基于一体化网络的分布式流量分析系统的设计与实现

来源 :北京邮电大学 | 被引量 : 1次 | 上传用户:gd1000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的广泛应用使得信息网络技术在信息传递和获取方面发挥着无可替代的作用。伴随着计算机网络规模不断壮大,其结构也日益复杂,网络的安全性和可靠性等问题也越来越突出,难以满足人们日益增长的需求。在此背景下,一体化可信网络与普适服务体系提出了一种全新的网络体系架构,实现了对普适服务的支持,并有效地解决移动性、安全性等问题,尤其是在抵御来自网络外部的安全威胁时具有明显的优势。然而,一体化网络采用的分离映射思想在保证安全的前提下,也为流量的高效管理带来了一定挑战,目前尚缺少一个用户流量分析系统来对网络流量进行全方位、高效地管理。针对这一需求,本文结合一体化网络的研究现状,阐述了“用户行为分析”对一体化网络的重要性,并在IPFIX的基础之上,提出并实现了一体化网络的流量分析系统,通过用户认证、访问控制、行为审计等手段来保证一体化网络系统的正常运行以及资源的合理使用。该系统划分为分布式存储模块、数据流提取模块、协议分析模块以及界面展示四部分,论文的主要工作及成果包括:(1)分布式存储模块:利用Hadoop的分布式存储、分布式计算的优点,将接入网大量的用户数据采集下来,并通过Hadoop C语言接口将数据包存储到分布式文件系统,再进行后续的离线分析;(2)数据流提取模块:通过HadoopC语言接口从HDFS里读取数据,利用NetFlow对数据包进行分流,采用链地址法解决冲突,实现基于用户的数据包分析,为用户行为分析打下基础;(3)协议分析模块:检测超时的数据流并导出结果,采用插件形式提取数据流的协议信息,利用C++继承以及多态,实现对多种协议的支持,通过数据包非实时分析,定位用访问资源的详细信息,为用户行为分析提供了丰富的内容。最后,通过搭建原型系统平台,对设计的系统进行了测试,结果表明流量分析系统能够使网络的策略管控更加灵活,使一体化网络的功能更加丰富。
其他文献
学位
该文主要研究一种适于合成孔径雷达(SAR)图象分辨的神经网络模型--自适应共振原理(ART-1).首先着重分析了ART-1网络应用于SAR图象分辨时,将会遇到的一些问题,其次针对这些问
学位
随着社会的发展,我国的矿产资源的发展也有了很大的进步.在经济社会高速的发展背景下,社会各个层面需要的矿产资源逐渐加大,能源供需紧张局势不断加剧,面对这种严峻地形势.必
在生活当中,经常会遇见咳嗽的情况,平时偶尔的咳嗽到没什么,然而有些咳嗽比较严重,影响到正常呼吸,引起咽喉疼痛,让人感到不适,那么大家对咳嗽了解多少呢?
期刊
学位
产品开发过程中各生产目标是相互影响相互制约的,在有限的资源下,需要协调平衡各生产目标.在产品设计阶段,设计任务之间存在大量的耦合,且通常兼具有串行与并行迭代模式.建立
学位
党中央、国务院提出审计全覆盖的要求,对我国审计事业的发展具有里程碑的意义;中央审计委员会的成立,强化了审计地位和审计监督力量,解决了一系列的历史时期审计事业中的问题
在我国经济建设过程中,煤炭资源是我国重要的能源支柱.然而,煤炭生产过程中有着复杂的环境,煤矿井下存在着人员管理困难等问题,进而不能准确的对井下工作人员分布以及作业状