欢迎来到天天文库
浏览记录
ID:37057091
大小:2.18 MB
页数:30页
时间:2019-05-20
《Panaibt协议流控网关技术白皮书(V72)》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、Panabit应用层流量控制设备技术白皮书30PROPRIETARY&CONFIDENTIAL.机密及专有。ALLRIGHTSRESERVED.版权所有,未经书面同意,不得转载。FORREFERENCEONLY.仅供参考。北京派网软件有限公司目录1、前言32、产品背景42.1P2P应用概况42.2P2P对网络的影响52.3P2P应用技术发展53、处理P2P策略74、如何检测网络中的P2P流量85、技术解决方案106、系统架构117、主要功能特色137.1强大的协议识别引擎147.2灵活的带宽管理187.3内网IP统计功能217.4简单易用的单IP限速217.
2、5丰富的报表统计217.6系统高可用性237.7全中文化安全的Web管理237.8灵活方便的部署方案237.9全面的行为日志统计和查询23附录一Panabit应用层流量控制设备部署方案241.1透明网桥模式241.2旁路监听模式24附录二典型案例2630PROPRIETARY&CONFIDENTIAL.机密及专有。ALLRIGHTSRESERVED.版权所有,未经书面同意,不得转载。FORREFERENCEONLY.仅供参考。北京派网软件有限公司1、前言当前的IP网络,基于应用的分类管理,应用可视性和网络可管理性的地位比以前更重要,需求也更加迫切。P2P应用
3、的广泛流行,已是桌面应用和网络流量的主流。出于技术与市场的驱动,唯有专业的应用层流量管理产品,才能跟踪并分析网络/用户的流量模式,更加有效的管理网络带宽资源,并加强服务特色化,管控结合,提高网络运行效率,提升用户满意度和忠诚度,具有多方面的益处。P2P(Peer-to-Peer)应用是不需关照的下载方式,增加网络峰值带宽和峰值持续时间,使用随机端口(port-hopping),流量普遍占到网络总流量的60%—80%,为了让用户更快的体验和畅通无阻,则极力争抢带宽和逃避监管。由于使用随机端口,传统的基于端口来区分应用的方式就失去了作用。Panabit应用层流量
4、控制设备是在P2P流行时代,诞生的新一代应用层流量管理产品,支持对IP流量的应用分类,实时控制用户组、应用服务流量。Panabit应用层流量控制设备的解决方案是基于状态和特征的检测,精确识别11大类700余种常用协议,并创新地自主开发“协议特征描述语言”——PSDL(ProtocolSignatureDescriptionLanguage),使得维护协议特征库更加方便快捷。应用分类中对P2P应用的分类是关键,主要是由于P2P的特性所决定,BT等P2P应用由于其独特的设计理念,在客户端软件中加入了大量对抗网络封堵、限制的技术手段;识别P2P,既不能误判也不能漏
5、判,否则就不能达到真正对应用流量的带宽限制或保证。很多非专业产品,通过限制TCP并发连接数的方法控制P2P并不不科学,容易影响其他正常流量的速度。Panabit应用层流量控制设备经过6年的技术积累和实践,以应用特征识别与控制,是一款真正的应用层流量管理产品。处理应用分类控制,处理P2P识别和控制,不但要求识别准确性,而且要求实时性能,Panabit应用层流量控制设备一般是作为网关类设备部署在网络出口,对时间延迟提出了更高的要求。在识别技术方面,Panabit应用层流量控制设备30PROPRIETARY&CONFIDENTIAL.机密及专有。ALLRIGHTS
6、RESERVED.版权所有,未经书面同意,不得转载。FORREFERENCEONLY.仅供参考。北京派网软件有限公司在基于会话和特征识别的基础上,采用主动探测技术和智能技术,识别特征模糊和被加密的P2P协议,有效提高识别率;在性能保证方面,利用节点技术和硬件处理特性,如定制硬件驱动,充分发挥硬件性能,从而达到整体的高性能。Panabit应用层流量控制设备从基础软件架构上,就充分考虑应用层处理的特性,专为处理应用层识别与控制设计了专用PANOS,Panabit应用层流量控制设备使用Intelx86硬件平台,相比起同等级用ASIC、NP硬件处理的产品,具有成本低
7、、性能高、升级灵活等优势。Panabit应用层流量控制设备的特色是:专业的协议特征库,并有先进的更新维护机制,同级硬件的整体性能高,处于国内领先水平,Intelx86单核性能完全满足千兆线速。使用Intel架构硬件系统和专用软件引擎,满足单台处理8G流量的专业性能,得益于IntelCPU和PCIExpress总线技术发展,为发展高端产品带来了良好的硬件平台,硬件不再是瓶颈,关键是软件技术。Panabit应用层流量控制设备高端产品,通过使用多颗多核CPU实现,在成本、性能、产品更新周期方面,具有很强的竞争优势。2、产品背景2.1P2P应用概况P2P技术,即端到
8、端对等网络技术,是指网络主机在充当客户端获取资源的同
此文档下载收益归作者所有