1、0x04 S110x05 S100x06 SGs0x07 UU0x08 X2Rat1-UTRAN0-未携带2-GERAN3-WLAN4-GAN5-HSPA Evolution6-EUTRAN xdr_idunsigned byte(16)xDR的流程ID,采集解析服务器系统内唯一,一个大流程生成一个xDR ID,关联流程内各消息或用户面数据,方便上层查询该xDR对应的原始码流imsistring(8)用户IMSI(TBCD编码)imei终端IMEI(TBCD编码)msisdnstring(16)用户号码m_imsistring(4)M-IMSIip_add_typeunsigendInt(1)
2、IP地址类型0x01:IPv40x02:IPv6user_ipunsigendInt(4/16)终端用户的IP,当用户采用ipv6的地址进行访问的时候,直接填写ipv6的地址,总长度是128位,16字节;如果用户采用的是ipv4的地址时候,总长度32位,4字节; 上述两种IP地址的填写都以二进制方式来进行填写mme_sgw_ip_add接口类型为S1-MME时,填写MME信令面IP地址;接口类型为S1-U时,填写SGW的用户面IP地址.IPv4:4字节;IPv6:16字节探针不做转换,enodeb_ip_add根据接口类型为S1-MME或S10U,填写eNodeB信令面或用户面IP地址:mme
3、_sgw_protunsigned byte(2)MME或SGW端口,与MME/SGW IP Add对应enodeb_protENODEB端口Tacint(2)TACeciint(4)ECIold_tacOLD_TAC,只在切换过程填写old_eciOLD_ECI,只在切换过程填写apnString(32)APNflow_type流程类型编码,具体取值如下:1、Attach2、Sevice Request3、Paging4、TAU5、Detach6、PDN connectivity7、PDN disconnection;8、EPS bearer resource allocation;9、EP
4、S bearer resource modify;10、EPS bearer context deactivation;11、EPS bearer context modification;12、Dedicated EPS bearer context activation;13、X2切换;14、S1切出;15、S1切入;16、UE Context Release;17、E-RAB Release18、RESET19、ERROR INDICATION20、S1 SETUP REQUEST21、ENB CONFIGURATION UPDATE22、MME CONFIGURATION UPDATE
5、23、OVERLOAD START24、OVERLOAD STOPchaild_flow_typeunsignedByte(1)1.对于S1AP,参见36.413 8.1,如果包含NAS,则上报NAS的流程2.对于NAS,参见24.301 9.8(取第一条消息的类型)procedure_start_timedateTime(8)业务流程开始时间,UTC时间,从1970/1/1 00:00:00开始到当前的毫秒数。procedure_end_time业务流程结束时间,UTC时间,从1970/1/1 00:mme_ue_siap_idint()MME UE S1AP ID,对终端 INITIAL
6、CONTEXT SETUP REQUEST消息、PATH SWITCH REQUEST消息之前未分配MME UE S1AP ID的过程,此字段填充全Fmme_group_idRRC协议中UE当前连接的MME组标识,16进制数,和原始码流中一致mme_codeint(1)RRC协议中UE当前连接的MME编码,16进制数,和原始码流中一致flow_status流程状态0:成功;1:失败;255:超时fail_code辅助流程类型的关键参数信息,具体取值方式参见:S1AP-NAS协议关键参数字段取值定义key_paramunsigned byte(1)ciphering_algorithm_type
7、加密算法,用于提供上层系统解密NAS原始码流:0 EPS encryption algorithm EEA0 (null ciphering algorithm)1 EPS encryption algorithm 128-EEA12 EPS encryption algorithm 128-EEA23 EPS encryption algorithm 128-EEA34 EPS encryption algorithm EEA45 EPS encryption algorithm EEA56 EPS encryption algorithm EEA67 EPS encryption algo
8、rithm EEA7kasmeunsigned int(4)推导KnaSec的中间密钥,在AKA流程中,S6a接口的Diameter协议AIA消息包含Kasme参数uplink_count根据NAS层上行消息头部的Sequence Number推算出来,每个事件只填充第一条上行NAS消息对应的Uplink Countdownlink_count根据NAS层下行消息头部的Sequence Number推算出来,每个事件只填充第一条下行NAS消息对应的Downlink Coun2. S1-U接口XDR公共信息数据lte_xdr_s1_u_commA04143通用数据业务表按照TCP流的方式上报,当
9、TCP流中没有进行数据传输即空闲时间超出阈值则认为该TCP流超时,超时后生成通用业务单据上报,超时阈值可配置,建议2分钟;UDP按照30s无数据超时定义interfacexDR的业务类型编码,参见4.3节业务类型编码定义ratTCP/UDP流开始时间,UTC时间),从1970/1/1 00:TCP/UDP流结束时间,UTC时间),从1970/1/1 00:集团规定的18种大类根据集团定义的识别规则识别出来的小类,例如新浪微博和腾讯微博如果属于不同的应用,则有不同的ID。集团未定义的各厂家根据自己的DPI进行识别TCP1:UDP访问服务器的IP,如果访问的服务器是ipv4地址,需要在IP地址之前
10、补充兼容IPV6格式;前10个字节以0补充,中间2个字节以f补充。访问的服务器的端口按照3GPP SGSN话单的统计方式进行计算,单位:字节内层Ip包L4协议非TCP传输时,此字段长度为0tac非TCP传输时,此字段长度为0非TCP传输时,可以不填写xdr_type以内层分片为准start_timeend_time没有事物的时候可以不填写,此时填全Fapp_class_topapp_class窗口大小,TCP 建链协商后的窗口l4_protocolMSS尺寸server_ipTCP SYN的次数,一次TCP流多次SYN的数值server_protTCP连接状态指示失败up_dataunsigned byte(4)结束2:未结束3:down_data本次业务流程的计费信息ip_up_pkgsip_down_pkgsul_tcp_disordered_packetsdl_tcp_disordered_packetsul_tcp_retransmission_packets根据
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1