安全网关中流量采集和监控代理的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:hedayang82
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络架构的日益复杂和网络业务的爆炸式增长,网络计费和网络监控成为研究热点。网关特别是接入网关是网络管理的重要实施点,通常内置流量采集和监控代理来支持网络计费和网络监控。传统的网关在流量采集方面仅提供基于RMON/SNMP的粗粒度的流量统计,不能按业务统计,在流量监控方面仅支持远程登录后手动设置防火墙或流量控制规则,不方便集中监控。本文参考国内外学术界和产业界的解决方案,在基于嵌入式Linux平台的接入安全网关中实现了一个可用性强、可靠性好、性能高、扩展性强的流量采集和监控代理。本文首先分析了流量采集中用到的链路层Socket捕包、Libpcap捕包和Netfilter内核捕包等捕包技术,以及RMON、NetFlow和sFlow等流量采集和导出技术的优缺点,并介绍了Iptables防火墙和TC流量控制等流量监控手段。接着结合软硬件资源和应用场景探讨系统的概要设计,重点介绍了为增强扩展性而采用多进程的系统架构,为提高性能采用Netfilter内核捕包,并利用共享内存和Netlink实现零拷贝的流量采集模块,为提高可靠性利用状态机实现事务安全的流量监控模块。然后通过介绍关键的数据结构、接口函数和流程,给出了系统的实现框架。最后从功能、性能和稳定性等方面进行了测试,测试结果表明系统达到了预期需求。本文设计实现的流量采集和监控代理,提供类NetFlow的细粒度的流量统计来支持业务统计,并提供远程获取网络状态、配置防火墙或流量控制规则、升级软件等功能来支持集中监控。大规模实际应用表明,其在功能、性能、稳定性和扩展性等方面表现优异。
其他文献
随着网络用户的急剧增加,高带宽业务的不断出现,宽带光纤接入网技术显得越来越重要,尤其是PON技术。目前比较流行的PON技术标准有APON、EPON和GPON标准。他们各自有着其优缺
惯性导航技术在国防现代化中一直占有十分重要的地位,在国民经济的各个领域也日益显示出它的巨大作用。本课题的任务即是研制某型导弹上的基于惯性导航技术的捷联惯性测量组
随着无线通信的发展,人们对服务的需求也日趋多样化。蜂窝移动通信网和无线局域网都是无线接入网络,各有优势,将这两种无线接入网络无缝融合到一个异构无线网络中,将给运营商
光纤通信的出现是通信史上的一次重要革命,对光纤通信系统的研究已经成为了近几年通信领域的研究热点之一。光纤通信的发展主要表现为传输介质从多模光纤到单模光纤的发展,85
日常生活中人脸对我们来说最常见,也是最熟悉的一部分。每个人都对人脸充满了兴趣。在学术上,人脸被应用于人类学、心理学及工程学等各个领域。人脸漫画往往可以更好的反映一
学位
正交频分复用(OFDM)技术是新一代无线通信领域中最有价值的技术之一,它具有传输速率快,抗多径干扰能力强的优点。它增加了信号持续时间,有效抑制了符号间干扰。信道估计是OFD
多摄像机视频监控系统是现代智能视频监控系统的重要发展方向,在现代生产和生活中都有着广泛的应用。多摄像机下的运动目标检测和跟踪是视频监控系统的重要应用功能,对这两项
GSM-R作为调度通信的一种制式,2000年从欧洲引入中国以来,已经在中国一万多公里的铁路和几个大型编组站上得到了应用。我国新建铁路GSM-R网络规划最初是针对单一的线路或编组
为了适应新兴应用模式的发展和需求,数据中心网络正发生着深刻的变革,不仅表现在规模扩展性的提升和成本控制上,还体现在资源调度策略等方面。网络拓扑结构和资源调度算法是