統一流量管理平臺的多種流量采集技術(shù)分析
數據網(wǎng)絡(luò )的SNMP、NetFlow/NetStream、流量探針等分析系統只對各自采集的信息進(jìn)行分析,無(wú)法實(shí)現對多種流量采集系統的數據進(jìn)行統一和關(guān)聯(lián)分析,提高流量分析的深度和精確度。本文提出一種統一流量管理平臺,通過(guò)多種流量采集技術(shù)的采集數據源,進(jìn)行綜合分析和管理,提高流量分析的精確度,便于提高運維效率。
流量采集技術(shù)主要分為以下三種:一是SNMP技術(shù)采集,網(wǎng)絡(luò )設備的采集技術(shù),硬件探針進(jìn)行流量采集。3種流量采集技術(shù)的對比分析如下。
應用場(chǎng)景分析
統一流量管理平臺可以支持多種流量采集技術(shù),有利于在整個(gè)網(wǎng)絡(luò )中,根據鏈路的重要等級細化管理技術(shù)手段,節約成本。
根據表1的分析,硬件探針支持逐個(gè)數據包抓取,分析精細程度,但是硬件探針設備造價(jià)高,考慮經(jīng)濟成本,沒(méi)有必要使用探針采集太多鏈路,可關(guān)注核心鏈路;對于接入鏈路,可根據設備檔次,在保證網(wǎng)絡(luò )設備性能的前提下,開(kāi)啟Netflow/Netstream功能進(jìn)行采集,或者采用SNMP進(jìn)行采集。這樣,對于整個(gè)網(wǎng)絡(luò ),針對不同的應用場(chǎng)合采用對應的流量采集技術(shù),做到精細化管理,節約管理成本。
統一流量管理平臺系統設計
本文所提出的統一流量管理平臺系統,流量采集源適用于SNMP、NetFlow /NetStream、硬件探針三種數據源,系統功能涵蓋流量數據的采集、統計、分析。
基于SNMP數據的流量統計可實(shí)現功能:網(wǎng)絡(luò )設備所有物理端口的流量速率、字節率、包速率、帶寬利用率。
基于NetFlow/NetStream數據的流量統計可實(shí)現的功能:網(wǎng)絡(luò )設備固定物理端口的應用流量速率、字節率、帶寬利用率、應用成分占。統計維度可以分為IP網(wǎng)段、IP通信對、單個(gè)IP。
基于探針數據的流量統計可以實(shí)現的功能:網(wǎng)絡(luò )設備所有物理端口的流量速率、字節率、包速率、包種類(lèi)、包尺寸分布、帶寬利用率。
網(wǎng)絡(luò )設備固定物理端口的應用流量速率、字節率、帶寬利用率、應用成分占。統計維度可以分為:IP網(wǎng)段、IP通信對、單個(gè)IP。
網(wǎng)絡(luò )設備邏輯端口(例如MPLS-VPN邏輯接口)的應用流量速率、字節率、帶寬利用率、應用成分占。統計維度可以分為:IP網(wǎng)段、IP通信對、單個(gè)IP。
基于SNMP方式的流量采集流程:第一,SNMP數據解析程序定期向網(wǎng)絡(luò )設備發(fā)起snmp GET請求,讀取網(wǎng)絡(luò )設備的SNMP MIB管理信息中的接口流量信息;第二,網(wǎng)絡(luò )設備接收到snmp GET請求后,根據請求的內容,將相應的信息返回給SNMP數據解析程序;第三,解析程序將返回SNMP數據包進(jìn)行解析,并將解析后的內容插入到數據庫中的接口流量表中;第四,當接口流量數據插入完成后,程序會(huì )將更新的內容上報給流量管理模塊相對應的功能界面上。
基于NetFlow/NetStream方式的流量采集:第一,首先在網(wǎng)絡(luò )設備物理接口上開(kāi)啟NetFlow/NetStream功能,開(kāi)啟該功能后,設備會(huì )基于該接口統計流量中具體應用流量以及流量所對應的IP地址,并將統計結果暫存在NetFlow/NetStream緩存中,NetFlow/NetStream定期會(huì )將緩存中的統計結果封裝成NetFlow/NetStream數據包的形式發(fā)送給NetFlow/NetStream包解析器;第二,NetFlow/NetStream包解析器接收到NetFlow/NetStream數據包時(shí),根據NetFlow/NetStream協(xié)議格式規范進(jìn)行解析,并將解析的結果插入到NetFlow /NetStream數據庫中的接口應用流量表;第三,當接口流量數據插入完成后,程序會(huì )將更新的內容上報給流量管理模塊相對應的功能界面上。
基于探針鏡像方式流量采集流程:首先,在網(wǎng)絡(luò )設備上開(kāi)啟一個(gè)鏡像端口,把所需監控物理接口中的所有原始流量復制一份到鏡像端口,同時(shí)鏡像端口連接到硬件探針的數據捕獲端口上。

評論