在交换机中驻留的LFAP协议客户程序来获取流经该交换机的流量信息,流量信息中包括每个通信流建立的时间、源地址、目的地址、协议、源协议端口、目的协议端口、源物理端口、目的物理端口、收发字节数、收发包数等信息。

对于一个有效的网络管理系统来说,管理功能的实现都或多或少的依赖于网络流量信息的获取。因此网络流量信息采集可以说是网络管理系统得以实现的核心。无论是流量费用统计还是用来分析、预判网络运行状况,对于原始数据的可 靠性和完整性的要求都是比较高的。

流量数据是 IP 网络运营管理的重要基础数据,通过采集和分析流量数据,运营商可以了解到整个网络的运行态势、网络负载状况、网络安全状况、流量发展趋势、用户的行为模式、业务与站点的接受程度,还可以为制定灵活的资费策略和计费方式提供依据。因此,流量分析系统对 IP 网络运营商具有越来越重要的作用。

为对运营商网络中的异常流量进行检测,首先需要对网络中不同类型业务的正常通信进行基线分析,包括测量和统计不同业务日常的流量和流向数据并计算基线的合理范围。

为完成上述对不同类型业务的测量工作,首先需要对网络中传输的各种类型数据包进行区分。由于 IP 网络的非面向连接特性,网络中不同类型业务的通信可能是任意一台终端设备向另一台终端设备发送的一组 IP 数据包,这组数据包实际上就构成了运营商网络中某种业务的一个数据流(Flow)。如果管理系统能对全网传送的所有 Flow 进行区分,准确记录每个 Flow 的传送时间、占用的网络端口、传送源/目的地址和数据流的大小,就可以对运营商全网所有通信的流量和流向进行分析和统计,进而计算出正常通信的基线以及发现突发的异常通信流量。

通过分析网络中不同 Flow 间的差别,可以发现判断任何两个 IP 数据包是否属于同一个 Flow。实际上可以通过分析 IP 数据包的 7 个属性来实现,即数据包的:

△源 IP 地址

△目标 IP 地址

△源通信端口号

△目标通信端口号

△第三层协议类型

△ TOS 字节(DSCP)

△网络设备输入(或输出)的逻辑网络端口(ifIndex)

以下是 4 种常用的流量数据的采集分析方法:

(1)基于侦听网络数据包的包分析模式;

(2)基于路由器 MIB 库的 SNMP 代理模式;

刚刚查询:LFAP through afghani topographic Ferdinand Pelodiscus N-COUNT Juvenile T-Mobile Vladimir passages Ramghur Cymbopogon EVIDENT Gleditsia Eurasia Bearmantle 见不到 十味香菇牛肉 南蛇藤 广安门 水群寺 包头市体育中心 康瀑布 2pm show 高壮飞 窗帘效果图 acclaimed 金光闪闪 Diorama bacteria 初相角 expansion 长沙城 CLASSICAL 不可抗拒 人才流动 ޹СƷ 华东地区 第四声 强化剂 »רѧԺ 革命历史小说 潜邱札记 黄宇红 统一战线 字节数 numerology 集团军 百衲本 毛主席 盖玻片 伊斯坦布尔 introduction 社会基础 龙葵素 台湾大学 阿尔及利亚 独对夜色 统计数字 工业革命:变革世界的引擎 方加陶法环礁 Kukulcan 不下来 hpm38 葛侃 W2C 01107065 人口统计 尖草坪区古城街道 careless whisper base 包羞忍耻 小糯白村 不过关 BS分度头 犹太蜥 萨其马 Wheeler 偶像公主II
友情链接: 知道 电影 百科 好搜 问答 微信 值得买 巨便宜 天天特价 洛阳汽车脚垫 女装 女鞋 母婴 内衣 零食 美妆 汽车 油价 郑州 北京 上海 广州 深圳 杭州 南京 苏州 武汉 天津 重庆 成都 大连 宁波 济南 西安 石家庄 沈阳 南阳 临沂 邯郸 保定 温州 东莞 洛阳 周口 青岛 徐州 赣州 菏泽 泉州 长春 唐山 商丘 南通 盐城 驻马店 佛山 衡阳 沧州 福州 昆明 无锡 南昌 黄冈 遵义
© 2026 haodianxin 百科 消耗时间:0.005秒 内存0.8MB