.1 Các trường giá trị NetFlow

Một phần của tài liệu Đặc trưng hóa luồng lưu lượng và ứng dụng trong an ninh mạng đồ án tốt nghiệp khoa đào tạo chất lượng cao ngành công nghệ thông tin (Trang 111 - 113)

Trường giá trị Giải thích

bytes Số byte bộ nhớ được sử dụng bởi bộ đệm NetFlow.

active Số luồng đang hoạt động trong bộ đệm NetFlow tại thời điểm nhập lệnh này.

inactive Số lượng bộ đệm luồng được cấp phát trong bộ đệm NetFlow, nhưng hiện không được gán cho một luồng cụ thể tại thời điểm nhập lệnh này.

added Số luồng được tạo kể từ khi bắt đầu giai đoạn tóm tắt.

ager polls Số lần mã NetFlow nhìn vào bộ nhớ cache để khiến các mục nhập hết hạn (chỉ được Cisco sử dụng để chẩn đoán).

flow alloc failures Số lần mã NetFlow cố gắng phân bổ luồng nhưng không được. Router# sh ip cache flow

IP packet size distribution (5 total packets):

1-32 64 96 128 160 192 224 256 288 320 352 384 416 448 480 .000 .000 1.00 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 512 544 576 1024 1536 2048 2560 3072 3584 4096 4608

.000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 IP Flow Switching Cache, 278544 bytes

0 active, 4096 inactive, 1 added 21 ager polls, 0 flow alloc failures Active flows timeout in 30 minutes Inactive flows timeout in 15 seconds IP Sub Flow Cache, 25800 bytes

0 active, 1024 inactive, 0 added, 0 added to flow 0 alloc failures, 0 force free

1 chunk, 1 chunk added

last clearing of statistics never

Protocol Total Flows Packets Bytes Packets Active(Sec) Idle(Sec) -------- Flows /Sec /Flow /Pkt /Sec /Flow /Flow ICMP 1 0.0 5 84 0.0 5.0 15.1 Total: 1 0.0 5 84 0.0 5.0 15.1 SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts

exporting flows Địa chỉ IP và số cổng Giao thức dữ liệu người dùng (UDP) của máy trạm mà các luồng được xuất sang.

flows exported in udp datagrams

Tổng số luồng đã xuất và tổng số sơ đồ dữ liệu UDP được sử dụng để xuất luồng tới máy trạm.

failed Bộ định tuyến không thể xuất số luồng do giới hạn giao diện đầu ra.

last clearing of statistics

Đầu ra thời gian tiêu chuẩn (hh: mm: ss) kể từ khi lệnh EXEC đặc quyền của thống kê luồng ip rõ ràng được thực thi. Đầu ra thời gian này thay đổi thành giờ và ngày sau khi thời gian vượt quá 24 giờ.

Protocol Giao thức IP và số cổng đã biết.

Lưu ý: Chỉ một tập hợp con nhỏ của tất cả các giao thức được hiển thị.

Total Flows Số luồng trong bộ nhớ cache cho giao thức này kể từ lần cuối cùng thống kê được xóa.

Flows/Sec Số luồng trung bình cho giao thức này mỗi giây; bằng tổng các luồng chia cho số giây trong khoảng thời gian tóm tắt này. Packets/Flow Số gói trung bình cho các luồng cho giao thức này; bằng tổng

số gói cho giao thức này chia cho số luồng cho giao thức này trong khoảng thời gian tóm tắt này.

Bytes/Pkt Số byte trung bình cho các gói cho giao thức này; bằng tổng số byte cho giao thức này chia cho tổng số gói cho giao thức này trong khoảng thời gian tóm tắt này.

Packets/Sec Số gói trung bình cho giao thức này mỗi giây; bằng tổng số gói cho giao thức này chia cho tổng số giây cho khoảng thời gian tóm tắt này.

Active(Sec)/Flow Số giây từ gói đầu tiên đến gói cuối cùng của một luồng hết hạn chia cho tổng số luồng cho giao thức này trong khoảng thời gian tóm tắt này.

Idle(Sec)/Flow Số giây quan sát được từ gói cuối cùng trong mỗi luồng khơng hết hạn đối với giao thức này cho đến thời điểm mà lệnh show ip cache được nhập chia cho tổng số luồng cho giao thức trong khoảng thời gian tóm tắt này.

Các trường giá trị ở phần NetFlow Cache được thể hiện ở Bảng 5.2.

Một phần của tài liệu Đặc trưng hóa luồng lưu lượng và ứng dụng trong an ninh mạng đồ án tốt nghiệp khoa đào tạo chất lượng cao ngành công nghệ thông tin (Trang 111 - 113)

Tải bản đầy đủ (PDF)

(135 trang)