基于BGP协议分析的AS域流量监控系统的设计与实现.pdf
《基于BGP协议分析的AS域流量监控系统的设计与实现.pdf》由会员分享,可在线阅读,更多相关《基于BGP协议分析的AS域流量监控系统的设计与实现.pdf(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、http:/ -1-基于基于 BGP 协议分析的协议分析的 AS 域流量监控系统的域流量监控系统的 设计与实现设计与实现 录显明 北京邮电大学信息处理与智能技术重点实验室,北京(100876)E-mail: 摘摘 要要:通过对 BGP 协议的分析,可以提取出各个 AS 域所对应开放的路由信息,之后我们可以根据这些路由来进行 AS 域的流量监测与控制。基于这一理论,本文提出了一个实现该功能的系统模型,并就了各部分模块的功能进行了说明。关键词:关键词:BGP 协议分析,AS 号码资源,流量监控 1.前言前言 由于一个 AS 域号通常代表了一个网络,比如一个 ISP、一个学术网或一个企业团体等组织,
2、所以通过对某一 AS 域的流量进行监测,我们可以确定该 AS 域的网络流量走向统计,进而达到资源合理调度的目的。这对于运营商来说可以用来调度网络的配置,比如对于中国电信(AS4810)来说,通过监测 AS 域流量,我们发现去往教育网(AS4789)的流量很大,但是网速很慢,则电信就可以多开放一些去往教育网的路由,或者可以提供通往教育网的高速有偿服务,来达到资源的合理调度;再有,如果电信发现有大量的流量是从教育网出来的,但是流经电信去了移动(AS24059),则电信就可以减少一些去往移动的路由或者进行收取过路费的有偿服务。即有 AS 域的流量监控系统通过对网络出口流量和流向的分析,可以详细了解本
3、地 AS 域网络与其他外部 AS 域网络之间的访问情况,从而有效地选择与其他网络的互联方式和互联地点,节约互联链路费用。2.BGP 协议介绍协议介绍 AS(Autonomous System 自治域)指一个具有统一管理机构、统一路由策略的网络。自治域内部采用的路由选择协议称为内部网关协议,常用的有 RIP、OSPF;外部网关协议主要用于多个自治域之间的路由选择,常用的是 BGP。在各个 AS 中分配有称作“AS 号”的全世界不重复的固定号码,以 IANA 为中心进行管理。通常,一个 AS 号被分配给一个 ISP(学术网和企业网等 ISP 以外的组织也能取得 AS 号)。作为外部网关协议,BGP
4、(Border Gateway Protocol 边界网关协议)发送和引入路由的单位是整个 AS 自治区域,即 BGP 要发送本地路由器所在的 AS 内部的所有路由,引入其它AS 自治区域的所有路由。它的主要功能是与其它自治域的 BGP 交换网络可达信息和自治域路径信息。网络可达信息就是指路由信息,它是发出该条信息的 AS 域所开放的 IP 地址列表。自治域路径信息则包括到达某个特定网络须经过的自治域串(AS 号 列表)。这些更新信息通过 TCP 传送出去,以保证传输的可靠性。2.1 BGP 协议的路由信息交互过程协议的路由信息交互过程 BGP 采用发送路由增量(Incremental)的方法
5、,完成全部路由信息的通告和维护:初始化时发送所有的路由给 BGP 对端(BGP Peer),同时在本地保存了已经发送给 BGP 对端的路由信息。当本地的 BGP 收到了一条新路由时(如通过 IGP 注入了新路由或加入了新的静态路http:/ -2-由),与保存的已发送信息进行比较,如未发送过,则发送,如已发送过则与已经发送的路由进行比较,如新路由花费更小,则发送此新路由,同时更新已发送信息,反之则不发送。当本地 BGP 发现一条路由失效时(如对应端口失效),如此路由已发送过,则向 BGP 对端发送一个退出路由消息。BGP 路由信息发送采用 TCP 连接,端口号为 179。2.2 BGP 协议格
6、式协议格式 BGP有 4 种类型的消息1。分别为 OPEN,UPDATE,KEEPALIVE 和 NOTIFY。它们有相同的消息头。消息头结构:Marker:(16 字节)鉴权信息;Length:(2 字节)消息的长度;Type:(1 字节)消息的类型:0-OPEN、1-UPDATE、2-NOTIFICATION、3-KEEPALIVE。OPEN 消息结构:Version:(1 字节)发端BGP版本号;My Autonomous System:(2 字节无符号整数)本地 AS 号;Hold Time:(2 字节无符号整数)发端建议的保持时间;BGP Identifier:(4 字节)发端的路由
7、器标识符;OptParmLen:(1 字节)可选的参数的长度;Optional Parameters:(变长)可选的参数。KEEPALIVE 消息结构 KEEPALIVE 消息只有一个消息头。NOTIFY 消息结构 Error code:(1 字节)错误代码;Error subcode:(1 字节)辅助错误代码;Data:(变长)依赖于不同的错误代码和辅助错误代码,用于诊断错误原因。UPDATE 消息结构 Unfeasible Routes Len:(2 字节无符号整数)不可达路由长度;Withdrawn Routes:(变长)退出路由;Path Attribute Len:(2 字节无符号整
8、数)路径属性长;Path Attributes:(变长)路径属性(以下详细说明);Network Layer Reachability Information:(变长)网络可达信息(信宿)。其中退出路由和信宿地址的表示方法为一 的二元组。length 一个字节,指示地址前缀的长度。prefix 为地址前缀,长度 1 至 4 字节。2.3 BGP 的路径属性的路径属性 每个路径属性由 1 字节的属性标志位,1 字节的属性类型,1 或 2 字节路由属性长度和路径属性数据组成1。属性标志位各位的具体意义分别如下:位 0:0 表示此属性必选,1 表示此属性可选;位 1:0 表示此属性为非过渡属性,1
9、表示此属性为过渡属性;http:/ -3-位 2:0 表示所有属性均为路由起始处生成,1 表示中间 AS 加入了新属性;位 3:0 表示路由属性长度由 1 字节指示,1 表示由 2 字节指示;位 4 至位 7:未用置 0。主要的路经属性类型包括:ORIGIN(Type Code=1,公认必选属性)指示此路由起始类型:IGP(value=0)、EGP(value=1)以及 INCOMPLETE(value=2)。AS_PATH(Type Code=2,公认必选属性)AS 路径属性由一系列 AS 路径段(Segment)组成。每个 AS 路径段为一三元组。路径类型有:AS_SET(value=1)
10、和 AS_SEQUENCE(value=2);路径段长度用 1 字节表示 AS 号的数量,即最长为 255 个 AS 号;路径值为若干 AS 号,每个 AS 号为 2 字节。NEXT_HOP(Type Code=3,公认必选属性)此属性为 UPDATE 消息中的信宿地址所使用的下一跳 IP 地址。MULTI_EXIT_DISC(Type Code=4,公认自决属性)简称 MED 属性。为一 4 字节无符合整数。它在 AS 区域间传播,用来帮助一个其它 AS区域的BGP伙伴选择进入本 AS 区域的人口。LOCAL_PREF(Type Code=5,公认自决属性)本地优先级属性。为一 4 字节无符
11、合整数。它在 AS 区域内传播,用来帮助一个本 AS区域内BGP伙伴选择进入其它 AS 区域的出口。ATOMIC_AGGREGATE(Type Code=6,公认自决属性)元聚合属性。长度为零。它表示本地BGP在若干路由中选择了一个较抽象的(less specific)路由,而没有选择较具体(specific)的路由。AGGREGATOR(Type Code=7,可选过渡属性)聚合者属性。长度为 6 字节,分别为最后进行路由聚合的路由器的 AS 号(2 字节)和 IP地址(4 字节)。3.系统模型系统模型 http:/ -4-图 1 AS 域流量监控系统的设计架构图 4.系统实现系统实现 4.
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 BGP 协议 分析 AS 流量 监控 系统 设计 实现
限制150内