公网NAT网关开启会话日志 字段 说明 version 流日志版本。 accountid 流日志的账户 ID;推送主账号ID。 regionid 地域 ID。 zonename 可用区名称。 natid NAT网关实例 ID。 vpcid NAT 网关实例所属的VPC ID。 protocol 流量的 IAM协议编号。更多信息,请转到分配的 Internet 协议 编号。 srcaddr 源 IP。 srcport 流量的源端口。 dstaddr 目标 IP。 dstport 流量的目标端口。 natip 公网NAT网关实例的EIP natport 公网NAT网关实例时,表示公网NAT网关实例绑定的EIP的端口。 bytesfrompub 公网NAT网关实例时,表示来自公网的字节数(投递时间间隔内的累计值)。 pktsfrompub 公网NAT网关实例时,表示来自公网的数据包数量(投递时间间隔内的累计值)。 bytesfromvpc 来自VPC的数据包字节数(投递时间间隔内的累计值)。 pktsfromvpc 来自VPC的数据包数量(投递时间间隔内的累计值)。 state 会话活跃状态:活跃连接、非活跃连接 starttime 会话日志建立的时间(以 Unix 秒为单位)。 endtime 会话日志停止的时间(以 Unix 秒为单位)。 logstatus 流日志的日志记录状态: OK:表示数据正常记录到指定目标(以日志是否投递成功作为判断)。 NODATA:表示捕获窗口中没有传入或传出网络流量,此时“packets”和“bytes”字段会显示为“1”。 SKIPDATA:表示捕获窗口中跳过了一些流日志记录。可能是内部容量限制或内部错误引起的。 tcpflages 部分TCP的标志位和对应的掩码值如下: ● SYN:2 ● SYN,ACK:18 ● RST:4 ● PSH:8 ● URG:32 ● FIN:1 关于TCP标志通用信息(例如SYN、FIN、ACK、RST等标志的含义),请参见RFC: 793。