当前位置 - 股票行情交易網 - 財經新聞 - 網絡分流器的功能特點

網絡分流器的功能特點

1、協議轉換

由於ISP采用的主流互聯網數據通訊接口有40G POS、10G POS/WAN/LAN、2.5G POS、GE等,而應用服務器通常采用的數據接收接口為GE和10GE LAN接口,所以通常大家在互聯網通信接口上提到的協議轉換主要是指40G POS、10G POS和2.5G POS到10GE LAN或者GE之間的轉換,10GE WAN到10GE LAN、GE的雙向協轉。

2、數據采集、分流。

多數的數據采集應用,基本都只是提取所關心的流量,丟棄不關心的流量。對於關心的流量通過五元組(源IP、目的IP、源端口、目的端口、協議)收斂的方式來提取特定IP、特定協議、特定端口的數據流量。輸出時,根據特定的HASH算法,確保同源同宿、負載均衡輸出。

3、特征碼過濾

對於P2P流量的采集,應用系統很可能只關註其中特定的某些流量,比如:流媒體PPStream、BT、迅雷、以及http上常見的關鍵字GET和POST等特征碼等,均可采用特征碼匹配的方式進行提取和收斂。分流器支持固定位置特征碼過濾、浮動特征碼過濾。浮動特征碼即在固定位置特征碼實現的基礎上指定的偏移量,適用於明確需要過濾的特征碼,但不明確特征碼具體位置的應用。

4、會話管理

對會話連接進行流量識別,並可靈活配置會話轉發N值(N=1~1024)。即將每條會話的前N個報文提取轉發給後端的應用分析系統,丟棄N值之後的報文,為下遊的應用分析平臺節約了資源開銷。通常在用IDS監測事件的時候,就不需要處理整條會話所有包,僅需要轉提取每條會話的前N個包即可完成事件的分析和監測。

5、數據鏡像、復制

分流器可實現對輸出接口上數據的鏡像和復制,保證了多套應用系統的數據接入。

6、3G網絡數據采集分流

3G網絡數據的采集分流區別於傳統的網絡分析模式:3G網絡中的報文經過多層封裝在骨幹鏈路中傳輸,報文長度、封裝格式都與普通網絡中的報文有較大區別,因此簡單針對五元組、特征碼等進行過濾分析是不可行的;分流器具有多層封裝格式分析功能,能準確識別和處理GTP、GRE等隧道協議以及多層MPLS、VLAN標簽數據包,可根據報文特征提取IUPS信令報文、GTP信令報文、Radius報文到指定端口,同時還可以根據內層IP進行分流,支持超大包(MTU>1522 Byte)處理,可以完美實現3G網絡數據的采集與分流應用。