校园网流量分析与控制

校园网流量分析与控制

摘要: 本文提出了一套校园网流量分析系统的基本架构,并探讨了控制校园网流量的可行方法。

Abstract: This paper presents a traffic analysis system of campus network, and

discusses a way to control network traffic.

关键词: 校园网;流量分析

Key words: campus network;traffic analysis

中图分类号:TP393 文献标识码:A 文章编号:1006-4311(2011)07-0148-02

0 引言

网络流量分析与控制是校园网管理的重要内容。通过对校园网网络流量进行统计和分析,可以让网络管理人员及时掌握网络资源的利用情况,了解各种应用、各种业务占用的网络带宽,网络流量的来源,帮助网络管理人员在网络规划、网络监控、网络优化、故障诊断等方面做出客观准确的决策。

1 流量记录分析

网络流量分析主要包括两方面。一种是对校园网核心设备或出口设备的网络流量进行连续记录,如Mrtg软件、RouterOS软件,它通过支持SNMP协议的网络设备得到端口链路负载信息,如网络带宽使用情况、网络吞吐量和时延等参数,并将获取的数据以图形方式显示给用户,显示形式非常直观。

Mrtg软件、RouterOS软件能提供分日、周、月、年的流量数据,可以作为反映端口流量长期变化趋势的工具。与Mrtg流量数据每五分钟更新一次相比,RouterOS的远程图形客户端Winbox,数据每秒刷新一次,实时性更高,可以更准确的反映端口上、下行流量数据,借助于配套的TrafficCounter流量监视软件,还可以将一定时间段内的流量,按IP地址进行汇总。这为明确网络数据的来去方向,进一步分析产生流量产生的原因提供必要的依据。

但想进一步了解网络流量的细节,就必须借助于另一种网络状态监测系统。网络状态监测系统可以将采集到的数据按网络层的一些特征分类汇总,提供更为具体的网络流量特征。此类网络监测工具主要有:Sniffer、Xlog和NetFlow等,与Mrtg等端口流量检测工具相比,它们可以进一步支持在SNMP协议基础上扩充的RMON协议,可以提供更多的网络数据流监测信息,并能进行网络状态监测,即同时具备网络流量采集和流量数据分析这两个方面的功能。

2 网络状态监测技术

以H3C的Xlog系统为例,XLog网络流量分析系统可以使用支持特定协议的路由器和交换机提供网络流量信息,也可以使用探针采集器对网络流量信息进行采集。网络数据流一般定义为:由源到目的方向的一系列单向的数据包,通过7元组来标识的,即通过接口索引、源IP地址、目的IP地址、源端口号、目的端口号、协议号和业务类型组成的七元组确定一个NetStream流,设备根据七元组信息对过往的数据包进行统计。

XLog系统的包括日志接收器、探针式采集器、日志处理器和日志管理中心四个模块。根据网络应用规模,XLog各个模块可以分布式部署在不同的服务器上,系统中可以部署多个接收器、处理器,在较小的局域网中,也可以将接收器、处理器和日志管理中心安装在一台服务器上。

网络日志数据在XLog系统中的处理流程按以下步骤进行:①日志接收器从路由器、交换机等设备接收、过滤、聚合网络日志报文;②日志处理器(Processor组件)对日志接收器传送的网络日志进行聚合、入库以及分类统计工作;③日志管理中心(Platform组件)对日志处理器处理后的数据进行分析审计,了解用户上网行为、网络应用情况等信息。日志管理中心除了审计网络日志功能以外,还完成系统管理、系统监控等工作。XLog系统结构及数据处理流程参见图1。

Xlog系统除了流量监测功能外,还可以从几个不同的方面进行网络业务识别,用于统计不同类型业务使用网络资源的情况。如:业务端口特征、业务带宽流量特征、业务传输层协议特征等。比如一般FTP传送使用21端口,P2P应用的并发连接数较大、数据收发频率高等。图2为Xlog系统部署后,对采集到的数据进行聚合后的结果。

3 网络流量控制

导致校园网络异常流量的因素很多,有病毒木马等有害程序,有网络教学软件错误使用,设备线路故障,最主要的还是P2P软件的使用。对于前几种原因引起的校园网异常流量,因为数据流特征比较明显,处理起来比较容易。如对于病毒木马等有害程序可以采用网络防病毒软件进行查杀,并封堵异常流量传播的特定端口;对于网络教学系统错误使用,可以修改系统设置或暂时切断其与校园网联系来控制;设备端口故障、配置错误、链路冗余没有启用生成树协议或网线线序错误等设备线路问题都可能导致网络出现异常流量,但此类现象出现的几率很低,通过修改设备配置或修复损坏设备也能彻底解决。

传统的流量控制工具和限流技术难以控制P2P应用导致的网络流量。如防火墙、路由器对使用随机端口后的P2P软件识别率比较低,不能取得满意的过滤效果。而对带宽和连接数量两方面的限制,虽然可以使用户的P2P下载速度下降,P2P连接用户数目下降,但合法用户也会受到影响,很难达到专门限制P2P流量的目的。

常用的P2P检测技术包括端口检测技术、报文特征字检测技术和行为特征检测技术。端口检测技术已逐渐被淘汰,而行为特征检测是通过数据流分析工具,分析各种协议行为特征,如并发连接数、数据包收发频率、IP连接方式、上下行流量对应关系等信息来检测P2P应用。行为特征检测的适用性广,可以用于分析未知的P2P流量,但很难准确判别是那种P2P应用,而且需要分析一定量的数据,才能有结果,不能进行实时的控制。报文特征字检测技术:针对某个具体的P2P应用,可以通过协议分析的方法,通过报文的特征字来检测该应用的通信流量。报文特征字检测法的优点在于能够精确识别。

比较可行的办法实在Xlog流量分析的基础上,分析P2P应用的报文特征,然后利用IPS定义新的基于报文特征的过滤规则,对P2P应用进行过滤。但现在网络中P2P应用上百,分析协议报文的工作量和难度都比较大,而且因为P2P协议的变化快,要保证过滤的有效性,需要对各种P2P协议进行持续的追踪分析,这必须依靠专业的机构来具体实现。

根据笔者对LotWan流量管理系统(行为特征检测技术)与Panabit流控系统(报文特征字检测技术)的测试,专业流量控系统能够取得比较明显的控制效果。使用Panabit流控系统后,校园流量上下行基本实现均衡,但具体分析也还有将近1/3的网络流量无法精确识别;使用LotWan流量管理系统,网络的上行流量可以得到很好的抑制,但很多采用P2P技术的网络应用,如视频点播等无法正常使用。

过多的过滤设备、过滤规则肯定影响网络的通过效率,因此在现阶段对网络流量控制,还没有一个完美的解决方案,还需要根据网络环境、应用系统、安全需求等,在多种限制条件下求得一个平衡。

参考文献:

[1]张海宁.流量属性选择在P2P流量识别中的应用研究[D].2008.

[2]何丰,靳娜.基于NetFlow的IP网络状态监测系统的设计与实现[J].通信技术,2007,08.

[3]李留青,张韧志.P2P流量监控技术分析[J].邮电设计技术,2007,5:62-63.

作者简介:林锡川(1970-),男,河北定州人,硕士,讲师,研究方向为网络安全及企业信息化,校园网数字化建设。

合集下载

基于SNMP的校园网流量监测与分析

基于SNMP的校园网流量监测与分析

NETⅣ0RK AND C0MMUNICA Ⅱ0N 网络与通信 

基于SNMP的校园网流量监测与分析 

赵春喜,崔立新,华欣 (空军航空大学,长春130022) 

摘要:网络流量检测与分析是网络管理的一项重要内容, 

dows平台下的校园网流量监测和分析系统。系统实现简单、 

范例。 

关键词:网络管理;流量;校园网;SNMP 利用标准的SNMP协议及SNMP++技术,开发了在Win一 

工作可靠稳定,可以作为开发局域网络监控系统软件的 

Monitoring and Analysis of Campus Network Flow Based on SNMP 

ZHAO Chunxi,CUI Lixin,HUA Xin (Aviation University of Air Force,Changchun 130022) 

Abstract:Monitoring and analysis of network flow is an important task of network management.Based on standard SNMP Pratocal and SNMP++technology.we have developed the monitoring and analysis system of campus network flow on Win— dows platform.The system works reliable and stable,and its implementation is not difficult.The system is a sample of moni— toting system software in local network developing. Key words-network management;flow;campus network;SNMP 

校园网中常见问题分析及对策

校园网中常见问题分析及对策

校园网中常见问题分析及对策

【内容提要】随着各个学校校园网络的建设,校园网络的管理问题便凸显出来,如何才能有效的管理好网络,使网络为人们的工作学习提供更多的便利。同时我们如何防范恶意的攻击者以及管理好网络中的用户问题也摆在我们网络管理员的面前,本文就作者在校园网络管理中所经常遇到的问题进行分析并提出解决问题的方法。

【关键字】计算机,网络,故障,维护,ARP

随着计算机的广泛应用和网络的日趋流行,功能独立的多种计算机系统互联起来,形成日渐庞大的网络系统。网络带来的便利及信息内容的丰富使得计算机网络在学校中越来越流行,我校也是借助信息革命的东风构建了校园网。然而网络的定义决定了它在运行过程中不可能一帆风顺。本文就取材于我个人在校园网络的维护方面遇到的一些问题并进行分析进而提出解决的方法。

在校园网络中常见的故障主要分为这样几类,分别是:私自更换IP地址;在网络中形成回路;下载文件堵塞网络;病毒攻击导致网络瘫痪。

1私自更换IP地址形成IP地址冲突

在我校校园网建成初期我们几个网络管理人员几乎每天被这一问题困扰。早期校园网络较小,仅供部分教师上网,同时大部分教师不懂网络,所以我们采用DHCP让他们自动获取到地址,后来机器数量增多了有懂些网络知识的老师为了地址固定,就不用获取而是设定了一些固定的地址,这样DHCP服务器就有可能会将先连入的机器分配一些被设为固定的地址,于是被设了固定地址的机器就不能使用那个地址,机器的使用者就会盲目更换地址,造成整个网络地址冲突。针对上述问题,我提出了将所有的地址登记并分配固定IP地址,但是仅仅这么做还不行,他们还是会经常更换,最后我将IP地址和网卡地址绑定,私自更换IP地址或网卡地址都无法上网,这样才解决了私自更换IP地址形成IP地址冲突的问题。

2在网络形成回路

所谓回路就是网络中存在环!例如两台交换机相连,应该使用一条线相连,达到级联的效果,如果使用两条线连接,就构成了回路。回路产生的根本原因是由于交换机的工作原理造成。当交换机中有新机器接入,交换机会产生一个机器MAC地址和交换机端口的对照表,然后该交换机将该表传到相邻的交换机,在相邻的交换机的另一个端口又穿回来,从而又增加一个MAC地址表,这样无限制的传输会引起网络带宽用尽,从而使网络瘫痪。

使用ACL在校园网内实现流量控制与安全访问

使用ACL在校园网内实现流量控制与安全访问

中国科技倍息20o7年第3期 CHINA SCIENCE A D T巨cHNa }(.Y INFORMAT,ON Feb.2007 

. b 梭 内 

实现流量控制与安全访问 

蒋熹常州工程职业技术学院 

随藉计算机技术的迅速发展,在计算机上 

处理的业务也由基于单机的数学运算,文 

件处理,基于简单连接的内部网络的内部 

业务处理,办公自动化等发展到基于复杂 

的内部网(1 n t r a n e t),盎_业外部网 

(E×”a n et)、全球五连网(1 nte P n et)的 

企业级计算机处理系统和世界范围内的信息 

*享和业务处理 在系统处理能力提高的 

同时,系统的连接能力也在不断提高 但 

在连接能力信息.流通能力提高的同时, 基于网络连接的安全问题也El益突出 因 

此计算机安全问题,应该像每家每户的防 

火防盗问题一样,做到防惠于未然。 

校园网;访问控制列表(ACL);网络协议;路由 

器;安全防范 

一、设计存在的必要性 

校园网是各种类型网络中一大分 

属,有着非常广泛的应用,特别是随 

着现代化教学活动的开展和与国内外教 

学机构交往的增多,对通过lnternet/ 

Intranet 络进行信息交流的需求越来 

越迫切,为促进教学、方便管理和进 

…步发挥学生的创造力,校园网络建 

陵成为现代教育机构的必然选择。 

所以组建校园网必须在保护网络安 

全方面投入更多的资金和精力。一种 

流行的方法是住网络边缘卜部署防火 

墙,将来自攻击者的端口扫描和恶意 数据流阻挡在企业网络的大门之外。 

化解这些风险,网络需要实施分 

层次的安全战略,即所谓的“纵深防 

御”。目前实现网络安全的一种有效 

途径是在网络中的路由器或交换机上使 

用访问控制列表(ACL)。ACL通过对 

网络资源进行访问输入和输出控制, 

确保网络设备不被非法访问或被用作攻 

击跳板。使用适当的A CL可以帮助用 

户有效减少安全风险。 

二 设计方案 

1、需求分析 

(1)网络结构的安全分析 

校园网BT控制分析与策略

校园网BT控制分析与策略

第卷第期

年月软件导刊

校园网控制分析与策略

倪波

黄石理工学院计算机学院

,湖北黄石

摘要应用以其独特的优势受到广大用户的喜爱

,它在下载的同时还为其他用户提供上传

,因此下载的人越

多

,它的速度越快。但在业务不断增加的同时

,对于网络而言

,必然引起对于带宽的巨大消耗

,这样就引起网络

拥塞

,降低了网络性能

,特别是当网络中某些关健链路不能够通过扩容来满足业务容量增长的需要时

,这些关健链

路就成为网络的瓶颐。

关健词流识别流童控制

中圈分类号的文献标识码文章编号一〔为一一

校园网中应用现状工作原理

校园网络作为数字化信息的重要传输载体

,当前存在的问

题是大量的等非关键应用无情地吞噬着校园网络有限的

带宽资源。校园网几乎可以说是应用最多的场所之一

,使

得网络管理人员头痛不已。在没有对校园流量进行策略

管理的时间段内

,等非关键应用的流量几乎占用了网络

的带宽

,使得关键性应用得不到保障。

某校为全国重点高校

,网络规模很大

,总出口流量

,

其中电信出口流量约《。这是近段时间以来对出口流量做

的统计分析结果如图所示

,

一州一‘礁一二

圈某离校出口流一统计分析

从图中可看出

,该校峰值创的流量中黑色部

分占一半以上。同时尺流也带来了大量网络不安全因

素,导致网络不能正常运行。常见应用与协议

衰常用软件

协议客户端软件

,,,,卜

,,

爪的工作原理与构成

协议是架构于邢协议之上的一个文

件传输协议

,处于即结构的应用层。协议本身

也包含了很多具体的内容协议和扩展协议

,并在不断扩充中。

根据协议

,文件发布者会根据要发布的文件生

成提供一个文件

,即种子文件

,也简称为“种子”。

文件本质上是文本文件

,包含信息和文件

信息两部分。信息主要是下载中需要用到的

服务器的地址和针对服务器的设里

,文件信息

是根据对目标文件的计算生成的

,计算结果根据协

议内的编码规则进行编码。它的主要原理是需要把提供下

载的文件虚拟分成大小相等的块

,块大小必须为的整数次

方由于是虚拟分块,硬盘上并不产生各个块文件,并把每个

块的索引信息和验证码写人文件中所以

校园网流量控制解决方案

校园网流量控制解决方案

第20卷第6期 四川R_r-学院学报(自然科学版) Vol 20 No,6 

JOURNAL OF SICHUAN UNIVERSITY 0F 200_7年12月 SCIENCE&ENGINEERING(NATURAL SCIENCE EDITION)Dec.2O0r7 

文章编号:1673—1 549(2007)06-0060-03 

校园网流量控制解决方案 

陈熔 

(江苏畜牧兽医职业技术学院信息工程系,江苏秦州225300) 

摘要:文章对BT下载的工作原理进行了介绍,并分析了BT对校园网流量的影响,提出了一套 

切实可行的校园网流量控制方案。 

关键词:校园网;流量控制;BT 

中图分类号:TP393.07 文献标识码:A 

前言 

随着高校信息化建设步伐的加快,校园网已经成为高校教学、管理的一个重要载体,越来越多的校 

园网用户享受着由互联网带来的丰富内容。与此同时,越来越多的共享网络软件开始在互联网中普及使 

用,在众多的共享网络软件中,人们通常会使用一个叫BT的多点共享协议软件,这个软件是以其独特 

的优势受到广大用户的喜爱,那么BT对校园网络流量究竟有没有影响?如果有影响我们又该如何进行 

解决? 

1 BT工作原理简介 

1,1 BT简介 

BT,全名为BitTorrent,译成中文为“比特洪流”。它的出现彻底颠覆了传统的下载方式,它可以提 

供大容量的文件的下载。BT采用了一种类似于传销的工作方式,每个用户作为下载者的同时也是上传 

者。这种情况有效的利用了上行的带宽,也避免了传统的FrP大家都挤到服务器上下载同一个文件的 

瓶颈。而加入下载的人越多,实际上传的人也多,其它用户下载得就越快。 .一 1.2 BT工作原理 嗣 

统的下载是把文件由服务器端传送到客户端,例如FrP,HTrP, \ .—+图圈 PUB等。工作原理如图1所示。 一/覃 

但是这样就出现了一个问题,随着用户的增多,对带宽的要求也随之 / \ 增多,用户过多就会造成瓶颈,而且搞不好还会把服务器搞垮,所以很多 _/ 函 

校园网流量测试与分析

校园网流量测试与分析

12 福建 电脑 2006年第1 1期 校园网流量测试与分析 黄茹芬 (漳州师范学院计算机科学系福建漳州363000) 摘要:在校园网流量测试的基础上.分析了校园网速度缓慢的原因所在.并针对校园网用户数多,出口速度缓慢的f*-I题, 提出了如何管理其流量,以充分利用有限网络资源的一些思路和措施。 关键字:校园网;网络流量;流量测试;速度测试 1.引言 校园网用户数多.出口速度缓慢.如何有效管理其流量.充 分利用其有限的网络资源为教学、科研和管理服务.已成为校园 网管理面临的一个重要问题。网络的测试可以为校园网的健康 运行提供有效的基础数据.贯穿于校园网络安装、维护、管理和 故障诊断的整个过程。本文在对校园网流量进行测试的基础上, 分析校园网访问速度缓慢的原因.为校园网的健康运行和流量 的合理分配提供参考.有利于充分利用有限的现有带宽资源为 教学和科研服务 2.校园网流量测试 目前高校校园网普遍存在的现象是访问校园网及中国教育 科研网内部资源的速度较快.而访问公众网资源和国外资源速 度缓慢.这一方面是由于校园网及教育网出口带宽狭窄.以及各 网络之间互连带宽狭窄造成.另一方面则是由于校园网拥塞所 导致。网络速度测试和网络流量测试与分析有助于了解校园网 的网络情况.分析访问速度缓慢的原因所在。 2.1网络速度测试 校园网属于学校自我建设、自我管理和自我使用的园区网 络,因此受经费、技术等各方面因素的影响.使得校园网在资源 建设、网络应用等方面存在着不同程度的问题 网络速度测试是 网络管理的主要办法之一『l】.通过在不同时间段对校园网的网络 速度进行实际测试.可以了解校园网访问速度的变化规律.为进 一步分析网络流量提供基础 经过多个星期对某高校校园网 从周一到周日的实际测试.发现每 周从周一到周日.校园网的访问速 度有其基本的变化规律.周一至周 三及周五网络速度的变化规律基本 相似.由于实际测试的数据较多.这 里.对周一至周三及周五.仅画出周 2500 I _八厂\ 0 一一一 1 々 . 一的网速分时图如图1所示。 图I周一网速分时图 周四的网速分时图与周一略有不同.具体如图2所示:周 六、周日由于是周末.所以其网络访问速度的变化也不同于平 时.但这两天网络速度的变化规律基本相似.其网速分时图如图 3所示。 图2周四网速分时图 图3周末网速分时图 从上述网速分时图可见.相同时间段内.周一至周三及周五 网络访问速度明显高于周四的访问速度.而周四的网络访问速 度又高于周末网络的访问速度.周末网络访问的速度从上午到 晚上一直都比较低。 基金项目:福建省教育厅来源基金资助项目f项目编号:JB04300) 纵观网速分时图1、图2和图3.网络访问速度比较高的时 段都是在上午的8:OO至l1:00和下午的14:30至16:30期间.网 络访问速度比较低的时段都是在中午的ll:3O至14:30和晚上 的17:00至23:00期间。之所以出现上述网速的起伏,究其原因 在于周一至周五的上午8:oo—ll:oo和下午的14:30—16:30为学 生上课时间,学生上网用户数相对较少,因此网速相对较高。而 中午的ll:3O一14:30和晚上的17:00—23:00为课余时间.学生上 网用户较多.因此网络访问速度明显降低:直到23:30以后,学 生公寓停电.学生上网用户数急剧减少.网络访问速度才急速回 升 周四则由于下午固定为教师的教研活动时间.全校学生统一 不排课.因此.学生上网用户数较多,网络访问速度也因此较慢。 而周六、周日由于是休息日.学生上网用户数多,所以这两天网 络的访问速度也相对较低.直到23:3O学生公寓停电后,网络访 问速度才得以急剧回升。 综上.校园网络的访问速度显然与学生上网人数有直接的 关系.进一步的调查表明.相当一部分学生长时间上网主要是进 行软件下载、游戏下载、电影下载或观看在线视频、运行在线网 络游戏,导致校园网访问速度的大幅度下降。原本应为教学和科 研服务的校园网出口带宽被部分用户的过度下载、在线视频和 在线游戏所占用.极大地浪费了有限的带宽资源。 2.2网络流量分析 根据某校网络中心提供的网络流量数据.以及校园网出口 计费系统采集的用户数据.同时根据对部分高校网络流量的调 研和分析表明,近两年来大部分高校的高带宽应用.过多地集中 于软件下载、游戏下载和电影下载.校园网出口带宽大部分被 BT等应用所消耗.图4为某高校校园网教育网出口流量图.图5 为其校内公共服务器群流量图.由图可见.高校校园网中普遍存 在校园网出口流量偏高.而校内公共服务器群流量偏少的情况. 表明绝大多数的应用只是把校园网当成访问校外资源、外国资 源的出口。而校内的网络应用由于资源有限.且大多流于形式. 加 56o.O n 2 .o H 复 。。 皇lqO・o …” 心’M i6 18 zo挖o i 4 6 8 1.0 14 1.6一 图4某高校校园网节点教育网出口流量图 7.2 H l一一 一■ … . : i: : : {:・ 湓 皂。刖 区擅 爨璧霞鞠鳃 ! … 1o’i2 i4 16’18商 o 2 4 6{ }iO i2 14 16 图5某高校内公共服务器群流量图 由此可见.正是部分用户无节制的通过BT、FrP下载或观 看在线视频、长时间的运行网络游戏,致使出口带宽被少数用户 占用.导致大多数用户的正常网络请求速度慢【2}:调查表明,

基于校园网的流量分析技术研究及应用

ISSN 1o09-3044 ComputerKnowledge andTechnology电脑知识与技术 

Vo1.7,No.22,August 201 1. E-maih info@CCCC.net.cn http://www.dnzs.net.cn 

Teh+86—55 1—5690963 5690964 

基于校园网的流量分析技术研究及应用 

刘晨光1,3.刘伟辉 

(1.徐州师范大学信息网络中心江苏徐州221116;2.徐州师范大学图书馆江苏徐州221116;3.中国矿业大学计算机科学与技术学院,江苏徐州 

221000) 

摘要:随着校园网络的建设和发展,对网络管理提出了更高的要求。该文对比分析了SNMP、RMON、NetFlow等三种网络流量管理 

技术 介绍了NetFlow在校园网络管理q-的应用,阐明了它能很好的满足用户对网络流量的全面掌握、对异常流量的及时检测、对 

异常主机的追踪分析等.为校园网络流量管理提供了一个良好的解决方案。 

关键词:网络管理:流量分析;NetFlow 

中图分类号:TP393 文献标识码:A 文章编号:1009—3044(2011)22—5337—03 

Research of Flow Analysis Technology and Application Based on Campus Network 

LIU Chen—Guang __.LIU Wei~Hui 

f1.Information&Network Center,Xuzhou Normal University,Xuzhou 221116,China;2.Xuzhou Normal University Library,Xuzhou 

221 1 16,China;;3.School of Computer Science and Technology,China University ofMining and Technology,XuZhou 221000,China) 

基于QOS的高校校园网流量控制

广东技术师范学院学报(自然科学) 

2012年第1期 Journal of Guangdong Polytechnic Normal University N0: ! 

基于QOS的高校校园网流量控制 

麻书钦 

(广东技术师范学院,广东广州510665) 

摘 要:随着互联网的迅猛发展。各大高校都建立起了拥有多个高带宽的网络出口的校园网.如何有效的进行 流量控制与流量优化分配就成为了各大高校网络管理者面临的难题.本文探讨了对校园网络流量进行优化控制的 Q0S技术应用. 关键词:Q0S;流量控制;校园网 中图分类号:TP 309.1 文献标识码:A 文章编号:1672—402X(2012)01—0031—03 

0引言 

近年来,随着互联网的迅猛发展,依托计算机网 

络平台.各大高校都积极开展了校园网建设.通过校 

园网进行互联网的接入.给广大师生享受网络带来 

的诸多便利.但同时高校网络用户却面临着诸多问 

题。除了传统的网络信息安全问题外。随着网络技术 

的日益发展.以P2P技术和多媒体在线视频为代表 

的网络应用不断出现.这些应用利用大量在线的客 

户端设备的资源而优化文件传输的能力.导致网络 

资源带宽的极大消耗.给其他应用传输带来严重的 

堵塞.在无法管理控制下.将严重影响正常的用户上 

网需求.因此.有必要对出口带宽流量进行合理控制 

与优化分配.本文将就高校网络出口带宽流量进行 

分析.基于QOS提出应对流量控制策略. 网100兆的光纤接入.校园网可分配的公网IP地址 

数1.6万个。部分用户采用NAT进行地址转换上网。 

共分四个校区.四校区采用光缆互联互通和统一出 

口.网络拓扑采用星形结构.配置了出口路由、防火 

墙和流控设备。主交换核心采用三层设备.二层汇聚 

交换和全网管的用户接人.采用802.1X进行用户安 

全的准人. 

高校校园网络的现状主要体现在网络出口流量 

的压力。主要流量分布在以下几大类应用:网页浏 

览,邮件传输、文件下载、P2P资源、在线观看视频以 

校园网出口流控的合理优化

校园网出口流控的合理优化 文/赵洪斌白海 

多出口是目前高校校园网普遍采用的设计方式。随着互联网的快速发展,用户对网络带 

宽资源的需求大幅增加,在多出口的网络接入模式下,出口带宽往往满负荷运转,单方面增加 

出口带宽资源已经不能适应互联网发展的需求。目前,合理的流控管控策略与Cache技术相结 

合,是解决校园网出口问题较理想的方案。 

高校属于科研教学单位,对网络带宽资源的质量和内 

容要求较高。从国内互联网发展形势来看.国内几大网络 

的互联互通长期存在着问题.出口带宽资源的质量和内容 

受到区域性.政策性等因素的制约。 

解决校园网出口问题,通常有三种方案。采用支持 

高性能的NAT(地址转换)、PBR(策略路由)出口网关设 

备 提高数据处理能力 采用流控设备.利用宽带嵌套 

技术控制用户带宽;采用负载均衡设备 选择最优路径 

技术实现快速访问。上述解决方案通过控制 限制,如 

P2P等应用,从而保证HTTP等关键业务的正常使用。目 

前,采用CaChe(缓存)技术是解决校园网出口拥堵的 

新型模式,即监控网络出口流量信息 归纳资源热度.将 

热点资源存储到本地服务器.利用重定向技术实现热点 

资源本地化下载。 

络环境 水 

校园网络由教学、办公、科研、学生宿舍 家属等区域 

组成.网络设备包括核心交换机、路由器、防火墙等设备, 

分别接入电信、教育网等『sP运营商。整体校园网络拓扑如 

图1所示。 为保证校内用户的正常使用和满足他们的个性化需求, 

图’网络环境及转换过程 要求访问外部网络时速度稳定.保障关键用户网络服务质 

量,确保关键应用服务的稳定和快速。要利用现有设备,合 

理化的调整网络结构,使网络设备达到各尽其用,发挥最大 

功效的目标。 

合理流棒策略 

流控策略采用全局控制和局部控制相互结合的模式。全 

局模式采用基于IP地址的限速.局部模式采用对应用服务 

有针对性的策略控制。 

全局模式 

以出口设备NPE50E的外网口G0/7为例。校园网使用 

网络流量分析

⽹络流量分析

⽹络流量分析概述

摘要Internet⾃60年代出现以来发展迅猛,⽹络规模飞速膨胀,⽹络流量越来越⼤,⽹络信息对⼈们⽣活的影响也越来越深远,然⽽⽹络中P2P等应⽤正在⼤量的消耗⽹络的带宽资源,从⽽影响了关键业务的正常展开。因此,通过对⽹络中的各种业务流量进⾏分析,建⽴合适的预测模型就成为⽹络发展的必要。通过分析,能及时的发现⽹络中的异常,从⽽使得⽹络管理更主动,为⽹络的持续⾼性能运⾏提供主要的保障,为规划、设计⽹络提供科学依据。

本⽂⾸先介绍⽹络流量数据采集⽅法,通过分析他们的优缺点让读者对⽹络数据采集技术有⼀个初步的了解。然后本⽂介绍了两种基于不同技术的⽹络流分类⽅法: 深度数据包检测技术(DPI)和深度/动态流检测技术(DFI)。在DPI中,主要介绍AC状态机模式匹配算法实现多关键字的快速匹配。⽽DFI是基于流特征向量的分类⽅法,本⽂主要介绍分析了朴素贝叶斯⽅法。在特征选择⽅⾯,介绍了运⽤相关度和快速的过滤器选择⽅法(FCBF)来对特征进⾏筛选,得出有利于分类的特征⼦集,同时还可以去掉不相关或冗余特征,增加分类的准确性。最后,本⽂介绍了如何把⽹络流量分析的结果应⽤到⼊侵检测中,以发现⽹络中的异常。

⽬录

摘要 (1)

⼀、⽹络流量分析概述 (3)1.1⽹络流量分析背景 (3)

1.2⽹络流量分析定义 (3)

1.3⽹络流量分析⽬的 (4)

1.4⽹络流量分析意义 (5)

⼆、⽹络流量采集 (6)2.1 ⽹络流 (6)

2.2 ⽹络流的特性 (6)

2.3 ⽹络流量采集介绍 (6)

2.4 主流⽹络流量采集技术 (7)

2.4.1 基于⽹络流量全镜像的采集技术 (7)

2.4.2 基于SNMP的流量采集技术。 (7)

2.4.3 基于 Netflow/sFlow的流量采集技术。 (8)

2.4.4 基于⼲路中桥接设备的采集技术 (9)

2.4 ⽹络流量采集技术的对⽐ (10)

三、⽹络流量分析 (11)3.1 基于DPI的⽹络流量分析技术 (11)

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档