面向应用的Intranet流量监测系统的设计与实现.doc
《面向应用的Intranet流量监测系统的设计与实现.doc》由会员分享,可在线阅读,更多相关《面向应用的Intranet流量监测系统的设计与实现.doc(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、面向应用Intranet流量监测系统的设计与实现马 翔1 (偏转集团 信息中心,咸阳 712000)Abstract: To deal with the Intranet flow monitor prpblem,after comparing several popular flow data collection methods and analysising netwroks business characters, this paper resents a novel framework data collection model.Based on this modle,using t
2、he WinPcaps library,we give a detial introduction of the systems design and Implementation. Kerywords: flow,application-oriented,winpcap摘要:论文着眼于Intranet流量监测,比较了几种常用的流量数据采集方法,分析了Intranet中网络应用业务的特点,从而提出了一种面向应用的流量数据采集模型。基于这一模型,利用WinPcap提供的函数库实现了面向应用的Intranet流量监测系统。介绍了系统的设计与实现。关键字:流量 面向应用 WinPcap 作者简介:
3、马翔(1968),男,陕西乾县人,学士,工程师,主要研究领域为图像推介随着Internet的迅速普及和广泛使用,Intranet的部署和使用也不断发展。Intranet即内部网络,也叫内联网,是将Internet的成熟技术如TCP/IP、SMTP、HTML、HTTP、WWW等应用于企业或政府部门的内部专用网络。以Intranet为基础,一方面,可以将基于Internet成熟技术的服务如Web服务、Mail服务、FTP服务等网络应用迁移到企业内部;另一方面,企业根据自己的业务特点,针对企业内部人员或客户,开展新的网络应用业务,如企业内部数据库系统、办公自动化系统及MIS应用等。随着Intrane
4、t中多种网络应用业务的开展,对网络的承载能力是一个考验。如何清楚地了解不同网络应用业务网络的使用情况;如何为每种网络应用业务分配合理的网络带宽,逐渐成为众多企业开展网络应用业务后关心的一个问题。1 常用的流量数据采集方法实现对Intranet流量的监测,就要选择流量数据采集点,并且采集的流量数据完整且不重复。下面对常用的流量数据采集方法1进行分析。(1) 基于SNMP的网络流量统计分析模式根据SNMP2的工作原理,需要流量统计服务器和路由器相配合来完成网络流量的采集和统计,如图1.1所示。流量统计服务器和路由器分别扮演SNMP的Manager和Agent角色,服务器定期向路由器发送SNMPWA
5、LK(SNMP请求),当路由器接收到请求后将所要采集的数据发送给流量统计服务器。这一“请求响应处理发送”的过程每隔一段指定的时间执行一次。图1. 1 基于SNMP的网络流量统计分析Fig.1. 1 Network flow statistic and analysis based on SNMP实现基于SNMP模式的网络流量数据采集对所使用的路由器也有一定的要求。首先,路由器必须是企业网中心节点的路由器,这样采集的网络流量数据才会完整;其次,路由器除了拥有一般路由器的路由选择和数据包转发功能外,还须提供过往包的统计功能。这种模式原理简单,容易实现。但工作效率较低,对网络带宽有影响且会加重路由器
6、的负担。另外,流量采集的时间间隔比较难把握,容易造成数据的丢失。(2) 基于安插网络探针技术的流量数据捕获模式探针(PROBE)技术是依靠传统的以太网(Ethernet)总线结构的通信原理,在靠近出口路由器的网段上安插网络探针,以监听其他的通信,并记录通过该网段的每一次通信,进而整理成流量统计数据。这种模式最大的优点就是不需要路由器的参与,对路由器的影响很小;且占用很少的带宽,不需要额外的网络开销。但要实现这种基于PROBE技术的流量采集统计,必须有很大的缓存器(Cache),以便记录下所有的网络通信。这给流量统计主机的性能和硬件配置提出了很高的要求。网络探针截获的是网络上的数据流,通过对这些
7、数据进行分析,可以统计出对应IP地址的流量数据或者是基于某种协议的网络应用业务的流量数据。(3) 基于网络数据流(NetFlow)技术的IP数据流捕获模式它是采用流作为网络数据传输的单位。网络设备(路由器和带三层交换的交换机)为其提供一个专有的缓存器。在数据转发期间,对于属于同一个数据流的数据包,交换机只处理其第一个包,并根据第一个包的情况在netflow cache中建立一个记录,属于同一个流的数据包将根据netflow cache中的记录直接作二层转发而不再作三层处理。这样,便可以大大加快网络设备的数据处理速度。在NetFlow3方法中,流量监控统计服务器使用专门的软件,每时每刻处于监听状
8、态。路由器和带三层交换的交换机待某个流传输完毕后,把netflow cache中对该流的统计信息一次性地发送给流量监控统计服务器的监听进程,并由流量统计分析程序进行整理,生成流量统计记录,NetFlow技术的流量采集模型如图1.2所示。图1.2 基于NetFlow的流量采集模型Fig.1.2 Flow collection model based on NetFlow基于NetFlow的流量采集模型可以有效地节省网络带宽,减少网络设备的额外负担。但对网络设备的要求较高,并且不适合用于某个精确时段的网络流量统计。基于NetFlow技术的网络流量监控,可以根据源和目的IP地址及其子网掩码,甚至TC
9、P/UDP端口号进行流量数据统计,并且可以列出指定时间内的IP包数、字节数、IP包大小分布情况等流量信息。2 面向应用的流量数据采集模型通过对常用的网络流量数据采集方法的分析和比较,结合Intranet中网络应用业务的特点,提出了面向应用的流量数据采集模型,如图2.1所示。图2.1 面向应用的流量数据采集模型Fig.2.1 model of application oriented flow collection本模型需要网络流量监控服务器(运行管理进程)和安装在网络应用业务服务器上的流量统计程序(即代理进程)相配合来完成流量数据采集工作。具体实现中,管理进程根据WinPcap的过滤表达式语法
10、对代理进程需要进行流量统计数据采集的网络应用业务信息和流量数据采集的周期进行配置。代理进程根据配置的参数信息,进行周期性的流量数据的采集工作,并随时将采集的流量数据以一定的格式发送给管理进程。管理进程一直运行接收流量数据的监听线程,将接收到的流量数据存入数据库中,用于实时流量数据显示和历史流量数据分析。面向应用的流量数据采集模型具有以下特点。(1) 数据采集的完整性Intranet中运行的网络应用业务根据其实现模式可以归为C/S模式和B/S模式,无论是何种模式,Server端处理所有Client的请求,并作相应的响应处理。因此对某种网络应用业务而言,Server端是此种网络应用业务流量的汇接点
11、。从网络应用业务的Server端采集此种网络应用业务的流量数据具有完整性。(2) 技术可行性在现有的研究中,已提供了具有网络数据采集和流量统计功能并用于开发的API,如Win32平台下有WinPcap,Unix平台下有libpcap等。WinPcap(Windows Packet capture)4是Windows平台下一个免费的,公共的网络访问系统。具有捕获原始数据包,收集网络通信过程中的统计信息等功能。并且WinPcap中定义了过滤表达式语法规则,通过在过滤表达式中对协议(如TCP、UDP)和端口的设定来标识不同的网络应用业务,进而可以统计不同网络应用业务的流量统计信息,从而为完整的采集各
12、种网络应用业务流量数据提供了技术上的保证。(3) 实施可行性面向应用的流量数据采集模型的数据源是网络应用业务的服务器,完成流量统计信息采集功能的是WinPcap驱动。WinPcap能独立于主机协议(如TCP/IP)发送和接收原始数据包,在发送和接收原始数据包的过程中,不阻塞、过滤或控制其他应用程序数据包的发收,并且具有流量统计功能。本模型中WinPcap的主要功能是完成统计功能,此功能在内核级完成,对网络应用业务服务器端的正常运行影响很小,因此在具体实施方面具有可行性。3 系统设计3.1 数据及配置信息的存储要实现面向应用的Intranet流量监测系统,首先就要有进行流量监测的网络应用业务的信
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 面向 应用 Intranet 流量 监测 系统 设计 实现
限制150内