千兆网环境下数据包捕获技术研究

被引量 : 0次 | 上传用户:somlist
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网带宽的不断增长,网络安全技术面临越来越繁重的数据监测任务。而数据包被动捕获技术在是网络安全领域一切监测应用的基础,例如网络检测软件、各种入侵检测系统、防火墙以及网络调试等应用,都需要数据包捕获技术。由于目前流行的操作系统存在缺陷(Linux等),在千兆网环境下的数据包捕获应用往往性能很差,丢包率相当严重。一种将网卡接收和处理数据包的方式由中断模式改为设备轮询模式的方法,被提出来解决千兆网环境下的数据包捕获的问题。基于这一思路,NAPI(基于轮询机制的网络数据处理机制)技术被提出来实现这一改进:该技术通过一次硬中断来启动轮询机制,使得CPU在处理中断方面的的负担大为降低。在此基础上,Luca Deri等人提出了一种新的方法:PF_RING技术,该技术融合了设备轮询机制、NAPI技术和零拷贝技术。通过PF_RING技术,即使一台常规的PC机也能在千兆网环境下捕获所有数据而不产生丢包。PF_RING以通用性为目标,通过封装使得使用Socket(套接字)函数和libpcap(专用数据包捕获函数库)函数的应用程序可以直接使用该技术。但是PF_RING技术存在占用内存大和数据拷贝等问题。因为PF_RING的适用性要求,使得该方案并没有真正的实现零拷贝。针对这一问题,提出了在PF_RING基础上做出修改的方案:主要包括取消环形缓冲区、通过内存映射直接使用DMA(直接内存访问)缓存等。修改后的PF_RING虽然在对硬件通用性方面不如原本的PF_RING,但真正实现了零拷贝。实验显示,修改后的PF_RING,对高速网络下的数据包捕获应用,性能表现有进一步的提高,拥有更好的资源利用效率。修改方案也为将来在该领域提出更好的高速网络数据包捕获方案做出准备。
其他文献
科学制定和实施高校发展战略规划,是新形势下实现我国高校跨越式发展的有效途径。在我国高校应用型人才培养转型过程中,可借鉴香港理工大学战略规划的制定与实施过程,找准自
<正>现代社会,谁拥有了人才并激励了人才,使其发挥了最大的潜能和作用,谁就会在竞争中占据主动地位,使本企业立于不败之地。钢铁大王卡耐基曾说:"你可以拿走我的产品、资金和
<正>家庭户是社会生活的基本单位,单身户是家庭规模中最小的户,是由一人构成的家庭户。纵观世界家庭发展史,平均家庭规模呈不断缩小之势。西方发达国家,婚姻模式和家庭模式乃
<正>统计数据质量是统计工作的生命,如何确保源头统计数据真实可信,始终是统计工作的重大责任。在"四大工程"建设中,切实提高工业统计数据质量,事关客观真实地反映经济发展状
美国当代着名黑人女作家艾丽斯·沃克提出"妇女主义"这一全新概念。区别于传统的女性主义观点,她倡导性别和谐、种族和谐和人与自然的和谐相处。
<正>CI是英文Corporate Identity的缩写,直译为"企业形象规范体系"。指一个企业为了获得社会的理解与信任,将其宗旨和产品包含的文化内涵传达给公众,从而建立自己的视觉体系
会计准则是企业实体进行会计工作要遵循的基本操作规则,随着市场经济的不断发展和全球化进程的逐步加快,会计准则导向也有所演变。本文以美国会计准则导向的变化历程为主要阐
目的探究3M透明敷贴固定结合水胶体敷料预防静脉留置针输液患儿压疮的发生。方法选取于我院行静脉留置针1800例输液患儿作为研究对象,采用随机数字表法分为两组,各900例。对
期刊
<正> 一般而言,眼镜族都有一个共同的愿望,那就是彻底摆脱眼镜的束缚和累赘,以充分展示自信、潇洒而真实的自我形象,并轻松、自如地参加各种娱乐活动。因此,现在有不少人开始
学科化通常具有两种含义,本文理解的学科化是指"科学发展中某一方向、领域的研究成熟之后的体制化推进"。学科化首先是发生在科学研究领域的现象,然后是在此基础上发生的教育