www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 嵌入式 > 嵌入式軟件
[導讀]NetFlow流量采集與聚合的研究實現(xiàn)

0 引 言
   
近年來,隨著信息技術的飛速發(fā)展,越來越多的企業(yè)和大型機構在其內(nèi)部構建基于網(wǎng)絡的應用,復雜程度及對網(wǎng)絡的依賴程度日益提高,各種各樣的網(wǎng)絡問題也隨之產(chǎn)生。網(wǎng)絡流量監(jiān)測是網(wǎng)絡管理和系統(tǒng)管理的一個重要組成部分,網(wǎng)絡流量數(shù)據(jù)為網(wǎng)絡的運行和維護提供了重要信息。這些數(shù)據(jù)對網(wǎng)絡的資源分布、容量規(guī)劃、服務質(zhì)量分析、錯誤監(jiān)測與隔離、安全管理都十分重要。因此,對網(wǎng)絡流量及相關情況實施科學合理的監(jiān)管和深入分析,成為網(wǎng)絡管理的重要環(huán)節(jié)之一;同時,它也為網(wǎng)絡問題提供有效解決方案及進行網(wǎng)絡的規(guī)劃。
    目前的網(wǎng)絡流量分析方法主要有基于SNMP、基于實時抓包分析、基于網(wǎng)絡探針和基于:Flow技術等幾種。NetFlow基于Flow技術,目前已得到大多數(shù)網(wǎng)絡設備廠商的支持,提供了網(wǎng)絡監(jiān)測方面非常完善的應用。基于NetFlow的流量采集方法可以獲得包括源/目的主機IP、應用協(xié)議類型、源/目的端口等詳細信息,根據(jù)這些信息就可以對協(xié)議(應用)、主機IP(用戶)以及AS域等進行統(tǒng)計排行和趨勢分析,也可對異常流量進行監(jiān)測分析。此外,NetFlow避免了大量部署和配置監(jiān)測探針的復雜過程,使得網(wǎng)絡性能分析更加全面、靈活且簡單易用。

l NetFlow技術
    NetFlow是Cisco公司提出的基于Cisco IOS系統(tǒng)的一種應用。它用于提供網(wǎng)絡設備上數(shù)據(jù)包形成的“流”的統(tǒng)計信息,并逐漸演變成為網(wǎng)絡流量統(tǒng)計和安全分析的主要手段。目前利用:NetFlow可以實現(xiàn)網(wǎng)絡流量監(jiān)測,用戶應用監(jiān)控,網(wǎng)絡安全,網(wǎng)絡規(guī)劃以及流量計費等功能。
    NetFlow有兩個核心的組件:NetFlow緩存,存儲IP流信息;NetFlow的數(shù)據(jù)導出或傳輸機制,NetFlow利用此機制將數(shù)據(jù)發(fā)送到網(wǎng)絡管理采集器。
1.1 流(Flow)的定義
    一條流由一個源主機與一個目的主機間的單方向傳輸?shù)木W(wǎng)絡數(shù)據(jù)包組成,其中,源和目的主機由各自的IP地址和端口號來標識。一條流一般由以下七個關鍵字段惟一標識:
    ·源地址
    ·目的地址
    ·源端口號
    ·目的端口號
    ·第3層協(xié)議類型(如TCP,UDP)
    ·服務類型
    ·入邏輯接口標示符
1.2 流(Flow)格式
   
啟動NetFlow的設備會輸出其緩沖區(qū)里的信息,以UDP包的形式傳送給NetFlow流量采集器。包由包頭和若干流記錄組成。常用的NetFlOW輸出包格式共有5個版本,它們分別是Version 1,Version 5,Ver-sion 7,Version 8和Version 9,其中V5是最為流行和成熟的版本,目前得到最廣泛的使用。最新的V9已經(jīng)被列入IETF的標準,并有待進一步研究和規(guī)范。V9采用了模板技術與流記錄相結合的方式,使NetFlow輸出包的格式具有動態(tài)和可擴展的特性。NetFlow V9的輸出格式主要由三部分構成:
    (1)包頭部(Packet Header):包括版本號、包中數(shù)據(jù)流總數(shù)、系統(tǒng)時間、數(shù)據(jù)流序列、數(shù)據(jù)源ID等。
    (2)模板流集(Template FlowSet):包含一個或多個模板,模板是用于描繪數(shù)據(jù)流中各個數(shù)據(jù)段的含義,可以在路由器上根據(jù)需要自行設置模板。
    (3)數(shù)據(jù)流集(。Data FlowSet):包含多個數(shù)據(jù)流,每個數(shù)據(jù)流集通過模板ID對應某個模板。數(shù)據(jù)采集端根據(jù)模板來解析數(shù)據(jù)流。

2 NetFlow流量采集與聚合
2.1 系統(tǒng)概述

    根據(jù)NetFlow的特點,設計并實現(xiàn)了一個網(wǎng)絡流量監(jiān)測系統(tǒng),其系統(tǒng)結構如圖1所示。

    當NetFlow采集器接收到從路由器發(fā)送來的Net-Flow數(shù)據(jù)包后,采集器將進行數(shù)據(jù)包的解析和數(shù)據(jù)流聚合,形成多種適合統(tǒng)計分析需要的數(shù)據(jù),再分門別類地存入數(shù)據(jù)庫。分析器則根據(jù)前端不同的查詢請求,依照一定的查詢策略從數(shù)據(jù)庫不同的表中提取相應數(shù)據(jù)進行分析展現(xiàn)。
    本系統(tǒng)的后臺采集器和聚合處理部分用JAVA編寫實現(xiàn),數(shù)據(jù)庫采用開源的MySQL,而NetFlow流量分析利用Tomcat服務器通過Web方式展現(xiàn),前臺部分用JSP編寫實現(xiàn)。工作的重點即在于數(shù)據(jù)采集、數(shù)據(jù)聚合以及數(shù)據(jù)庫設計部分。
2.2 NetFlow流采集
2.2.1 采集器的設計

    數(shù)據(jù)采集模塊是整個系統(tǒng)的基礎。由于。NetFlow數(shù)據(jù)流量非常大,為防止丟包系統(tǒng)采用緩沖區(qū)和線程池結構,如圖2所示。

    當采集器監(jiān)聽到一個NetFlow數(shù)據(jù)包時,將該數(shù)據(jù)包接收到緩沖區(qū),并從包解析線程池中取出一個線程,根據(jù)相應的NetFlow的報文格式解析出數(shù)據(jù)流信息,將該原始流信息放入緩沖區(qū),然后將原始流存入數(shù)據(jù)庫,同時采用相應的聚合策略聚合原始流生成聚合流并存入相應的數(shù)據(jù)庫中。
2.2.2 NetFlow數(shù)據(jù)包接收與解析
   
由于NetFlow數(shù)據(jù)是借助于UDP數(shù)據(jù)報來傳送,因而倘若后續(xù)的處理速度跟不上數(shù)據(jù)包到達的速度,則會出現(xiàn)嚴重丟包的現(xiàn)象。為解決高速大流量數(shù)據(jù)的及時接收及較低丟包率問題,采用了多線程的方式來實現(xiàn)。用獨立的兩個線程分別完成數(shù)據(jù)接收和解析操作:接收數(shù)據(jù)的線程在特定的IP地址監(jiān)聽相應的UDP端口,接收到的數(shù)據(jù)暫存在緩沖區(qū)中;解析線程從緩沖區(qū)提取數(shù)據(jù),按照相應的報文格式進行解析。由于接收線程和解析線程共享同一個臨界資源,即接收的緩沖區(qū),需要對臨界資源進行加鎖操作。
    下面為部分實現(xiàn)多線程采集的JAVA代碼實例,其中packet為接收的NetFlow數(shù)據(jù)包對象,linkedLst為linkedList容器,利用synchronized進行線程間同步。
    (1) 接收線程

   

   
[!--empirenews.page--]2.3 NetFlow流聚合
    NetFlow的原始數(shù)據(jù)數(shù)據(jù)量非常龐大,保存每一條流數(shù)據(jù)的原始記錄將會使對數(shù)據(jù)進行查詢分析時產(chǎn)生效率低下的問題,在絕大部分應用中也沒有必要把數(shù)據(jù)粒度設計得如此之小。所謂流量聚合,是指對符合NetFlow數(shù)據(jù)格式的原始流記錄根據(jù)一定條件進行流量合并,實現(xiàn)多條流合并為一條的過程,以實現(xiàn)原始流的壓縮整理。
2.3.1 聚合策略
    流量聚合有三個關鍵要素:聚合條件(F)、時間粒度(T)和聚合項(C)。滿足相同聚合條件和時間粒度的流進行流量疊加,并保留聚合項。三元組聚合策略:<F,T,c>,其中:

   
    按照實際流量分析的需要,從F,T,C中各取出一個值組成一個聚合策略。對于T的粒度要根據(jù)實際監(jiān)控的時間長短和監(jiān)測精度來設置,一般來說T=3 min適合于當天實時流量的監(jiān)測;T=30 min用于一周流量的分析;T=3 h用于一月內(nèi)流量的分析。
2.3.2 聚合的實現(xiàn)
    對于一個新采集的原始流,必須能根據(jù)其所攜帶的聚合條件信息快速匹配是否已存在與其相同聚合條件的聚合流,若有則做流量疊加,若沒有則創(chuàng)建一條新的聚合流。Hash表具有從Key快速映射到Value的特點,這種特點對于實時性較高的聚合非常有意義。圖3為流量聚合的}Iash表設計。

    在圖3中聚合條件(F)作為Key,聚合項(C)作為Hash函數(shù)的映射值,時間粒度(T)作為Hash表導出到數(shù)據(jù)庫的時間。這樣可以滿足實時流量監(jiān)測的需要,同時也壓縮數(shù)據(jù)減少存儲空間,提高數(shù)據(jù)的查詢效率。

3 實際NetFlow流采集與流量監(jiān)測
    在本系統(tǒng)設計的數(shù)據(jù)采集器的支持下,系統(tǒng)數(shù)據(jù)庫為前端分析提供了充足且多樣化的數(shù)據(jù)準備,前端程序只需通過簡單的查詢語句即可得到所需的數(shù)據(jù)集,簡化了查詢的工作量。利用該系統(tǒng)采集NetFlow數(shù)據(jù)包50 000個,時間持續(xù)約7 h,時間粒度為3 min,主要檢驗丟包情況,以及聚合后壓縮效率。這次采集無丟包發(fā)生,表1為該系統(tǒng)采集的數(shù)據(jù)結果。

    圖4是系統(tǒng)由所采集的數(shù)據(jù)生成的該時段的流量監(jiān)測圖。

4 結 語
    NetFlow數(shù)據(jù)流的海量特征使得服務器程序的效率至關重要,因此基于NetFlow的流量監(jiān)測的主要任務是如何根據(jù)應用保存最重要的網(wǎng)絡流特征以及如何更高效地實現(xiàn)數(shù)據(jù)檢索?;贜etFlow特點,提出了一套適用于大流量網(wǎng)絡的流量采集與聚合存儲方案。流量采集通過多線程和緩沖區(qū)機制實現(xiàn),有效提高了流量采集的可靠性。采集的原始流經(jīng)聚合,并通過合理的分級存儲策略進行存儲組織,為前端的數(shù)據(jù)分析提供了全面支持。本系統(tǒng)在實際應用中取得了良好效果。下一步還將對采集和多級聚合存儲方案進行改進,以豐富系統(tǒng)對網(wǎng)絡流量統(tǒng)計分析功能,并力爭為異常流量分析提供較為完善的數(shù)據(jù)支持。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

成都2022年10月19日 /美通社/ -- 近期,平安養(yǎng)老險積極籌備個人養(yǎng)老金的產(chǎn)品設計和系統(tǒng)開發(fā)工作,發(fā)展多樣化的養(yǎng)老金融產(chǎn)品,推動商業(yè)養(yǎng)老保險、個人養(yǎng)老金、專屬商業(yè)養(yǎng)老保險等產(chǎn)品供給。 搭養(yǎng)老政策東風 ...

關鍵字: 溫度 BSP 東風 大眾

廣東佛山2022年10月19日 /美通社/ -- 空間是人居生活的基礎單元,承載著生存與活動的最基本功能。而對于理想空間的解構意義卻在物理性容器之外,體現(xiàn)出人們對于空間和生活深層關系的思考,同時也塑造著人與空間的新型連接...

關鍵字: 溫度 BSP 智能化 進程

上海2022年10月19日 /美通社/ -- 10月17日晚間,安集科技披露業(yè)績預告。今年前三季度,公司預計實現(xiàn)營業(yè)收入7.54億元至8.33億元,同比增長60.24%至77.03%;歸母凈利潤預計為1.73億...

關鍵字: 電子 安集科技 BSP EPS

北京2022年10月19日 /美通社/ -- 10月18日,北京市經(jīng)濟和信息化局發(fā)布2022年度第一批北京市市級企業(yè)技術中心創(chuàng)建名單的通知,諾誠健華正式獲得"北京市企業(yè)技術中心"認定。 北京市企業(yè)技...

關鍵字: BSP ARMA COM 代碼

北京2022年10月18日 /美通社/ -- 10月14日,國際數(shù)據(jù)公司(IDC)發(fā)布《2022Q2中國軟件定義存儲及超融合市場研究報告》,報告顯示:2022年上半年浪潮超融合銷售額同比增長59.4%,近5倍于...

關鍵字: IDC BSP 數(shù)字化 數(shù)據(jù)中心

上海2022年10月18日 /美通社/ -- 2022年9月5日,是首都銀行集團成立60周年的紀念日。趁著首都銀行集團成立60周年與首都銀行(中國)在華深耕經(jīng)營12年的“大日子”,圍繞作為外資金融機構對在華戰(zhàn)略的構想和業(yè)...

關鍵字: 數(shù)字化 BSP 供應鏈 控制

東京2022年10月18日  /美通社/ -- NIPPON EXPRESS HOLDINGS株式會社(NIPPON EXPRESS HOLDINGS, INC.)旗下集團公司上海通運國際物流有限公司(Nipp...

關鍵字: 溫控 精密儀器 半導體制造 BSP

廣州2022年10月18日 /美通社/ -- 10月15日,第 132 屆中國進出口商品交易會("廣交會")于"云端"開幕。本屆廣交會上高新技術企業(yè)云集,展出的智能產(chǎn)品超過140,...

關鍵字: 中國智造 BSP 手機 CAN

要問機器人公司哪家強,波士頓動力絕對是其中的佼佼者。近來年該公司在機器人研發(fā)方面獲得的一些成果令人印象深刻,比如其開發(fā)的機器人會后空翻,自主爬樓梯等。這不,波士頓動力又發(fā)布了其機器人組團跳男團舞的新視頻,表演的機器人包括...

關鍵字: 機器人 BSP 工業(yè)機器人 現(xiàn)代汽車

南京2022年10月17日 /美通社/ -- 日前《2022第三屆中國高端家電品牌G50峰會》于浙江寧波落幕,來自兩百余名行業(yè)大咖、專家學者共同探討了在形勢依然嚴峻的當下,如何以科技創(chuàng)新、高端化轉(zhuǎn)型等手段,幫助...

關鍵字: LINK AI BSP 智能家電

嵌入式軟件

15715 篇文章

關注

發(fā)布文章

編輯精選

技術子站

關閉