91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 基于流的流量分類的工作原理 | 網(wǎng)絡(luò)流量監(jiān)控

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-04-26 10:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

許多ntop產(chǎn)品,如ntopng、nProbe和PF_RING FT等都是基于網(wǎng)絡(luò)流的。然而,并不是所有的用戶都詳細(xì)知道什么是網(wǎng)絡(luò)流,以及它在實(shí)踐中是如何工作的。這篇文章描述了它們是什么以及它們在實(shí)踐中是如何工作的。

什么是網(wǎng)絡(luò)流量?

網(wǎng)絡(luò)流是一組具有公共財(cái)產(chǎn)的數(shù)據(jù)包。它們通常由5元組密鑰標(biāo)識,這意味著給定流的所有數(shù)據(jù)包都具有相同的源和目的IP、源和目的端口以及應(yīng)用協(xié)議(例如TCP)。在實(shí)踐中,流密鑰還至少包括VLAN Id,并且最終包括諸如封裝業(yè)務(wù)的隧道ID之類的其他屬性。流是一種通過使用公共密鑰對數(shù)據(jù)包進(jìn)行聚類然后對流量進(jìn)行分類的方法,它與運(yùn)行netstat-na等命令時(shí)在計(jì)算機(jī)上看到的情況類似。每個(gè)流都有各種計(jì)數(shù)器,用于跟蹤流數(shù)據(jù)包/字節(jié)和各種其他屬性,如流計(jì)時(shí)器(第一個(gè)和最后一個(gè)流數(shù)據(jù)包的時(shí)間)、統(tǒng)計(jì)信息(重傳、數(shù)據(jù)包無序等)和安全屬性(例如流風(fēng)險(xiǎn))。

流量是如何存儲在內(nèi)存中的?

網(wǎng)絡(luò)流保存在一個(gè)名為流緩存的數(shù)據(jù)結(jié)構(gòu)中(通常使用哈希表實(shí)現(xiàn)),該數(shù)據(jù)結(jié)構(gòu)不斷地提供傳入的數(shù)據(jù)包。流高速緩存在存儲器中存儲活動(dòng)流(即,當(dāng)接收到屬于流的分組時(shí)仍然活動(dòng)的那些流)。下面您可以看到ntopng如何顯示實(shí)時(shí)流緩存及其5元組密鑰。

86baf274-e294-11ed-b21f-dac502259ad0.png

網(wǎng)絡(luò)流何時(shí)開始?

一旦觀察到第一個(gè)流分組,網(wǎng)絡(luò)流就開始。在啟動(dòng)時(shí),流緩存是空的,并且隨著數(shù)據(jù)包的接收而被填滿。對每個(gè)傳入的數(shù)據(jù)包進(jìn)行解碼,并計(jì)算流密鑰。在流緩存中搜索這樣的密鑰:如果沒有找到,則向流緩存中添加新的條目,否則更新具有這樣的密鑰的現(xiàn)有條目,即更新流數(shù)據(jù)包/字節(jié)和計(jì)時(shí)器的計(jì)數(shù)器。因此,本質(zhì)上,當(dāng)觀察到第一個(gè)流分組時(shí),流就開始了。

網(wǎng)絡(luò)流何時(shí)結(jié)束?

每個(gè)流都有兩個(gè)老化計(jì)時(shí)器:空閑計(jì)時(shí)器(它跟蹤自接收到最后一個(gè)流數(shù)據(jù)包以來已經(jīng)過去了多少時(shí)間)和持續(xù)時(shí)間計(jì)時(shí)器(它記錄流持續(xù)的時(shí)間)。當(dāng)這兩個(gè)老化定時(shí)器中的一個(gè)到期時(shí),即當(dāng)流空閑太長(例如,有一段時(shí)間沒有接收到分組)或當(dāng)流在流高速緩存中存儲太長時(shí),流結(jié)束。在nProbe和PF_RING FT中,當(dāng)流過期時(shí),它將從流緩存中刪除并發(fā)送到收集器。相反,在ntopng中,從流緩存中刪除流只是為了空閑,因?yàn)槌志昧鞑粫木彺嬷袆h除。原因是像nProbe這樣的流量探測器需要定期向收集器(例如ntopng)報(bào)告有關(guān)監(jiān)控流量的信息,因此流量會被“剪切”并發(fā)送到收集器。相反,在ntopng中,不需要通知收集器,因此只要在首選項(xiàng)中配置了必要的內(nèi)容,流就會留在內(nèi)存中。

86ce2c2c-e294-11ed-b21f-dac502259ad0.png

流的關(guān)鍵點(diǎn)和方向

如果流是在接收到第一個(gè)流數(shù)據(jù)包時(shí)創(chuàng)建的,那么我們可以將流客戶端視為真正的網(wǎng)絡(luò)客戶端。例如,從主機(jī)1.2.3.4上的客戶端到主機(jī)5.6.7.8的SSH,這種通信的流程將是1.2.3.4:X<->5.6.7.8:22(我們假設(shè)SSH在端口22上運(yùn)行)??雌饋硎菍Φ陌桑康袝r(shí)你會看到,在流緩存中,這樣的流被報(bào)告為5.6.7.8:22<->1.2.3.4:X。為什么?這可能是由于各種原因造成的:

應(yīng)用程序(例如ntopng)在流開始后啟動(dòng),ntopng觀察到的第一個(gè)數(shù)據(jù)包是5.6.7.8:22->1.2.3.4:X,而不是1.2.3.4:X->5.6.7.8:22。

流使用正確的密鑰存儲在緩存中,但有一段時(shí)間(例如2分鐘)沒有交換數(shù)據(jù)包,因此應(yīng)用程序已將流聲明為過期,并將其從流緩存中刪除。然后,如果突然觀察到一個(gè)新的數(shù)據(jù)包,則該數(shù)據(jù)包可能會被發(fā)送到錯(cuò)誤的方向(例如5.6.7.8:22->1.2.3.4:X),因?yàn)檫@可能是服務(wù)器的保存數(shù)據(jù)包。在這種情況下,流以相反的方向(9,因此是錯(cuò)誤的)放置在高速緩存中。

可以配置ntopng(通過首選項(xiàng))和nProbe(使用帶有-t和-d的命令行)流超時(shí),因此這些問題得到了緩解(盡管沒有完全解決)。然而,僅僅調(diào)整超時(shí)是不夠的,特別是對于UDP流,因?yàn)榕cTCP相反,沒有TCP標(biāo)志可以用來猜測真實(shí)的流方向。因此,ntopng實(shí)現(xiàn)了一些啟發(fā)式來交換流向,但這種啟發(fā)式不能太激進(jìn),因?yàn)槲覀兛赡軙?bào)告無效信息。

我們希望這篇文章能讓大家明白基于流量的網(wǎng)絡(luò)流量分析是如何工作的,以及為什么有時(shí)會觀察到一些“意外”行為,不是因?yàn)槁┒?,而是因?yàn)檫@些測量的性質(zhì)。

虹科網(wǎng)絡(luò)流量監(jiān)控產(chǎn)品介紹

86ebb9fe-e294-11ed-b21f-dac502259ad0.png

虹科提供網(wǎng)絡(luò)流量監(jiān)控與分析的軟件解決方案-ntop。該方案可在物理,虛擬,容器等多種環(huán)境下部署,部署簡單且無需任何專業(yè)硬件即可實(shí)現(xiàn)高速流量分析。解決方案由多個(gè)組件構(gòu)成,每個(gè)組件即可單獨(dú)使用,與第三方工具集成,也可以靈活組合形成不同解決方案。包含的組件如下:

PF_RING:一種新型的網(wǎng)絡(luò)套接字,可顯著提高數(shù)據(jù)包捕獲速度,DPDK替代方案。

nProbe:網(wǎng)絡(luò)探針,可用于處理NetFlow/sFlow流數(shù)據(jù)或者原始流量。

n2disk:用于高速連續(xù)流量存儲處理和回放。

ntopng:基于Web的網(wǎng)絡(luò)流量監(jiān)控分析工具,用于實(shí)時(shí)監(jiān)控和回溯分析。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8285

    瀏覽量

    95013
  • 流量
    +關(guān)注

    關(guān)注

    0

    文章

    250

    瀏覽量

    24612
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    清洗機(jī)制是怎樣的?如何區(qū)分正常流量和攻擊流量

    。 1.清洗機(jī)制的工作流程 清洗流程一般出現(xiàn)在攻擊流量抵達(dá)你的業(yè)務(wù)服務(wù)器之前,在一個(gè)專業(yè)的流量清洗中心完成。 步驟一:流量牽引 具體怎么操作:當(dāng)高防系統(tǒng)察覺到您的IP地址
    的頭像 發(fā)表于 12-01 17:27 ?777次閱讀

    電磁流量計(jì)不顯示流量有哪些原因?

    ,并提供切實(shí)可行的解決方案。 檢查電源是否接通; 電源故障是電磁流量計(jì)不顯示流量的首要排查點(diǎn)。供電不穩(wěn)定可能導(dǎo)致顯示屏無法正常工作。和晟測控建議,用戶應(yīng)定期檢查電源連接,確保供電穩(wěn)定可靠,并配備穩(wěn)壓設(shè)備以應(yīng)對電
    的頭像 發(fā)表于 11-13 10:37 ?501次閱讀
    電磁<b class='flag-5'>流量</b>計(jì)不顯示<b class='flag-5'>流量</b>有哪些原因?

    電磁流量計(jì)的工作原理及結(jié)構(gòu)

    眾多流量測量儀表中,電磁流量計(jì)結(jié)構(gòu)的巧妙設(shè)計(jì)、測量原理的獨(dú)特以及卓越的性能,成為了導(dǎo)電液體流量測量的首選方案。包括酸、堿、鹽等強(qiáng)腐蝕性液體(選擇適當(dāng)?shù)囊r里材料和電極)、泥漿、廢物水及固液兩相懸浮
    的頭像 發(fā)表于 10-11 10:40 ?6367次閱讀

    方案 | 數(shù)據(jù)不缺位,監(jiān)控不滯后:車輛信息遠(yuǎn)程監(jiān)控系統(tǒng)

    引言在智能網(wǎng)聯(lián)與電動(dòng)化推進(jìn)中,車隊(duì)管理、遠(yuǎn)程診斷和智能駕駛常被這些問題困擾:多車型數(shù)據(jù)采集要反復(fù)適配、網(wǎng)絡(luò)波動(dòng)時(shí)數(shù)據(jù)丟了難追溯、原始數(shù)據(jù)看不懂沒法用...車輛信息遠(yuǎn)程監(jiān)控系統(tǒng),用「
    的頭像 發(fā)表于 09-18 17:33 ?871次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數(shù)據(jù)不缺位,<b class='flag-5'>監(jiān)控</b>不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠(yuǎn)程<b class='flag-5'>監(jiān)控</b>系統(tǒng)

    OT網(wǎng)絡(luò)流量分析的突破口:IOTA助力安全與效率雙提升

    重點(diǎn)速覽面對復(fù)雜的OT網(wǎng)絡(luò)環(huán)境,傳統(tǒng)的數(shù)據(jù)采集與分析工具往往難以滿足高效性和精準(zhǔn)性的需求。ProfitapIOTA提供了一種智能化的解決方案,使企業(yè)能夠更快速、更準(zhǔn)確地進(jìn)行流量分析與故障診斷。本文
    的頭像 發(fā)表于 08-08 18:12 ?984次閱讀
    OT<b class='flag-5'>網(wǎng)絡(luò)流量</b>分析的突破口:IOTA助力安全與效率雙提升

    干貨 | 信用整形機(jī)制Qav:如何平衡流量整形和緩存大?。?/a>

    IEEE802.1Qav中定義的基于信用的整形器,允許在設(shè)定的時(shí)間間隔內(nèi)為具有實(shí)時(shí)要求的數(shù)據(jù)預(yù)留最大帶寬。其按照為隊(duì)列分配的信用,對優(yōu)先級隊(duì)列的流量進(jìn)行整形:在等待
    的頭像 發(fā)表于 07-31 17:34 ?1582次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>干貨 | 信用整形機(jī)制Qav:如何平衡<b class='flag-5'>流量</b>整形和緩存大???

    DPI技術(shù)賦能:開啟智能流量分析新紀(jì)元

    隨著企業(yè)數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)流量復(fù)雜度與安全威脅呈現(xiàn)爆炸式增長。傳統(tǒng)防火墻與入侵檢測系統(tǒng)面對加密流量和高級威脅顯得力不從心,關(guān)鍵業(yè)務(wù)響應(yīng)延遲激增,未知惡意流量滲透導(dǎo)致數(shù)據(jù)泄露風(fēng)險(xiǎn)高,運(yùn)維團(tuán)隊(duì)在安全
    的頭像 發(fā)表于 07-28 11:05 ?1528次閱讀
    DPI技術(shù)賦能:開啟智能<b class='flag-5'>流量</b>分析新紀(jì)元

    如何計(jì)算孔板流量計(jì)和平衡流量計(jì)的流量?計(jì)算公式一樣嗎?

    差異源于兩者在場整流技術(shù)、能量損失控制及結(jié)構(gòu)優(yōu)化上的本質(zhì)區(qū)別。 一、首先清楚兩者的原理: 平衡流量計(jì)是一種基于差壓原理的流量測量儀表,基于伯努利方程,其核心結(jié)構(gòu)采用多孔對稱設(shè)計(jì),能夠有效平衡流體分布,減少渦流和
    的頭像 發(fā)表于 07-09 13:54 ?923次閱讀
    如何計(jì)算孔板<b class='flag-5'>流量</b>計(jì)和平衡<b class='flag-5'>流量</b>計(jì)的<b class='flag-5'>流量</b>?計(jì)算公式一樣嗎?

    完整教程:如何在樹莓派上配置防火墻?

    引言防火墻是任何網(wǎng)絡(luò)包括樹莓派網(wǎng)絡(luò)中必不可少的工具。本質(zhì)上,防火墻是內(nèi)部網(wǎng)絡(luò)(如樹莓派網(wǎng)絡(luò))與其他外部網(wǎng)絡(luò)(如互聯(lián)網(wǎng))之間的安全屏障。其主要
    的頭像 發(fā)表于 07-07 16:30 ?1140次閱讀
    完整教程:如何在樹莓派上配置防火墻?

    平衡流量計(jì)和渦街流量計(jì)有什么區(qū)別,你了解嗎?

    ? ? ? 平衡流量計(jì)和渦街流量計(jì)都是較為常見的流量測量儀表。在儀表選型時(shí),可根據(jù)實(shí)際工況需求選擇合適的流量計(jì)類型。? ? ? ? 一、平衡流量
    的頭像 發(fā)表于 06-10 14:55 ?746次閱讀
    平衡<b class='flag-5'>流量</b>計(jì)和渦街<b class='flag-5'>流量</b>計(jì)有什么區(qū)別,你了解嗎?

    電磁流量計(jì)和渦街流量計(jì)的區(qū)別:哪種更適合你的需求?

    在工業(yè)自動(dòng)化與過程控制領(lǐng)域,流量測量是保證生產(chǎn)效率、優(yōu)化能源消耗的關(guān)鍵環(huán)節(jié)。電磁流量計(jì)和渦街流量計(jì)作為兩種主流的流量測量儀表,因其不同的工作原理
    的頭像 發(fā)表于 05-26 14:05 ?1350次閱讀
    電磁<b class='flag-5'>流量</b>計(jì)和渦街<b class='flag-5'>流量</b>計(jì)的區(qū)別:哪種更適合你的需求?

    曙光網(wǎng)絡(luò)發(fā)布網(wǎng)絡(luò)流量回溯分析平臺SUNA

    AI時(shí)代,日益復(fù)雜的網(wǎng)絡(luò)環(huán)境正給運(yùn)維帶來嚴(yán)峻挑戰(zhàn)。業(yè)務(wù)系統(tǒng)卡頓、異常流量難溯源、故障定位如大海撈針等問題頻發(fā),傳統(tǒng)運(yùn)維手段已難應(yīng)對海量數(shù)據(jù)洪流的需求。
    的頭像 發(fā)表于 05-22 14:28 ?996次閱讀

    關(guān)于流量傳感器:差壓式流量傳感器

    1.流量傳感器的分類流量傳感器是一種用于測量流體在一定時(shí)間內(nèi)通過一定橫截面的量(流量)的設(shè)備,根據(jù)測量原理不同,可以分為但不僅限于以下幾種類型:1.差壓式
    的頭像 發(fā)表于 05-19 13:20 ?1809次閱讀
    關(guān)于<b class='flag-5'>流量</b>傳感器:差壓式<b class='flag-5'>流量</b>傳感器

    艾體寶洞察 SPAN?端口VS.網(wǎng)絡(luò) TAP :哪種才是最佳流量監(jiān)控方案?

    網(wǎng)絡(luò)監(jiān)控和故障排除中,獲取流量可見性至關(guān)重要。本文對比了兩種主要的方法:SPAN 端口和網(wǎng)絡(luò) TAP。SPAN 端口是一種交換機(jī)鏡像功能,易于配置但存在
    的頭像 發(fā)表于 05-08 11:21 ?756次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網(wǎng)絡(luò)</b> TAP :哪種才是最佳<b class='flag-5'>流量</b><b class='flag-5'>監(jiān)控</b>方案?

    榮獲TSN技術(shù)大賽優(yōu)勝獎(jiǎng)!技術(shù)實(shí)力再獲行業(yè)級賽事認(rèn)可

    前沿領(lǐng)域。資深TSN工程師羅顯志憑借主題論文《時(shí)間敏感網(wǎng)絡(luò)流量調(diào)度技術(shù)在延遲管理上的應(yīng)用研究》榮獲大賽優(yōu)勝獎(jiǎng),彰顯了在TSN技術(shù)與應(yīng)
    的頭像 發(fā)表于 04-16 17:04 ?1046次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>榮獲TSN技術(shù)大賽優(yōu)勝獎(jiǎng)!技術(shù)實(shí)力再獲行業(yè)級賽事認(rèn)可