欢迎来到天天文库
浏览记录
ID:51888866
大小:188.00 KB
页数:4页
时间:2020-03-18
《IP城域网流量流向分析.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、IP城域网流量流向分析□程小芳(四川通信科研规划设计有限责任公司,成都610041)摘要:针对互联网时代运营商宽带网络所曲临的挑战,本文提出了IP城域网流量流向分析方法,从网络流量监控关键技术、及关键技术优势及相关应用方向入手,结合电信城域网A现网流虽,介绍了IP城域网流虽分析方法、优势,及在互联网时代的应用价值。关键词:IP;FLOW;流量分析;流向分析1引言随着运营商重组及金业务的经营,宽带垄断经营局面已被打破,各家运营商网络同质化趋势明显,市场竞争逼渐趋向服务型竞争。互联网业务和各类型智能终端的快遊发展,电信城域网A宽带网络流量呈直线增长,网络中痒载的业务也越來越
2、丰富,而流量增长并未同步带來收入堆长,基础网络建设陷入“拥塞一扩容一再拥塞”的局面,为更好的了解网络中的业务,及时学握网络流量特征,实现为网络建设捉供依据和网络带宽配置最优化,我们启动了流最分析及流最本地化课题研究:通过现网流量和业务的深入分析,总结探索IP网络流量特征、用户行为王惯,及网络流量增长趋势模型;纳入IP网络建设、规划、维护中得以应用。木文通过对流量的深入分析,了解用户使用行为和习惯,根据现网流量特征,捉供合理的、科学的网络建设利规划依据,以提髙网络资源利用率和提升客户感知。2网络流量分类及流量流向分析关键技术2.1网络流量的分类网络流量按照共包含信息内容的
3、不同对以分为四类:(1)网络节点端口流量:是网络节点设备端口流入和流出的数据包的信息统计,包括数据包的个数、字七数、包大小分布、丢包数等非常多的统计信息。监视节点端口流量的典型工具是MRTG(MultiRouterTrafficGrapher),另外现网许多网管也提供这些功能。MRTG的功能单一,它使用SNMP协议访问网络节点攻取MIB信息(包括网络节端口流量),然后通过WEB方式输出结果。(2)端到端的IP流量:是在网络层从一个源到一个目的IP包的统计信息。相对于网络节点端口流量而言,端到端的IP流量包含了更为丰富的信息,通过对它的分析,H以了解到网络屮的用户都访问了
4、哪些目的网络,是网纟2分析、规划、设计和优化的巫耍依据。目前采用端到琳IP流量的典型工具包括SNIFFER.FLOW和流量探针等,根据其不同的特点,分别适用于不同范围的流星采集。(3)业务层流屋:该流屋除了包含端到端IP流屋M信息外,还包含了第四层(TCP层)的端口信息。显而易见,它包含了应用服务的种类信息,利用这些信息可以侃更详细的分析。SNIFFER.FLOW和流量探针等工具也实现了这个层面的流最信息采集。(4)完整的用户业务数据流量:该流量对于安全、性能等方面的分析非常有效。例如捕捉黑客的來访数据包可以制止某些犯罪彳亍为或得到重要的证据。由于捕捉完成M用户业务数据
5、需要超强的捕获能力利超高的硕盘存储速及和容量,需提供长时间的完整的用户业务数据流最采集。2.2流最流向分析的关键技术在IP网络屮,不同的网络分析技术可以实现不同的分析目标需求。II常的网络分析需求可以大至分为:网络故障分析、网络质量分析、网络流量流向分析、网络应用分析。网络故障分析、质量分析主要是针对网络设备及性能的分析,通过分种分析技术保障网络的正常运行。网络流最流向、应用分析主要是针对网络屮承载的流量进行吩析,获得各种分析数据,如流星构成情况、流向情况等,用于II常网络分析、优化。木节将上要对流屋流向分析技术进行介绍。网络中流量流向分析是一个热点问题,通过流量流向分
6、析,可以得到网络流量的发展趋势,发现网络中存在也瓶颈,及时进行网络优化调整。网络流向分析主要是通过一些数据包采集技术,如SNIFFER、FLOW、硬件探钊等,检测岀网络设备中数据流的流向信息。由于网络带宽的快速增长,SNIFFER及硬件探针技术己不能满足网络4带宽的需求,目前骨干网屮常用的分析技术为FLOW方式(如思科的NETFLOW)oNETFOLW的工作原理:NETFLOW利用标准的交枚模式处理数据流的毎一个IP包数据,生成NETFLOW线存,随后同样的数据基于缓存信息在同一个数据流屮进彳丁传输,不再匹配柑关的访问控制等策略,NETFLOW缓有同时包含了随后数据流的
7、统计信息。当在一个接口上配1NETFLOW时,这个接口就不再使用其他的交换模式。NETFLOW收集器从路由器或都交换机等NETFLOW源谡备采集原始的数据流信息,然后发送给NETFLOW分析誥进行汇总的统计分析,生产报表结果等。而且,利住NETFLOW交换,可以把数据输出到一个远端工作站,以便进一步处理。NETFLOW工作原理图如图1所示。统计査询图1NetFlow工作原理示意图一个NETFLOW流定义为在一个源IP地址和目的IP〕也址间传输的单向数据包流。通过7个字段(field)识别一个流:源IP地址、目的IP地址、源端口、目的端口、
此文档下载收益归作者所有