NetFlow
IPFIXリファレンスモデルにおけるIPFIXデバイスとしての機能を提供します。
機能 | IPv4 | IPv6 | 備考 |
---|---|---|---|
コレクターとの通信 | ○ | ○ |
機能 | 状態 | 備考 |
---|---|---|
NetFlow | 無効 |
概要
RFC5470により定義されるIPFIXリファレンスモデルにおける、IPFIX Device相当の機能を提供します。IPFIX Collector相当の機能は提供しません。
フロー観測インタフェース
- 対応インタフェース
- ge[]
- 観測するフローの方向
- インタフェースへの入力(受信)のみ観測します。
フロー情報のエクスポート
観測したフロー情報を指定されたコレクタにエクスポートできます。
- プロトコル
- UDP
- 送信元ポート番号
- 4739(固定)
- 送信先ポート番号
- 4739(変更可)
- メッセージフォーマット
- IPFIX message format に対応 (NetFlow message format に非対応)
IPFIX Information Elements
IPFIX information Elements(IE) は、フローの識別子となるKeyと、フローの識別子とはならないNon-Keyの二種類があります。
また、本装置は、IANAで定義されるIE(IP Flow Information Export (IPFIX) Entities)の一部と、IIJが拡張定義したIE(Enterprise Numberは770)の二種類を提供します。
Element 名 | 省略表記(show status) | ID | Abstract Data Type | Key / Non-Key | 概要 | 対応ファームウェア |
---|---|---|---|---|---|---|
ingressInterface |
SrcIF |
10 | unsigned32 | Key | 入力インタフェース (ifindex) | 1.10 |
flowDirection | Dir | 61 | unsigned8 | Key | フローの方向 | 1.10 |
ethernetType | EthType | 256 | unsigned16 | Key | イーサタイプ | 1.10 |
sourceMacAddress | SrcMAC | 58 | macAddress | Key | 送信元 MAC アドレス | 1.10 |
destinationMacAddress | DstMac | 80 | macAddress | Key | 宛先 MAC アドレス | 1.10 |
sourceIPv4Address | SrcIPv4Addr | 8 | ipv4Address | Key | 送信元 IPv4 アドレス | 1.10 |
destinationIPv4Address | DstIPv4Addr | 12 | ipv4Address | Key | 宛先 IPv4 アドレス | 1.10 |
sourceIPv6Address | SrcIPv6Addr | 27 | ipv6Address | Key | 送信元 IPv6 アドレス | 1.10 |
destinationIPv6Address | DstIPv6Addr | 28 | ipv6Address | Key | 宛先 IPv6 アドレス | 1.10 |
protocolIdentifier | Proto | 4 | unsigned8 | Key | プロトコル番号 | 1.10 |
sourceTransportPort | SrcPort | 7 | unsigned16 | Key | 送信元ポート番号 | 1.10 |
destinationTransportPort | DstPort | 11 | unsigned16 | Key | 宛先ポート番号 | 1.10 |
flowStartSysUpTime |
Duration (flowStartSysUpTime と共に Duraion として表示) |
22 | unsigned32 | Non-Key | フローの開始時間 | 1.10 |
flowEndSysUpTime |
Duration (flowEndSysUpTime と共に Duraion として表示) |
21 | unsigned32 | Non-Key | フローが最後に観測された時間 | 1.10 |
octetDeltaCount | DeltaBytes | 1 | unsigned64 | Non-Key | 前回からのバイト数 | 1.10 |
packetDeltaCount | DeltaPkts | 2 | unsigned64 | Non-Key | 前回からのパケット数 | 1.10 |
interfaceName | SrcIF | 82 | string[16] | Non-Key | 入力インタフェース (インタフェース名) | 1.10 |
Element 名 | 省略表記(show status) | ID | Abstract Data Type | Key / Non-Key | 概要 | 対応ファームウェア |
---|---|---|---|---|---|---|
tunnelSourceIPv4Address | TunSrcIPv4Addr | 6 | ipv4Address | Key | トンネルの送信元 IPv4 アドレス | 1.10 |
tunnelDestinationIPv4Address | TunDstIPv4Addr | 7 | ipv4Address | Key | トンネルの宛先 IPv4 アドレス | 1.10 |
tunnelSourceIPv6Address | TunSrcIPv6Addr | 8 | ipv6Address | Key | トンネルの送信元 IPv6 アドレス | 1.10 |
tunnelDestinationIPv6Address | TunDstIPv6Addr | 9 | ipv6Address | Key | トンネルの宛先 IPv6 アドレス | 1.10 |
pppacUserName | PppacUser | 11 | string[73] | Non-Key |
PPPAC ユーザー名
|
1.10 |
pppacProtocol | PppacProto | 13 | string[8] | Non-Key |
PPPAC のプロトコル名
|
1.10 |
systemCpuId | CPU | 14 | unsigned32 | Non-Key | 処理したCPUのID | 1.10 |
ingressPhysicalInterfaceName | SrcPhyIF | 17 | string[16] | Non-Key |
物理的な入力インタフェース名
|
1.10 |
テンプレート
定義済みのテンプレートを任意の観測ポイントに関連付けて使用します。- テンプレート名の末尾に"-iij" を含むテンプレートは、IIJ拡張のIEを含みます。
テンプレート名 | Key | Non-Key | 観測フローの概要 | 適切な観測ポイント |
---|---|---|---|---|
ipv4-five-tuple |
|
|
|
|
ipv6-five-tuple |
|
|
|
|
ipv4-seven-tuple |
|
|
|
|
ipv6-seven-tuple |
|
|
|
|
ipv4-five-tuple-iij |
|
|
|
|
ipv6-five-tuple-iij |
|
|
|
|
ipv4-seven-tuple-iij |
|
|
|
|
ipv6-seven-tuple-iij |
|
|
|
|
tun4-ipv4-five-tuple-iij |
|
|
|
|
tun4-ipv6-five-tuple-iij |
|
|
|
|
tun4-ipv4-seven-tuple-iij |
|
|
|
|
tun4-ipv6-seven-tuple-iij |
|
|
|
|
tun6-ipv4-five-tuple-iij |
|
|
|
|
tun6-ipv6-five-tuple-iij |
|
|
|
|
tun6-ipv4-seven-tuple-iij |
|
|
|
|
tun6-ipv6-seven-tuple-iij |
|
|
|
|
pppac4-ipv4-five-tuple-iij |
|
|
|
|
pppac6-ipv4-five-tuple-iij |
|
|
|
|