網絡分流器的功能
1、協議轉換
由于ISP采用的主流互聯網數據通訊接口有40GPOS、10GPOS/WAN/LAN、2.5GPOS、GE等,而應用服務器通常采用的數據接收接口為GE和10GELAN接口,所以通常大家在互聯網通信接口上提到的協議轉換主要是指40GPOS、10GPOS和2.5GPOS到10GELAN或者GE之間的轉換,10GEWAN到10GELAN、GE的雙向協轉。
2、數據采集、分流
多數的數據采集應用,基本都只是提取所關心的流量,丟棄不關心的流量。對于關心的流量通過五元組(源IP、目的IP、源端口、目的端口、協議)收斂的方式來提取特定IP、特定協議、特定端口的數據流量。輸出時,根據特定的HASH算法,確保同源同宿、負載均衡輸出。
3、特征碼過濾
對于P2P流量的采集,應用系統很可能只關注其中特定的某些流量,比如:流媒體PPStream、BT、迅雷、以及http上常見的關鍵字GET和POST等特征碼等,均可采用特征碼匹配的方式進行提取和收斂。分流器支持固定位置特征碼過濾、浮動特征碼過濾。浮動特征碼即在固定位置特征碼實現的基礎上指定的偏移量,適用于明確需要過濾的特征碼,但不明確特征碼具體位置的應用。
4、會話管理
對會話連接進行流量識別,并可靈活配置會話轉發N值(N=1~1024)。即將每條會話的前N個報文提取轉發給后端的應用分析系統,丟棄N值之后的報文,為下游的應用分析平臺節約了資源開銷。通常在用IDS監測事件的時候,就不需要處理整條會話所有包,僅需要轉提取每條會話的前N個包即可完成事件的分析和監測。
5、數據鏡像、復制
分流器可實現對輸出接口上數據的鏡像和復制,保證了多套應用系統的數據接入。
6、3G網絡數據采集分流
3G網絡數據的采集分流區別于傳統的網絡分析模式:3G網絡中的報文經過多層封裝在骨干鏈路中傳輸,報文長度、封裝格式都與普通網絡中的報文有較大區別,因此簡單針對五元組、特征碼等進行過濾分析是不可行的;分流器具有多層封裝格式分析功能,能準確識別和處理GTP、GRE等隧道協議以及多層MPLS、VLAN標簽數據包,可根據報文特征提取IUPS信令報文、GTP信令報文、Radius報文到指定端口,同時還可以根據內層IP進行分流,支持超大包(MTU》1522Byte)處理,可以完美實現3G網絡數據的采集與分流應用。
-
網絡
+關注
關注
14文章
7599瀏覽量
89245 -
分流器
+關注
關注
2文章
140瀏覽量
18054
發布評論請先 登錄
相關推薦
評論