MPLS 필드가 포함된 플로우 보기

IPFIX(Internet Protocol Flow Information Export)는 네트워크 디바이스에서 플로우 정보를 내보낼 수 있는 공통 프로토콜입니다. MPLS(Multiprotocol Label Switching)는 모든 프로토콜에서 실행되는 라우팅 기술입니다.

QFlow에서 IPFIX 플로우 레코드에 대한 MPLS 지원을 사용하여 MPLS 필드를 포함하는 IBM QRadar 에서 IPFIX 플로우를 필터링 및 검색하고 이러한 MPLS 필드의 값을 기반으로 규칙을 작성할 수 있습니다.

예를 들어, IPFIX 플로우는 MPLS를 사용하는 네트워크의 스위치에서 내보냅니다. 라우터에서 내보내는 IPFIX 흐름에는 MPLS 스택에 대한 정보가 포함되어 있으며, 이제 QRadar®®에 흐름의 일부로 저장됩니다. MPLS 스택에는 최대 10개의 레이어가 포함될 수 있으며 각 레이어는 플로우 라우팅에 대한 정보를 표시합니다. 이러한 MPLS 필드는 룰, 검색, 필터에 포함되며 플로우 세부사항 창에서 볼 수 있습니다.

MPLS 필드에 대한 필터

네트워크 보기 탭에서 필터 추가 옵션을 사용하여 MPLS 필드에서 필터링합니다.
그림 1. MPLS 필드에 대한 필터
MPLS 필드에 대한 필터

MPLS 필드 검색

네트워크 보기 탭에서 고급 검색 옵션을 사용하여 MPLS 필드를 검색합니다.
그림 2. MPLS 필드 검색
MPLS 필드 검색

고급 검색 옵션 사용에 대한 자세한 정보는 고급 검색 옵션을 참조하십시오.

MPLS 필드에 대한 정보 보기

플로우 세부사항 창의 네트워크 보기 탭에서 플로우를 두 번 클릭하여 MPLS 필드에 대한 정보를 볼 수 있습니다.
그림 3. 플로우 정보의 MPLS 필드
플로우 정보의 MPLS 필드

IPFIX MPLS 정보 요소

다음 표에서는 지원되는 IPFIX MPLS 정보 요소를 설명합니다. 이러한 모든 요소에는 PEN(Private Enterprise Number): 0이 있습니다.
필드 요소 ID
mplsTopLabelType 46
mplsTopLabelIPv4Address 47
mplsTopLabelStackSection 70
mplsLabelStackSection2 71
mplsLabelStackSection3 72
mplsLabelStackSection4 73
mplsLabelStackSection5 74
mplsLabelStackSection6 75
mplsLabelStackSection7 76
mplsLabelStackSection8 77
mplsLabelStackSection9 78
mplsLabelStackSection10 79
mplsVpnRouteDistinguisher 90
mplsTopLabelPrefixLength 91
mplsTopLabelIPv6Address 140
mplsPayloadLength 194
mplsTopLabelTTL 2억
mplsLabelStackLength 201
mplsLabelStackDepth 202
mplsTopLabelExp 203
postMplsTopLabelExp 237
pseudoWireType 250
pseudoWireControlWord 251
mplsLabelStackSection 316
mplsPayloadPacketSection 317
sectionOffset 409
sectionExportedOctets 410
각 필드에 대한 자세한 정보는 IPFIX (IP Flow Information Export) 엔티티 (https://www.iana.org/assignments/ipfix/ipfix.xhtml) 에서 IANA 정보 요소 지정을 참조하십시오.