Para exportar informações do syslog usando IPFIX, você deseja um mediador Syslog para IPFIX. Informações gerais sobre os medeadores IPFIX podem ser encontradas no protocolo de mediação do protocolo ietf-ipod .
Não há restrição ao envio de strings como mensagens do syslog usando IPFIX. No momento, não há Elementos de Informações padrão (IEs) para mensagens syslog. IPFIXify usa IEs proprietário / não padrão para informações de syslog.
Apenas para ser claro, por proprietário, eu realmente quero dizer "não necessariamente público" ou "não padrão". Alguns exportadores jogam seus IEs proprietários muito próximos do colete, mas detalhes sobre a maioria dos IEs "proprietários" estão disponíveis se você procurar. A adição de IEs proprietários é uma ótima maneira de começar a experimentar exportações inovadoras. IEs padrão também podem ser solicitados por qualquer pessoa (revisão de especialista pendente). Cada exportador IPFIX que eu posso imaginar tem pelo menos alguns IEs proprietários.
Um outro ponto a ser feito aqui é que o IPFIX permite misturar e combinar IEs padrão e proprietário (não apenas enviar IEs "totalmente proprietários"). Isso é importante porque um coletor pode fornecer alguns relatórios usando os IEs que conhece e ignorando os outros.
Não tenho certeza do que você quer dizer com IPFIX simples vs. estruturado?
Acho que isso cobre todas as suas perguntas.