Affichage des flux contenant des zones MPLS
IPFIX (Internet Protocol Flow Information Export) est un protocole commun qui permet l'exportation d'informations de flux à partir de périphériques réseau. Le protocole MPLS (Multiprotocol Label Switching) est une technique de routage qui s'exécute sur un protocole.
Avec la prise en charge MPLS pour les enregistrements de flux IPFIX dans QFlow, vous pouvez filtrer et rechercher des flux IPFIX dans IBM QRadar qui contiennent des zones MPLS et écrire des règles basées sur les valeurs de ces zones MPLS.
Par exemple, un flux IPFIX est exporté d'un commutateur d'un réseau qui utilise MPLS. Le flux IPFIX exporté par le routeur contient des informations sur la pile MPLS, qui sont désormais sauvegardées en tant que partie du flux dans QRadar®®. La pile MPLS peut contenir jusqu'à 10 couches où chaque couche montre des informations sur le routage du flux. Ces zones MPLS sont incluses dans des règles, des recherches et des filtres et peuvent être affichées dans la fenêtre Détails du flux.
Filtrage en fonction des zones MPLS

Recherche de zones MPLS

Pour plus d'informations sur l'utilisation de l'option Recherche avancée , voir Options de recherche avancée.
Affichage d'informations sur les zones MPLS

Eléments d'informations IPFIX MPLS
| Zone | ID d'élément |
|---|---|
| mplsTopLabelType | 46 |
| mplsTopLabelIPv4Address | 47 |
| mplsTopLabelStackSection | 70 |
| mplsLabelStackSection2 | 71 |
| mplsLabelStackSection3 | 72 |
| mplsLabelStackSection4 | 73 |
| mplsLabelStackSection5 | 74 |
| mplsLabelStackSection6 | 75 |
| mplsLabelStackSection7 | 76 |
| mplsLabelStackSection8 | 77 |
| mplsLabelStackSection9 | 78 |
| mplsLabelStackSection10 | 79 |
| mplsVpnRouteDistinguisher | 90 |
| mplsTopLabelPrefixLength | 91 |
| mplsTopLabelIPv6Address | 140 |
| mplsPayloadLength | 194 |
| mplsTopLabelTTL | 200 |
| mplsLabelStackLength | 201 |
| mplsLabelStackDepth | 202 |
| mplsTopLabelExp | 203 |
| postMplsTopLabelExp | 237 |
| pseudoWireType | 250 |
| pseudoWireControlWord | 251 |
| mplsLabelStackSection | 316 |
| mplsPayloadPacketSection | 317 |
| sectionOffset | 409 |
| sectionExportedOctets | 410 |