局域网中P2P流量监测与特征分析

来源 :硅谷 | 被引量 : 0次 | 上传用户:xia226
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要: P2P业务不断增加,造成网络宽带的巨大消耗,降低整个网络的性能,同时还带来网络管理和设计等一系列问题。介绍一种监测P2P业务的系统,分析用Netflow采集器采集到的网络流量,用PTP方法识别出P2P流,并用聚集过程的方差分析法估计Hurst参数,分析P2P流的自相似性。
  关键词: P2P;PTP;自相似性;Netflow
  中图分类号:TP393.08文献标识码:A文章编号:1671-7597(2012)0320011-02
  0 引言
  随着计算机网络的广泛应用和多媒体资源的丰富,P2P业务在互联网中占有越来越多的比例,造成了网络带宽的巨大消耗,引起网络拥塞,降低其他业务的性能,对网络的管理和设计带来了挑战[1]。
  多年以来,网络设计和系统分析人员通常利用排队分析理论来进行容量规划和性能预测,但在许多实际场合,人们发现排队分析所得到的预测结果与时间观察到的性能差异很大,然而,排队分析的有效性依赖于数据通信量的泊松性质。近几年来研究表明,在某些环境中,通信量分布是自相似的而不是泊松的。
  本文设计并实现了一个高速局域网中的P2P业务流量监测系统,用Cisco的NetFlow技术采集局域网中的流量,再从采集到的数据中识别出P2P流,并对P2P业务的自相似特性进行分析。
  1 P2P流量监测系统
  1.1 P2P识别算法概述
  系统使用P2P非负载识别算法(PTP)识别P2P流。PTP方法仅检查包头以探测P2P流,并且没有以任何形式的检查用户负载。它是一种不用检查用户负载而在任意端口上识别P2P流的方法。该方法采用两种主要的启发式识别P2P流,第一个为TCP/UDP启发式:检查源和目的地址IP都使用TCP和UDP来转发数据的IP对;第二个为{IP,Port}启发式:通过研究{IP,port}对的连接特点来得到基于P2P点如何互相连接[5]。
  TCP/UDP启发式检查采集到数据库中的每个流记录,如果其源和目的同时使用TCP和UDP作为传输协议,并且源和目的端口都不在那些非P2P应用的端口范围内,那么它就是P2P流。非P2P应用端口集合为{135,137,139,445,53,123,500,554,7070,1755,6970,5000
  5001,7000,7514,6667,6112,6868,6899,3531}。
  {IP,Port}启发式检查数据库中的每个流的IP对,如果该IP对的源或目的地址与之前用TCP/UDP启发式识别出的P2P IP对中的某个源或目的地址相同,则该IP对是一个P2P应用。
  PTP算法的简单流程图如图1所示。
  1.2 系统的总体结构
  系统有两部分组成,流量捕获模块和流量检测模块。捕获模块使用Netflow技术从路由器捕获数据包,然后把数据存储到数据库中,使用流量识别算法从数据库中的流记录中识别出P2P流,分析结果,通过Web输出到网页上。
  
  
  
  
  
  
  
  
  
  
  
  
  
  
  图2系统总体结构图
  1.3 系统的实施环境
  系统实现环境由JSP开发语言和MySQL数据库组成,操作系统为Windows XP。
  2 实验数据
  2.1 数据来源
  在小区连接湖南省电信的全双工10G网络链路上进行了流量的测量和采集。采集过程使用了Cisco路由器的NetFlow技术来收集数据。一个NetFlow流(Flow)定义在一个源IP地址和目的IP地址间转输的单向数据包流,且所有数据包具有共同的传输层源、目的端口号。
  实验用到的数据是局域网中一天的流量,时间为从2012年1月7日17:25到1月8日15:40之间。
  2.2 实验数据
  图3为一天网络中出链路(从局域网到外网)流量的字节数流图。红色部分表示用PTP方法识别的P2P流的字节数,绿色部分表示为总的流量字节数。统计值包括了每种流量的最大值,最小值和平均值。
  
  
  
  
  
  
  
  
  
  
  图3出链路流量字节的流量图
  图4为入链路流量(从外网到局域网)的字数流量图。
  
  
  
  
  
  
  
  
  
  
  
  图4入链路流量字节的流量图
  图5为出链路流(Flow)的数量图。
  
  
  
  
  
  
  
  
  
  
  图5出链路流的数量图
  图6为入链路流的数量图。
  
  
  
  
  
  
  
  
  
  
  
  
  图6入链路流的数量图
  这一天中的流总数为7226541个,字节总数为1354.4G,识别出的P2P流数为4134549个,占总流量的57.2%,字节数为701.4G,占总字节数的51.8%。
  3 P2P业务的自相似特性分析
  3.1 自相似的定义
其他文献
本文回顾80年代以来我科收治的12例原发性难固酮增多症。10例经手术治疗及病理检查,其中肾上腺皮质腺瘤8例,增生1例,腺癌1例。腹膜后充气造影及超声波正诊率分别为37%,经CT检
摘要:苏州市中环快速路工程吴中区段西线1标(玉山路南~胥江南) 全长2.64km,设计现浇箱梁共51联,均采用碗扣式满堂支架现浇施工。箱梁支架搭设过程中,采用钢管代替方木或工字钢作为支架主楞,人工即可进行铺设和拆卸,提高了施工功效,缩短了箱梁施工周期,又可节约成本,更经济、更环保、更实用。  关键词:现浇箱梁支架钢管主楞  中图分类号:C35文献标识码: A   一、基本情况  苏州市中环快速路工
期刊
摘要:道路桥梁的质量关系着我国交通运输是否正常运转,目前我国道路桥梁的施工技术已经相当成熟,但是在施工过程中,还是忽视了工序细节导致桥梁结构出现了一些病害。基于此,本文就道路桥梁的病害及加固技术展开分析与研究。  关键词:道路桥梁;病害;加固技术  中图分类号:U41文献标识码: A   引言  随着交通运输事业的蓬勃发展,种种原因造成不少桥梁发生病害,甚至有的已成为“危桥”,严重地影响了桥梁的承
期刊
期刊
摘要 :本文讲述钒铁试样用硫酸—磷酸分解,用过硫酸铵将钒氧化至高价,煮沸除去过量的过硫酸铵。以N-苯代邻氨基苯甲酸为指示剂,用硫酸亚铁铵标准溶液滴定钒量,计算钒的质量分数,并通过精密度、准确度及实验室间比对试验进行方法验证。  关键词 :代标换算第三方检验   中图分类号: C35 文献标识码: A  一、专案背景  近年来钒被愈来愈多地在冶炼中作为合金元素加入钢中,因而使钢具有特殊的性能。如抗涨
期刊
一、引言  海恩法则是德国飞机涡轮机的发明者,帕布斯·海恩提出一个在航空界关于飞行安全的法则。海恩法则指出: 每一起严重事故的背后,必然有29次轻微事故和300起未遂先兆以及1000起事故隐患。法则强调两点:一是事故的发生是量的积累的结果;二是再好的技术,再完美的规章,在实际操作层面,也无法取代人自身的素质和责任心。  二、海恩法则在安全管理中的应用  “海恩法则”多被用于企业的生产管理,特别是安
期刊
移动手机上网被运用的越来越广泛,在这种情况下,移动Wob应用的探究,具有非常重要的意义和作用。以某高校的成绩查询系统的为案例,进行系统的建模和设计,详细的分析ASP.NET技术在移
为贯彻落实党的十六大提出的全面建设小康社会的宏伟目标,适应我国汽车产业发展的需要,促进汽车维修行业的健康发展,根据教育部、劳动和社会保障部、国防科工委、信息产业部
开关磁阻电机是一种新型机电一体化的机电设备,它是由于微机技术和现代电力电子技术的发展而发展起来的,结构上类似步进电机,运行原理遵循磁阻最小原理。以TMS320F2812 DSP为主
农村职业高中在计划经济向市场经济转变时期兴起,走过了一段辉煌的历程,为当地经济发展起到了普通高中不可替代的作用,展现出与普通高中比翼齐飞的发展态势。它在自身发展的过程