Affichage des flux contenant des zones MPLS

IPFIX (Internet Protocol Flow Information Export) est un protocole commun qui permet l'exportation d'informations de flux à partir de périphériques réseau. Le protocole MPLS (Multiprotocol Label Switching) est une technique de routage qui s'exécute sur un protocole.

Avec la prise en charge MPLS pour les enregistrements de flux IPFIX dans QFlow, vous pouvez filtrer et rechercher des flux IPFIX dans IBM QRadar qui contiennent des zones MPLS et écrire des règles basées sur les valeurs de ces zones MPLS.

Par exemple, un flux IPFIX est exporté d'un commutateur d'un réseau qui utilise MPLS. Le flux IPFIX exporté par le routeur contient des informations sur la pile MPLS, qui sont désormais sauvegardées en tant que partie du flux dans QRadar®®. La pile MPLS peut contenir jusqu'à 10 couches où chaque couche montre des informations sur le routage du flux. Ces zones MPLS sont incluses dans des règles, des recherches et des filtres et peuvent être affichées dans la fenêtre Détails du flux.

Filtrage en fonction des zones MPLS

Utilisez l'option Ajouter un filtre dans l'onglet Activité réseau pour effectuer le filtrage en fonction des zones MPLS.
Figure 1 : Filtrage en fonction des zones MPLS
Filtrage en fonction des zones MPLS

Recherche de zones MPLS

Utilisez l'option Recherche avancée de l'onglet Activité réseau pour rechercher des zones MPLS.
Figure 2. Recherche de zones MPLS
Recherche de zones MPLS

Pour plus d'informations sur l'utilisation de l'option Recherche avancée , voir Options de recherche avancée.

Affichage d'informations sur les zones MPLS

Vous pouvez afficher des informations sur les zones MPLS en cliquant deux fois sur un flux dans la fenêtre Détails du flux de l'onglet Activité réseau.
Figure 3 Zones MPLS dans les informations de flux
Zones MPLS dans les informations de flux

Eléments d'informations IPFIX MPLS

Le tableau suivant décrit les éléments d'informations IPFIX MPLS pris en charge. Tous ces éléments portent le PEN (Private Enterprise Number) 0.
Zone ID d'élément
mplsTopLabelType 46
mplsTopLabelIPv4Address 47
mplsTopLabelStackSection 70
mplsLabelStackSection2 71
mplsLabelStackSection3 72
mplsLabelStackSection4 73
mplsLabelStackSection5 74
mplsLabelStackSection6 75
mplsLabelStackSection7 76
mplsLabelStackSection8 77
mplsLabelStackSection9 78
mplsLabelStackSection10 79
mplsVpnRouteDistinguisher 90
mplsTopLabelPrefixLength 91
mplsTopLabelIPv6Address 140
mplsPayloadLength 194
mplsTopLabelTTL 200
mplsLabelStackLength 201
mplsLabelStackDepth 202
mplsTopLabelExp 203
postMplsTopLabelExp 237
pseudoWireType 250
pseudoWireControlWord 251
mplsLabelStackSection 316
mplsPayloadPacketSection 317
sectionOffset 409
sectionExportedOctets 410
Pour plus d'informations sur chaque zone, voir l'affectation d'élément d'information IANA dans IP Flow Information Export (IPFIX) Entities (https://www.iana.org/assignments/ipfix/ipfix.xhtml).