《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > IPFIX網絡流量分析技術研究與系統設計
IPFIX網絡流量分析技術研究與系統設計
來源:微型機與應用2011年第4期
劉克難, 趙慧娟, 魏俊超
(西南交通大學 信息科學與技術學院,四川 成都610031)
摘要: 流量分析技術是網絡管理的重要組成部分,為網絡管理提供數據支撐。描述了基于流的IP流導出標準IPFIX(IP Flow Information eXport)的工作原理,分析了IPFIX流形成與處理的整個過程,并對流量分析系統結構進行研究設計。針對分析器可能產生的性能瓶頸問題,提出兩點解決方案,并描述了收集器負載均衡的實現方法。
Abstract:
Key words :

摘  要: 流量分析技術是網絡管理的重要組成部分,為網絡管理提供數據支撐。描述了基于流的IP流導出標準IPFIX(IP Flow Information eXport)的工作原理,分析了IPFIX流形成與處理的整個過程,并對流量分析系統結構進行研究設計。針對分析器可能產生的性能瓶頸問題,提出兩點解決方案,并描述了收集器負載均衡的實現方法。
關鍵詞: 流量分析;分析器;收集器;負載均衡

    網絡管理技術是聯網系統中一個重要組成部分。它為網絡高效穩定地運行提供了重要保證。流量分析技術作為網絡管理的重要組成部分,其發展也十分迅速。
    流量數據的收集和分析有多種手段,常用的有基于SNMP協議的接口統計方式、RMON方式、數據流量探針等[1-2],這些方式各有特色,適用于網絡中不同環境的流量分析工作。但由于其統計流量方式不靈活或成本高等原因,無法滿足對網絡進行更細致管理的要求,需要一種新技術來更好地支持網絡流量統計與分析。于是,專門用于網絡流數據收集的協議產生了,如NetFlow、SFlow、NetStream等基于Flow的技術,由于其實施成本低、操作靈活、擴展性好,并且不需要額外硬件支持的顯著特點,使得這些技術很快得到廣泛應用,特別是思科的NetFlow協議。
    然而,在實際應用中,由于各個大廠商各自擁有自己的Flow格式和流量數據輸出系統,使得彼此之間缺乏兼容性,無法滿足大規模異構網絡中應用的需要。因此,無論是在學術界還是工業界,都有必要建立一套輸出網絡流信息的標準。于是IETF在應用廣泛的NetFlow V9[3]的基礎上制定了IPFIX(IP Flow Information eXport)技術標準。IPFIX在NetFlow的基礎上對安全、數據存儲等方面進行了改進與擴充。提供了流量分析系統與網絡設備之間數據采集與傳輸的規范,定義了數據交互的標準格式,保證了對采集目標網元設備良好的兼容性。
1 IPFIX技術原理
1.1概念

    觀察點[3]:指網絡中用來觀察和獲取IP數據包的位置,例如以太網LAN中的一個或一組接口設備(路由器或交換機等)。
 流(Flow):在一定時間間隔內,通過一個觀察點并具有相同數據包屬性和操作動作的數據包的集合。流的屬性包括測量屬性(總的字節數、總包數等)與特征屬性(IP、端口等)。一個數據包被歸于某流,當且僅當其完全滿足該流的所有特征屬性(鍵值)。
 模板(Template):定義Flow記錄中各個屬性字段的結構和語義。收集進程根據模板來解析數據流,當需要支持某種新格式數據流時,只需變換模板,不需要對程序進行修改,使得IPFIX具備良好的可擴展性。
 可選模板:可選流記錄提供收集器需要的一些額外信息,如流的鍵值、采樣、聚合策略等。可選模板定義了可選流記錄中的各個屬性字段的結構和語義。
1.2 工作原理
 IPFIX以一種靈活的、可擴展的輸出流格式為用戶提供更加細致的流量信息。下面從Flow記錄的形成、導出、收集的過程來詳細分析IPFIX的工作原理[4],如圖1所示。

    首先測量進程(Meter),從觀測點觀測到數據包(Packet),解析數據包首部、添加時間戳,為了減少傳輸流的數量,或只產生滿足某種需要的流記錄,可以采用采樣與聚合技術,采樣與聚合的規則要明確定義,并由導出進程以可選模板與可選信息記錄的形式發送到收集器。不能將使用不同規則的聚合策略采樣得到的數據混在一起,當規則有變化時,應立即同步處理。測量進程主要責任是產生新的流記錄、更新或刪除舊的流記錄、定義并計算流的壽命、計算統計值。在此過程中發生超時、過載等任何異常都會記錄日志,以方便跟蹤分析。
 導出進程(Exporter),產生控制信息(模板、可選模板),將控制信息與數據流信息一同裝載到IPFIX消息(Message)中,發送到收集進程。收集進程根據控制信息完成相應的數據流的解析。IPFIX協議中,導出進程只導出老化后的流,老化規則由測量進程確定,一般滿足下列條件之一的流被視為老化:
    (1)該類型數據流傳送完畢;
    (2)在一個時間段內某個數據流處于不活躍的狀態,這個時間段可以由輸出器進行配置;
    (3)對于一個長時間活躍的數據流,收集器將按照規則輸出數據流記錄,并強制將該數據流老化,這個“時間段”應該在輸出器上進行配置;
    (4)在導出進程內部條件受限的情況下,數據流也會被強制進行老化。例如:計數器歸零或內存不足。
 為了安全考慮,可以將信息進一步編碼加密。同樣,導出進程也對錯誤進行記錄日志,并統計丟包個數等數據。
 導出進程可以將同樣的數據發送到多個收集進程,多個收集進程將這些數據匯總,匯總時要注意處理好重復的數據。這種冗余數據的做法增強了流數據的完整性,但加大了負載,只有在對數據丟失相當敏感的應用中可以采用。
 導出進程向不同的收集進程傳送數據可以采用不同的協議,同NetFlow默認使用UDP不同,IPFIX默認的是SCTP[5]。當收集器收到一個不正常的IPFIX消息時,會話會被重新發起,并丟棄本次會話的所有模板、停止解析、登記日志。相同的模板與可選模板只傳送一次。收集器必須存儲下來。如果收集進程先收到數據記錄,則要等待模板,等待時間是可配置的。IPFIX消息的序列號在首部,它隨著IPFIX消息中的數據流記錄的增加而增加。通過這個序列號,收集進程可以知曉是否有亂序的、丟失的或重復的數據,以跟蹤處理。如NetFlow一樣,IPFIX的傳輸協議也可以使用UDP或TCP,使用不同的協議,導出進程與收集進程間的傳輸過程管理也不一樣,可參考RFC5101。
2 流量分析系統結構
 根據IPFIX的工作原理可知,其包含三個重要組成部分,即測量進程、導出進程、收集進程。參照其各自的功能,將流量分析系統按功能分成:探測器、收集器、分析器三個主要部分進行分布式部署(如圖2)。其中,分析器接收至少一個收集器的數據,收集器接收至少一個探測器的數據,探測器可同時向多個收集器發送數據。

    (1)探測器的工作對應于圖1中的測量進程與導出進程部分,負責IPFIX流的形成與處理過程,最終形成IPFIX消息發送給收集器。它主動采集數據包,透明地穿越網絡結構,不會修改任何報文。除非進行了配置,否則它不會放過任何報文。工作效率非常高,其輸出數據的總量大約是網絡設備之間交換量的1.5%[6];
    (2)收集器對應圖1中的收集進程,具體工作細節見圖3,它接受IPFIX消息,解析并形成壓縮文件,定期將文件傳送到分析器;
    (3)分析器負責計算與統計分析,如圖3所示,它接收IPFIX文件,并將信息存儲到數據庫中,按用戶的需求,對數據庫中的數據進行計算,形成報表呈現給用戶。

    總之,流量分析系統的工作是把網絡中各種應用數據包進行清洗、篩選、標準化處理,形成屬性明確的流,再對這海量的流記錄進行數據挖掘的過程。挖掘出用戶關注的信息,以清晰直觀的方式展現給用戶,為用戶對網絡管理或其他應用分析提供可靠的數據支持。
3 結構分析與優化
 如圖2的系統結構,實踐中發現,流記錄的海量數據全部放到分析器進行計算分析,分析器處理能力有限,產生了瓶頸,影響了整個系統的性能。
 本文給出了兩點改進方案:計算下移和收集器負載均衡。
 (1)計算下移
 收集器只是簡單地將數據解析并存儲,把所有的計算任務都交給分析器。經常出現的情況是收集器資源利用不充分,分析器過載。故考慮在收集器將數據發送給分析器之前,需對數據進行一些預處理工作。這樣就能緩解分析器的工作負載。如主機流量排行、應用流匯總數據,這些常用的分析結果可以在收集器上進行排序與計算后,再將數據傳送給分析器,必要時,可以將預計算的結果存放在另一文件中與IPFIX文件一同上傳分析器。分析器從這一文件直接得到預計算后的數據,而不必再對元數據進行計算,從而減少了分析器的負載,提高了分析效率。
    (2)收集器負載均衡
    多個收集器同時工作時,有的收集器可能很忙碌,甚至達到性能極限,而此時,其他收集器則處于空閑狀態,形成了資源的浪費,降低了工作效率。因此對收集器進行負載均衡是必要的,尤其對于計算下移的系統。負載均衡,即根據收集器的幾個重要的性能指標來衡量收集器的資源使用情況,并根據使用情況,動態調度各收集器的工作任務。
 本系統在分析器中設計了一個均衡器來實現均衡調度。均衡器維護一張收集器資源使用情況實時狀態表。具體采用基于負反饋機制的動態負載均衡算法[7],該算法考慮每個收集器的實時負載情況,不斷調整任務的分配比例,避免有些收集器超載時依然收到大量IPFIX消息,從而提高系統整體工作效率,使整個系統成為一個智能的有機體。在系統內,分析器承擔管理角色,其均衡器負責監聽各個收集器的負載信息,收集器定時向均衡器報告自身的負載狀況。分析器根據均衡器的實時信息,對各個收集器的工作量進行調整。對于超載的收集器,削減其工作量,并取消其對IPFIX消息的預處理工作。

    收集器主要工作是解析IPFIX消息,以觀測點為單位,將解析后的數據寫入文件,并將文件周期性地發送給分析器,發送成功的文件做本地刪除。針對其特點與實際經驗,可取系數{0.4,0.4,0.2}。若當前的系數不能很好地反映實際應用的負載情況,可以對系數及時地進行修正,直到找到貼近當前應用的一組系數。
    關于計算L(Ci)的周期設置,雖然較短的周期可以更準確及時地反映各個收集器的負載情況,但是頻繁的計算會給均衡器和收集器帶來負擔,也增加了不必要的網絡負荷。另外,頻繁計算會導致均衡器反映出的負載信息出現抖動,均衡器無法準確捕捉各收集器實際的負載變化趨勢。雖然可用數據擬合等技術來處理數據,使負載信息表現為平滑曲線,但如此額外增加了收集器的負擔,故應避開抖動,適當增長計算周期。
    每個參數都設置有閾值,如果某收集器的某一性能指標超過閾值,則立即減少該收集器的工作量,即應將向該收集器發送的IPFIX消息發送到其他空閑的收集器。如果系統中所有的收集器長期處于過載狀態,則需要向系統中添加收集器,或調整采樣與聚合策略來減少數據流。若所有收集器的使用率長期處于低狀態,則可以削減收集器,減少不必要的維護。
    IPFIX作為IP流量導出的標準,繼承并完善了NetFlow。它提供了多種字段類型,可針對具體的應用自定義流的鍵值、模版、采樣、聚合機制以及傳輸方式、編碼規則等,能夠詳細描述流量的各類特征,為快速、準確地進行流量分析提供了堅實的數據基礎?;谀0宓撵`活數據格式,使得其具備良好的可擴展性。本文根據IPFIX的工作原理,設計出流量分析系統的結構,并分析了可能出現的性能瓶頸,提出了兩種解決此瓶頸的方案。隨著網絡應用的廣泛與復雜,對流量分析的工作要求會進一步增高,需要更加高效合理的系統結構, 如分析器分布式部署,并行分析將會成為未來研究的焦點。
參考文獻
[1] 王珊, 陳松,周明天.網絡流量分析系統的設計與實現[J]. 計算機工程與應用, 2009,45(10):86-88.
[2] 李興國,費玲玲.基于NetFlow的流量分析技術研究[J]. 微計算機信息, 2008(5-3):198-200.
[3] QUITTEK J, ZSEBY T, CLASIE B, et al. Requirements for IP flow information export(IPFIX)[EB/OL]. RFC3917, 2004(10).
[4] CLAISE B E. Cisco systems NetFlow services export version  9[EB/OL]. RFC3954, 2004(10).
[5] CLAISE B. Specification of the IP flow information export(IPFIX) protocol for the exchange of IP traffic flow information[EB/OL]. RFC5101, 2008(1).
[6] CLAISE B, WOLTER R. 網絡管理:計費與性能管理策略[M].北京:人民郵電出版社, 2009.
[7] 陳勇. 一種高效的分布式反饋流量負載均衡算法[J]. 計算機工程, 2009,35(2):198-102.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          午夜亚洲福利| 亚洲国产欧美日韩精品| 欧美精品性视频| 欧美午夜一区| 久久精品日产第一区二区三区| 欧美一区二区三区视频免费播放| 国产精品理论片在线观看| 国产毛片一区二区| 欧美mv日韩mv国产网站| 最新亚洲一区| 国产女人aaa级久久久级| 久久精品系列| 欧美色123| 午夜一级在线看亚洲| 国产精品天美传媒入口| 免费亚洲电影在线| 蜜桃av噜噜一区| 91久久精品网| 亚洲午夜一级| 伊人久久大香线蕉av超碰演员| 欧美视频中文字幕| 国产精品视区| 国产一区二区剧情av在线| 亚洲欧美另类在线| 国产日韩精品一区二区| 美女性感视频久久久| 国产亚洲精品久久久久婷婷瑜伽| 亚洲三级性片| 在线国产亚洲欧美| 欧美日韩亚洲一区二区三区在线观看| 欧美韩日一区| 国产精品资源| 国产区亚洲区欧美区| 国语精品一区| 亚洲人成小说网站色在线| 国产伦精品一区二区三区视频孕妇| 欧美一区二区三区四区夜夜大片| 久久久无码精品亚洲日韩按摩| 久久精品91久久香蕉加勒比| 黄色国产精品一区二区三区| 亚洲高清一区二区三区| 国产精品日日摸夜夜摸av| 亚洲精品视频在线观看免费| 亚洲伊人伊色伊影伊综合网| 国产欧美日韩精品a在线观看| 国产精品jvid在线观看蜜臀| 亚洲日本欧美天堂| 欧美夫妇交换俱乐部在线观看| 欧美日韩第一区| 欧美日韩国语| 国产精品拍天天在线| 影音先锋亚洲精品| 国产欧美日韩综合一区在线播放| 国产精品亚洲а∨天堂免在线| 亚洲第一黄色网| 欧美性生交xxxxx久久久| 欧美日韩精品系列| 久久久久国产精品麻豆ai换脸| 久久国产天堂福利天堂| 国色天香一区二区| 久久久久亚洲综合| 欧美日韩不卡在线| 免费精品99久久国产综合精品| 国产精品伦子伦免费视频| 国产精品v欧美精品v日本精品动漫| 国产精品狼人久久影院观看方式| 免费在线观看一区二区| 亚洲男人的天堂在线观看| 99re6这里只有精品视频在线观看| 性欧美大战久久久久久久免费观看| 亚洲人成人99网站| 欧美日韩中文在线| 欧美日韩成人一区二区三区| 激情丁香综合| 国产一区二区三区的电影| 国产一区二区三区观看| 欧美国产视频在线| 欧美色一级片| 亚洲伦理自拍| 国产精品久久久爽爽爽麻豆色哟哟| 欧美怡红院视频| 韩国av一区二区三区在线观看| 亚洲第一福利社区| 欧美大学生性色视频| 欧美在线播放| 国产欧美 在线欧美| 久久精品一区二区三区四区| 亚洲福利小视频| 日韩一级二级三级| 国产日本欧洲亚洲| 亚洲国产乱码最新视频| 日韩一级大片| 影音欧美亚洲| 精品粉嫩aⅴ一区二区三区四区| 欧美影视一区| 午夜免费久久久久| 国产午夜久久| 欧美成人免费全部观看天天性色| 国产精品嫩草影院一区二区| 国产精品丝袜久久久久久app| 亚洲七七久久综合桃花剧情介绍| 午夜久久影院| 狠狠色狠色综合曰曰| 欧美一区二区三区在线视频| 亚洲深夜福利视频| 久热成人在线视频| 国产日韩欧美精品| 免费观看成人www动漫视频| 欧美日本亚洲韩国国产| 亚洲福利精品| 国产麻豆成人精品| 欧美日韩国产综合视频在线观看中文| 国产精品福利影院| 欧美日韩国产麻豆| 欧美日韩成人综合在线一区二区| 牛人盗摄一区二区三区视频| 一区二区亚洲| 亚洲成人在线观看视频| 亚洲欧美自拍偷拍| 欧美人妖在线观看| 欧美亚洲一区二区在线观看| 国产午夜精品理论片a级探花| 这里只有视频精品| 欧美成在线观看| 午夜精品久久久久久久99热浪潮| 亚洲黄页一区| 久久久久中文| 欧美福利视频在线| 夜夜嗨网站十八久久| 在线亚洲伦理| 麻豆精品一区二区av白丝在线| 亚洲免费伊人电影在线观看av| 欧美精品一卡| 韩国一区电影| 亚洲级视频在线观看免费1级| 免费日韩一区二区| 中文国产成人精品久久一| 亚洲二区视频| 国产一区二区剧情av在线| 亚洲精品中文字幕女同| 亚洲欧美精品中文字幕在线| 欧美成人在线免费视频| 久久久www成人免费精品| 国产精品欧美久久久久无广告| 亚洲在线电影| 在线成人www免费观看视频| 亚洲精品在线二区| 国产精品久久波多野结衣| 国产片一区二区| 久久综合伊人| 国产在线观看精品一区二区三区| 亚洲一区二区伦理| 国产精品毛片a∨一区二区三区|国| 欧美精品v国产精品v日韩精品| 欧美午夜电影在线| 性欧美video另类hd性玩具| 在线 亚洲欧美在线综合一区| 国产一区二区日韩精品欧美精品| 国产一区亚洲一区| 国产精品欧美一区喷水| 欧美www视频在线观看| 美女精品网站| 国产一级精品aaaaa看| 最新国产乱人伦偷精品免费网站| 久久天天综合| 在线精品一区二区| 久久综合网色—综合色88| 国产精品视频99| 91久久夜色精品国产九色| 国产伦精品一区二区三区免费| 久久久999精品| 国产精品高潮粉嫩av| 欧美在线视频在线播放完整版免费观看| 午夜精品久久久99热福利| 美女黄色成人网| 欧美成人免费播放| 国产欧美va欧美不卡在线| 欧美大胆成人| 亚洲片国产一区一级在线观看| 久久久欧美一区二区| 亚洲激情一区二区三区| 欧美成人高清视频| 日韩一本二本av| 久久成人一区| 欧美不卡视频一区发布| 伊人久久亚洲影院| 亚洲国产专区校园欧美| 欧美视频在线不卡| 欧美高清不卡在线| 欧美日韩精品一区视频| 亚洲午夜视频在线| 国产一二精品视频| 久久精品久久99精品久久| 午夜伦理片一区| 亚洲精选在线观看| 欧美久久久久中文字幕| 国产欧美亚洲一区| 性欧美xxxx大乳国产app| 亚洲国产欧美一区二区三区丁香婷| 国产日韩在线看| 国产精品二区影院| 牛人盗摄一区二区三区视频| 国产午夜精品一区二区三区视频| 久久一区激情| 亚洲电影专区| 久久九九热免费视频| 国产精品免费观看视频| 亚洲最新色图| 亚洲国产精品一区在线观看不卡| 亚洲国产成人精品久久久国产成人一区| 欧美一区二区在线看| 99在线视频精品| 国产美女一区| 精品不卡视频| 久久精品免视看| 亚洲激精日韩激精欧美精品| 亚洲——在线| 亚洲精品五月天| 激情小说另类小说亚洲欧美| 国产亚洲精品资源在线26u| 久久精品综合| 亚洲精品乱码久久久久久日本蜜臀| 亚洲一区二区三区四区五区黄| 欧美承认网站| 国产精品视频一区二区三区| 国产精品免费在线| 国产一区二区三区在线免费观看| 日韩一级黄色av| 欧美**人妖| …久久精品99久久香蕉国产| 国产精品久久久久一区二区三区| 久久精品一区二区国产| 一区二区三区精密机械公司| 亚洲国产成人av好男人在线观看| 亚洲人成网站999久久久综合| 久热爱精品视频线路一| 国产一区二区三区四区三区四| 欧美日韩国产首页在线观看| 亚洲高清一二三区| 国产美女精品人人做人人爽| 99re8这里有精品热视频免费| 国产欧美日韩亚洲一区二区三区| 亚洲天堂av图片| 欧美午夜电影网| 国产精品久久福利| 亚洲精品视频免费观看| 亚洲欧美资源在线| 国产精品无码永久免费888| 国产精品视频一区二区高潮| 欧美14一18处毛片| 久久综合色影院| 欧美大学生性色视频| 亚洲欧洲日产国产综合网| 亚洲男人av电影| 影音先锋亚洲一区| 在线成人亚洲| 在线免费高清一区二区三区| 国产精品入口66mio| 久久一区二区三区国产精品| 亚洲美女一区| 欧美69wwwcom| 伊人精品久久久久7777| 亚洲高清在线| 一本大道av伊人久久综合| 国产精品五区| 亚洲伊人网站| 亚洲视频综合在线| 午夜精品久久久久久99热| 欧美福利在线观看| 麻豆精品国产91久久久久久| 欧美日韩中国免费专区在线看| 亚洲激情网站| 国产一区二区精品久久| 精品成人一区二区三区四区| 在线亚洲欧美视频| 国产一区二区三区高清| 亚洲综合精品一区二区| 欧美三级欧美一级| 欧美视频在线观看| 亚洲国产成人精品女人久久久| 国产精品人人爽人人做我的可爱| 免费亚洲电影在线| 日韩视频亚洲视频| 宅男噜噜噜66一区二区66| 久久久国产精品亚洲一区| 国产精品久久久久久影院8一贰佰| 久久久亚洲国产天美传媒修理工| 欧美极品在线播放| 日韩视频在线观看| 在线欧美不卡| 亚洲三级电影全部在线观看高清| 日韩视频一区二区三区在线播放| 国产乱码精品一区二区三区不卡| 国产午夜亚洲精品理论片色戒| 国产美女高潮久久白浆| 亚洲国产mv| 久久影视三级福利片| 欧美激情亚洲激情| 亚洲欧洲中文日韩久久av乱码| 亚洲高清资源综合久久精品| 亚洲二区在线视频| 久久午夜色播影院免费高清| 久久久久久久999| 亚洲欧美一级二级三级| 国内偷自视频区视频综合| 亚洲三级电影在线观看| 欧美精品久久久久久| 亚洲一区二区四区| 欧美剧在线观看| 久久成人一区二区| 久久中文字幕一区| 欲香欲色天天天综合和网| 欧美激情第9页| 亚洲第一偷拍| 欧美韩国一区| 欧美电影免费网站| 国产一区二区三区无遮挡| 欧美一区二区成人6969| 国产精品视频精品视频| 亚洲人成亚洲人成在线观看图片| 欧美高清影院| 含羞草久久爱69一区| 新片速递亚洲合集欧美合集| 久久精品青青大伊人av| 国产综合色在线视频区| 99国产欧美久久久精品| 国产日产欧美a一级在线| 国产欧美日韩视频一区二区三区|