SonicOS/X 7 デバイス AppFlow

NetFlow バージョン 5

NetFlow バージョン 5 のデータグラムは、ヘッダーと 1 つ以上のフロー レコードから成っており、UDP を使用してエクスポート データグラムを送信します。ヘッダーの最初のフィールドには、エクスポート データグラムのバージョン番号が含まれます。ヘッダーの 2 番目のフィールドには、データグラム内のレコード数が含まれます。これはレコードの検索に使用できます。NetFlow バージョン 5 は固定データグラムなので、テンプレートは使用できず、「NetFlow バージョン 5 のヘッダー形式」および「NetFlow バージョン 5 のヘッダー形式」の表に記載される形式に従います。

NetFlow バージョン 5 のヘッダー形式
バイト 内容 説明
0-1 version NetFlow エクスポート形式のバージョン番号
2-3 count このパケットでエクスポートされたフローの数 (1~30)
4-7 SysUptime エクスポート デバイスが起動してから現在までの時間 (ミリ秒数)
8-11 unix_secs 0000 UTC 1970 から現在までの秒数
12-15 unix_nsecs 0000 UTC 1970 からの残余時間 (ナノ秒数)
16-19 flow_sequence 観測したフロー全体のシーケンス カウンタ
20 engine_type フロー スイッチング エンジンの種別
20 engine_id フロー スイッチング エンジンのスロット番号
22-23 sampling_interval 最初の 2 ビットがサンプリング モードを保持し、残りの 14 ビットがサンプリング間隔の値を保持します。
NetFlow バージョン 5 のレコード形式
バイト 内容 説明
0-3 srcaddr 送信元 IP アドレス
4-7 dstaddr 送信先 IP アドレス
8-11 nexthop ネクスト ホップ ルータの IP アドレス
12-13 input 入力インターフェースの SNMP インデックス
14-15 output 出力インターフェースの SNMP インデックス
10-19 dPkts フローのパケット数
20-23 dOctets フローのパケットのレイヤ 3 バイトの総数
24-27 First フロー開始時の SysUptime
28-31 Last フローの最終パケット受信時の SysUptime
32-33 srcport TCP/UDP 送信元ポート番号または同等の情報
34-35 dstport TCP/UDP 送信先ポート番号または同等の情報
36 pad1 未使用 (ゼロ) バイト
37 tcp_flags TCP フラグの累積 OR
38 prot IP プロトコル種別 (例えば、TCP=6、UDP=17)
39 tos IP サービス種別 (ToS)
40-41 src_as 送信元のAutonomous システム番号 (起点またはピアのいずれか)
42-43 dst_as 送信先のAutonomousシステム番号 (起点またはピアのいずれか)
44 src_mask 送信元アドレス プレフィックス マスク ビット
45 dst_mask 送信先アドレス プレフィックス マスク ビット
46-47 pad2 未使用 (ゼロ) バイト

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden