浅谈IP网络流量分析

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:qqshe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】本文阐述了网络流量的特性,网络流量的分析预测模型,同时,重点分析了网络流量分析的具体应用,最后,介绍了网络流量的识别的方法和和技术,为更好的分析IP网络流量提供了基础。
  【关键词】IP网络流量;分析
  中图分类号: U467.4+6 文献标识码: A 文章编号:
  一、前言
  随着网络的普及,网站数量的增加,对网络流量的分析就变得更加的重要,这是确保网站健康运营的关键所在,同时,也是维护互联网健康的一个重要方面,IP网络流量的分析已经成为了网络快速发展必须重视的一个关键环节。
  二、网络流量的特性分析
  在经过对互联网通信流量的长期监测与测量,从现有的技术水平来说,我们把网络流量的主要特性归结为以下4个方面:
  1数据流双向和非对称性:即,从互联网上的应用来看,其实质就是数据的双向交换,因此网络流量体现出双向性的特点;但同时这种双向的数据交流并非是对等的,上行和下载的流量并不相同,而是表现出非对称性的特点。
  2大部分TCP会话是短期的。在互联网通信中,从时间的角度来看,TCP会话时间只有数秒十分之短,这是由于会话中交换的数据量超过90%的比例都是小于10K字节的。3包的到达过程不是泊松过程。随着技术的进步,研究发现这种理论解释存在着不足,它难以精确地描述包的到达过程,人们开始从网络通信量模型展开研究,进而来丰富网络流量的理论原理。
  4网络流量体现出局域性。从现有技术应用特点来看,网络通信量表现出在时间和空间两个维度的局域性。
  三、网络流量分析预测模型
  1确立预测对象 
  某公司网络中出口防火墙的流量信息是进行预测分析的基础,我们采取对防火墙流量的流入和流出情况进行系统分析,选用适合的方法进行预测,进而产生预测结果。 
  尽管导致网络设备上实际带宽变化的条件具有多重性和量化困难,但是带宽变化的态势在时间上是一种逐步推进的过程,有一定的规律可循。基于网络流量带宽的这一特征,我们通过预测网络节点端口带宽占有率,从而间接达到网络节点端口流量预测的目的。 
  2预测模型的构造设计 
  公司为了达到网络管理的有效性,通常网络流量模式是它们所运用的一个非常必要的方法,因此,准确、严格的数据采集方式,是能够建立一个很好的模型为网络流量,这样才能够满足模型对数据的采集的需求。
   以预测模型为例,它的核心网络系统能够分为三个独立的模块,这是按照系统的功能来划分,它们是:流量数据采集、流量图生成、流量预测。
  四、流量分析的应用 
  NTE(NetTraffic Exporter)负责流量的采集和发送;NTC(NetTraffic Collector)设备负责收集和存储NTE发来的流量统计数据信息;NTP(NetTraffic Processor)从数据库中获取收集到的数据,经分析加工后以直观的图表、报表等方式为网络规划、网络优化、网络监控、流量趋势分析、异常检测等提供直接的数据依据。 
  各组成部分的关系如下图所示:
  
  1.流量监控 网管人员可按照系统提供的参数来设定监控条件,系统根据设定的监控条件过滤得来流量记录(Flow Record)并将符合监控条件的统计资料存入系统数据库中。最后,系统便可以从数据库里读取数据做成各种图表(Report)。因此,网络管理员可针对网络的重要链路进行流量监控, 掌握不同链路的流量基线,及时了解链路的负载和发现问题。 
  2.流量分析 网管人员可以开启实时监控功能, 针对所设定的范围做流量数据的收集与分析。在同一时间里,可以开启多个实时监控窗口,每一窗口独立监控一项设定,并根据搜集得来的资料自动排序,做成各种报表。 
  3.异常流量分析 现在随着IP 网络不断扩大, 网络中也经常会出现黑客攻击、病毒泛滥的情况,而这些网络突发事件从设备和网管的角度看却很难发现问题,经常也让网络管理员感到棘手,因此,针对网络中突发性的异常流量分析将有助于网络管理员发现和解决问题。
  五、常见流量识别方法与技术 
  1针对网络带宽消耗大户P2P的DPI技术 Deep Packet Inspection简称DPI技术,中文意思是深度报文检测。由于传统的检测技术获得的业务应用信息很少,只是包括协议号、源/目的IP地址、底层的连接状态、源/目的传输层端口号等这些存放于数据包当中网络层和传输层的基本信息,而这些检测出的参数对现行的P2P(点对点)和VOIP(网络语音)、IPTV(网络电视)等已经不再适用和满足检测管理的需要了。DPI作为一种先进的包检测技术,不仅仅能够识别P2P,还能够检测上述的VOIP、IPTV和在线游戏、流量封装协议、流媒体以及在线游戏等大部分主流应用协议、流控设备。 
  对P2P应用进行判定如果仅仅通过端口对其进行判断是不足的,因为通常P2P是技术常盗用一些常用的协议端口或者使用端口跳变技术来传输数据,因此进行P2P应用样本查找时不能疏忽大意,要使用第7层协议对网络中所有的数据进行探测,那样不管它使用的是那个端口话都逃部出检测;而要检测P2P可以检测其某种特征的应用识别,要检测一种应用识别有时要检测它是否匹配多个代码样本的特征,而这些样本特征的取得可以通过对传输协议的载荷部分进行检查,即让所有的数据包在应用层进行检查的复杂的第7层识别技术来实现。
   当网络中使用P2P时,就相当于产生了一个新的会话,那么其会话的一个唯一的协议签名如果能被找到并且和已知的协议代码样本匹配,就当表我们对P2P的检测初步成功,因为P2P一般不会只是单一的连接和会话,这需要我们能够聪多个会话中提出信息并关联相关代码样本,如果匹配的则是P2P的连接。而此方法的实现基础是因为第7层的协议代码样本能够进行会话标记的请求并且标识好会话中所有的数据包。只要能够识别好第7层的数据流,那么对P2P的判断和控制都是很简单的了。
   2DFI技术 Deep Flow Inspection 是DFI的简称,中文翻译是深度流行为检测,其也是一种典型的业务识别技术。针对于DPI技术的升级频繁、加密流量识别难、执行效率不高等问题,DFI的出现更符合用户的要求,其获取业务类型、业务状态的方法是通过对网络层和传输层信息、平均流速率、网络流量的状态、字节长度分布、业务流持续时间等参数的统计分析来获得,如此DFI技术不用网络流量深度报文检测,而更关注于网络流量特征的通用性。 
  3流量控制 在流量控制方式上,LotWan流量管理系统(行为特征检测技术)虽然仍有部分网络流量不能做到精确识别,但还是能让校园流量上下行基本实现均衡,而Panabit流控系统(报文特征字检测技术)主要是对视频点播、多进程下载的P2P技术进行抑制,并且能够很好的对网络的上行流量进行更好的控制。 
  具体实现上,笔者对校园网内部流量控制理论、控制机制进行了一定的研究,并结合工作实际,分析了我院校园网流量产生的因素及控制方面存在的一些问题,针对我院自身特点,提出了一套适用的流量控制方法。譬如,为了减轻核心设备的负载,我们对应的制定了多层次的流量控制策略,在各楼栋普遍使用了流量控制服务器或其它简单的流量控制设备,将每个单独的IP都进行了初步的流量限制,在核心流控设备上再对这些已经初步处理过的数据进行具体的类别鉴定及策略匹配,解决了核心设备负载过大的问题,合理的分配了流量资源。
  六、结束语
  IP网络流量的分析需要在掌握了IP网络流量的基础上才能够科学的展开,与此同时,对于IP网络流量的分析,相关人员需要采用先进科学的方法进行分析,这样才能够取得更好的分析效果。
  參考文献
  [1] 谢希仁.计算机网络(第 4 版).电子工业出版社,2003.
  [2] W.Richard Stevens.任守奎,等,译.TCP/IP详解(第一卷 协议).北京大学出版社,1999.
  [3]陈亚辉.网络流量管理[J].邮电设计技术,2009,5. 
其他文献
摘 要: 经济的快速发展和城市化的高速发展,推动着城市的建筑业不断向前,高层建筑在近几年如雨后春笋般涌现,而高层建筑的施工技术在实践中更加完善,本文根据作者多年的经验与实践对高层建筑施工技术进行了探讨。  关键词:工程建设;施工技术;高层建筑;发展  中图分类号: K826.16文献标识码:A 文章编号:     1.对高层建筑特点的概述  在我国,10层及10层以上或者高度超过28m的建筑结构称
期刊
摘要:介绍汽轮机传统汽封及各类新型汽封的结构及特点,并对比分析了各类新型汽封的优缺点。  关键词:汽轮机;汽封;对比分析  中图分类号:U664.113 文献标识码:A 文章编号:   1 概述  某电厂600MW超临界汽轮机组在额定参数和铭牌功率下,热耗率及发电煤耗率与设计值差距较大。通过性能试验发现存在以下主要问题:汽轮机的高、中、低压缸相对内效率均达不到设计值,以低压缸相对内效率尤为突出;轴
期刊
摘要:本文主要对基于病险水库除险加固的常用方法进行了论述,并针对水库除险加固设计提出一些建议,可供大家参考。  关键词: 病险水库;除险加固;防渗;设计  中图分类号:S611 文献标识码:A 文章编号:        一、引言  水库为防御洪水灾害和保障国民经济建设发挥了重要作用,但由于各种原因,目前许多水库存在着防洪标准偏低、达不到有关规范和规定要求以及工程本身质量差、工程老化失修等问题,形成
期刊
摘 要:经过多年的实践,结合工程实际,归纳了房屋建筑渗漏的主要形式,分析原因,并提出了防止房屋渗漏水的有效措施。  关键词:房屋建筑;渗漏;措施  中图分类号:TU113.5+41 文献标识码:A 文章编号:   本人一直从事商品住宅楼工程的施工,个别住宅楼完工交验后墙体出现渗水现象,一经出现渗水,维修困难,难以根治。为了根治墙体渗水,必须从施工源头采取技术措施。现结合各种渗漏的种类分析原因,提出
期刊
摘要:检测工作不仅是建筑工程当中的一项重要的施工技术管理组成部分,同时也是建筑工程在施工质量的管理和控制以及最终的竣工评定验收当中的必不可少的环节。建筑工程的桩基检测工作,不仅在控制工程质量方面起到了关键的作用,而且给工程的质量评定以及最终的竣工验收都提供了重要且不可或缺的依据,同时其成果也是建筑工程使用期间的维修和管理的重要参考资料。低应变只对桩身缺陷程度只做定性判定。本文浅要地分析和讨论了低应
期刊
摘要:随着经济水平的发展和人口数量的激增,地面商业建筑以不能满足现代人的购物和使用要求,地下商业建筑因此逐渐成为现代商业建筑的一个重要发展方向。通过分析当前我国地下商业建筑设计的现状及存在的主要问题,提出了地下商业建筑设计的基本原则,并对优化地下商业建筑设计的有效措施进行了探讨,对于改善地下商业建筑设计,满足现代人的购物和使用需求都具有一定的实际意义。  关键词:地下;商业建筑;设计;问题  中图
期刊
[摘要] :目前我国许多工程项目所采用的传统成本管理方法存在着许多缺陷,难以满足企业参与市场竞争的需要,针对我国工程项目成本管理现状,以工程项目实际管理角度出发,从成本控制着手,就工程项目成本管理中存在的常见问题进行浅析,同时论述了成本管理的相应对策措施。  [关键词] :工程项目;成本管理;存在问题;对策  [abstract]:Nowadays there are a lot of imper
期刊
摘要:下文主要结合笔者的多年工作实践经验,针对如何提高桥梁设计的安全性和耐久性提出了相关的建议。希望通过以下阐述,能与各位同仁相互交流,同时今后也能够为类似桥梁工程的施工提供一些借鉴与参考。  关键词:危害;原因分析;对策  中图分类号:K928.78 文献标识码:A 文章编号:   引言  伴随着我国现化经济与科技的不断发展与进步。我国的桥梁工程建设也迎来了建设的黄金时期。 在这样一个良好的发展
期刊
【摘要】笔者认为分析和判断暖通系统的经济性,不仅要考虑最初投资的多少,而且还要考虑在运行过程中所产生的费用和经济使用期限。笔者对工程中相关的经济性问题进行了分析,提供了一些关于暖通设计的经济性指导意见。  【关键词】暖通设计;经济性;控制策略  中图分类号:S611 文献标识码:A 文章编号:   一、前言  我国单位建筑面积的能耗是发达国家的2-3倍以上,其中采暖通风空调设备的运行能耗已超过民用
期刊
摘要:随着我国经济的飞速发展,建筑业已经成为国民经济的支柱产业之一,人们也越来越意识到提高建筑企业经济效益的重要性。本文分析了施工企业提高经济效益的形势与建筑施工企业的成本控制原则,探讨了提高经济效益的途径。  关键词:建筑施工企业;经济效益;成本控制;措施  中图分类号:TU7文献标识码: A 文章编号:  引言  建筑业作为我国国民经济的重要组成部分,这一行业发展的好坏直接影响着整个中国国民经
期刊