Программа fSonar в зависимости от установленного в ней протокола NetFlow позволяет отслеживать различный набор сетевых параметров.
При использовании протокола NetFlow версии 5 пользователь fSonar может получить информацию по следующим параметрам:
- IP адрес источника данных;
- IP адрес приемника данных;
- IP адрес следующего сетевого устройства (маршрутизатора), через которых будут пересылаться пакеты данных;
- Входной интерфейс;
- Выходной интерфейс;
- Количество пакетов в потоке;
- Количество байт в потоке;
- Время начала потока в системе SysUptime;
- Время SysUptime, когда последний пакет потока был получен;
- Номер порта источника данных (4-го уровня сетевой модели);
- Номер порта приемника данных (4-го уровня сетевой модели);
- TCP флаги;
- Протокол 4-го уровня (например, 6=TCP, 17=UDP и т.п.);
- Тип сервиса IP протокола.
При использовании протокола NetFlow версии 9 пользователь fSonar может получить информацию по следующим параметрам:
- Количество входящих байт, связанных с IP потоком;
- Количество входящих пакетов, связанных с IP потоком;
- Количество потоков, которое агрегируется;
- IP протокол;
- Тип сервиса (Type of Service, ToS) для входящего интерфейса;
- TCP флаги;
- Номер порта источника данных;
- IPv4 адрес источника данных;
- Маска IP адреса источника данных;
- Индекс входящего интерфейса;
- Номер порта приемника данных;
- IPv4 адрес приемника данных;
- Маска IP адреса приемника данных;
- Номер исходящего интерфейса;
- IPv4 адрес следующего сетевого устойства (hop);
- Время последнего обоработанного пакета из потока;
- Время получения первого пакета в потоке;
- Количество исходящих пакетов, относящихся к потоку;
- Количество пакетов, относящихся к потоку;
- Минимальная длина IP пакета для входящего потока;
- Максимальная длина IP пакета для входящего потока;
- IPv6 адрес источника данных;
- IPv6 адрес приемника данных;
- Длина маски источника данных сети IPv6;
- Длина маски приемника данных сети IPv6;
- IPv6 метка потока (RFC 2460);
- Тип пакета протокола управляющих сообщений интернет (ICMP);
- Тип пакета протокола управления интернет группами (IGMP);
- Частота, с которой выбираются пакеты, при использовании выборки потока (имеет постоянное значение 1);
- Тип алгоритма выборки потока (имеет значение 0х01 - детерминированная выборка паектов);
- Значение таймаута (в секундах) для записей активного потока в NetFlow кэше;
- Значение таймаута (в секундах) для записей неактивного потока в NetFlow кэше;
- IPv4 префикс адреса источника данных;
- IPv4 префикс адреса приемника данных;
- Минимальное время жизни (TTL) для входящих пакетов;
- Максимальное время жизни (TTL) для входящих пакетов;
- Уникальный идентификатор IPv4 пакета;
- Тип сервиса (ToS) исходящего пакета;
- Входящий МАС адрес источника пакетов;
- Исходящий МАС адрес источника пакетов;
- Исходящий МАС адрес приемника пакетов;
- Входящий МАС адрес приемника пакетов;
- Версия Интернет Протокола. Значение 4 — для IPv4, и 6 — для IPv6;
- Направление потока: 0 — входящий поток, 1 — исходящий поток;
- IPv6 адрес для маршрутизатора следующего перехода (hop);
- Битово-кодируемое поле, идентифицирующее дополнительные заголовки IPv6, обнаруженные в потоке;
- Величина фрагментного смещения для фрагментируемых IP пакетов.