11.1.2 アクセスリストログの表示内容
アクセスリストロギングでは,フィルタで検出したパケット内のレイヤ2,レイヤ3,およびレイヤ4ヘッダを解析して,アクセスリストログに表示します。なお,アクセスリストログ統計情報もアクセスリストログと同等の表示内容となります。アクセスリストログの表示内容を次の表に示します。
分類 |
表示項目 |
内容 |
---|---|---|
パケット内の情報 |
<source mac> |
送信元MACアドレス |
<destination mac> |
宛先MACアドレス |
|
<tag vlan id> |
VLAN ID※1 |
|
<ethernet type> |
イーサネットタイプ |
|
<protocol no.> |
上位プロトコル番号 |
|
<next header> |
次ヘッダ番号 |
|
<source ip address> |
送信元IPv4/IPv6アドレス |
|
<destination ip address> |
宛先IPv4/IPv6アドレス |
|
<source port> |
送信元ポート番号※2 |
|
<destination port> |
宛先ポート番号※2 |
|
付与情報 |
<received interface> |
表示パケットの受信インタフェース※3 |
パケット数 |
<packets> |
出力したアクセスリストログのうち,次の内容が同じフローのパケット数
|
中継種別 |
Inboundフィルタで検出 |
Outboundフィルタで検出 |
---|---|---|
中継 |
○ |
○ |
自宛 |
○ |
− |
自発 |
− |
− |
フィルタで検出したパケット種別およびVLAN Tagの段数によって,表示するアクセスリストログの内容が異なります。アクセスリストログで表示する内容を,VLAN Tagの段数別に示します。
(1) VLAN Tagなしの場合
VLAN Tagなしの場合にアクセスリストログで表示する内容を,パケット種別ごとに次に示します。
表示項目 |
表示可否 |
---|---|
<source mac> |
○ |
<destination mac> |
○ |
<tag vlan id> |
− |
<ethernet type> |
○ |
<protocol no.> |
− |
<next header> |
− |
<source ip address> |
− |
<destination ip address> |
− |
<source port> |
− |
<destination port> |
− |
<received interface> |
○ |
<packets> |
○ |
表示項目 |
IPオプションなし |
IPオプションあり |
|
---|---|---|---|
レイヤ4がTCP,UDP |
レイヤ4なし,またはレイヤ4がTCP,UDP以外 |
||
<source mac> |
− |
− |
− |
<destination mac> |
− |
− |
− |
<tag vlan id> |
− |
− |
− |
<ethernet type> |
− |
− |
− |
<protocol no.> |
○ |
○ |
○ |
<next header> |
− |
− |
− |
<source ip address> |
○ |
○ |
○ |
<destination ip address> |
○ |
○ |
○ |
<source port> |
○※ |
− |
− |
<destination port> |
○※ |
− |
− |
<received interface> |
○ |
○ |
○ |
<packets> |
○ |
○ |
○ |
表示項目 |
IPv6拡張ヘッダなし |
IPv6拡張ヘッダあり |
|
---|---|---|---|
レイヤ4がTCP,UDP |
レイヤ4なし,またはレイヤ4がTCP,UDP以外 |
||
<source mac> |
− |
− |
− |
<destination mac> |
− |
− |
− |
<tag vlan id> |
− |
− |
− |
<ethernet type> |
− |
− |
− |
<protocol no.> |
− |
− |
− |
<next header> |
○ |
○ |
○ |
<source ip address> |
○ |
○ |
○ |
<destination ip address> |
○ |
○ |
○ |
<source port> |
○ |
− |
− |
<destination port> |
○ |
− |
− |
<received interface> |
○ |
○ |
○ |
<packets> |
○ |
○ |
○ |
(2) VLAN Tagが1段または2段の場合
VLAN Tagが1段または2段の場合にアクセスリストログで表示する内容を,パケット種別ごとに次に示します。
表示項目 |
表示可否 |
---|---|
<source mac> |
○ |
<destination mac> |
○ |
<tag vlan id> |
○ |
<ethernet type> |
○ |
<protocol no.> |
− |
<next header> |
− |
<source ip address> |
− |
<destination ip address> |
− |
<source port> |
− |
<destination port> |
− |
<received interface> |
○ |
<packets> |
○ |
表示項目 |
IPオプションなし |
IPオプションあり |
|
---|---|---|---|
レイヤ4がTCP,UDP |
レイヤ4なし,またはレイヤ4がTCP,UDP以外 |
||
<source mac> |
− |
− |
− |
<destination mac> |
− |
− |
− |
<tag vlan id> |
○ |
○ |
○ |
<ethernet type> |
− |
− |
− |
<protocol no.> |
○ |
○ |
○ |
<next header> |
− |
− |
− |
<source ip address> |
○ |
○ |
○ |
<destination ip address> |
○ |
○ |
○ |
<source port> |
○※ |
− |
− |
<destination port> |
○※ |
− |
− |
<received interface> |
○ |
○ |
○ |
<packets> |
○ |
○ |
○ |
表示項目 |
IPv6拡張ヘッダなし |
IPv6拡張ヘッダあり |
|
---|---|---|---|
レイヤ4がTCP,UDP |
レイヤ4なし,またはレイヤ4がTCP,UDP以外 |
||
<source mac> |
− |
− |
− |
<destination mac> |
− |
− |
− |
<tag vlan id> |
○ |
○ |
○ |
<ethernet type> |
− |
− |
− |
<protocol no.> |
− |
− |
− |
<next header> |
○ |
○ |
○ |
<source ip address> |
○ |
○ |
○ |
<destination ip address> |
○ |
○ |
○ |
<source port> |
○ |
− |
− |
<destination port> |
○ |
− |
− |
<received interface> |
○ |
○ |
○ |
<packets> |
○ |
○ |
○ |
(3) VLAN Tagが3段以上の場合
VLAN Tagが3段以上の場合にアクセスリストログで表示する内容を次の表に示します。なお,パケット種別による表示項目や表示可否の差はありません。
表示項目 |
表示可否 |
---|---|
<source mac> |
○ |
<destination mac> |
○ |
<tag vlan id> |
○ |
<ethernet type> |
− |
<protocol no.> |
− |
<next header> |
− |
<source ip address> |
− |
<destination ip address> |
− |
<source port> |
− |
<destination port> |
− |
<received interface> |
○ |
<packets> |
○ |