NetFlow v5-导出缺少字段的流记录

NetFlow v5 - exporting flow records missing fields

本文关键字:字段 记录 v5- NetFlow      更新时间:2023-10-16

我正在实现我自己的NetFlow v5离线导出器,我在那里遇到了几个字段:

  1. 8-11下一跳路由器的下一跳IP地址
  2. 12-13输入接口的输入SNMP索引
  3. 14-15输出接口的输出SNMP索引-不知道这些是什么
  4. 20-23 dOctets流数据包中第3层字节的总数-不知道如何计数或从哪里获取
  5. 39 tos IP服务类型(tos)-此处相同

在网上浏览了几个小时后,我不知道在哪里可以买到这些物品。如果有人能为我指明方向,我将不胜感激。谢谢

Petr:这个答案对你来说可能有点太迟了,但这里有一些想法应该会有所帮助。NetFlow协议最初由CISCO开发,用于路由器和交换机。

因此,像"nexthop"IP地址这样的东西是基于路由器中的路由表的下一个转发设备的IP。您可以简单地将其设置为与目标IP相同的地址。

类似地,SNMP ifIndex是流分别流入和流出的接口号。Real if索引数字不能为0,所以请将它们设置为富有想象力的值。

dOctents相当重要。它是流中的字节数,同时还计算IP和协议数据包标头。基本上,流中所有数据包的大小之和。

ToS字段是IPv4中的QoS字段,或IPv6中的DiffServ字段。

祝你好运。