20-Flow日志配置
本章节下载: 20-Flow日志配置 (788.43 KB)
目 录
Flow日志用来记录会话信息,主要包括用户访问网络的流的5元组信息(源IP地址、目的IP地址、源端口、目的端口、协议号)、发送和接收的报文统计信息、基于流的链路调度相关信息等。
Flow日志有两种输出方式:
· 将Flow日志封装成UDP报文直接发送给网络中的日志主机。日志主机可以对Flow日志进行解析和分类显示,以达到远程监控的目的。
· 将Flow日志输出到本设备的信息中心模块,再通过设置信息中心的输出参数,最终决定Flow日志的输出方向。关于信息中心的详细介绍,请参见“网络管理和监控配置指导”中的“信息中心”。
通常情况下,用户访问网络会在短时间内产生大量会话日志。系统日志传输格式为ASCII码,相比Flow日志的二进制格式传输效率低。所以在日志量较大的情况下,推荐使用Flow日志的方式输出日志。
Flow日志位于UDP报文的数据部分,由日志头和日志体两部分组成。其中日志头中包含了Flow日志的公共字段;日志体中包含具体业务的日志信息,一个Flow日志报文的日志体中可以包含一条或多条相同类型的日志信息。
图1-1 Flow日志报文
Flow日志支持多种业务模块的日志类型,不同日志类型或不同版本号的日志体字段不同。关于日志头以及不同日志类型、不同版本日志体字段的相关介绍,请参见2.1 附录A Flow日志字段含义。
(1) 开启Flow日志输出功能
(2) 配置Flow日志输出方式
请选择以下一项任务进行配置:
(3) (可选)配置Flow日志的版本
(4) (可选)配置Flow日志报文的源地址
(5) (可选)配置Flow日志的时间戳
(6) (可选)配置Flow日志的负载分担
(7) (可选)配置Flow日志的主机组
在配置Flow日志前,需要开启对应模块的Flow日志输出功能:
· 通过nat log enable命令使能NAT Flow日志输出功能,关于命令的详细介绍,请参见“三层技术-IP业务命令参考”中的“NAT”。
· 通过aft log enable命令使能AFT Flow日志输出功能,关于命令的详细介绍,请参见“三层技术-IP业务命令参考”中的“AFT”。
· 在RIR视图下通过log enable命令使能智能选路Flow日志输出功能,关于命令的详细介绍,请参见“三层技术-IP路由命令参考”中的“智能选路”。
· Flow日志的两种输出方式互斥,同一时刻只能选择一种输出方式。如果同时配置了两种输出方式,则系统会自动选择输出到信息中心,而不会发送到日志主机。
· Flow日志输出至信息中心时,严重性等级为informational,即作为设备的一般提示信息。
(1) 进入系统视图。
system-view
(2) 配置Flow日志输出到日志主机。
userlog flow export [ vpn-instance vpn-instance-name ] host { hostname | ipv4-address | ipv6 ipv6-address } port udp-port
缺省情况下,未配置Flow日志主机的IP地址和UDP端口号。
(1) 进入系统视图。
system-view
(2) 配置Flow日志输出到信息中心。
userlog flow syslog
缺省情况下,Flow日志不输出到信息中心。
设备可能会在短时间内产生大量会话日志,如果大量会话日志输出到信息中心,信息中心处理大量会话日志可能会占用过多设备性能导致设备运行异常。
设备支持Flow1.0、Flow3.0、Flow5.0和Flow7.0三个版本,但同一时刻只能使用一个版本。请保证与日志主机版本一致。
(1) 进入系统视图。
system-view
(2) 配置Flow日志报文的版本号。
userlog flow export version version-number
缺省情况下,Flow日志报文的版本号为1.0。
Flow日志可以使用源地址来唯一标识报文的发送者,以便对Flow日志进行过滤。指定源地址后,当设备向日志主机发送Flow日志时,就使用这个唯一IP地址作为报文的源IP地址。
推荐将Flow日志报文的源地址配置为设备上Loopback接口的地址,以屏蔽物理接口状态改变对Flow日志报文的影响。
(1) 进入系统视图。
system-view
(2) 配置Flow日志报文的源地址。
userlog flow export source-ip { ipv4-address | ipv6 ipv6-address }
缺省情况下,Flow日志报文的源地址为发送该报文的出接口IP地址。
Flow日志支持UTC和本地两种时间戳,UTC是指标准的格林威治时间,本地是指格林威治时间加上时区偏移的时间。可以使用命令clock timezone来配置需要偏移的时间。关于命令clock timezone的详细介绍,请参见“基础配置命令参考”中的“设备管理”。
(1) 进入系统视图。
system-view
(2) 配置Flow日志的时间戳使用本地时间。
userlog flow export timestamp localtime
缺省情况下,Flow日志的时间戳使用UTC时间。
缺省情况下,每一条Flow日志会复制输出给所有已配置的Flow日志主机。
配置了Flow日志负载分担功能后,Flow日志按照会话源IP进行逐流负载分担,即源IP相同的会话对应的Flow日志始终发送到特定的一台日志主机。这样可以降低用户日志发送的压力,并减少冗余日志的处理。
如果配置的日志主机不可达,Flow日志仍会进行负载分担,但负载分担到不可达的日志主机的Flow日志将被丢弃。
(1) 进入系统视图。
system-view
(2) 配置Flow日志的负载分担。
userlog flow export load-balancing
缺省情况下,Flow日志输出到所有已配置的日志主机。
缺省情况下,每一条Flow日志会输出给所有已配置的日志主机。为了方便用户从大量日志中获取特定日志信息,同时降低设备发送和处理日志的压力,可以通过配置NAT Flow日志主机组对发往日志主机的日志进行过滤。
通过创建Flow日志主机组,可以将日志主机划分成不同的组。每个日志主机组都对应一个ACL,匹配了ACL规则的Flow日志会发送到该日志主机组中所有的日志主机。与Flow日志的负载分担功能同时使用时,日志会按照会话源IP进行逐流负载分担,即源IP相同的会话对应的日志始终发送到日志主机组中的某一特定日志主机。
如果Flow日志匹配了多个日志主机组,则按照日志主机组的名称字母序选择最先匹配上的日志主机组。
如果Flow日志没有匹配到ACL或者日志主机组没有配置日志主机,则日志主机组不生效,Flow日志输出给所有已配置的日志主机。
· 配置Flow日志主机组将要引用的ACL。请合理规划ACL的规则,使Flow日志能够按照需求发送到指定的日志主机组。
· 通过userlog flow export host命令配置将要加入Flow日志主机组的日志主机。
(1) 进入系统视图。
system-view
(2) 创建IPv4 Flow日志主机组,并进入IPv4 Flow日志主机组视图。
userlog host-group host-group-name acl { name acl-name | number acl-number }
缺省情况下,不存在IPv4 Flow日志主机组。
(3) 向IPv4 Flow日志主机组中添加IPv4日志主机。
userlog host-group [ vpn-instance vpn-instance-name ] host flow { hostname | ipv4-address }
缺省情况下,IPv4 Flow日志主机组中不存在IPv4日志主机。
(1) 进入系统视图。
system-view
(2) 创建IPv6 Flow日志主机组,并进入IPv6 Flow日志主机组视图。
userlog host-group ipv6 host-group-name acl { name acl-name | number acl-number }
缺省情况下,不存在IPv6 Flow日志主机组。
(3) 向IPv6 Flow日志主机组中添加IPv6日志主机。
userlog host-group [ vpn-instance vpn-instance-name ] host flow ipv6 { hostname | ipv6-address }
缺省情况下,IPv6 Flow日志主机组中不存在IPv6日志主机。
在完成上述配置后,在任意视图下执行display命令可以显示配置后Flow日志的运行情况,通过查看显示信息验证配置的效果。
在用户视图下执行reset命令可以清除Flow日志信息。
表1-1 Flow日志显示和维护
操作 |
命令 |
查看日志的配置和统计信息 |
display userlog export |
查看Flow日志主机组的配置信息 |
display userlog host-group [ ipv6 ] [ host-group-name ] |
清除Flow日志的统计信息 |
reset userlog flow export |
如图1-2所示,用户通过在设备Device上的配置,从而实现在日志主机上(Log Host)对用户User的上网活动进行监控。
图1-2 NAT Flow日志输出到日志主机配置组网图
按组网图所示配置各接口的IP地址,并确保Device与User、Log Host之间路由可达。
# 开启NAT日志功能。
<Device> system-view
[Device] nat log enable
# 开启NAT新建、删除会话和活跃流的日志功能。
[Device] nat log flow-begin
[Device] nat log flow-end
[Device] nat log flow-active 10
# 将NAT Flow日志报文版本号设为3.0。
[Device] userlog flow export version 3
# 将NAT Flow日志信息发送给Flow日志主机(地址为1.2.3.6:2000)。
[Device] userlog flow export host 1.2.3.6 port 2000
# 将2.2.2.2配置为承载NAT Flow日志的UDP报文的源IP地址。
[Device] userlog flow export source-ip 2.2.2.2
[Device] quit
# 查看NAT Flow日志的配置和统计信息。
<Device> display userlog export
Flow:
Export flow log as UDP Packet.
Version: 3.0
Source ipv4 address: 2.2.2.2
Log load balance function: Disabled
Local time stamp: Disabled
Number of log hosts: 1
Log host 1:
Host/Port: 1.2.3.6/2000
Total logs/UDP packets exported: 112/87
如图1-3所示,通过在设备Device上配置NAT Flow日志主机组功能,实现仅在日志主机Log Host1上对用户User的上网活动进行监控。
图1-3 NAT Flow日志主机组配置组网图
按组网图所示配置各接口的IP地址,并确保Device与User、Log Host之间路由可达。
# 开启NAT日志功能。
<Device> system-view
[Device] nat log enable
# 开启NAT新建、删除会话和活跃流的日志功能。
[Device] nat log flow-begin
[Device] nat log flow-end
[Device] nat log flow-active 10
# 配置NAT Flow日志输出到日志主机。
[Device] userlog flow export host 1.1.1.2 port 2000
[Device] userlog flow export host 2.2.2.2 port 2000
# 将3.3.3.3配置为承载NAT Flow日志的UDP报文的源IP地址。
[Device] userlog flow export source-ip 3.3.3.3
# 配置用于匹配日志信息的ACL,匹配源IP为169.1.1.2的报文。
[Device] acl basic 2000
[Device-acl-ipv4-basic-2000] rule 1 permit source 169.1.1.2 0.0.0.0
[Device-acl-ipv4-basic-2000] quit
# 创建NAT IPv4 Flow日志主机组并添加日志主机。
[Device] userlog host-group test acl number 2000
[Device-userlog-host-group-test] userlog host-group host flow 1.1.1.2
[Device-userlog-host-group-test] quit
# 查看NAT Flow日志主机组的配置信息。
[Device] display userlog host-group test
Userlog host-group test:
ACL number: 2000
Flow log host numbers: 1
Log host 1:
Host/port: 1.1.1.2/2000
# 用户User上网之后,查看NAT Flow日志的统计信息。
[Device] display userlog export
Flow:
Export flow log as UDP Packet.
Version: 1.0
Source ipv4 address: 3.3.3.3
Log load balance function: Disabled
Local time stamp: Disabled
Number of log hosts: 2
Log host 1:
Host/Port: 1.1.1.2/2000
Total logs/UDP packets exported: 13/13
Log host 2:
Host/Port: 2.2.2.2/2000
Total logs/UDP packets exported: 0/0
如图1-4所示,需要由Device输出RIR Flow日志到日志主机上,用于对用户User的上网活动进行监控。
图1-4 RIR Flow日志输出到日志主机配置组网图
按组网图所示配置各接口的IP地址,并确保Device与Log Host之间路由可达。
# 开启RIR日志功能。
<Device> system-view
[Device] rir
[Device-rir] log enable
[Device-rir] quit
# 将RIR Flow日志信息发送给Flow日志主机(地址和端口为1.2.3.6:2000)。
[Device] userlog flow export host 1.2.3.6 port 2000
当Device发生链路调度等事件时,在日志主机上可以查看到RIR Flow日志。
本章节介绍的字段是设备向日志主机方向发送的原始信息所包含的字段,可能与用户最终看到的信息格式有差异,最终显示格式与用户使用的日志解析工具有关,请以实际情况为准。
日志头中各字段、长度及含义如表2-1所示。
表2-1 日志头包含的字段
字段 |
长度(Bytes) |
描述 |
Version |
1 |
日志报文版本号: · 1:版本1.0 · 3:版本3.0 · 5:版本5.0 · 7:版本7.0 |
LogType |
1 |
日志报文类型: · 4:NAT FLOW日志 · 5:NAT66 FLOW日志 · 7:AFT IPv6到IPv4日志 · 8:AFT IPv4到IPv6日志 · 11:LB IPv6到IPv4的NAT转换日志 · 12:LB IPv4到IPv6的NAT转换日志 · 13:LB IPv4到IPv4的NAT转换日志 · 14:LB IPv6到IPv6的NAT转换日志 · 15:智能选路日志 |
Count |
2 |
当前报文中的流记录数(1-100) |
Second |
4 |
从1970年1月1日0时起,到报文产生时间的整秒数 |
FlowSequence |
4 |
日志报文序列号,相当于日志报文记数,不区分日志类型和版本号 |
Chassis |
2 |
发送日志报文的框位号 |
Slot |
1 |
发送日志报文的槽位号 |
Cpu |
1 |
发送日志报文的CPU号 |
NAT Flow日志根据日志信息所包含字段多少分为Flow1.0、Flow3.0、Flow5.0和Flow7.0四个版本。四种Flow日志的内容稍有不同,具体差别请参见表2-2、表2-3、表2-4和表2-5。
表2-2 Flow1.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
SrcIP |
4 |
NAT转换前的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/1/1 0:0开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/1/1 0:0开始计算 当Operator字段取值为6时,该字段为0 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
Reserved |
2 |
保留 |
表2-3 Flow3.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
TosIPv4 |
1 |
IPv4报文的Tos字段 |
SourceIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
1 |
入VPN ID |
OutVPNID |
1 |
出VPN ID |
vSystemID |
2 |
vSystem ID |
AppID |
4 |
应用协议ID |
OutIndex |
4 |
出接口索引 |
表2-4 Flow5.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
TosIPv4 |
1 |
IPv4报文的Tos字段 |
SourceIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
AppID |
4 |
应用协议ID |
UserName |
56 |
用户名 |
vSystemID |
2 |
vSystem ID |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
表2-5 Flow7.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
TosIPv4 |
1 |
IPv4报文的Tos字段 |
SourceIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
AppID |
4 |
应用协议ID |
UserName |
56 |
用户名 |
vSystemID |
2 |
vSystem ID |
Reserved1 |
2 |
保留字段 |
aucDeviceSN |
128 |
设备序列号 |
NAT66 Flow日志根据日志信息所包含字段多少分为Flow1.0、Flow3.0、Flow5.0和Flow7.0四个版本。四种Flow日志的内容稍有不同,具体差别请参见表2-6、表2-7、表2-8和表2-9。
表2-6 Flow1.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
SrcIP |
16 |
NAT转换前的源IPv6地址 |
DestIP |
16 |
NAT转换前的目的IPv6地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/1/1 0:0开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/1/1 0:0开始计算 当Operator字段取值为6时,该字段为0 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
Reserved |
2 |
保留 |
表2-7 Flow3.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
Traffic class |
1 |
IPv6报文的通信量类字段 |
SourceIP |
16 |
NAT转换前的源IPv6地址 |
DestIP |
16 |
NAT转换前的目的IPv6地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
AppID |
4 |
应用协议ID |
表2-8 Flow5.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
Traffic class |
1 |
IPv6报文的通信量类字段 |
SourceIP |
16 |
NAT转换前的源IPv6地址 |
DestIP |
16 |
NAT转换前的目的IPv6地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
AppID |
4 |
应用协议ID |
UserName |
56 |
用户名 |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
表2-9 Flow7.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
Traffic class |
1 |
IPv6报文的通信量类字段 |
SourceIP |
16 |
NAT转换前的源IPv6地址 |
DestIP |
16 |
NAT转换前的目的IPv6地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
AppID |
4 |
应用协议ID |
UserName |
56 |
用户名 |
aucDeviceSN |
128 |
设备序列号 |
AFT IPv6到IPv4 Flow日志根据日志信息所包含字段多少分为Flow1.0、Flow3.0、Flow5.0和Flow7.0四个版本。四种Flow日志的内容稍有不同,具体差别请参见表2-10、表2-11、表2-12和表2-13。
表2-10 Flow1.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
Traffic class |
1 |
IPv6报文的通信量类字段 |
SourceIP |
16 |
NAT转换前的源IPv6地址 |
SrcNatIP |
4 |
NAT转换后的源IPv4地址 |
DestIP |
16 |
NAT转换前的目的IPv6地址 |
DestNatIP |
4 |
NAT转换后的目的IPv4地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
Reserved |
4 |
保留字段 |
表2-11 Flow3.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
Traffic class |
1 |
IPv6报文的通信量类字段 |
SourceIP |
16 |
NAT转换前的源IPv6地址 |
SrcNatIP |
4 |
NAT转换后的源IPv4地址 |
DestIP |
16 |
NAT转换前的目的IPv6地址 |
DestNatIP |
4 |
NAT转换后的目的IPv4地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
Reserved |
4 |
保留字段 |
表2-12 Flow5.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
Traffic class |
1 |
IPv6报文的通信量类字段 |
SourceIP |
16 |
NAT转换前的源IPv6地址 |
SrcNatIP |
4 |
NAT转换后的源IPv4地址 |
DestIP |
16 |
NAT转换前的目的IPv6地址 |
DestNatIP |
4 |
NAT转换后的目的IPv4地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
UserName |
56 |
用户名 |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
表2-13 Flow7.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
Traffic class |
1 |
IPv6报文的通信量类字段 |
SourceIP |
16 |
NAT转换前的源IPv6地址 |
SrcNatIP |
4 |
NAT转换后的源IPv4地址 |
DestIP |
16 |
NAT转换前的目的IPv6地址 |
DestNatIP |
4 |
NAT转换后的目的IPv4地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
UserName |
56 |
用户名 |
aucDeviceSN |
128 |
设备序列号 |
AFT IPv4到IPv6 Flow日志根据日志信息所包含字段多少分为Flow1.0、Flow3.0、Flow5.0和Flow7.0四个版本。四种Flow日志的内容稍有不同,具体差别请参见表2-14、表2-15、表2-16和表2-17。
表2-14 Flow1.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
TosIPv4 |
1 |
IPv4报文的Tos字段 |
SourceIP |
4 |
NAT转换前的源IPv4地址 |
SrcNatIP |
16 |
NAT转换后的源IPv6地址 |
DestIP |
4 |
NAT转换前的目的IPv4地址 |
DestNatIP |
16 |
NAT转换后的目的IPv6地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
Reserved |
4 |
保留字段 |
表2-15 Flow3.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
TosIPv4 |
1 |
IPv4报文的Tos字段 |
SourceIP |
4 |
NAT转换前的源IPv4地址 |
SrcNatIP |
16 |
NAT转换后的源IPv6地址 |
DestIP |
4 |
NAT转换前的目的IPv4地址 |
DestNatIP |
16 |
NAT转换后的目的IPv6地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
Reserved |
4 |
保留字段 |
表2-16 Flow5.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
TosIPv4 |
1 |
IPv4报文的Tos字段 |
SourceIP |
4 |
NAT转换前的源IPv4地址 |
SrcNatIP |
16 |
NAT转换后的源IPv6地址 |
DestIP |
4 |
NAT转换前的目的IPv4地址 |
DestNatIP |
16 |
NAT转换后的目的IPv6地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
UserName |
56 |
用户名 |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
表2-17 Flow7.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
Protocol |
1 |
IP承载的协议类型 |
Operator |
1 |
操作字,记录生成Flow日志的原因: · 0:保留不用 · 1:正常流结束 · 2:定时器超时老化 · 3:清除配置/配置变动引起的流老化 · 4:资源不足带来的流老化 · 5:保留不用 · 6:活跃流定期记录其连接情况 · 7:新的流创建触发强制删除原有流 · 8:流创建 · FE:其他 · 10~FE-1:以后扩充用 |
IPVersion |
1 |
IP报文版本 |
TosIPv4 |
1 |
IPv4报文的Tos字段 |
SourceIP |
4 |
NAT转换前的源IPv4地址 |
SrcNatIP |
16 |
NAT转换后的源IPv6地址 |
DestIP |
4 |
NAT转换前的目的IPv4地址 |
DestNatIP |
16 |
NAT转换后的目的IPv6地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
StartTime |
4 |
流起始时间,以秒为单位,从1970/01/01 00:00开始计算 |
EndTime |
4 |
流结束时间,以秒为单位,从1970/01/01 00:00开始计算 当Operator字段取值为6时,该字段为0 |
InTotalPkg |
4 |
接收的报文包数 |
InTotalByte |
4 |
接收的报文字节数 |
OutTotalPkg |
4 |
发出的报文包数 |
OutTotalByte |
4 |
发出的报文字节数 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
会话所在Context ID |
UserName |
56 |
用户名 |
aucDeviceSN |
128 |
设备序列号 |
LB NAT64 Flow日志根据日志信息所包含字段多少分为Flow1.0、Flow3.0、Flow5.0和Flow7.0四个版本。四种Flow日志的内容稍有不同,具体差别请参见表2-18、表2-19、表2-20和表2-21。
表2-18 Flow1.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
16 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
16 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
Reserved2 |
4 |
保留字段 |
表2-19 Flow3.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
16 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
16 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
Reserved2 |
4 |
保留字段 |
表2-20 Flow5.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
16 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
16 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
UserName |
56 |
用户名 |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
表2-21 Flow7.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
16 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
16 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
UserName |
56 |
用户名 |
aucDeviceSN |
128 |
设备序列号 |
LB NAT46 Flow日志根据日志信息所包含字段多少分为Flow1.0、Flow3.0、Flow5.0、和Flow7.0四个版本。四种Flow日志的内容稍有不同,具体差别请参见表2-22、表2-23、表2-24和表2-25。
表2-22 Flow1.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
16 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
16 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
Reserved2 |
4 |
保留字段 |
表2-23 Flow3.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
16 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
16 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
Reserved2 |
4 |
保留字段 |
表2-24 Flow5.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
16 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
16 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
UserName |
56 |
用户名 |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
表2-25 Flow7.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
16 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
16 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
UserName |
56 |
用户名 |
aucDeviceSN |
128 |
设备序列号 |
LB NAT44 Flow日志根据日志信息所包含字段多少分为Flow1.0、Flow3.0、Flow5.0和Flow7.0四个版本。四种Flow日志的内容稍有不同,具体差别请参见表2-26、表2-27、表2-28和表2-29。
表2-26 Flow1.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
Reserved2 |
4 |
保留字段 |
表2-27 Flow3.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
Reserved2 |
4 |
保留字段 |
表2-28 Flow5.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
UserName |
56 |
用户名 |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
表2-29 Flow7.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
4 |
NAT转换前的源IP地址 |
SrcNatIP |
4 |
NAT转换后的源IP地址 |
DestIP |
4 |
NAT转换前的目的IP地址 |
DestNatIP |
4 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
UserName |
56 |
用户名 |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
aucDeviceSN |
128 |
设备序列号 |
LB NAT66 Flow日志根据日志信息所包含字段多少分为Flow1.0、Flow3.0、Flow5.0和Flow7.0四个版本。四种Flow日志的内容稍有不同,具体差别请参见表2-30、表2-31、表2-32和表2-33。
表2-30 Flow1.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
16 |
NAT转换前的源IP地址 |
SrcNatIP |
16 |
NAT转换后的源IP地址 |
DestIP |
16 |
NAT转换前的目的IP地址 |
DestNatIP |
16 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
Reserved2 |
4 |
保留字段 |
表2-31 Flow3.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
16 |
NAT转换前的源IP地址 |
SrcNatIP |
16 |
NAT转换后的源IP地址 |
DestIP |
16 |
NAT转换前的目的IP地址 |
DestNatIP |
16 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
Reserved2 |
4 |
保留字段 |
表2-32 Flow5.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
16 |
NAT转换前的源IP地址 |
SrcNatIP |
16 |
NAT转换后的源IP地址 |
DestIP |
16 |
NAT转换前的目的IP地址 |
DestNatIP |
16 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
UserName |
56 |
用户名 |
Reserved1 |
4 |
保留字段 |
Reserved2 |
4 |
保留字段 |
Reserved3 |
4 |
保留字段 |
表2-33 Flow7.0日志信息包含的字段
字段 |
长度(Bytes) |
描述 |
LBVersion |
1 |
LB日志版本号 |
Protocol |
1 |
IP承载的协议类型 |
IPVersion |
1 |
IP报文版本 |
Reserved1 |
1 |
保留字段 |
SrcIP |
16 |
NAT转换前的源IP地址 |
SrcNatIP |
16 |
NAT转换后的源IP地址 |
DestIP |
16 |
NAT转换前的目的IP地址 |
DestNatIP |
16 |
NAT转换后的目的IP地址 |
SrcPort |
2 |
NAT转换前的TCP/UDP源端口号 |
SrcNatPort |
2 |
NAT转换后的TCP/UDP源端口号 |
DestPort |
2 |
NAT转换前的TCP/UDP目的端口号 |
DestNatPort |
2 |
NAT转换后的TCP/UDP目的端口号 |
InVPNID |
2 |
入VPN ID |
OutVPNID |
2 |
出VPN ID |
ContextID |
4 |
Context ID |
UserName |
56 |
用户名 |
aucDeviceSN |
128 |
设备序列号 |
智能选路 Flow日志Flow1.0、Flow3.0、Flow5.0和Flow7.0四个版本内容完全相同,智能选路Flow日志中各字段、长度及含义如表2-34至表2-39所示。
表2-34 智能选路Flow日志信息头包含的字段
字段 |
长度(Bytes) |
描述 |
Type |
1 |
日志子类型: · 0:保留 · 1:选路调度 · 2:质量变化事件 · 3:带宽变化事件 · 4:配置变化事件 · 5:链路故障事件 · 6:出接口带宽变化事件 · 7:抢占变化事件 · 8:独占变化事件 · 9:带宽重新计算变化事件 · 10:协同选路高优链路调度 |
Reserved |
1 |
保留字段 |
Length |
2 |
该子类型对应的数据长度,不包含本信息头长度 |
表2-35 智能选路Flow日志信息选路调度包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
SrcAddr |
4 |
源IP地址 |
DstAddr |
4 |
目的IP地址 |
SrcPort |
2 |
源端口号 |
DstPort |
2 |
目的端口号 |
Prot |
1 |
协议号 |
Reserved1 |
1 |
保留字段 |
Reserved2 |
2 |
保留字段 |
TunnelNum |
4 |
本次选路选中的Tunnel接口编号 |
FlowID |
4 |
Flow ID |
PreVrfNamePeer |
32 |
上次选路VPN实例名称 |
PrePeerAddr |
4 |
上次选路对端地址 |
PreTunnelNum |
4 |
上次选路选中的tunnel编号 |
PreTimeStamp |
4 |
上次选路时间系统启动秒数 |
表2-36 智能选路Flow日志信息质量变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
FlowID |
4 |
Flow ID |
TunnelNum |
4 |
质量变化的Tunnel接口编号 |
CurDelay |
4 |
当前延时 |
CurJitter |
4 |
当前抖动 |
CurPktLoss |
4 |
当前丢包率 |
SlaDelay |
4 |
SLA延时 |
SlaJitter |
4 |
SLA抖动 |
SlaPktLoss |
4 |
SLA丢包率 |
PreVrfNamePeer |
32 |
上次选路VPN实例名称 |
PrePeerAddr |
4 |
上次选路对端地址 |
PreTunnelNum |
4 |
上次选路选中的tunnel编号 |
PreTimeStamp |
4 |
上次选路时间系统启动秒数 |
表2-37 智能选路Flow日志信息带宽变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
TunnelNum |
4 |
带宽变化的Tunnel接口编号 |
IndexOutIf |
4 |
带宽变化的Tunnel出接口编号 |
IfSimpleName |
25 |
出接口简称 |
Reserved1 |
1 |
保留字段 |
Reserved2 |
2 |
保留字段 |
BandTotal |
8 |
Tunnel接口总带宽 |
BandUsed |
8 |
Tunnle接口已使用带宽 |
表2-38 智能选路Flow日志信息链路故障事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
TunnelNum |
4 |
故障的Tunnel接口编号 |
表2-39 智能选路Flow日志信息出接口带宽变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
IndexOutIf |
4 |
带宽变化的Tunnel出接口编号 |
IfSimpleName |
25 |
出接口简称 |
Reserved1 |
1 |
保留字段 |
Reserved2 |
2 |
保留字段 |
BandTotal |
8 |
出接口总带宽 |
BandUsed |
8 |
出接口已使用带宽 |
表2-40 智能选路Flow日志信息隧道主备类型配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
1,表示隧道主备配置变化 |
TunnelNum |
4 |
隧道编号 |
表2-41 智能选路Flow日志信息隧道RIR角色配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
2,表示客户端或服务器角色变化 |
Flow ID |
4 |
Flow ID |
TunnelNum |
4 |
隧道编号 |
Role |
4 |
角色 |
表2-42 智能选路Flow日志信息隧道协同链路组配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
3,表示协同链路组配置变化 |
TunnelNum |
4 |
隧道编号 |
GroupID |
4 |
隧道协同选路组编号 |
表2-43 智能选路Flow日志信息隧道下独占FLOW配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
4,表示隧道下独占FLOW配置变化 |
TunnelNum |
4 |
隧道编号 |
FlowID |
4 |
业务流量模板编号 |
表2-44 智能选路Flow日志信息VSI虚接口链路类型和编号配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
5,表示VSI虚接口链路类型和编号配置变化 |
LinkType |
2 |
链路类型 · 0:保留不用 · 1:表示4G类型的链路 · 2:表示Internet类型的链路 · 3:表示MPLS类型的链路 · 4:表示MSTP类型的链路 |
Index |
2 |
链路编号 |
FlowID |
4 |
业务流量模板编号 |
表2-45 智能选路Flow日志信息FLOW业务模板删除变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
6,表示业务模板删除变化 |
FlowID |
4 |
业务流量模板编号 |
表2-46 智能选路Flow日志信息业务流量模板下链路类型及编号配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
7,表示链路类型及优先级配置变化 |
FlowID |
4 |
业务流量模板编号 |
LinkType |
2 |
链路类型: · 0:保留不用 · 1:表示4G类型的链路 · 2:表示Internet类型的链路 · 3:表示MPLS类型的链路 · 4:表示MSTP类型的链路 |
Index |
2 |
链路编号 |
Preference |
4 |
链路优先级 |
表2-47 智能选路Flow日志信息业务流量模板下质量测量配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
8,表示质量测量配置变化 |
FlowID |
4 |
业务流量模板编号 |
SlaID |
4 |
SLA编号 |
NqaID |
4 |
NQA编号 |
表2-48 智能选路Flow日志信息业务流量模板下期望带宽配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
9,表示期望带宽配置变化 |
FlowID |
4 |
业务流量模板编号 |
BandWidth |
8 |
期望带宽 |
表2-49 智能选路Flow日志信息业务流量模板下链路负载分担模式配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
10,表示链路负载分担模式配置变化 |
FlowID |
4 |
业务流量模板编号 |
表2-50 智能选路Flow日志信息业务流量模板下报文可丢弃配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
11,表示报文可丢弃配置变化 |
FlowID |
4 |
业务流量模板编号 |
表2-51 智能选路Flow日志信息SLA链路抖动阈值配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
12,表示链路抖动阈值配置变化 |
TunnelID |
4 |
隧道编号 |
FlowID |
4 |
业务流量模板编号 |
SlaID |
4 |
SLA编号 |
JitterThreshold |
4 |
链路抖动阈值 |
表2-52 智能选路Flow日志信息SLA链路延时阈值配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
13,表示链路延时阈值配置变化 |
TunnelID |
4 |
隧道编号 |
FlowID |
4 |
业务流量模板编号 |
SlaID |
4 |
SLA编号 |
DelayThreshold |
4 |
链路延时阈值 |
表2-53 智能选路Flow日志信息SLA链路丢包率阈值配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
14,表示链路丢包率阈值配置变化 |
TunnelID |
4 |
隧道编号 |
FlowID |
4 |
业务流量模板编号 |
SlaID |
4 |
SLA编号 |
LossThreshold |
4 |
链路丢包率阈值 |
表2-54 智能选路Flow日志信息NQA创建删除变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
15,表示NQA创建删除变化 |
FlowID |
4 |
业务流量模板编号 |
NqaID |
4 |
NQA编号 |
表2-55 智能选路Flow日志信息SLA创建删除变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
16,表示SLA创建删除变化 |
FlowID |
4 |
业务流量模板编号 |
SlaID |
4 |
SLA编号 |
表2-56 智能选路Flow日志信息协同选路对端设备报文重定向地址配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
17,表示对端设备报文重定向地址配置变化 |
VrfNamePeer |
32 |
对端VPN实例名称 |
RedirectVrfName |
32 |
重定向VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
RedirectPeerAddr |
4 |
重定向设备IP地址 |
表2-57 智能选路Flow日志信息全局RIR客户端或服务端配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
18,表示RIR客户端或服务端配置变化 |
Role |
4 |
RIR全局下配置的角色: · 0:未配置角色 · 1:客户端功能 · 2:服务器功能 |
FlowID |
4 |
业务流量模板编号 |
TunnelID |
4 |
隧道编号 |
表2-58 智能选路Flow日志信息RIR质量探测信息同步端口号配置变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
· VPN实例名称 |
PeerAddr |
4 |
· 对端设备IP地址 |
OptType |
4 |
操作类型: · 1:添加 · 2: 删除 · 3:修改 |
SubType |
4 |
· 19,表示质量探测信息同步端口号配置变化 |
SyncPort |
4 |
· TCP端口号 |
FlowID |
4 |
业务流量模板编号 |
TunnelID |
4 |
隧道编号 |
表2-59 智能选路Flow日志信息带宽抢占事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
TunnelNum |
4 |
隧道编号 |
PreemptFlow |
4 |
抢占带宽的FLOW |
ExcludedFlow |
4 |
被抢占带宽的FLOW |
表2-60 智能选路Flow日志信息带宽独占事件包含的字段
字段 |
长度(Bytes) |
描述 |
VrfNamePeer |
32 |
VPN实例名称 |
PeerAddr |
4 |
对端设备IP地址 |
TunnelNum |
4 |
隧道编号 |
DedicatedFlow |
4 |
独占带宽的FLOW |
ExcludedFlow |
4 |
被挤占带宽的FLOW |
表2-61 智能选路Flow日志信息带宽重计算事件包含的字段
字段 |
长度(Bytes) |
描述 |
SrcAddr |
4 |
源IP地址 |
DstAddr |
4 |
目的IP地址 |
SrcPort |
2 |
源端口号 |
DstPort |
2 |
目的端口号 |
Prot |
1 |
协议号 |
Reserved1 |
1 |
保留字段 |
Reserved1 |
2 |
保留字段 |
FlowID |
4 |
Flow ID |
表2-62 智能选路Flow日志信息协同选路高优链路变化事件包含的字段
字段 |
长度(Bytes) |
描述 |
SrcAddr |
4 |
源IP地址 |
DstAddr |
4 |
目的IP地址 |
SrcPort |
2 |
源端口号 |
DstPort |
2 |
目的端口号 |
Prot |
1 |
协议号 |
Reserved1 |
1 |
保留字段 |
Reserved1 |
2 |
保留字段 |
FlowID |
4 |
Flow ID |
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!