP address

Dirección IP de destino del flujo

Next-hop IP address

Dirección IP del enrutador donde se reenvían los flujos

Input ifIndex

Valor de índice SNMP para la interfaz de entrada en la que el enrutador recibe flujos

Insertado dinámicamente, pero anulado por configuración manual

Output ifIndex

Valor de índice SNMP para la interfaz de salida en la que fluye el enrutador

Insertado dinámicamente, pero anulado por configuración manual

Packets

Número total de paquetes recibidos en un flujo

Bytes

Número total de bytes recibidos en un flujo

Start time of flow

Tiempo de actividad del sistema, en segundos, al inicio del flujo

Tiempo de actividad del sistema para los servicios PIC aceptando flujos

End time of flow

Tiempo de actividad del sistema, en segundos, al final del flujo

Tiempo de actividad del sistema para los servicios PIC aceptando flujos

Source port

Puerto de la aplicación de origen

Destination port

Puerto de aplicación de destino

El tipo ICMP se coloca en el byte de orden superior y el código de tipo ICMP se coloca en el byte de orden inferior de este campo

TCP flags

Indicadores TCP establecidos en el flujo

IP protocol

Número de protocolo IP

TOS

Tipo de servicio IP

Source AS

Número de AS de la dirección de origen

Insertado dinámicamente si hay información de AS disponible

Destination AS

Número de AS de la dirección de destino

Insertado dinámicamente si hay información de AS disponible

Source mask length

Longitud de la máscara de red de la dirección de origen

Dest. mask length

Longitud de la máscara de red de dirección de destino

Padding

Bytes disponibles para garantizar una longitud mínima de paquete

Las fórmulas útiles para el monitoreo de flujo son:

  • marca de tiempo de flujo de inicio absoluta = unixTime x 1000 – (sysUptime – marca de tiempo de inicio de flujo)

  • marca de tiempo del flujo final absoluta = unixTime x 1000 – (sysUptime – marca de tiempo del flujo final)

    Nota:

    En el campo puerto de destino de 2 bytes del formato de flujo de exportación versión 5, se puede derivar la siguiente información:

  • Byte de orden alto: tipo ICMP

  • Byte de orden bajo: código de tipo ICMP

Por ejemplo, si el tipo ICMP es 3 (00000011 en binario) y el código de tipo ICMP es inalcanzable para la red (código de tipo 0 o 00000000 en binario), el valor del campo de puerto de destino resultante es 00000011 000000000 (768 en decimal).

Para obtener más información sobre el tipo y el código de tipo ICMP, consulte RFC 792 en https://www.ietf.org.