Visualización de flujos que contienen campos MPLS

Internet Protocol Flow Information Export (IPFIX) es un protocolo común que permite la exportación de información de flujo de los dispositivos de red. Multiprotocol Label Switching (MPLS) es una técnica de direccionamiento que se ejecuta en cualquier protocolo.

Con el soporte de MPLS para registros de flujo IPFIX en QFlow, puede filtrar y buscar flujos IPFIX en IBM QRadar que contengan campos MPLS y reglas de escritura basadas en los valores de estos campos MPLS.

Por ejemplo, un flujo de IPFIX se exporta desde un conmutador en una red que utiliza MPLS. El flujo IPFIX que se exporta desde el router contiene información sobre la pila MPLS, que ahora se guarda como parte del flujo en QRadar®®. La pila MPLS puede contener hasta 10 capas donde cada capa muestra información sobre el enrutamiento del flujo. Estos campos de MPLS se incluyen en reglas, búsquedas y filtros, y se pueden ver en la ventana Detalles de flujo.

Filtrar en campos de MPLS

Utilice la opción Añadir filtro de la pestaña Actividad de red para filtrar los campos de MPLS.
Figura 1. Filtrar en campos de MPLS
Filtrar en campos de MPLS

Buscar campos de MPLS

Utilice la opción Búsqueda avanzada de la pestaña Actividad de red para buscar campos de MPLS.
Figura 2. Buscar campos de MPLS
Buscar campos de MPLS

Para obtener más información sobre cómo utilizar la opción Búsqueda avanzada , consulte Opciones de búsqueda avanzada.

Ver información sobre los campos de MPLS

Para ver información sobre los campos de MPLS, efectúe una doble pulsación en un flujo en la ventana Detalles de flujo de la pestaña Actividad de red.
Figura 3. Campos de MPLS en Información de flujo
Campos de MPLS en Información de flujo

Elementos de información MPLS de IPFIX

En la tabla siguiente se describen los elementos de información MPLS de IPFIX que están admitidos. Todos estos elementos tienen el número de empresa privada (PEN): 0.
Campo ID de elemento
mplsTopLabelType 46
mplsTopLabelIPv4Address 47
mplsTopLabelStackSection 70
mplsLabelStackSection2 71
mplsLabelStackSection3 72
mplsLabelStackSection4 73
mplsLabelStackSection5 74
mplsLabelStackSection6 75
mplsLabelStackSection7 76
mplsLabelStackSection8 77
mplsLabelStackSection9 78
mplsLabelStackSection10 79
mplsVpnRouteDistinguisher 90
mplsTopLabelPrefixLength 91
mplsTopLabelIPv6Address 140
mplsPayloadLength 194
mplsTopLabelTTL 200
mplsLabelStackLength 201
mplsLabelStackDepth 202
mplsTopLabelExp 203
postMplsTopLabelExp 237
pseudoWireType 250
pseudoWireControlWord 251
mplsLabelStackSection 316
mplsPayloadPacketSection 317
sectionOffset 409
sectionExportedOctets 410
Para obtener más información sobre cada campo, consulte la asignación de elementos de información de IANA en IP Flow Information Export (IPFIX) Entities (https://www.iana.org/assignments/ipfix/ipfix.xhtml).