前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)流量監(jiān)控與分析范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
【關(guān)鍵詞】網(wǎng)絡(luò)監(jiān)控 流量測量 采集技術(shù) 技術(shù)構(gòu)架 局域管理
伴隨著計算機技術(shù)的飛速發(fā)展,以網(wǎng)絡(luò)連接為主導的科技力量逐漸增強,并形成了多點傳輸、兼容運行的管理機制,視頻、下載、多播等技術(shù)手段日益豐富。然而在網(wǎng)絡(luò)應用不斷擴大,線路錯綜、流量范圍不斷復雜的今天,網(wǎng)絡(luò)連接不流暢、流量堵塞、鏈接速度緩慢、網(wǎng)絡(luò)病毒傳播等現(xiàn)象凸顯出來,影響到我們的正常使用。因此,加強網(wǎng)絡(luò)流量監(jiān)控,合理規(guī)劃流量布置,調(diào)整網(wǎng)絡(luò)運用時差,有效控制網(wǎng)絡(luò)病毒傳播,研發(fā)新型網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)勢在必行。
1 分析計算機網(wǎng)絡(luò)流量監(jiān)控技術(shù)現(xiàn)狀
傳統(tǒng)的網(wǎng)絡(luò)流量監(jiān)控技術(shù),是建立在某一區(qū)域內(nèi),點對點的直線傳輸和管理的,它的監(jiān)控原理是:通過控制數(shù)據(jù)端口和輸出端口的IP流量,來檢測系統(tǒng)內(nèi)的流量,分析網(wǎng)絡(luò)資源?;谌藗儗ΜF(xiàn)代網(wǎng)絡(luò)技術(shù)的發(fā)展需求,開發(fā)設(shè)計新型網(wǎng)絡(luò)流量監(jiān)控系統(tǒng),可高效、快捷的進行局域網(wǎng)絡(luò)管理,調(diào)節(jié)網(wǎng)絡(luò)流量資源,達到快速上網(wǎng)和減少病毒傳播的目的,同時可借鑒傳統(tǒng)流量監(jiān)控技術(shù),合理設(shè)計局域網(wǎng)絡(luò)監(jiān)控系統(tǒng)。這類設(shè)計應用的特點是:通訊流量大、種類繁多、無固定服務端口、特征變化迅速和可控制管理等。其監(jiān)控系統(tǒng)應具有的技術(shù)功能:TCP/IP協(xié)議,建設(shè)網(wǎng)絡(luò)的基礎(chǔ)單元;數(shù)據(jù)采集和流量測量技術(shù),網(wǎng)絡(luò)監(jiān)控管理的必備條件等。
2 計算機網(wǎng)絡(luò)流量監(jiān)控的設(shè)計與實現(xiàn)
2.1 計算機網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)設(shè)計的技術(shù)構(gòu)架
為滿足人們?nèi)找嬖鲩L的網(wǎng)絡(luò)需求,實現(xiàn)快速、高效的網(wǎng)絡(luò)鏈接,合理調(diào)節(jié)資源配置,有效防范病毒傳播,進行可控的網(wǎng)絡(luò)管理,對局域網(wǎng)絡(luò)流量監(jiān)控進行設(shè)計(如圖1)。由圖可知,局域網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)是由系統(tǒng)管理、流量采集、實時性能監(jiān)控、站點流量管理、P2P流量及分析統(tǒng)計模塊組成,它們相互促進,協(xié)調(diào)管理,共同完成網(wǎng)絡(luò)流量監(jiān)控。
2.2 網(wǎng)絡(luò)流量的測量與采集主要模塊技術(shù)
在網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)中,最為重要的功能模塊:網(wǎng)絡(luò)流量測量與采集技術(shù),這也是基于Net-Flow網(wǎng)絡(luò)流量監(jiān)控設(shè)計的核心組成部件。網(wǎng)絡(luò)流量測量在其形式上分為主動測量和被動測量兩種方式。所謂的主動測量方式,是指通過向網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)中,放入可探測流量的軟件或數(shù)據(jù)包,通過數(shù)據(jù)反饋或數(shù)據(jù)入庫跟蹤等,得到有效測量流量的一種方式。例如,網(wǎng)絡(luò)中綜合對寬帶信號進行定位和流程測量,具體措施就是通過植入探測流量器,來實現(xiàn)寬帶網(wǎng)絡(luò)的流量配置,它的鏈接方式就是通過主動測量方式進行的。被動測量,就是根據(jù)各個有效站點反饋的數(shù)據(jù)和記錄,進行數(shù)據(jù)分析和統(tǒng)計,從而通過計算等方式得到的間接的流量獲得方式。例如,P2P網(wǎng)絡(luò)流量系統(tǒng)中經(jīng)常通過交換機、路由器或其它監(jiān)測設(shè)備,通過之路數(shù)據(jù)采集,從而得到網(wǎng)絡(luò)流量。被動測量憑借不單獨依附特殊設(shè)備運行、可避免系統(tǒng)的不兼容等特點,略優(yōu)于主動測量方式。
網(wǎng)絡(luò)流量采集技術(shù),是按照系統(tǒng)所反饋的信息內(nèi)容進行劃分、重組的。一般分為四個類型:第一種實現(xiàn)了直接從一個端口到另一個端口的直線連接,即傳統(tǒng)意義上的IP流量,其中包含了大量的數(shù)據(jù)信息;第二種用戶鏈接網(wǎng)絡(luò)所產(chǎn)生的流量信息,它的采集意義重大,可控制網(wǎng)絡(luò)主要病毒的獲??;第三種各個節(jié)點的網(wǎng)絡(luò)流量,其信息量包括字節(jié)、數(shù)量、容積等,主要采用MRTG技術(shù)進行采集;第四種則是企業(yè)專用的業(yè)務層流量采集,主要應用Sniffer技術(shù)采集整理。
2.3 新型計算機網(wǎng)絡(luò)流量監(jiān)控的實現(xiàn)
基于Net-Flow網(wǎng)絡(luò)流量監(jiān)控系統(tǒng),主要解決了傳統(tǒng)P2P網(wǎng)絡(luò)流量的端口、IP和通信限制,實現(xiàn)了點到面的綜合流量監(jiān)控,有效防范了外網(wǎng)的技術(shù)漏洞和安全隱患,是目前網(wǎng)絡(luò)系統(tǒng)中應用較為廣泛的流量監(jiān)測技術(shù)。無論通過路由器還是交換機連接進入網(wǎng)絡(luò),最終都是通過流量采集模塊和嚴格的監(jiān)控管理,進行數(shù)據(jù)劃分和測量,其中間環(huán)節(jié)加大了對信息流量的監(jiān)控力度,有效的減少了網(wǎng)絡(luò)病毒傳播,促進了局域網(wǎng)的良性循環(huán)。
首先可通過系統(tǒng)結(jié)構(gòu)運行原理,具體分析數(shù)據(jù)流量的來龍去脈,高效的掌握網(wǎng)絡(luò)鏈接情況,并實時通過數(shù)據(jù)采集,快捷的確定數(shù)據(jù)包內(nèi)容,包括源IP地址、端口信息、終點地址、協(xié)議類型等服務,來實現(xiàn)具體業(yè)務類型及傳送方向等。其次,通過Net-Flow網(wǎng)絡(luò)流量監(jiān)控系統(tǒng),可實施監(jiān)控網(wǎng)絡(luò)資源,如寬帶高峰、低谷時間段,流量占用量,具體下載速度等,通過流量采集和網(wǎng)絡(luò)測量模塊,調(diào)節(jié)網(wǎng)絡(luò)流量運行趨勢,使之更高效、更快捷的提供數(shù)據(jù)反饋信息,強有力的控制網(wǎng)絡(luò)病毒,為合理的使用網(wǎng)絡(luò)資源提供有力的保證。
3 結(jié)束語
綜上所述,基于Net-Flow網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)設(shè)計,實現(xiàn)了局域網(wǎng)的流量鏈接管理,有效防范了外部網(wǎng)絡(luò)的惡意攻擊,對局域網(wǎng)絡(luò)連接帶來了新的突破和發(fā)展。同時網(wǎng)絡(luò)運營商為全面擴寬網(wǎng)絡(luò)業(yè)務,充分發(fā)揮網(wǎng)絡(luò)流量監(jiān)控方面的資源優(yōu)勢,必須整合網(wǎng)絡(luò)科學技術(shù),依靠先進的計算機理論,設(shè)計更為專業(yè)、高效的網(wǎng)絡(luò)流量可控系統(tǒng),綜合提高網(wǎng)絡(luò)運行速度和安全管理能力。
參考文獻
[1]王繼梅,金連普.基于JDBC的網(wǎng)絡(luò)管理系統(tǒng)流量統(tǒng)計研究[J].計算機工程與設(shè)計,2009(8).
[2]梁鴻,劉芳.基于TCP/IP的網(wǎng)絡(luò)流量監(jiān)控系統(tǒng)模型的研究[J].計算機系統(tǒng)應用,2007(6).
[3]柯棟梁,萬燕.基于SNMP協(xié)議的流量監(jiān)控系統(tǒng)的設(shè)計與實現(xiàn)[J].微計算機信息廣西教育,2009(4).
作者簡介
趙韜(1982-),男,湖北省鄖縣人。大學本科學歷?,F(xiàn)為湖北省鄖陽師范高等??茖W校講師。研究方向為計算機網(wǎng)絡(luò)。
關(guān)鍵詞:網(wǎng)絡(luò)管理;流量分析;NetFlow
中圖分類號:TP393文獻標識碼:A文章編號:1009-3044(2011)22-5337-03
Research of Flow Analysis Technology and Application Based on Campus Network
LIU Chen-Guang1,3,LIU Wei-Hui2
(1.Information & Network Center, Xuzhou Normal University, Xuzhou 221116, China; 2.Xuzhou Normal University Library, Xuzhou 221116, China;; 3.School of Computer Science and Technology, China University of Mining and Technology, XuZhou 221000, China)
Abstract: Along with the construction and development of campus network, higher request for the network management are proposed. By contrast and analyzed three technique of SNMP, RMON, and NetFlow, and introduce the application of NetFlow management in campus, the conclusion was get that it is good to satisfy the user to overall control of network flow, monitor the abnormal flow in time, trace and analyze of the abnormal host, and provide a good solution for the campus network flow supervision.
Key words: network management; flow analysis; NetFlow
隨著網(wǎng)絡(luò)應用的普及和發(fā)展,校園網(wǎng)絡(luò)建設(shè)的規(guī)模也在不斷壯大,基于網(wǎng)絡(luò)的教學與辦公等應用也在不斷增加,用戶對網(wǎng)絡(luò)的依賴也越來越強。用戶數(shù)量的不斷增加、網(wǎng)絡(luò)流量的日益劇增、業(yè)務類型的復雜多樣都給網(wǎng)絡(luò)的安全、速度和穩(wěn)定帶來了很大的壓力,而保障網(wǎng)絡(luò)高效穩(wěn)定的運行,則是現(xiàn)今網(wǎng)絡(luò)管理的重要內(nèi)容,了解網(wǎng)絡(luò)帶寬的利用情況、網(wǎng)絡(luò)流量的內(nèi)容以及用戶的網(wǎng)絡(luò)行為是網(wǎng)絡(luò)管理的首要工作,為網(wǎng)絡(luò)管理、網(wǎng)絡(luò)升級與規(guī)劃等提供重要依據(jù)。網(wǎng)絡(luò)流量分析,可以提供大量詳細的數(shù)據(jù),供網(wǎng)管人員從多個方面進行分析,更好地維護、優(yōu)化網(wǎng)絡(luò),提升網(wǎng)絡(luò)的性能;也可作為網(wǎng)絡(luò)安全管理的輔助手段,處理網(wǎng)絡(luò)病毒等異常事件。因此,網(wǎng)絡(luò)流量分析對于網(wǎng)絡(luò)性能、異常監(jiān)測、鏈路狀態(tài)監(jiān)測、升級規(guī)劃等發(fā)揮著重要作用,為網(wǎng)絡(luò)發(fā)展和網(wǎng)絡(luò)優(yōu)化提供更優(yōu)質(zhì)、更有效的技術(shù)支撐和服務。
1 常用網(wǎng)絡(luò)流量監(jiān)測技術(shù)介紹
1.1 簡單網(wǎng)絡(luò)管理協(xié)議SNMP技術(shù)
簡單網(wǎng)絡(luò)管理協(xié)議SNMP(Simple Network Management Protocol)是基于TCP/IP的網(wǎng)絡(luò)管理管協(xié)議,它定義了傳送管理信息的消息格式及管理設(shè)備和被管理設(shè)備之間進行消息傳送的規(guī)程。它能對網(wǎng)絡(luò)中不同類型的設(shè)備進行監(jiān)控和管理,對網(wǎng)絡(luò)中存在的問題進行定位。
完整的SNMP管理系統(tǒng)包括三個組成部分:⑴SNMP協(xié)議,包括理解SNMP操作、SNMP消息的格式以及在應用程序和設(shè)備之間交換信息的方式;⑵管理信息結(jié)構(gòu)(Structure of Management Information,SMI),它是用于指定一個設(shè)備維護的管理信息的規(guī)則集;⑶管理信息庫(Management Information Base,MIB),它是設(shè)備所維護的全部被管理對象的結(jié)構(gòu)集合。SNMP的流量分析就是通過SNMP協(xié)議訪問設(shè)備,并獲取MIB庫中的端口流量信息。使用該協(xié)議的軟件有MRTG(Multi Router Traffic Grapher)、CACTI等。
CACTI是共享、開源和免費使用的軟件,它使用SNMP協(xié)議、通過輪詢設(shè)備的方法,獲得流量信息,由服務器端軟件生成PNG格式圖片,并以WEB形式提供給用戶查詢。由于CACTI使用起來很方便,能夠直觀顯示端口流量負載,所以是各類網(wǎng)管人員常用的網(wǎng)絡(luò)監(jiān)視工具。但CACTI收集到的流量信息僅是簡單的端口流量的出、入統(tǒng)計信息,不能深入分析包的類型、流向等信息,但可以通過大量的插件,來擴充CACTI的其它各項功能。
1.2 遠程監(jiān)控RMON技術(shù)
遠程監(jiān)控RMON(Remote Monitoring)是由Internet工程任務組IETF(Internet Engineering Task Force)定義的一種遠程監(jiān)控標準,是對SNMP標準的擴展,包括RMON和RMONII兩種標準。RMON定義了網(wǎng)管設(shè)備和遠程監(jiān)控設(shè)備之間的接口標準,使得監(jiān)控設(shè)備和網(wǎng)管設(shè)備之間可以進行網(wǎng)絡(luò)監(jiān)控數(shù)據(jù)的交換,從而實現(xiàn)了對一個網(wǎng)段乃至整個網(wǎng)絡(luò)的數(shù)據(jù)流量的監(jiān)視功能。RMONII標準是IETF在RMON基礎(chǔ)上提出的,它能將網(wǎng)絡(luò)的監(jiān)控層次提高到應用層。RMON的MIB數(shù)據(jù)庫是由統(tǒng)計數(shù)據(jù)、分析數(shù)據(jù)和診斷數(shù)據(jù)等三個部分構(gòu)成,有標準的數(shù)據(jù)格式,具有獨立于設(shè)備供應商的遠程網(wǎng)絡(luò)分析功能。如思科、銳捷、Juniper、3COM、華為等網(wǎng)絡(luò)設(shè)備都具有該功能。
1.3 NetFlow技術(shù)
NetFlow技術(shù)最早是在1996年由Cisco公司提出的,是Cisco IOS軟件中內(nèi)嵌的一種功能,用來將網(wǎng)絡(luò)流量記錄到設(shè)備的高速緩存中,以便進行精確的流量測量。其工作原理是 NetFlow利用標準的交換模式,處理數(shù)據(jù)流的第一個IP包數(shù)據(jù),生成NetFlow緩存;隨后,同樣的數(shù)據(jù)基于緩存信息,在同一個數(shù)據(jù)流中進行傳輸,不再匹配相關(guān)的訪問控制等策略,NetFlow緩存同時包含了隨后數(shù)據(jù)流的統(tǒng)計信息。一個NetFlow流定義為在一個源IP地址和目的IP地址之間傳輸?shù)膯蜗驍?shù)據(jù)包流,且所有數(shù)據(jù)包具有共同的傳輸層源、目的端口號。NetFlow流量統(tǒng)計數(shù)據(jù)項包括: ⑴數(shù)據(jù)流時間戳;⑵源和目的IP地址;⑶源和目的端口號;⑷ Input和Output接口號;⑸下一跳IP地址;⑹信息流中的總字節(jié)數(shù);⑺信息流中的數(shù)據(jù)包數(shù)量;⑻信息流中的第一個和最后一個數(shù)據(jù)包時間戳;⑼源和目的AS號及PrefixMask;⑽Type ofService(TOS)等。
完整的NetFlow系統(tǒng)由收集器、存儲器和分析器三個部分組成。收集器僅用來收集IP數(shù)據(jù)流的統(tǒng)計信息,數(shù)據(jù)分析由分析器來完成。數(shù)據(jù)存儲由專門的數(shù)據(jù)庫服務器來完成,如Sql server 或Mysql。NetFlow數(shù)據(jù)可以用于蠕蟲、病毒、網(wǎng)絡(luò)攻擊或其他異常流量的檢測,由于這些行為都涉及到特定的、有規(guī)律的端口、地址和數(shù)據(jù)長度等方面,所以我們可以充分利用NetFlow的數(shù)據(jù)檢測及分析功能,以便盡早發(fā)現(xiàn)網(wǎng)絡(luò)中的異常現(xiàn)象,及時解決。
2 NetFlow監(jiān)控技術(shù)的應用
目前,NetFlow技術(shù)被大多數(shù)路由器和三層交換機支持。一般是在核心交換機或在邊界路由器上進行數(shù)據(jù)采集。我校的校園網(wǎng)經(jīng)過10多年的發(fā)展,目前覆蓋4個校區(qū),入網(wǎng)計算機超過10000臺。目前的網(wǎng)絡(luò)主要包括三個層次:邊界網(wǎng),主要負責校園網(wǎng)的出口,實施各種策略,如負載均衡、防火墻、流控、VPN、NAT等工作;核心網(wǎng),主要負責各校區(qū)之間的數(shù)據(jù)交換;園區(qū)網(wǎng),主要負責各園區(qū)內(nèi)的數(shù)據(jù)接入工作。
2.1 NetFlow的布署
我校雖然有流控設(shè)備來管理整個校園網(wǎng)的出口流量,但對于校園內(nèi)部互相訪問的各種數(shù)據(jù)流是難以監(jiān)控及管理的,為此,我校選用NetFlow來監(jiān)控網(wǎng)絡(luò)流量,在核心交換機6509上布署NetFlow,簡單的拓撲結(jié)構(gòu)如圖1。
2.2 異常流量的監(jiān)測及解決方案
通過定期對NetFlow流數(shù)據(jù)進行統(tǒng)計及分析,建立常規(guī)的網(wǎng)絡(luò)流量模型,將此模型應用于網(wǎng)絡(luò)流量的異常監(jiān)測,對檢測到的異常數(shù)據(jù)作進一步分析,綜合判斷異常流量的性質(zhì),并追蹤定位到異常數(shù)據(jù)的來源,制定應急方案并實施,主要步驟如下:
1)常規(guī)模型的建立:定期對NetFlow數(shù)據(jù)做Top N統(tǒng)計,包括接口、IP的利用率和速率,及時掌握網(wǎng)絡(luò)流量特征,建立常規(guī)的網(wǎng)絡(luò)流量模型;
2)異常流量的檢測:如果發(fā)現(xiàn)某時刻網(wǎng)絡(luò)流量的統(tǒng)計值超出常規(guī)模型,則說明網(wǎng)絡(luò)上出現(xiàn)異常情況;
3)異常流量分析:對異常流量的NetFlow數(shù)據(jù)進行分析,統(tǒng)計出相關(guān)的源/目的地址、端口、協(xié)議類型等數(shù)據(jù);
4)異常主機的定位:根據(jù)統(tǒng)計出來的數(shù)據(jù),綜合判斷異常流量的性質(zhì)(如攻擊、蠕蟲病毒等),追蹤、定位導致異常流量產(chǎn)生的主機來源(如IP地址);
5)應急方案的制定:根據(jù)異常流量的情況,制定并實施防范措施(譬如安全策略、QoS、負載均衡等),防止所有來源對網(wǎng)絡(luò)產(chǎn)生類似的威脅;
6)方案實施與改進:應急方案制定以后,根據(jù)常規(guī)模型對網(wǎng)絡(luò)進行監(jiān)測,并進一步驗證及改進模型的性能,以便提升網(wǎng)絡(luò)異常情況檢測的準確性。。
3 流量監(jiān)控結(jié)果分析
通過NetFlow的監(jiān)控,對以下幾個方面進行掌握:
1)了解當前網(wǎng)絡(luò)的輸入輸出情況。通過NetFlow監(jiān)控圖可以直觀的看出當前的網(wǎng)絡(luò)總體運行狀況,如網(wǎng)絡(luò)端口的輸入和輸出數(shù)據(jù)量,全網(wǎng)的網(wǎng)絡(luò)流量狀況等,能及時的發(fā)現(xiàn)異常流量的爆發(fā),并做進一步的定位與分析,如圖2。
2)各協(xié)議應用分布情況
通過NetFlow可以對網(wǎng)絡(luò)中正在運行的各種應用協(xié)議進行分析,對網(wǎng)絡(luò)中帶寬消耗大的應用協(xié)議進行篩選分析,并進一步對可疑端口進行跟蹤追查,如圖3。
3)查找異常主機
通過對占有用帶寬嚴重的幾種應用進行排序,可以追蹤到應用了特定協(xié)議的主機。當網(wǎng)絡(luò)中出現(xiàn)異常流量爆發(fā)時,通過對流量的篩選,可以定位到流量異常的主機,并對該主機的詳細通訊情況做進一步的追查和分析。
4 結(jié)束語
將流量監(jiān)控技術(shù)布署在校園網(wǎng)內(nèi),對網(wǎng)絡(luò)中的流量數(shù)據(jù)進行采集分析,實現(xiàn)了對網(wǎng)絡(luò)運行情況的實時掌握,出現(xiàn)異常網(wǎng)絡(luò)流量時能夠及時定位異常主機,為校園網(wǎng)絡(luò)管理以及有關(guān)策略的制定提供了重要的參考依據(jù)。
參考文獻:
[1] IEFT IPPM(IP Performance Metrics) Working Group./.
[2] Paxson V.End-to-End routing behavior in the Internet[J].IEEE/ACM Transactions on Networking,1997,5(5):601-615.
[3] 趙海.路由器級Internet拓撲特征量的對比分析[J].東北大學學報:自然科學版,2010,31(4):507-510.
[4] 張文杰,錢德沛.互聯(lián)網(wǎng)應用性能測量系統(tǒng)的研究實現(xiàn)[J].計算機研究與發(fā)展,2003,40(1):60-67.
[5] Thottan M,Li L,Yao B,et,al.Distributed network monitoring for evolving IP networks[C].Proceedings of the 24th International Conference on Distributed Computing Systems (ICDCS);IEEE,2004:712-719.
[6] Sunil Kalidindi.Surveyor:An infrastructure for Internet performance measurements[J].INET 99,Stockholm Sweden,1999./inet99/.
[7] 孟曉蓓.基于NetFlow的網(wǎng)絡(luò)流量采集技術(shù)和應用[J].武漢理工大學學報,2009,31(23):155-158.
[8] 陳寧,徐同閣.NetFlow流量采集與存儲技術(shù)的研究實現(xiàn)[J].計算機應用研究,2008,25(2):559-564.
論文關(guān)鍵詞:多媒體,網(wǎng)絡(luò),流量,分析
1 多媒體流量分析的基礎(chǔ)
多媒體在應用層面對于用戶的強大支持,映射到其數(shù)據(jù)層面,必然是不容忽視的大量不同數(shù)據(jù)格式。而在這樣的環(huán)境之下,想要展開有效的網(wǎng)絡(luò)流量分析,實現(xiàn)對于通信資源的優(yōu)化利用,首先必須展開對于多媒體報文的有效分類。每一個報文都會在這個過程中被分類到對應的類型,而后進一步依據(jù)運營商制定的傳輸優(yōu)先策略對其展開傳輸處理。
多媒體流分類問題可抽象成從多媒體報文映射到流類型的過程,多媒體報文流經(jīng)流分類器,即展開對于其的辨別并且添加相關(guān)的類型標識,通常會將該標志寫入報文頭部字段中,便于后續(xù)識別和處理。在識別的過程中,可供識別多媒體流的方法主要有三種,即基于報文頭部信息的分類方法、基于數(shù)據(jù)包載荷內(nèi)容的分類方法以及基于流量統(tǒng)計模型的分類方法。其中基于報文頭部信息的分類方法,即依據(jù)報頭中的多元組信息展開工作,將其與預先定義的規(guī)則集進行比對匹配,并且確定出媒體流的對應分類進行標識。此種工作方式相對簡單,因此發(fā)展也趨于成熟,效率較高,但是在識別過程中由于多媒體應用使用的端口通常并不固定,因此針對而言準確率比較有限。而基于數(shù)據(jù)包載荷內(nèi)容的分類方法則面向報文載荷信息展開識別和工作,進一步又可以針對應用層協(xié)議展開解析或針對載荷內(nèi)容展開特征解析。此種識別方式工作準確率基本有所保證,但是對于某些私有協(xié)議以及加密數(shù)據(jù)流,會因為無法有效提取特征信息而導致識別失敗。最后,基于流量統(tǒng)計模型的分類方法主要是關(guān)注多媒體流量特征,通過流量來判斷多媒體數(shù)據(jù)的傳輸行為模式,諸如數(shù)據(jù)包的大小以及包與包之間的間隔時間等方面特征。此種方式能夠?qū)崿F(xiàn)系統(tǒng)的自主學習,但是會存在一定的分類延時。
2 網(wǎng)絡(luò)流量分析技術(shù)淺議
對多媒體進行標識之后,可以在網(wǎng)絡(luò)環(huán)境中展開更為有效的網(wǎng)絡(luò)流量分析。已經(jīng)被標記的信息流在傳輸過程中能夠表現(xiàn)出不同的對于資源的占用,以此作為依據(jù)展開更具有針對性的網(wǎng)絡(luò)流量分析,對于整體網(wǎng)絡(luò)數(shù)據(jù)傳輸資源和功能的優(yōu)化都必然有著積極價值。
隨著計算機技術(shù)的不斷成熟,網(wǎng)絡(luò)流量分析技術(shù)也呈現(xiàn)出不斷發(fā)展的特征。當前的流量分析技術(shù),主要是在傳統(tǒng)的數(shù)據(jù)庫技術(shù)基礎(chǔ)之上,以一種開放的態(tài)度構(gòu)建起支持自學習的網(wǎng)絡(luò)流量分析系統(tǒng),從而實現(xiàn)整個體系的智能化。就目前的狀況看,常見的幾種流量分析技術(shù)有以下幾種。小學德育論文
1)SNMP技術(shù)。此種技術(shù)主要用于實現(xiàn)面向網(wǎng)絡(luò)環(huán)境中多種類型設(shè)備展開監(jiān)控和管理,并且對既有問題進行定位。該技術(shù)系統(tǒng)包括SNMP協(xié)議、管理信息結(jié)構(gòu)以及管理信息庫三個部分構(gòu)成,其中SNMP協(xié)議用于實現(xiàn)在應用程序和設(shè)備時間交換信息,而管理信息結(jié)構(gòu)用于指定一個設(shè)備維護的管理信息的規(guī)則集,最后管理信息庫用于明確設(shè)備所維護的全部被管理對象的結(jié)構(gòu)集合。
2)RMON技術(shù)。該項技術(shù)由IETF定義,本身是對于SNMP技術(shù)的一種深入。其對于標準功能以及網(wǎng)管站遠程監(jiān)控器之間的接口進行了重新定義,使得其能夠?qū)崿F(xiàn)更為順暢的數(shù)據(jù)交換,從而有助于展開對于網(wǎng)絡(luò)環(huán)境數(shù)據(jù)流量的更為有效監(jiān)視。在RMON系統(tǒng)中,當探測器發(fā)現(xiàn)了一個非正常態(tài)的網(wǎng)絡(luò)段之后,會主動與網(wǎng)絡(luò)維護管理控制臺接通聯(lián)絡(luò),并將對應的網(wǎng)絡(luò)信息進行發(fā)送,實現(xiàn)對于整體網(wǎng)絡(luò)流量的監(jiān)控和分析。
3)SFlow技術(shù)。此種技術(shù)以隨機采樣作為主要的研究方式,并且能夠提供從第二層到第四層的相對完整的網(wǎng)絡(luò)流量分析信息,這種分析甚至可以擴展到整個網(wǎng)絡(luò)環(huán)境中,能夠?qū)崿F(xiàn)面向大數(shù)據(jù)流量的適應,尤其是在面向以流媒體作為主要流量資源占用的網(wǎng)絡(luò)環(huán)境時,仍然能夠保持穩(wěn)定的表現(xiàn)。此種技術(shù)成本較低且不會因為引入其技術(shù)為網(wǎng)絡(luò)環(huán)境帶來新的沖突,同時數(shù)據(jù)信息量大,能夠?qū)崿F(xiàn)更為完善的網(wǎng)絡(luò)分析。
4)NetFlow技術(shù)。此種技術(shù)主要用于實現(xiàn)網(wǎng)絡(luò)層高性能交換,首先被用于對網(wǎng)絡(luò)設(shè)備的數(shù)據(jù)交換進行加速。但是其核心是對于流緩存進行進一步的整理,因此在工作的過程中必然會能夠得到很多依據(jù)匯聚方法而統(tǒng)計的數(shù)據(jù),其中包括諸如源IP、目的IP以及源端口和目的端口以及相關(guān)傳輸協(xié)議與包數(shù)量等,這些信息和統(tǒng)計數(shù)據(jù)對于深入展開網(wǎng)絡(luò)流量分析有著不容忽視的積極價值。
3 結(jié)論
在多媒體應用的網(wǎng)絡(luò)環(huán)境中,深入可靠的網(wǎng)絡(luò)流量分析系統(tǒng),對于切實提升網(wǎng)絡(luò)自身的數(shù)據(jù)傳輸能力,為多媒體用戶提供更為穩(wěn)定的數(shù)據(jù)傳輸服務有著積極價值。實際工作中唯有不斷深入發(fā)現(xiàn)自身網(wǎng)絡(luò)環(huán)境特征,才能有的放矢展開有效的流量分析,實現(xiàn)網(wǎng)絡(luò)環(huán)境優(yōu)化。
參考文獻
【關(guān)鍵字】 對等網(wǎng)絡(luò) 流量 識別
一、引言
近年來,隨著對等網(wǎng)絡(luò)(Peer-to-peer,P2P)技術(shù)的不斷發(fā)展,P2P流量也迅猛增長,給網(wǎng)絡(luò)帶寬造成了沉重的負擔,甚至引起網(wǎng)絡(luò)擁塞,降低了其他網(wǎng)絡(luò)應用的性能;同時,基于P2P的惡意流量也頻繁出現(xiàn)在互聯(lián)網(wǎng)上,大量的非法連接加快了帶寬的消耗,甚至導致拒絕服務攻擊。因此,對于P2P流量監(jiān)控已經(jīng)逐漸成為人們研究的熱點問題,而流量識別顯然是其中最關(guān)鍵的環(huán)節(jié):因為只有對P2P流量進行有效識別,才能對它們進行有效的控制。
二、對等網(wǎng)絡(luò)流量識別的實現(xiàn)方式
2.1基于端口號的識別方式
基于端口號的識別方法是P2P流量識別領(lǐng)域中最早提出的一種方法,其是通過截取網(wǎng)絡(luò)流量,識別數(shù)據(jù)流的源端口號或者目的端口號,將識別出的端口號和預設(shè)的常用P2P軟件端口映射表中的端口號進行匹配,如果找到匹配項就表示該流量屬于P2P流量,如果沒找到匹配項就表示不是P2P流量。
這種基于端口的P2P流量識別技術(shù),簡單易行,計算開銷小,不需要進行復雜的分組處理即可得出結(jié)論,在P2P應用初期十分快速、有效。
然而,隨著P2P的發(fā)展,各P2P應用為了躲避流量審計和過濾等,紛紛采用隨機動態(tài)端口(如用戶自定義端口,端口跳躍),甚至是偽端口(如將端口設(shè)置為80、8080、443等),同時,網(wǎng)絡(luò)中大量采用地址轉(zhuǎn)換技術(shù)(NAT,Network Addresses Translation),使得基于端口檢測方法的識別效率越來越低。
2.2基于應用層特征字匹配的識別方式
通過分析各類應用的協(xié)議找出各類應用自己的特征字符串生成常用P2P軟件協(xié)議映射表,深度分析數(shù)據(jù)包所攜帶的特征字符串,與常用P2P軟件協(xié)議映射表中的字符串進行匹配,來檢測該數(shù)據(jù)包是否是P2P流量[1]。
這類方法需對數(shù)據(jù)包進行負載分析,所以也Q為深度數(shù)據(jù)包識別方法(DPI,Deep Packet Inspection),由于是針對應用層特征字段的,因此也稱為應用簽名技術(shù)或凈荷檢測技術(shù)。
但是,它也存在著一定的局限性,主要表現(xiàn)為以下幾點:相關(guān)協(xié)議特征字符串的獲取是通過分析數(shù)據(jù)包內(nèi)容獲得的,這關(guān)系到數(shù)據(jù)隱私和法律的問題,一旦遇到采用加密用戶數(shù)據(jù)的手段來避免被解析和深層檢測的P2P應用(如Skype,QQ,迅雷),這種方法就不再有效了;由于對P2P流量中的每個數(shù)據(jù)包均需要進行字符串識別,因此增加了P2P流量的識別時間,并且對識別系統(tǒng)的配置要求較高; DPI僅能夠做到流級別的識別,還沒有做到文件級別的識別,無法識別出P2P流傳輸?shù)木唧w文件信息。
2.3基于傳輸層特征的識別方式
P2P應用作為一種充分利用客戶端資源的新型應用,在傳輸層表現(xiàn)出來的流量特征相對于其它應用,如HTTP、FTP、DNS等,有許多不同的地方?;趥鬏攲犹卣鞯淖R別技術(shù)就是通過檢測這些流量特征來發(fā)現(xiàn)P2P應用?;诹髁刻卣鳈z測方法的理論依據(jù)是采用基于流量行為和流統(tǒng)計的應用識別技術(shù),它不對網(wǎng)絡(luò)流量進行深度報文檢測,而只通過對數(shù)據(jù)包的大小分布、發(fā)送數(shù)據(jù)包的頻率、上下行流量的比例關(guān)系等行為特征進行監(jiān)控,屬于一種統(tǒng)計分析識別方法。這類方法不需要任何關(guān)于應用層協(xié)議的信息。
2.4基于雙重特征的識別方式
基于應用層特征字匹配的 P2P 流量識別技術(shù)進行的是特征字符串的匹配,能夠識別出具體的應用類型但是無法識別未知和加密的數(shù)據(jù)流,基于傳輸層特征的 P2P 流量識別技術(shù)不需要解析和還原協(xié)議,能夠識別未知和加密的數(shù)據(jù)流,但是無法識別出具體的應用類型,因此有人提出綜合這兩種技術(shù)的優(yōu)點,即所謂的基于雙重特征的 P2P 流量識別技術(shù),由于兩種特征分別屬于應用層和傳輸層,也稱之為跨層流量識別方法。
2.5基于機器學習的識別方式
要進行實時的流量檢測就需要提取更為有效的P2P內(nèi)在行為特征,隨著數(shù)據(jù)挖掘技術(shù)的不斷發(fā)展,機器學習中的貝葉斯分類等常用分類方法已經(jīng)應用到流量識別的研究當中。
三、結(jié)束語
根據(jù)上述對實現(xiàn)對等網(wǎng)絡(luò)流量識別的各種方式的分析,可以看到各方式的優(yōu)缺點,具體如何選擇實現(xiàn)方式應結(jié)合具體工作的實際情況,確保安全、精確、高效地識別對等網(wǎng)絡(luò)流量。
關(guān)鍵字:SNMP;網(wǎng)絡(luò);計費;管理系統(tǒng)
中圖分類號:TP311.13文獻標識碼:A文章編號:1007-9599 (2012) 02-0000-02
SNMP-based Network Billing Management System
Zhang Jie,Cui Haifeng
(Xinjiang Branch of China Unicom,Urumqi830000,China)
Abstract:With the rapid development of computer technology and its application of technology to expand,so that our enterprises and institutions have established their own network systems.Each unit in addition to one-time investment in building networks face more daily network usage charges.The higher cost of use of the Internet,starting from the perspective of business management,to create their own network statistics and accounting system,you can keep abreast of the various departments as well as the user's network usage,collect the appropriate use of cost,there will be conducive to strengthening the network management,ensure that the network is reasonable,effective use.In this paper,the SNMP network accounting management system.
Keywords:SNMP;Network;Billing;Management system
一、SNMP的工作原理
SNMP的全稱是Simple Network Management Protocol,中文翻譯為簡單網(wǎng)絡(luò)管理協(xié)議,是一種基于傳輸控制協(xié)議/因特網(wǎng)互聯(lián)協(xié)議的互聯(lián)網(wǎng)絡(luò)的管理協(xié)議標準。國際互聯(lián)網(wǎng)業(yè)界具有權(quán)威認定的網(wǎng)絡(luò)相關(guān)技術(shù)研究團體就是以SGMP為基準,并通過對它的改造成功,在1988年了SNMP。現(xiàn)在人們正在大范圍內(nèi)的使用和推廣SNMP的網(wǎng)絡(luò)管理系統(tǒng)。
(一)SNMP的組成
SNMP由管理信息結(jié)構(gòu)SMI(structure of management information)、簡單網(wǎng)絡(luò)管理協(xié)議SNMP(Simple Network Management Protoco)和管理信息庫MIB(Management information database)三部分組成
SMI是SNMP的一部分,指定了在SNMP的MIB中用于定義管理目標的規(guī)則,也說明了其定義和構(gòu)造MIB的總體框架以及數(shù)據(jù)類型的命名和表示方法。SNMP是管理進程和進程之間的通信協(xié)議,屬于應用層的協(xié)議,依賴于用戶數(shù)據(jù)報協(xié)議。而其中的開放式系統(tǒng)互聯(lián)是參考模型中一種無連接的傳輸層協(xié)議,提供面向事務的簡單不可靠信息傳送服務。MIB是應用于網(wǎng)絡(luò)中的實際被管資源,是被管資源的抽象。由于只有在MIB中的對象才是SNMP所能夠管理的,被管資源是以對象的形式來表示的,因此,對象的集合構(gòu)成管理信息庫。
(二)SNMP的網(wǎng)絡(luò)管理
在SNMP網(wǎng)絡(luò)管理中,大多數(shù)采用管理的管理模型,即網(wǎng)絡(luò)管理站、管理、管理信息庫和網(wǎng)絡(luò)管理協(xié)議這四個關(guān)鍵性的元素。
由網(wǎng)絡(luò)管理站負責發(fā)出管理操作的指令,并且接受來自管理的信息。管理是這個模型的中心位置,處于被管理的設(shè)備內(nèi)部,負責把來自管理站得命令和信息請求轉(zhuǎn)換為設(shè)備上的特殊指令,并完成管理站的指示,或者反饋它所在的設(shè)備的信息。SNMP管理信息的收集工作主要由管理站以查詢的方式訪問的MIB庫和以陷阱方式向管理站發(fā)送設(shè)備信息。SNMP網(wǎng)絡(luò)管理進程在UPD接口161發(fā)送和接受SNMP消息,在UDP端口162接收陷阱。
在SNMP中有五種協(xié)議數(shù)據(jù)單元Protocol Data Unit,簡稱PDU。用來在管理進程和之間的交換。為了簡化操作所以,前面的三個操作被稱之為get、get-next和set操作。Get-request操作:從進程處提取一個或多個參數(shù)值。Get-next-request操作:從進程處提取緊跟當前參數(shù)值的下一個參數(shù)值。Set-request操作:設(shè)置進程的一個或多個參數(shù)值。后面的兩個操作是進程發(fā)給管理進程的,get-response操作:返回的一個或多個參數(shù)值。這個操作是由進程發(fā)出的,它是前面三種操作的響應操作。Trap操作:進程主動發(fā)出的報文,通知管理進程有某些事情發(fā)生。
在進程端是用熟知端口161來接收get或set報文,而在管理進程端是用熟知端口162來接收trap報文。并且每一層數(shù)據(jù)加上控制信息是PDU,也就是SNMP報文。
二、網(wǎng)絡(luò)計費管理系統(tǒng)的工作原理
(一)網(wǎng)絡(luò)計費管理系統(tǒng)的原理
隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,利用網(wǎng)絡(luò)資源網(wǎng)絡(luò)進行管理,已經(jīng)成為網(wǎng)絡(luò)管理和運行的關(guān)鍵。其中網(wǎng)絡(luò)計費管理系統(tǒng)可以有效的發(fā)揮計費在整個網(wǎng)絡(luò)中的平衡作用,并可以為網(wǎng)絡(luò)管理人員提供網(wǎng)絡(luò)運行情況作為可靠的決策依據(jù),保障網(wǎng)絡(luò)的正常運行。
網(wǎng)絡(luò)計費管理系統(tǒng)可以記錄用戶使用網(wǎng)絡(luò)資源的情況并且收取費用,其目的是控制和檢測網(wǎng)絡(luò)操作的費用和代價。網(wǎng)絡(luò)計費管理系統(tǒng)可以依據(jù)用戶或者網(wǎng)絡(luò)主機使用網(wǎng)絡(luò)資源的情況,根據(jù)計費策略使用者進行收費,并且可以隨時監(jiān)控網(wǎng)絡(luò)數(shù)據(jù)的流量,以便分析網(wǎng)絡(luò)資源和服務的使用情況以及網(wǎng)絡(luò)性能。找出網(wǎng)絡(luò)性能的瓶頸,并合理分配和管理用戶占用的網(wǎng)絡(luò)資源,調(diào)整網(wǎng)絡(luò)路由器以及分配網(wǎng)絡(luò)流量以優(yōu)化網(wǎng)絡(luò)配置,保證網(wǎng)絡(luò)高效、穩(wěn)定、可靠的運行。
網(wǎng)絡(luò)管理人員還一顆規(guī)定用戶的最大使用費用,從而控制用戶過多占用和使用網(wǎng)絡(luò)資源。還可以通過網(wǎng)絡(luò)資源進行控制使沒有繳費的用戶不能繼續(xù)正常使用網(wǎng)絡(luò)資源,也是提高網(wǎng)絡(luò)效率的一種方式。
(二)網(wǎng)絡(luò)計費管理系統(tǒng)的步驟
1.制定計費策略:根據(jù)網(wǎng)絡(luò)的實際情況、網(wǎng)絡(luò)日常運行的費用情況和用戶使用網(wǎng)絡(luò)資源的情況來確定合理的收費策略。
2.收集計費消息:記錄用戶的使用資源或者服務的情況。
3.計算用戶賬單和生成統(tǒng)計報表:根據(jù)網(wǎng)絡(luò)的實際情況、網(wǎng)絡(luò)日常運行的費用情況和用戶使用網(wǎng)絡(luò)資源的情況來確定合理的收費策略,和記錄用戶的使用資源或者服務的情況,統(tǒng)計用戶的費用。
(三)網(wǎng)絡(luò)計費管理系統(tǒng)管理的分類
根據(jù)我國目前用戶使用的網(wǎng)絡(luò)資源的種類,可以把網(wǎng)絡(luò)計費管理分為四類:即基于使用時間的計費、基于網(wǎng)絡(luò)服務的計費、基于網(wǎng)絡(luò)流量的計費和綜合以上三種計費方式的綜合計費管理。
1.基于使用時間的計費:根據(jù)用戶使用網(wǎng)絡(luò)時間的長短來收取用去的費用,多數(shù)用于撥號用戶的計費。目前常用的方法就是采用RADIUS也就是目前最為廣泛應用的AAA協(xié)議和TACACS終端訪問控制器訪問控制系統(tǒng)等身份認證軟件撥號用戶實施監(jiān)控,利用LOG日志記錄以撥入時間計費。
2.基于網(wǎng)絡(luò)服務的計費:根據(jù)用戶使用所提供的網(wǎng)絡(luò)服務的次數(shù)或者時間等來收取用戶費用的一種計費方法。就現(xiàn)在而言,收費費用的服務主要由以下幾種:E-mail、數(shù)據(jù)庫信息查詢、網(wǎng)絡(luò)游戲等。例如,可以通過郵件服務器生成的LOG文件獲取收費信息,然后按照字節(jié)收取費用。
3.基于網(wǎng)絡(luò)流量的計費:根據(jù)用戶或網(wǎng)絡(luò)主機在一段時間內(nèi)所使用的網(wǎng)絡(luò)流量統(tǒng)計數(shù)據(jù)來收取用戶費用的一種計費方式。這種方法適用于像Digital Data Network,TCP/IP這類專線上網(wǎng)的方式或者款待接入網(wǎng)絡(luò)的用戶使用。同時也可以借助實時網(wǎng)絡(luò)流量的手機,網(wǎng)絡(luò)資源的使用其概況進行監(jiān)控,所以在大多數(shù)人們之間廣泛應用。
4.綜合計費管理的計費:由于挑一個大型的網(wǎng)絡(luò)管理計費系統(tǒng),需要同時服務各種不同類型的服務、用戶、網(wǎng)絡(luò)的計費信息既包括撥號用戶也保護局域網(wǎng)用戶,另外還有電子郵件服務時,就需要將基于使用時間的計費、基于網(wǎng)絡(luò)服務的計費、基于網(wǎng)絡(luò)流量的計費這三種計費方式綜合起來,組成一種是用于大型網(wǎng)絡(luò)管理計費系統(tǒng)的新的計費方式。
三、基于SNNP的網(wǎng)絡(luò)計費管理系統(tǒng)分析
網(wǎng)絡(luò)管理的基本功能就是組成網(wǎng)絡(luò)的資源和設(shè)備進行管理,使其能夠更加穩(wěn)定、可靠的運行,為用戶提供高效的服務。所以國際標準化組織規(guī)定了網(wǎng)絡(luò)管理的五個基本功能。這些功能可以使各個模塊之間既可以單獨地完成各自的任務,又可以相互協(xié)調(diào)彼此的工作完成計費系統(tǒng)的整體功能。
(一)采集模塊
基于SNMP的協(xié)議采集數(shù)據(jù),支持SNMP的設(shè)備將可被管理的信息以MIB的形式組織起來,所以在MIB中存放著許多總要的數(shù)據(jù)。而MIB是虛擬的一個信息庫,是一種以樹形的結(jié)構(gòu)來組織信息的形式,不同的設(shè)備之間存在著不同的MIB。對于網(wǎng)絡(luò)流量數(shù)據(jù)的取得可以通過SNMP協(xié)議設(shè)備的MIB進行操作來獲取和監(jiān)控,并對獲得的數(shù)據(jù)進行分類和簡單的整理,寫入數(shù)據(jù)庫,為上策的計費管理和用戶交互提供最原始的數(shù)據(jù)來源。
(二)查詢模塊
通過對數(shù)據(jù)的采集和分析將原始的信息表中的信息根據(jù)不同的計費政策計算成可以供客戶查詢的相關(guān)費用信息。并且可以將原始信息表中的數(shù)據(jù)根據(jù)網(wǎng)絡(luò)管理的需要統(tǒng)計出管理信息。為了減少網(wǎng)絡(luò)流量和網(wǎng)絡(luò)監(jiān)控主體的負擔,放在網(wǎng)絡(luò)監(jiān)控主體上作為本地數(shù)據(jù)庫,存放采集的網(wǎng)絡(luò)流量信息、計費信息、安全管理相關(guān)信息和用戶資料,采用流量監(jiān)控數(shù)據(jù)庫。
(三)處理模塊
網(wǎng)絡(luò)進行權(quán)限管理,即只有網(wǎng)絡(luò)管理員可以有權(quán)登錄,負責進行IP流量計費和實時流量監(jiān)控以及網(wǎng)絡(luò)計費規(guī)則和安全信息的維護。
1.流量統(tǒng)計:從數(shù)據(jù)庫監(jiān)聽原始流量表中取出采集的流量數(shù)據(jù)進行分析、統(tǒng)計。
2.計費統(tǒng)計:根據(jù)統(tǒng)計的每個IP地址的流量,按照預先設(shè)計的計費策略進行費用計算。
3.流量監(jiān)控和分析:實行監(jiān)測當前網(wǎng)絡(luò)中的流量情況并以直觀的方式顯示實時流量,以使管理員獲取當前網(wǎng)絡(luò)運行和資源分配情況作為評價網(wǎng)絡(luò)性能的依據(jù)。
4.按月管理:設(shè)定每月的出賬日期,并按月統(tǒng)計用戶當月的賬單。
5.計費管理:主要是計費規(guī)則信息進行維護,已通過查詢用戶當前余額不足并對欠費用戶進行網(wǎng)絡(luò)監(jiān)控主機報警,請求暫停該IP用戶的網(wǎng)絡(luò)服務。
(四)認證模塊
該模塊完成對用戶的上網(wǎng)認證以及下線認證,并在用戶通過認證后將用戶上線下線的消息剛給計費服務器。
(五)管理模塊
該模塊具有用戶管理功能和網(wǎng)絡(luò)管理功能。其中用戶管理功能包括添加新用戶、注銷用戶、將違規(guī)及欠費的用戶拉入黑名單、給用戶續(xù)費等功能。網(wǎng)絡(luò)管理功能則包括網(wǎng)絡(luò)流量的監(jiān)控和用戶網(wǎng)絡(luò)行為的監(jiān)控功能。
參考文獻
[1]張全彩.網(wǎng)絡(luò)計費系統(tǒng)數(shù)據(jù)采集技術(shù)研究[J].南京:計算機教育出版社,2011,7:12-24
免责声明:以上文章内容均来源于本站老师原创或网友上传,不代表本站观点,与本站立场无关,仅供学习和参考。本站不是任何杂志的官方网站,直投稿件和出版请联系出版社。
網(wǎng)絡(luò)營銷 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)實訓報告 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)暴力相關(guān)案例 網(wǎng)絡(luò)建設(shè)論文 紀律教育問題 新時代教育價值觀
工信部备案:蜀ICP备18023296号-3 川公网安备:51010802001409 出版物经营许可证:新出发蓉零字第CH-B061号 统一信用码:91510108MA6CHFDC3Q © 版权所有:四川好花科技有限公司
免责声明:本站持有《出版物经营许可证》,主要从事期刊杂志零售,不是任何杂志官网,不涉及出版事务,特此申明。