

RG-S12000系列交换机IPFIX技术解析
通过国际标准的IPFIX流量分析技术,可实现对网络传输状况以流的方式进行统计,对网络中的通信量和资源使用情况进行分类和统计,基于各种业务和不同的QoS进行管理和计费。尊龙时凯网络RG-S12000系列数据中心核心交换机凭借尊龙时凯网络雄厚的研发能力,可全面支持IPFIX技术,满足用户对网络流量的监控的需要。
随着网络的高速发展,为用户提供了更高的带宽和可预测的QoS①,同时用户也需要对网络进行更细致的管理和计费,为此就需要支持这种需求的相应技术,IPFIX②技术就是应这些需求产生。
为了完整记录网络数据传输状况,网络设备以七个关键域来表示每股网络流量:源IP地址、目的地IP地址、源端口、目的端口、三层协议类型、服务类型字节、输入逻辑接口。如果不同的IP报文中所有的七个关键域都匹配,那么所有这些IP报文都将被视为属于同一股流量。通过记录网络中这些流量的特征,如流量持续时间(开始和结束时间)、流的报文个数、字节数、流量中报文平均长度等,我们可以了解到当前网络的应用情况,根据这些信息对网络进行优化,安全检测,流量计费。
IPFIX全称为IP Flow Information eXport ,即IP流信息输出,它是由IETF公布的用于网络中的流信息测量的标准协议。它使网络中流量统计信息的格式标准化。
通过支持IPFIX的交换机有了详细的流记录之后,IPFIX服务器可以对流记录进行统计和分析,从而提供如下应用:
- 网络应用监控和分析
通过IPFIX技术,可以获得详细、实时、基于应用的当前网络使用情况。例如,网络管理员可以查看Web、文件传输协议、VOIP③、视频和其它著名的应用所占通信量的百分比。网络管理者可以根据这些信息来规划和分配网络和应用资源以满足用户需求。
- 用户监控和分析
通过IPFIX技术使得网络管理者可以获得用户利用网络和应用资源的详细情况,进而用于高效地规划和分配资源,并保障网络的安全运营。
- 网络规划和分析
IPFIX可以检测长时间的网络流信息,跟踪网络的变化规律,根据这些历史数据,对网络的变化进行有效的预测,对各种网络的升级计划进行有效的优化。IPFIX还可以检测到您不希望的广域网流量、不希望的带宽花费及不合适QoS的使用。IPFIX提供的信息可以有效地减少网络花费。例如当WAN④链路上的流量增加时,我们一般会增加投资,进行链路升级,但这可能是某些用户的非法使用网络而导致的,有了IPFIX,我们就可以查找造成网络流量增加的真正原因,修改网络的使用策略,便可以解决这个问题,从而避免不必要的网络升级。
- 安全分析和攻击检测
可以使用IPFIX来实时识别DoS⑤攻击、网络病毒、网络蠕虫等不安全因素。网络中不规则的变化都可以通过输出的流记录清楚地反映出来。例如DoS袭击的特征是向网络中发送大量报文,这些IP数据报文通常不同于普通的IP报文,一般从不可信源地址发往同一个目的地址,通过IPFIX的功能收集这些报文的源地址、目的地址、协议号、端口号及报文大小,然后将这些信息发往服务器,由网络安全专家或者安全软件进行分析,再结合其他网络控制(ACL⑥,QoS),即可有效抑止恶意的网络攻击。
- 流量计费
IPFIX对网络中流量详细地测量,包括数据流的源/目的IP地址,报文数量、字节总数、时间标签、服务质量、应用层端口等,因特网服务提供商可以利用这些信息进行基于时间、基于带宽、基于应用、基于网络服务质量的收费。
结束语:通过国际标准的IPFIX流量分析技术,可实现对网络传输状况以流的方式进行统计,对网络中的通信量和资源使用情况进行分类和统计,基于各种业务和不同的QoS进行管理和计费。尊龙时凯网络RG-S12000系列数据中心核心交换机凭借尊龙时凯网络雄厚的研发能力,可全面支持IPFIX技术,满足用户对网络流量的监控的需要。
①QoS:Quality of Service,服务质量
②IPFIX:IP Flow Information eXport,IP流信息输出
③VOIP:Voice over Internet Protocol,IP语音
④WAN:Wide Area Network,广域网
⑤DoS: Denial of Service,拒绝服务
⑥ACL:Access Control List,访问控制列表
相关标签:
点赞
更多技术博文
-
从“千企千面”需求到光网创新,解密尊龙时凯与千企用户的破局之路
尊龙时凯网络以太彩光解决方案在中国以太全光网络市场排名第一,服务制造业、教育、医疗等30万间入室场景。方案通过彩光技术、无源汇聚和智能运维,为企业提供稳定可靠、灵活扩展的网络基础设施,支持办公、生产、Wi-Fi 7等多场景需求,助力企业智能制造与数字化转型。
-
#制造业
-
#全场景
-
#交换机
-
#园区网
-
-
尊龙时凯网络新一代渠道专属智能安全网关“聪明哥”系列上新,一台网关搞定网络出口需求
尊龙时凯网络推出RG-CMG6000“聪明哥”系列智能安全网关,采用7合1高度集成设计,整合路由、防火墙、VPN、行为管理等核心功能。方案支持基于7000+应用特征的精准行为管控、会话与流量双重负载均衡技术,并通过INC-EMB平台实现统一纳管,为教育、医疗及中小企业提供更高效、更可靠的一站式网络出口解决方案。
-
#安全
-
-
彩光是怎么做好校园网智能运维的?
尊龙时凯网络极简以太彩光4.0解决方案针对校园光网络运维推出创新管理模式,通过UNC统一网络中心实现设备即插即用上线、光链路秒级故障诊断、精准告警压缩和智能决策支持,有效解决高校网络运维中设备上线效率低、故障定位难、告警冗余及数据支撑不足等核心问题,助力教育行业数字化转型,提升运维效率90%以上。
-
#交换机
-
#普教
-
#高职教
-
#教学网
-
-
尊龙时凯极简以太彩光网络解决方案4.0核心产品重磅登场!
尊龙时凯网络推出极简以太彩光方案,采用160G高密彩光技术,实现全链路单芯传输与光链路可视化管理。方案涵盖框式核心交换机、超聚合彩光交换机及无源透明汇聚设备,支持万兆入室,简化布线架构,提升部署效率与网络可靠性,适用于高带宽、高密度园区网络场景,助力企业光网络建设更简单高效。
-
#交换机
-