Datenflüsse mit MPLS-Feldern anzeigen
Internet Protocol Flow Information Export (IPFIX) ist ein allgemeines Protokoll, das den Export von Datenflussinformationen aus Netzeinheiten ermöglicht. Multiprotocol Label Switching (MPLS) ist ein Routing-Verfahren, das unter jedem Protokoll ausführbar ist.
Mit MPLS-Unterstützung für IPFIX-Datenflussdatensätze in QFlow können Sie IPFIX-Datenflüsse in IBM QRadar filtern und suchen, die MPLS-Felder enthalten, und Regeln auf der Basis der Werte dieser MPLS-Felder schreiben.
Beispiel: Ein IPFIX-Datenfluss wird von einem Switch in einem Netz, das MPLS verwendet, exportiert. Der IPFIX-Flow, der vom Router exportiert wird, enthält Informationen über den MPLS-Stack, der nun als Teil des Flows in QRadar®® gespeichert wird. Der MPLS-Stack kann bis zu 10 Schichten enthalten, wobei jede Schicht Informationen über das Routing des Flusses enthält. Diese MPLS-Felder werden in Regeln, Suchen und Filter einbezogen und können im Fenster Datenflussdetails angezeigt werden.
Filter auf MPLS-Felder anwenden

Nach MPLS-Feldern suchen

Weitere Informationen zur Verwendung der Option Erweiterte Suche finden Sie unter Erweiterte Suchoptionen.
Informationen zu MPLS-Feldern anzeigen

IPFIX-MPLS-Informationselemente
| Feld | Element-ID |
|---|---|
| mplsTopLabelType | 46 |
| mplsTopLabelIPv4Address | 47 |
| mplsTopLabelStackSection | 70 |
| mplsLabelStackSection2 | 71 |
| mplsLabelStackSection3 | 72 |
| mplsLabelStackSection4 | 73 |
| mplsLabelStackSection5 | 74 |
| mplsLabelStackSection6 | 75 |
| mplsLabelStackSection7 | 76 |
| mplsLabelStackSection8 | 77 |
| mplsLabelStackSection9 | 78 |
| mplsLabelStackSection10 | 79 |
| mplsVpnRouteDistinguisher | 90 |
| mplsTopLabelPrefixLength | 91 |
| mplsTopLabelIPv6Address | 140 |
| mplsPayloadLength | 194 |
| mplsTopLabelTTL | 200 |
| mplsLabelStackLength | 201 |
| mplsLabelStackDepth | 202 |
| mplsTopLabelExp | 203 |
| postMplsTopLabelExp | 237 |
| pseudoWireType | 250 |
| pseudoWireControlWord | 251 |
| mplsLabelStackSection | 316 |
| mplsPayloadPacketSection | 317 |
| sectionOffset | 409 |
| sectionExportedOctets | 410 |