首頁 考試吧論壇 Exam8視線 考試商城 網絡課程 模擬考試 考友錄 實用文檔 求職招聘 論文下載 | ||
![]() |
2011中考 | 2011高考 | 2012考研 | 考研培訓 | 在職研 | 自學考試 | 成人高考 | 法律碩士 | MBA考試 MPA考試 | 中科院 |
|
![]() |
四六級 | 職稱英語 | 商務英語 | 公共英語 | 托福 | 雅思 | 專四專八 | 口譯筆譯 | 博思 | GRE GMAT 新概念英語 | 成人英語三級 | 申碩英語 | 攻碩英語 | 職稱日語 | 日語學習 | 法語 | 德語 | 韓語 |
|
![]() |
計算機等級考試 | 軟件水平考試 | 職稱計算機 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證 華為認證 | Java認證 |
|
![]() |
公務員 | 報關員 | 銀行從業資格 | 證券從業資格 | 期貨從業資格 | 司法考試 | 法律顧問 | 導游資格 報檢員 | 教師資格 | 社會工作者 | 外銷員 | 國際商務師 | 跟單員 | 單證員 | 物流師 | 價格鑒證師 人力資源 | 管理咨詢師考試 | 秘書資格 | 心理咨詢師考試 | 出版專業資格 | 廣告師職業水平 駕駛員 | 網絡編輯 |
|
![]() |
衛生資格 | 執業醫師 | 執業藥師 | 執業護士 | |
![]() |
會計從業資格考試(會計證) | 經濟師 | 會計職稱 | 注冊會計師 | 審計師 | 注冊稅務師 注冊資產評估師 | 高級會計師 | ACCA | 統計師 | 精算師 | 理財規劃師 | 國際內審師 |
|
![]() |
一級建造師 | 二級建造師 | 造價工程師 | 造價員 | 咨詢工程師 | 監理工程師 | 安全工程師 質量工程師 | 物業管理師 | 招標師 | 結構工程師 | 建筑師 | 房地產估價師 | 土地估價師 | 巖土師 設備監理師 | 房地產經紀人 | 投資項目管理師 | 土地登記代理人 | 環境影響評價師 | 環保工程師 城市規劃師 | 公路監理師 | 公路造價師 | 安全評價師 | 電氣工程師 | 注冊測繪師 | 注冊計量師 |
|
![]() |
繽紛校園 | 實用文檔 | 英語學習 | 作文大全 | 求職招聘 | 論文下載 | 訪談 | 游戲 |
了解網絡流量的分布、找到優化網絡性能的方法、通過網絡管理技術來提升網絡效能,同時做好網絡流量信息安全方面的防護工作,這是網絡流量管理的主要工作內容。
近十幾年來,互聯網得到了飛速發展。據統計,互聯網目前已成為人類社會最重要的信息基礎設施,占人類信息交流的80%。在這種大背景下,面對日益復雜的網絡聯機及逐漸增加的網絡流量,系統和網絡管理者必須花更多時間和精力來了解這些網絡設備的運作狀況,以維持一個企業網絡的正常運作。一般來說,網絡管理者需要了解各個網段頻寬的使用率、網絡問題的瓶頸發生于何處,一旦網絡發生問題,必須能夠很快地分析和判斷出問題的發生原因,這些就是網絡流量管理的主要工作內容。那么,管理網絡流量的時候應該基于什么樣的依據,通過什么手段和策略有效地把流量進行識別、分析和管理呢?
網絡流量管理的目標
隨著網絡流量的不斷增長以及網絡應用的日趨紛繁復雜化,我們不難看到,簡單、無限制地增加網絡帶寬是不能解決網絡流量的根本問題的。我們需要對網絡流量進行管理,從而保證網絡的健康和網絡應用的正常服務。
在網絡流量管理的過程中,我們首要的問題就要明確網絡管理目標。在網絡流量管理主要有4個目標: 首先,我們要了解網絡流量的使用情況; 其次,要找到優化網絡性能的途徑; 第三,要通過網絡管理技術來提升網絡效能; 最后,還需要做好網絡流量信息安全方面的防護工作。
要達到上述4個目標,網絡管理員首先要通過有效的分類方式非常明確地知道,我們需要的帶寬到底哪些是實際使用的。其次是找到網絡性能的瓶頸。網絡性能有兩個很重要的指標,一個是吞吐量,即網絡能夠傳輸的最大數據量,另一個是延遲等。第三,應用成熟的流量監控及控制軟件來提升網絡性能,從而滿足不同的網絡應用需求。最后,網管們還可以綜合運用入侵檢測系統(IDS)、防火墻、統一威脅管理(UTM)設備來對網絡流量進行信息安全方面的防護工作。
在日常的網絡流量管理中,為了有效實現網絡管理4個目標,我們需要采取相應的步驟。這個步驟包括網絡流量捕捉和分類、網絡流量監視(統計和分析)和控制策略。
1. 網絡流量捕捉和分類: 這是進行網絡流量管理的第一步。只有通過設置捕捉點,對網絡流量進行捕捉和分類,才能進行后續的分析和控制工作。這里特別需要強調的是,網絡流量分類可以非常宏觀化,也可以細化。比如TCP、UDP、ICMP等分類就比較宏觀,而HTTP、FTP甚至是諸如Kazza、Skype等P2P流量的分類和識別就比較細化了。在日常工作中,網絡管理員可以采用Wireshark、TCPDump等知名的報文捕捉和分析軟件進行流量捕捉和分類工作。
2.網絡流量監視(分析): 監視用來顯示流量的運行狀況,幫助找出問題所在和執行相應的管理策略。應用程序和網絡管理能夠收集分類、展示和收集信息,包括帶寬利用率、活躍的主機和網絡效率以及活躍的應用程序。該目標可以通過采用市面上常見的NTOP等可視化分析管理工具來協助網絡管理員在實際工作中實現。
3. 控制策略: 網絡流量分析的下一步是根據優先級別分配帶寬資源。分配的依據可以是主機、應用等等,特別需要考慮的是注意將消耗資源的P2P程序或者音頻視頻下載等進行滯后考慮。具體操作時可以應用流行的流量控制工具來進行和實現,如進行分類監視和控制網絡流量,這樣,我們就可以將網絡流量有效管理起來,將原來無序的網絡流量變得有序起來。
以下我們具體介紹如何進行網絡流量管理工作,包括網絡流量的識別、網絡流量的分析和控制。
網絡流量的識別
流量識別,也叫業務識別(Application Awareness),是網絡流量管理的第一步。網絡流量識別通過對業務流量從數據鏈路層到應用層的報文深度檢查分析,依據協議類型、端口號、特征字符串和流量行為特征等參數,獲取業務類型、業務狀態、業務內容和用戶行為等信息,并進行分類統計和存儲。業務識別的基本目的是幫助網絡管理員獲得網絡層之上的業務層流量信息,如業務類型、業務狀態、業務分布、業務流量流向等。
業務識別是一個相對復雜的過程,需要多個功能模塊的協同工作,業務識別的工作過程簡單描述如下:
1. 識別處理模塊采用多通道識別處理,通過對網絡流量的源/目的IP地址和源/目的端口號的Hash算法,將網絡流量均勻地分配到多個處理通道中。
2. 多處理通道并行執行網絡流量的深度報文檢查,獲取網絡流量的特征信息,并與業務識別特征庫中的特征進行比對。
3. 將匹配結果送往識別處理模塊,并標識特定網絡流量。如果存在多個匹配結果,選取優先級較高的匹配結果進行標識。特定網絡流量一經識別確定,該網絡流量的后續連接將不再進行深度的報文檢查,直接將其網絡層和傳輸層信息與已知識別結果進行比對,以提高執行效率。
4. 識別處理模塊將網絡流量的業務識別結果存儲到識別結果存儲模塊中,為網絡流量的統計分析提供依據。
5. 統計分析模塊從識別結果存儲模塊中讀取相關信息,并以曲線、餅圖、柱狀圖或者文本的方式將識別結果信息顯示或以文件的形式輸出。
6. 在結果存儲模塊中保存的識別結果信息會輸出到網絡流量管理功能區,為實施網絡流量管理提供依據。
目前常用的業務識別技術有兩種,即DPI技術和DFI技術。
DPI技術 DPI是深度報文檢測(Deep Packet Inspection)的簡稱。DPI技術之所以稱為“深度”的檢測技術,是相對于傳統的檢測技術而言的。傳統的流量檢測技術僅獲取那些寄存在數據包網絡層和傳輸層協議頭中的基本信息,包括源/目的IP地址、源/目的傳輸層端口號、協議號,以及底層的連接狀態等。通過這些參數很難獲得足夠多的業務應用信息,特別是對于當前P2P應用、VoIP應用、IPTV應用被廣泛開展的情況,傳統的流量檢測技術已經不能滿足網絡流量管理的需要了。
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內蒙古 |