Диапазон идентификаторов полей Netflow V9 - PullRequest
0 голосов
/ 31 января 2019

Меня смущает диапазон идентификаторов полей, которые поддерживаются в netflow v9.Я получаю различные данные из онлайн-источников из 79, 127, 128.

Я получил вышеуказанную информацию из

  1. (79) - в NetFlow v9 определен набор из 79 типов полейтогда как IPFIX имеет те же 79 для обратной совместимости, но затем проходит весь путь до 238. (https://www.ittsystems.com/netflow-vs-ipfix/)
  2. (87) - https://www.plixer.com/support/netflow-v9/
  3. (127)- Здесь перечислены от 1 до 127 полей https://www.ibm.com/support/knowledgecenter/en/SSCVHB_1.1.0/collector/cnpi_collector_v9_fiels_types.html.
  4. (128) - Значения 0-127: NFv9-совместимый https://www.iana.org/assignments/ipfix/ipfix.xhtml

Клиент, использующий cisco ASA, сказал netflow-v9 поддерживает поле 233 (FW_EVENT) и хотел проверить, поддерживает ли это наш формат потока.

https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_data_zbf/configuration/15-mt/sec-data-zbf-15-mt-book/sec-data-zbf-log.pdf

Мой вопрос:

  1. Как разработчик, чтодиапазон полей (чисел) я могу использовать в netflow-v9?
  2. Могу ли я использовать что-нибудь выше 128? Как cisco делает это?
...