Назад | Перейти на главную страницу

Насколько полезно значение sysUptime в пакете Netflow?

Значение теоретически точное с точностью до миллисекунды, но я настроен скептически. Указывает ли этот номер, когда был передан пакет, когда соединение началось или закончилось?


Примечание. Впоследствии я заметил, что есть время начала потока & время окончания потока поля.

В Netflow v9 есть и то, и другое: согласно rfc3954:

  • раздел 5.1: sysUptime - время в миллисекундах с момента первой загрузки этого устройства.
  • раздел 8: LAST_SWITCHED и FIRST_SWITCHED sysuptime в миллисекундах, в котором, соответственно, был переключен последний / первый пакет этого потока.

Таким образом, у вас может быть sysuptime как для потока, так и для всего устройства. Похоже, ваш исходный вопрос касается заголовка пакета Netflow, так что это будет время безотказной работы устройства.

И последнее: значение sysUptime может записывать только около 49 дней, поскольку это 32-битное значение.

RFC 5102 (который основан на Cisco NetFlow версии 9) говорит о flowStartSysUpTime и flowEndSysUpTime. Никаких других sysUptimes.

Так, по крайней мере, это может зависеть от версии и / или системы.