Datenflüsse mit MPLS-Feldern anzeigen

Internet Protocol Flow Information Export (IPFIX) ist ein allgemeines Protokoll, das den Export von Datenflussinformationen aus Netzeinheiten ermöglicht. Multiprotocol Label Switching (MPLS) ist ein Routing-Verfahren, das unter jedem Protokoll ausführbar ist.

Mit MPLS-Unterstützung für IPFIX-Datenflussdatensätze in QFlow können Sie IPFIX-Datenflüsse in IBM QRadar filtern und suchen, die MPLS-Felder enthalten, und Regeln auf der Basis der Werte dieser MPLS-Felder schreiben.

Beispiel: Ein IPFIX-Datenfluss wird von einem Switch in einem Netz, das MPLS verwendet, exportiert. Der IPFIX-Flow, der vom Router exportiert wird, enthält Informationen über den MPLS-Stack, der nun als Teil des Flows in QRadar®® gespeichert wird. Der MPLS-Stack kann bis zu 10 Schichten enthalten, wobei jede Schicht Informationen über das Routing des Flusses enthält. Diese MPLS-Felder werden in Regeln, Suchen und Filter einbezogen und können im Fenster Datenflussdetails angezeigt werden.

Filter auf MPLS-Felder anwenden

Mithilfe der Option Filter hinzufügen auf der Registerkarte Netzaktivität können Sie Filter auf MPLS-Felder anwenden.
Abb. 1. Filter auf MPLS-Felder anwenden
Filter auf MPLS-Felder anwenden

Nach MPLS-Feldern suchen

Mithilfe der Option Erweiterte Suche auf der Registerkarte Netzaktivität können Sie nach MPLS-Feldern suchen.
Abbildung 2: Nach MPLS-Feldern suchen
Nach MPLS-Feldern suchen

Weitere Informationen zur Verwendung der Option Erweiterte Suche finden Sie unter Erweiterte Suchoptionen.

Informationen zu MPLS-Feldern anzeigen

Sie können Informationen zu MPLS-Feldern anzeigen, indem Sie im Fenster Datenflussdetails auf der Registerkarte Netzaktivität auf einen Datenfluss doppelklicken.
Abb. 3 MPLS-Felder in Datenflussinformationen
MPLS-Felder in Datenflussinformationen

IPFIX-MPLS-Informationselemente

In der folgenden Tabelle werden die unterstützten IPFIX-MPLS-Informationselemente beschrieben. Alle diese Elemente haben folgende Private Enterprise Number (PEN): 0.
Feld Element-ID
mplsTopLabelType 46
mplsTopLabelIPv4Address 47
mplsTopLabelStackSection 70
mplsLabelStackSection2 71
mplsLabelStackSection3 72
mplsLabelStackSection4 73
mplsLabelStackSection5 74
mplsLabelStackSection6 75
mplsLabelStackSection7 76
mplsLabelStackSection8 77
mplsLabelStackSection9 78
mplsLabelStackSection10 79
mplsVpnRouteDistinguisher 90
mplsTopLabelPrefixLength 91
mplsTopLabelIPv6Address 140
mplsPayloadLength 194
mplsTopLabelTTL 200
mplsLabelStackLength 201
mplsLabelStackDepth 202
mplsTopLabelExp 203
postMplsTopLabelExp 237
pseudoWireType 250
pseudoWireControlWord 251
mplsLabelStackSection 316
mplsPayloadPacketSection 317
sectionOffset 409
sectionExportedOctets 410
Weitere Informationen zu jedem Feld finden Sie in der IANA-Informationselementzuordnung unter IP Flow Information Export (IPFIX) Entities (https://www.iana.org/assignments/ipfix/ipfix.xhtml).