在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 基于流的流量分類的工作原理 | 網絡流量監(jiān)控

虹科網絡可視化技術 ? 2023-04-20 15:00 ? 次閱讀

許多ntop產品,如ntopng、nProbe和PF_RING FT等都是基于網絡流的。然而,并不是所有的用戶都詳細知道什么是網絡流,以及它在實踐中是如何工作的。這篇博客文章描述了它們是什么以及它們在實踐中是如何工作的。

什么是網絡流量

網絡流是一組具有公共財產的數(shù)據(jù)包。它們通常由5元組密鑰標識,這意味著給定流的所有數(shù)據(jù)包都具有相同的源和目的IP、源和目的端口以及應用協(xié)議(例如TCP)。在實踐中,流密鑰還至少包括VLAN Id,并且最終包括諸如封裝業(yè)務的隧道ID之類的其他屬性。流是一種通過使用公共密鑰對數(shù)據(jù)包進行聚類然后對流量進行分類的方法,它與運行netstat-na等命令時在計算機上看到的情況類似。每個流都有各種計數(shù)器,用于跟蹤流數(shù)據(jù)包/字節(jié)和各種其他屬性,如流計時器(第一個和最后一個流數(shù)據(jù)包的時間)、統(tǒng)計信息(重傳、數(shù)據(jù)包無序等)和安全屬性(例如流風險)。

流量是如何存儲在內存中的?

網絡流保存在一個名為流緩存的數(shù)據(jù)結構中(通常使用哈希表實現(xiàn)),該數(shù)據(jù)結構不斷地提供傳入的數(shù)據(jù)包。流高速緩存在存儲器中存儲活動流(即,當接收到屬于流的分組時仍然活動的那些流)。下面您可以看到ntopng如何顯示實時流緩存及其5元組密鑰。

網絡流何時開始?

一旦觀察到第一個流分組,網絡流就開始。在啟動時,流緩存是空的,并且隨著數(shù)據(jù)包的接收而被填滿。對每個傳入的數(shù)據(jù)包進行解碼,并計算流密鑰。在流緩存中搜索這樣的密鑰:如果沒有找到,則向流緩存中添加新的條目,否則更新具有這樣的密鑰的現(xiàn)有條目,即更新流數(shù)據(jù)包/字節(jié)和計時器的計數(shù)器。因此,本質上,當觀察到第一個流分組時,流就開始了。

網絡流何時結束?

每個流都有兩個老化計時器:空閑計時器(它跟蹤自接收到最后一個流數(shù)據(jù)包以來已經過去了多少時間)和持續(xù)時間計時器(它記錄流持續(xù)的時間)。當這兩個老化定時器中的一個到期時,即當流空閑太長(例如,有一段時間沒有接收到分組)或當流在流高速緩存中存儲太長時,流結束。在nProbe和PF_RING FT中,當流過期時,它將從流緩存中刪除并發(fā)送到收集器。相反,在ntopng中,從流緩存中刪除流只是為了空閑,因為持久流不會從緩存中刪除。原因是像nProbe這樣的流量探測器需要定期向收集器(例如ntopng)報告有關監(jiān)控流量的信息,因此流量會被“剪切”并發(fā)送到收集器。相反,在ntopng中,不需要通知收集器,因此只要在首選項中配置了必要的內容,流就會留在內存中。

流的關鍵點和方向

如果流是在接收到第一個流數(shù)據(jù)包時創(chuàng)建的,那么我們可以將流客戶端視為真正的網絡客戶端。例如,從主機1.2.3.4上的客戶端到主機5.6.7.8的SSH,這種通信的流程將是1.2.3.4:X<->5.6.7.8:22(我們假設SSH在端口22上運行)。看起來是對的吧?但有時你會看到,在流緩存中,這樣的流被報告為5.6.7.8:22<->1.2.3.4:X。為什么?這可能是由于各種原因造成的:

  • 應用程序(例如ntopng)在流開始后啟動,ntopng觀察到的第一個數(shù)據(jù)包是5.6.7.8:22->1.2.3.4:X,而不是1.2.3.4:X->5.6.7.8:22。
  • 流使用正確的密鑰存儲在緩存中,但有一段時間(例如2分鐘)沒有交換數(shù)據(jù)包,因此應用程序已將流聲明為過期,并將其從流緩存中刪除。然后,如果突然觀察到一個新的數(shù)據(jù)包,則該數(shù)據(jù)包可能會被發(fā)送到錯誤的方向(例如5.6.7.8:22->1.2.3.4:X),因為這可能是服務器的保存數(shù)據(jù)包。在這種情況下,流以相反的方向(9,因此是錯誤的)放置在高速緩存中。

可以配置ntopng(通過首選項)和nProbe(使用帶有-t和-d的命令行)流超時,因此這些問題得到了緩解(盡管沒有完全解決)。然而,僅僅調整超時是不夠的,特別是對于UDP流,因為與TCP相反,沒有TCP標志可以用來猜測真實的流方向。因此,ntopng實現(xiàn)了一些啟發(fā)式來交換流向,但這種啟發(fā)式不能太激進,因為我們可能會報告無效信息。

我們希望這篇文章能讓大家明白基于流量的網絡流量分析是如何工作的,以及為什么有時會觀察到一些“意外”行為,不是因為漏洞,而是因為這些測量的性質。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7784

    瀏覽量

    90561
  • 流量
    +關注

    關注

    0

    文章

    248

    瀏覽量

    24182
  • 流量監(jiān)控

    關注

    0

    文章

    19

    瀏覽量

    7447
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    艾體寶洞察 SPAN?端口VS.網絡 TAP :哪種才是最佳流量監(jiān)控方案?

    網絡監(jiān)控和故障排除中,獲取流量可見性至關重要。本文對比了兩種主要的方法:SPAN 端口和網絡 TAP。SPAN 端口是一種交換機鏡像功能,易于配置但存在
    的頭像 發(fā)表于 05-08 11:21 ?171次閱讀
    艾體寶洞察 SPAN?端口VS.<b class='flag-5'>網絡</b> TAP :哪種才是最佳<b class='flag-5'>流量</b><b class='flag-5'>監(jiān)控</b>方案?

    (GUOKE)流量監(jiān)測管理系統(tǒng)的技術優(yōu)勢

    一、國(GUOKE)流量監(jiān)測管理系統(tǒng)簡介國(GUOKE)流量監(jiān)測管理系統(tǒng),以自動化流量和視頻監(jiān)控
    的頭像 發(fā)表于 03-13 11:02 ?279次閱讀
    國<b class='flag-5'>科</b>(GUOKE)<b class='flag-5'>流量</b>監(jiān)測管理系統(tǒng)的技術優(yōu)勢

    渦街流量計工作原理,助力工業(yè)流量監(jiān)測

    測量的奧秘 渦街流量計的工作原理源自于“卡門渦街”現(xiàn)象。當流體流經阻流體時,會在其兩側交替產生有規(guī)律的漩渦,這些漩渦的頻率與流體的流速成正比。渦街流量計正是通過捕捉這些漩渦的頻率,進而計算出流體的
    的頭像 發(fā)表于 03-12 13:40 ?366次閱讀
    渦街<b class='flag-5'>流量計工作原理</b>,助力工業(yè)<b class='flag-5'>流量</b>監(jiān)測

    高效流量復制匯聚,構建自主可控的網絡安全環(huán)境

    隨著大數(shù)據(jù)監(jiān)測、流量分析以及網絡安全監(jiān)管等核心業(yè)務需求的日益增長,網絡環(huán)境對高性能、高可靠性的流量監(jiān)控和分析提出了更高的要求。
    的頭像 發(fā)表于 03-10 14:29 ?458次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,構建自主可控的<b class='flag-5'>網絡</b>安全環(huán)境

    水渠流量計的工作原理

    常見的一種。它的工作原理基于法拉第電磁感應定律。當導電的液體(水)在磁場中流動時,會切割磁力線,從而在與液體流動方向和磁場方向都垂直的方向上產生感應電動勢。電磁流量
    的頭像 發(fā)表于 03-03 16:52 ?439次閱讀
    水渠<b class='flag-5'>流量</b>計的<b class='flag-5'>工作原理</b>

    電磁流量計的流量測量范圍

    在工業(yè)生產和環(huán)境監(jiān)測中,流量測量是一個至關重要的環(huán)節(jié)。電磁流量計以其高精度、高可靠性和廣泛的應用范圍而受到青睞。 電磁流量計的工作原理 電磁流量
    的頭像 發(fā)表于 01-24 10:02 ?546次閱讀

    電磁流量計和機械流量計的區(qū)別是什么

    在工業(yè)生產和科學研究中,流量測量是控制和優(yōu)化過程的關鍵環(huán)節(jié)。電磁流量計和機械流量計作為兩種主流的流量測量設備,各自有著獨特的優(yōu)勢和應用場景。 工作原
    的頭像 發(fā)表于 01-24 09:49 ?640次閱讀

    電磁流量計的工作原理介紹

    受到青睞。 電磁流量計的基本原理 電磁流量計的工作原理基于法拉第電磁感應定律。當導電流體通過垂直于流動方向的磁場時,會在流體中感應出一個與流體速度成正比的電動勢(EMF)。這個電動勢可以通過測量流體兩端的電壓來確定,從而計算出流
    的頭像 發(fā)表于 01-24 09:44 ?1888次閱讀

    流量變送器的工作原理與應用

    在工業(yè)自動化和過程控制領域,流量測量是一個至關重要的環(huán)節(jié)。流量變送器作為流量測量的核心設備,其精確性和穩(wěn)定性直接影響到生產效率和產品質量。 一、流量變送器的
    的頭像 發(fā)表于 01-15 10:02 ?1204次閱讀

    流量在線監(jiān)測管理系統(tǒng)的應用及優(yōu)勢

    EP3000系列水流量在線監(jiān)測管理系統(tǒng),以自動化流量和視頻監(jiān)控為主,以各類前端傳感器如水位計、閘位計、流量計、電能表和視頻等相互補充的形
    的頭像 發(fā)表于 01-10 09:25 ?394次閱讀
    水<b class='flag-5'>流量</b>在線監(jiān)測管理系統(tǒng)的應用及優(yōu)勢

    方案 僅需4個步驟!輕松高效搭建TSN測試網絡

    隨著汽車行業(yè)向分層同構以太網網絡的轉型,時間敏感網絡(TSN)逐漸成為實現(xiàn)確定性以太網互操作性的關鍵解決方案。本文將詳細介紹如何快速搭建TSN測試網絡,涵蓋從流量特征分析到
    的頭像 發(fā)表于 01-06 11:32 ?476次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 僅需4個步驟!輕松高效搭建<b class='flag-5'>虹</b><b class='flag-5'>科</b>TSN測試<b class='flag-5'>網絡</b>

    網絡流量監(jiān)控與網關優(yōu)化

    在當今數(shù)字化時代,網絡流量監(jiān)控和管理對于任何組織來說都是至關重要的。隨著數(shù)據(jù)量的激增和網絡攻擊的日益復雜,有效的網絡流量監(jiān)控和網關優(yōu)化變得
    的頭像 發(fā)表于 01-02 16:14 ?596次閱讀

    靶式流量計的工作原理 靶式流量計和渦街流量計比較

    靶式流量計的工作原理 靶式流量計是一種直接質量流量計,其工作原理基于動量守恒定律。當流體流過流量
    的頭像 發(fā)表于 12-11 16:49 ?1223次閱讀

    超聲波流量計工作原理 超聲波流量計選型指南

    超聲波流量計工作原理 超聲波流量計是一種非接觸式流量測量儀表,其工作原理基于超聲波在流體中的傳播特性。具體來說,超聲波流量計利用超聲波發(fā)射換
    的頭像 發(fā)表于 11-27 16:42 ?1304次閱讀

    渦街流量計的工作原理

    ? ? ?渦街流量計的工作原理主要基于“卡門渦街”原理。渦街流量計是國際上普遍采用的流量計量儀表,渦街流量計具有其它計量儀表無法超越的優(yōu)點,
    的頭像 發(fā)表于 11-04 09:47 ?1343次閱讀
    渦街<b class='flag-5'>流量</b>計的<b class='flag-5'>工作原理</b>
    主站蜘蛛池模板: 国产精品视频网站你懂得 | 亚洲成人三级 | 色老二精品视频在线观看 | 色久优优| 天天爱综合| h视频在线看 | 亚洲国产午夜看片 | 久久综合九色欧美综合狠狠 | 最近最新中文字幕在线第一页 | 奇米影视四色首页手机在线 | 免费观看国产网址你懂的 | 黄色网毛片 | 午夜久久网 | 人人做人人爽久久久精品 | 最新中文字幕在线资源 | 综合激情网五月 | 一区二区三区四区在线观看视频 | 国产精品免费视频拍拍拍 | 五月婷婷之综合激情 | 午夜黄色网址 | 97国产精品人人爽人人做 | 日本69xxxx| 欧美一级欧美一级高清 | 亚洲国内精品久久 | 我不卡老子影院午夜伦我不卡四虎 | 亚洲人一区 | 400部大量精品情侣网站 | 国产在线精彩视频二区 | 在线欧美视频免费观看国产 | 国产色播 | 人人做人人澡人人人爽 | 免费在线黄色网址 | 午夜视频入口 | 69色综合| 美女被异性狂揉下部羞羞视频 | 第四色播日韩第一页 | 亚洲1页| 网色视频 | 特黄a大片免费视频 | 久碰香蕉精品视频在线观看 | 国产情侣真实露脸在线最新 |