技術(shù)部分創(chuàng)新點(diǎn)-新產(chǎn)品_第1頁
技術(shù)部分創(chuàng)新點(diǎn)-新產(chǎn)品_第2頁
技術(shù)部分創(chuàng)新點(diǎn)-新產(chǎn)品_第3頁
技術(shù)部分創(chuàng)新點(diǎn)-新產(chǎn)品_第4頁
技術(shù)部分創(chuàng)新點(diǎn)-新產(chǎn)品_第5頁
已閱讀5頁,還剩9頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、項(xiàng) 目 技術(shù)方 案與創(chuàng) 新性、項(xiàng)目的技術(shù)原理項(xiàng)目的技術(shù)原理1、技術(shù)依托本項(xiàng)目產(chǎn)品的研發(fā)是在本公司研發(fā)團(tuán)隊(duì)在綜合比較國內(nèi)外相關(guān)產(chǎn)品技術(shù)情況的基礎(chǔ)上,充 分借鑒國內(nèi)外先進(jìn)技術(shù)成果,并緊跟技術(shù)發(fā)展趨勢而開發(fā)的具有自主知識產(chǎn)權(quán)的產(chǎn)品,該項(xiàng)目3)國內(nèi)外的立項(xiàng)依托了: ( 1)國內(nèi)外同類的產(chǎn)品先進(jìn)技術(shù);(2)國內(nèi)外相關(guān)技術(shù)成果;(相關(guān)論文及專利。具體參考了以下材料:123456789孫瑋,無線充電,經(jīng)濟(jì)學(xué)人,2009馬勇,無線充電,龍?jiān)措娮悠诳?008魏坤、王衛(wèi)潔,自制無線充電器,無線電,2008王傳亮,無線充電技術(shù)簡介及其監(jiān)管機(jī)制思考,人民郵電出版社,黃潔琳,無線充電器設(shè)計(jì),山西電子技術(shù),2009郭言

2、平,無線充電的關(guān)鍵技術(shù)和研究,合肥學(xué)院學(xué)報,20122011白旭,基于無線充電的無線傳感網(wǎng) LEACHT法改進(jìn),武漢理工大學(xué)學(xué)報, 肖志堅(jiān),關(guān)于便攜式電子設(shè)備新型無線充電系統(tǒng)的研究,自動化技術(shù)和應(yīng)用,郭言平,無線充電技術(shù)持續(xù)發(fā)展,數(shù)字通訊,20102010200710洪枚,無線充電-未來的充電模式,電動自行車, 201011謝利濤,無線充電技術(shù)及其應(yīng)用,河南科技, 201112劉陽春,無線充電設(shè)備 WILD CHARGE電世界,201113韓霜,無線充電,開啟移動設(shè)備充電新紀(jì)元,世界電子元器件,201114大秋,無線充電解決方案,軍民兩用技術(shù)與產(chǎn)品,20112、技術(shù)原理s項(xiàng)目總體技術(shù)原理網(wǎng)絡(luò)流

3、量控制與應(yīng)用優(yōu)化產(chǎn)品可以控制網(wǎng)絡(luò)中s所有網(wǎng)絡(luò)應(yīng)用和優(yōu)化網(wǎng)絡(luò)中的關(guān)鍵業(yè)務(wù),能在復(fù)雜的網(wǎng)絡(luò)環(huán)境中,控制不同的業(yè)務(wù)流走不同的通道,關(guān)鍵的業(yè)務(wù)走可靠的通道并保證服 務(wù)質(zhì)量,并且在網(wǎng)絡(luò)擁塞的情況下,動態(tài)調(diào)整數(shù)據(jù)傳輸,使得網(wǎng)絡(luò)資源得以優(yōu)化運(yùn)用。本項(xiàng)目正是基于這種思想而實(shí)施的,其操作系統(tǒng)體系構(gòu)架框圖如下:其產(chǎn)品功能實(shí)現(xiàn)的具體步驟為:第一步:對網(wǎng)絡(luò)報文進(jìn)行流控制,分類到每個session議號、源端口、目的端口五元組,為每個第二步:對報文進(jìn)行應(yīng)用層協(xié)議識別,session 的 key。數(shù)據(jù)展現(xiàn)模塊中,即:根據(jù)源IP、目的IP、協(xié)A即用DPI技術(shù),對應(yīng)用層報文進(jìn)行叱務(wù)的識別工作。通過這兩步可以將報文根寸戶、應(yīng)用和

4、業(yè)務(wù)進(jìn)行分類,利用網(wǎng)絡(luò)流量控制中的策略1用戶、應(yīng)用、vlan、時間等條件進(jìn)行流量的管理。再次通過B分工QoS來時帶寬的,化工作,主要包括限速和流量整形兩心分工作VW速見對不同類別的流量按照用戶設(shè)置進(jìn)行保產(chǎn)用了的六鍵注 口制非關(guān)鍵業(yè)務(wù)對網(wǎng)絡(luò)的影響;整形:為了讓網(wǎng)絡(luò)瓶頸的備翎赫務(wù)流量占用的帶寬,t的注入主干網(wǎng),減少數(shù)據(jù)配的邊緣網(wǎng)關(guān)排隊(duì)等待時間,從而減少了邊緣網(wǎng)關(guān)緩存的大小據(jù)包的丟失率。整形能夠降強(qiáng)質(zhì)展現(xiàn),給用戶提供圖形化E以下為各模塊功(1) $劇封:本模塊典g協(xié)議號、源林iP i保咪絡(luò)的穩(wěn)定性。最后流量統(tǒng)計(jì)和數(shù)也分方海冢疏夠泗!戶對自己的網(wǎng)絡(luò)完全了解。f IQI_ip協(xié)議規(guī)QoS流量LI控制模塊

5、 匚二二江IP報根扼械IPTW笑抵拗J傳播方向,我麗用RBTree支術(shù)將五元組相同的報文歸屬于同一個流的報文,利用Session將這些報文聯(lián)系起來,為數(shù)據(jù)分流提供依據(jù)。(2) DPI協(xié)議識別模塊本模塊利用深度數(shù)據(jù)包檢測DPI技術(shù),DPI技術(shù)在分析包頭的基礎(chǔ)上,增加了對應(yīng)用層的分析,是一種基于應(yīng)用層的流量檢測和控制技術(shù),當(dāng) IP數(shù)據(jù)包、TCP或UDP數(shù)據(jù)流經(jīng)過基于 DPI技術(shù)的網(wǎng)絡(luò)設(shè)備時,DPI引擎通過深入讀取IP包載荷的內(nèi)容來對 OSI 7層協(xié)議中的應(yīng)用層信息進(jìn)行重組,從識別出IP包的應(yīng)用層協(xié)議。這是通過對一系列數(shù)據(jù)包的包頭以及負(fù)載中的簽名/I征(Signature)進(jìn)行分析,同時 DPI提供

6、了對網(wǎng)絡(luò)的利用率的分析,為網(wǎng)絡(luò)性能優(yōu)化提 供了手段。例如下圖,顯示了一個數(shù)據(jù)包的結(jié)構(gòu);如果只是通過常見的HTTP應(yīng)用簽名特征進(jìn)行判斷,就很容易將它誤判為一個Web訪問的應(yīng)用。因?yàn)槿绻覀冎挥^察第一個簽名特征樣本(例如HTTP/),那么它看上去很像是一個標(biāo)準(zhǔn)的HTTP協(xié)議。然而通過對數(shù)據(jù)包的負(fù)載部分的進(jìn)一步深入考察,我們發(fā)現(xiàn)了該數(shù)據(jù)包具有的第二個代碼樣本簽名特征,即KaZaA這樣我們就能夠了解這個數(shù)據(jù)包的真實(shí)身份和目的。有時候,不同的代碼樣本簽名特征是分散在一次協(xié)議會話 的多個數(shù)據(jù)包之中的。為了能夠準(zhǔn)確的對應(yīng)用進(jìn)行識別,就必須使用精密的第7層協(xié)議偵測系統(tǒng)對往來的數(shù)據(jù)包進(jìn)行分析,從而實(shí)現(xiàn)與應(yīng)用代碼

7、樣本匹配。(3) 策略控制模塊本模塊利用多維樹算法實(shí)現(xiàn)了內(nèi)置靈活的、高效的應(yīng)用層防火墻策略控制方法。應(yīng)用層 防火墻通過將傳統(tǒng)防火墻的訪問控制策略深化到應(yīng)用層面,管理員可以實(shí)現(xiàn)基于應(yīng)用優(yōu)先級、 源IP地址、目標(biāo)IP地址、VLAN時間段、協(xié)議或協(xié)議組、動作、會話數(shù)、帶寬的進(jìn)出通道等 靈活的帶寬流量控制和應(yīng)用優(yōu)化功能,管理員可以根據(jù)上述參數(shù)對網(wǎng)絡(luò)流量進(jìn)行劃分,并確定 如何有效、合理地進(jìn)行帶寬的管理與控制。(4) QoS流量控制模塊本模塊采用令牌桶(tocken bucket) 機(jī)制實(shí)現(xiàn)的一種流量控制方法。帶寬控制和應(yīng)用優(yōu)化 系統(tǒng)使用的流量整形對 CAR 中需要丟棄的報文進(jìn)行緩存一一當(dāng)令牌桶中的令牌少

8、到報文不能發(fā) 送時,報文將被緩存入流量整形隊(duì)列中。當(dāng)流量整形隊(duì)列中有報文的時候,流量整形按一定的 周期從隊(duì)列中取出報文來發(fā)送,每次發(fā)送都會與令牌桶中的令牌數(shù)作比較,直到令牌桶總的令 牌數(shù)減少到隊(duì)列中的報文不能再發(fā)送或者是隊(duì)列中的報文全部發(fā)送完畢為止。該產(chǎn)品使用的帶寬流量管理和分配算法,提供自定義的虛擬帶寬通道、最大帶寬限制、保 證帶寬、帶寬租借、 Per-IP帶寬控制、Vlan帶寬控制、時間、應(yīng)用優(yōu)先級以及隨機(jī)公平隊(duì)列 等一系列的應(yīng)用優(yōu)化和帶寬管理控制功能。強(qiáng)大的應(yīng)用層優(yōu)化策略將網(wǎng)絡(luò)帶寬的管理從被動 的、消極的、無效的傳統(tǒng)模式提升到主動的、有效的、智能化的帶寬管理服務(wù),最終達(dá)到保證 關(guān)鍵應(yīng)用正

9、常運(yùn)行的目標(biāo),有效地提升用戶網(wǎng)絡(luò)的運(yùn)維、管理水平?;趨f(xié)議或應(yīng)用組的帶寬保障和控制:流量控制和應(yīng)用優(yōu)化系統(tǒng)支持組對象的配置,如: 用戶可以自定義組(IP組)、協(xié)議組、時間組,方便用戶根據(jù)不同類型的應(yīng)用、IP、時間等帶寬管理策略的控制。帶寬控制策略:流量控制和應(yīng)用優(yōu)化系統(tǒng)基于源/目的IP、時間段、VLAN應(yīng)用協(xié)議、進(jìn)入/出去帶寬通道等參數(shù)管理和控制用戶的網(wǎng)絡(luò)帶寬流量。(5)統(tǒng)計(jì)分析和實(shí)時數(shù)據(jù)展現(xiàn)模塊統(tǒng)計(jì)分析模塊利用了 hash、樹、鏈表等算法的結(jié)合,能夠利用報文中IP信息,一次性定位到需要統(tǒng)計(jì)的單元數(shù)據(jù)中,實(shí)現(xiàn)高效的查詢統(tǒng)計(jì)功能。實(shí)時數(shù)據(jù)展現(xiàn)模塊采用應(yīng)用實(shí)時系統(tǒng)(Application Real

10、-Time Analyzer System )實(shí)現(xiàn)網(wǎng)絡(luò)的可視化。 ARAS采用Java Swing構(gòu)架,提供了實(shí)時流量采集、分析和展現(xiàn)功能。本產(chǎn)品使用一套自主分析算法實(shí)現(xiàn)網(wǎng)絡(luò)信息的實(shí)時統(tǒng)計(jì)?;趯W(wǎng)絡(luò)報文的分析方法,即以網(wǎng)絡(luò)層分 析和傳輸層分析為基礎(chǔ),可以實(shí)現(xiàn)以IP、網(wǎng)段、端口、連接信息的實(shí)時統(tǒng)計(jì)和實(shí)時速率展現(xiàn);基于以應(yīng)用協(xié)議分析為基礎(chǔ),可以提供應(yīng)用、應(yīng)用組的各類實(shí)時報表。將多種分析方法相互結(jié) 合,可以展現(xiàn)出應(yīng)用、應(yīng)用組、網(wǎng)段、IP等相互組合的實(shí)時分析數(shù)據(jù),通道流量、設(shè)備運(yùn)行的實(shí)時數(shù)據(jù),讓用戶可以全面的掌控網(wǎng)絡(luò)帶寬的使用情況,使網(wǎng)絡(luò)運(yùn)行狀況、應(yīng)用使用情況、帶 寬使用情況等完全可視化。二、項(xiàng)目國

11、內(nèi)外研究開發(fā)現(xiàn)狀項(xiàng)目國內(nèi)外研究開發(fā)現(xiàn)狀一、國內(nèi)外技術(shù)開發(fā)總體現(xiàn)狀網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控及優(yōu)化技術(shù)經(jīng)過近幾年的發(fā)展,技術(shù)越來越成熟,已經(jīng)達(dá)到實(shí)用的地步。目前,國內(nèi)外已經(jīng)有多種產(chǎn)品面世,但總體表現(xiàn)出國外產(chǎn)品質(zhì)量、性能明顯優(yōu)于國內(nèi)產(chǎn)品,高端市 場皿國外產(chǎn)品占據(jù),國內(nèi)生產(chǎn)廠家完全是低端品牌,一直處于弱勢地位。造成這種結(jié)果主要的原因在 于:國內(nèi)外生產(chǎn)廠家對于技術(shù)的開發(fā)采取了完全不同的態(tài)度,國外廠家注重對相關(guān)技術(shù)的全面研究,注 重自主創(chuàng)新,因而始終處于技術(shù)發(fā)展前沿;反觀國內(nèi)產(chǎn)品生產(chǎn)廠家很少重視技術(shù)研發(fā),主要采取的是技 術(shù)跟進(jìn)、技術(shù)模仿和 OEM)方式,因而產(chǎn)品質(zhì)量、性能均無法與國外同類產(chǎn)品比較。雖然國內(nèi)一些公司

12、做了很大的努力,但在技術(shù)上仍然無法取得突破。1、國外技術(shù)現(xiàn)狀國外相關(guān)產(chǎn)品研究、開發(fā)、使用的時間相對較長,先后發(fā)展了幾代產(chǎn)品,有著豐富的研發(fā)和產(chǎn)業(yè)化 經(jīng)驗(yàn),具有較高的技術(shù)水平,代表著行業(yè)技術(shù)發(fā)展的水平,引領(lǐng)著技術(shù)發(fā)展方向。目前,在網(wǎng)絡(luò)流控設(shè) 備行業(yè)中領(lǐng)先的有 ALLOT Sandvine等公司,他們生產(chǎn)的相關(guān)產(chǎn)品性能不錯,但價格很高、國內(nèi)協(xié)議 識別率較低、用戶界面不太友好、功能偏少、難以調(diào)試,不太符合國內(nèi)客戶的需求,另一方面,基于國 內(nèi)信息安全的考慮,國外產(chǎn)品也受到了較大的限制。2、國內(nèi)技術(shù)現(xiàn)狀我國研發(fā)、制造和使用網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控及優(yōu)化產(chǎn)品的時間比較短,其產(chǎn)品主要采用OE肥式生產(chǎn),因而核心技術(shù)不

13、能被自己所掌握,產(chǎn)品質(zhì)量和功能都比國外差,不能滿足眾多客戶的需求,只能應(yīng)用于 要求不高的場合,因而無法得到眾多客戶的認(rèn)可,無法實(shí)現(xiàn)大規(guī)模的市場銷售。目前,國內(nèi)僅有北京網(wǎng)康科技有限公司和深圳深信服科技有限公司等幾家公司展開了相關(guān)的研究和 開發(fā),然而其技術(shù)水平還處于較低的階段,短時間無法取得技術(shù)上的突破,因而其產(chǎn)品質(zhì)量和功能也無 法得到較大的提升,仍屬于低端產(chǎn)品,市場認(rèn)可度也不高,因而市場表現(xiàn)不佳。3、技術(shù)發(fā)展趨勢國內(nèi)外網(wǎng)絡(luò)數(shù)據(jù)流量監(jiān)控及優(yōu)化技術(shù)發(fā)展現(xiàn)狀表明,研究具有網(wǎng)絡(luò)資源利用率高、識別率高、處理 流量大的網(wǎng)絡(luò)流控管理與優(yōu)化產(chǎn)品是未來產(chǎn)品發(fā)展的方向,其所依托技術(shù)的主要算法也向著更加簡介、 快速、

14、高效、適用范圍更廣、可靠性和穩(wěn)定性都更高的方向發(fā)展,以便適應(yīng)高速網(wǎng)絡(luò)發(fā)展的需求。二、本項(xiàng)目已有技術(shù)基礎(chǔ)及現(xiàn)狀本項(xiàng)目技術(shù)是在充分比較借鑒國內(nèi)外相關(guān)技術(shù)的基礎(chǔ)上提出來的,通過全體技術(shù)人員的協(xié)同攻關(guān)和創(chuàng)新而開發(fā)出來的,完全具有自主知識產(chǎn)權(quán),產(chǎn)品達(dá)到國內(nèi)領(lǐng)先、國際先進(jìn)的技術(shù)水平(見查新報告) 目前公司申請了一項(xiàng)與本項(xiàng)目相關(guān)的軟件著作權(quán),與之配套的相關(guān)技術(shù)算法基本解決。目前,該項(xiàng)目已經(jīng)制造出樣品,正在做各項(xiàng)測試和改進(jìn),從各項(xiàng)數(shù)據(jù)的檢測結(jié)果和用戶試用的情況 來看,該產(chǎn)品質(zhì)量可靠,可以滿足各種復(fù)雜條件下的網(wǎng)絡(luò)數(shù)據(jù)流量的監(jiān)控及網(wǎng)絡(luò)數(shù)據(jù)傳輸優(yōu)化,產(chǎn)品具 有智能化程度高、適應(yīng)能力強(qiáng)、處理速度快、處理能力強(qiáng)等特點(diǎn),

15、產(chǎn)品質(zhì)量達(dá)到并部分超過國外同類產(chǎn) 品。三、項(xiàng)目主要內(nèi)容及創(chuàng)新點(diǎn)1、項(xiàng)目主要內(nèi)容及技術(shù)路線申報項(xiàng)目研究內(nèi)容及涉及的關(guān)鍵技術(shù)及技術(shù)指標(biāo)描述 1、本項(xiàng)目研發(fā)內(nèi)容本項(xiàng)目旨在通過總結(jié)和借鑒目前國內(nèi)相關(guān)產(chǎn)品技術(shù)的基礎(chǔ)上,通過自我技術(shù)創(chuàng)新和技術(shù)改 造,設(shè)計(jì)開發(fā)一種基于流的源端控制技術(shù)的高帶寬利用率的網(wǎng)絡(luò)業(yè)務(wù)優(yōu)化平臺,實(shí)現(xiàn)對網(wǎng)絡(luò)數(shù) 據(jù)流量業(yè)務(wù)的綜合管理和優(yōu)化,滿足國內(nèi)網(wǎng)絡(luò)客戶對高性能產(chǎn)品的需求。本項(xiàng)目研發(fā)的主要內(nèi) 容有:(1)網(wǎng)絡(luò)報文解析技術(shù)的研究本項(xiàng)目是對網(wǎng)絡(luò)業(yè)務(wù)進(jìn)行優(yōu)化,主要是研究對象是:網(wǎng)絡(luò)數(shù)據(jù)報文。網(wǎng)絡(luò)數(shù)據(jù)報文的基本 結(jié)構(gòu)如下圖:TCP/IP網(wǎng)絡(luò)上面的數(shù)據(jù)報文主要有,二層數(shù)據(jù)鏈路層信息、三層IP頭部信

16、息、四層傳輸層協(xié)議信息和七層應(yīng)用層數(shù)據(jù)信息組成。通過我們的內(nèi)核實(shí)現(xiàn)對報文的逐步解開,根據(jù)協(xié)議進(jìn)行 分類處理。(2)網(wǎng)絡(luò)流建立技術(shù)研究為了對網(wǎng)絡(luò)數(shù)據(jù)報文進(jìn)行完整的分析,由于本設(shè)備放在網(wǎng)絡(luò)的出口處,我們將報文的五個 關(guān)鍵域來表示每股網(wǎng)絡(luò)流量: 源IP地址 目的IP地址 4層協(xié)議號 TCP/UDP 源端口- TCP/UDP目的端口如果不同的IP報文中所有的五個關(guān)鍵域都匹配,那么這些IP報文都將被視為屬于同一股流量。程序?qū)崿F(xiàn)的構(gòu)架圖:(3)DPI協(xié)議識別技術(shù)研究DPI全稱為"Deep Packet Inspection ”,即深度包檢測。所謂深度是和普通的L2-L4交換或路由器的報文分析層次

17、相比較而言的。DPI除了像對IP數(shù)據(jù)包進(jìn)行四層以下的分析之外,還增加了應(yīng)用層特征分析,識別各種應(yīng)用,甚至內(nèi)容的識別。DPI識別實(shí)現(xiàn)模型:DPI技術(shù)能夠精細(xì)和準(zhǔn)確識別網(wǎng)絡(luò)協(xié)議。不同的應(yīng)用通常會采用不同的協(xié)議,而各種協(xié)議 都有其特殊的指紋,這些指紋可能是特定的端口、特定的字符串或者特定的Bit序列?;谔卣髯值淖R別技術(shù),正是通過識別數(shù)據(jù)報文中的指紋信息來確定業(yè)務(wù)所承載的應(yīng)用。根據(jù)具體檢 測方式的不同,基于特征字的識別技術(shù)又可細(xì)分為固定特征位置匹配、變動特征位置匹配和狀 態(tài)特征字匹配三種分支技術(shù)。通過對指紋信息的升級,基于特征字的識別技術(shù)可以方便的擴(kuò)展 到對新協(xié)議的檢測。(4)DFI協(xié)議識別技術(shù)研究

18、DFI(Deep/Dynamic Flow Inspection ,深度/動態(tài)流檢測)采用的是一種基于流量行為的應(yīng) 用識別技術(shù),即不同的應(yīng)用類型體現(xiàn)在會話連接或數(shù)據(jù)流上的狀態(tài)各有不同。例如,網(wǎng)上IP語音流量體現(xiàn)在流狀態(tài)上的特征就非常明顯:RT航的包長相對固定,一般在130220byte ,連接速率較低,為2084kbit/s ,同時會話持續(xù)時間也相對較長;而基于P2FT載應(yīng)用的流量模型的特點(diǎn)為平均包長都在 450byte以上、下載時間長、連接速率高、首選傳輸層協(xié)議為TC噂。DFI技術(shù)正是基于這一系列流量的行為特征,建立流量特征模型,通過分析會話連接流的包長、 連接速率、傳輸字節(jié)量、包與包之間的

19、間隔等信息來與流量模型對比,從而實(shí)現(xiàn)鑒別應(yīng)用類型。根據(jù)會話連接流的包長、連接速率、傳輸字節(jié)、包和包的間隔時間等元素,建立數(shù)學(xué)模型。數(shù)據(jù)報文通過設(shè)備建立的模型,將DPI無法準(zhǔn)確識別的流,進(jìn)行第二次識別。這樣將加密的協(xié)議進(jìn)行分類識別了。(5)QoS流控制技術(shù)的研究Qo流控制技術(shù)利用了 一個非常精確的調(diào)度程序。該調(diào)度程序決定某一特定時刻哪個流可 能發(fā)送數(shù)據(jù)包。發(fā)送完數(shù)據(jù)包后,系統(tǒng)將根據(jù)定義的策略和每個流已發(fā)送的數(shù)據(jù)包的數(shù)量來決 定哪個流將發(fā)送下一個數(shù)據(jù)包。在該數(shù)據(jù)包到達(dá)QoS模塊后,它將會檢查承諾的帶寬是否耗盡以及是否達(dá)到了最大界限。 如果承諾的帶寬沒有耗盡,則將立即(沒有延遲)傳輸數(shù)據(jù)包。如果已經(jīng)

20、達(dá)到了該流的最大界 限,則數(shù)據(jù)包將被放入到緩存中。否則,該數(shù)據(jù)包將被放入到其流隊(duì)列中,并根據(jù)該流的優(yōu)先 級和可用帶寬來傳輸它。(6)網(wǎng)絡(luò)流量可視化技術(shù)研究使用一套自主分析算法實(shí)現(xiàn)網(wǎng)絡(luò)信息的實(shí)時統(tǒng)計(jì),同時通過直觀的圖形、圖表展現(xiàn)出應(yīng)用、應(yīng)用組、網(wǎng)段、IP等相互組合的實(shí)時分析數(shù)據(jù),通道流量、設(shè)備運(yùn)行的實(shí)時數(shù)據(jù),讓用戶可以 全面的掌控網(wǎng)絡(luò)帶寬的使用情況,使網(wǎng)絡(luò)運(yùn)行狀況、應(yīng)用使用情況、帶寬使用情況等完全可視 化。2、涉及的關(guān)鍵技術(shù)(1)利用RB寸建立流技術(shù)(2)DFA應(yīng)用于DPI協(xié)議識別技術(shù)(3)網(wǎng)絡(luò)業(yè)務(wù)特征庫管理技術(shù)(4)DFI模型建立技術(shù)(5)DPI和DFI協(xié)議識別結(jié)合技術(shù)(6)ECBQ的流的網(wǎng)絡(luò)

21、帶寬控制技術(shù)(7)Per IP 的流控制技術(shù)和帶寬的公平分配技術(shù)(8)網(wǎng)絡(luò)業(yè)務(wù)流量可視化展現(xiàn)技術(shù)3、本項(xiàng)目主要解決的關(guān)鍵問題(1)網(wǎng)絡(luò)報文解析技術(shù)需要解決RFC的協(xié)議支持;(2)網(wǎng)絡(luò)流建立技術(shù)需要需要解決快速查找、插入和刪除Sessen信息的方法,快速確定流的服務(wù)方式等功能,使得設(shè)備能夠達(dá)到8G勺網(wǎng)絡(luò)吞吐量;(3)DPI協(xié)議識別技術(shù)需要解決準(zhǔn)確、快速識別網(wǎng)絡(luò)應(yīng)用、將網(wǎng)絡(luò)上的應(yīng)用識別率廣和支持大部 分網(wǎng)絡(luò)應(yīng)用;(4)DFI協(xié)議識別技術(shù)需要解決加密協(xié)議的識別,數(shù)學(xué)模型參數(shù)的準(zhǔn)確性學(xué)習(xí)性的問題;(5)DPI協(xié)議識別和DFI協(xié)議識別結(jié)合技術(shù)需要解決準(zhǔn)確識別和DFI模糊識別的分類的問題,使得網(wǎng)絡(luò)流量的識

22、別率達(dá)到90艱上;(6)QoS流控制技術(shù)需要解決準(zhǔn)確的流的流控、流量控制的進(jìn)度達(dá)到1KB和從流的源端控制技術(shù)達(dá)到93姒上的帶寬利用率;(7)實(shí)現(xiàn)網(wǎng)絡(luò)流量可視化技術(shù)需要,解決人性化的數(shù)據(jù)展現(xiàn)和準(zhǔn)確的數(shù)據(jù)分析功能。4、技術(shù)路線描述:(1)項(xiàng)目生產(chǎn)方案由于本項(xiàng)目產(chǎn)品由軟件和硬件兩部分組成,其中硬件部分基本為成熟產(chǎn)品,可以很容易購 得,由上游廠商根據(jù)本公司的需求提供;軟件部分才是本項(xiàng)目產(chǎn)品的關(guān)鍵,它通常固化在設(shè)備 中,這部分由公司自主開發(fā);因而本項(xiàng)目產(chǎn)品的生產(chǎn)將采取“硬件外購+軟件自主生產(chǎn)”的方式進(jìn)行。(2)技術(shù)路線a、理論模型的建立b、各功能模塊算法設(shè)計(jì)c、各功能模塊無縫對接d、在設(shè)備中固化入軟件e

23、、系統(tǒng)配套試用調(diào)試f、產(chǎn)品功能的完善和最終定型。(3)項(xiàng)目實(shí)現(xiàn)的系統(tǒng)的框架圖,內(nèi)核實(shí)現(xiàn)數(shù)據(jù)展現(xiàn)模塊統(tǒng)計(jì)分析模技術(shù)創(chuàng)新DPI協(xié)議識別模塊ij1、DFA技術(shù)皮:用于I DP; |擎陟梃喇法主要使用正則表達(dá)工機(jī))L部分憎假即勺fwes!海叫 產(chǎn)鼠 袪。曲碇立植FA的匹配控制:咂叫方-determingas% stic finite aWE變由OSOB 數(shù)1utornftO承較慢和難于維護(hù)等問題步而DFA弓博在任意時刻必定處于某個確定的狀態(tài),而(寸每一條正則表達(dá)式一條條的匹配,因而存在匹配速JNFA引擎可能處于一組狀怒之中的2、項(xiàng)目創(chuàng)行點(diǎn)任何一個,所以,NFA引擎必須記錄所有的可能路徑(trace m

24、ultiple possiblerOutes throughthe NFA), NFA之所以能夠提供 Backtrack的功能,原因就在這里。從理論上說,如果我們不需要Backtrack ,或者僅僅需要很小級別的進(jìn)行匹配,這樣能大大提高速度一-NFA因?yàn)椴淮_定,所以限制比代價是,Backtrack ,完全可以從 NFA構(gòu)造出等價的 DFA再DFA需要更多的空間。DFA要少,構(gòu)造起來也比較方便一點(diǎn),但匹配速度較慢.而DFA依次匹配并記錄匹配過程中每個字符的位置,因此每個字符最多被匹配一次,其匹配速度比NFA要高許多。雖然要把正則表達(dá)式先轉(zhuǎn)化為NFA再把NFA轉(zhuǎn)換為DFA其轉(zhuǎn)換時間相對要長,但是只

25、需在匹配報文前對正則表達(dá)式編譯一次,因此匹配報文的總體時間要比NFA的匹配引擎快很多。但由于DFA的空間要求比較高,因而限制了其技術(shù)的使用,始終不能實(shí)現(xiàn)商業(yè)化,目前該技術(shù)主要使用在一些表達(dá)式的集合匹配算法上面,例如:linux上grep命令和一些簡單的數(shù)據(jù)挖掘上面。針對這種情況,本公司技術(shù)團(tuán)隊(duì)對DFA技術(shù)進(jìn)行了改進(jìn)、創(chuàng)新,對DFA節(jié)點(diǎn)進(jìn)行最小化的處理,大大的較少了內(nèi)存空間的使用,克服了單純使用DFA技術(shù)的缺點(diǎn),首次實(shí)現(xiàn)了 DFA技術(shù)在DPI引擎上的應(yīng)用,其技術(shù)具體實(shí)現(xiàn)過程為:首先將正則表達(dá)式轉(zhuǎn)化到NFA將NFA的體現(xiàn)方式轉(zhuǎn)換成DFA最后將DFA進(jìn)行最小化。其中 DFA最小化技術(shù)就是本項(xiàng)目最大的

26、技術(shù)創(chuàng)新點(diǎn) 之一。DFA最小化技術(shù)實(shí)現(xiàn)原理具體如下:有窮自動機(jī)分為確定的有窮自動機(jī)DFA和不確定的有窮自動機(jī) NFA兩種。定義1DFA :一個確定的有窮自動機(jī), M是一個五元組,M=( K, 2 , f , S , Z) ,其中:K 是一個有窮集,其元素稱為狀態(tài);2 是一個有窮字母表,其元素稱為輸入符號; SCK,稱為初 態(tài);Z i K,是終態(tài)集;f是轉(zhuǎn)換函數(shù),是 KX2-K上的映射,f(ki,a尸kj,(kiC K,kj C K)表示狀態(tài)ki ,輸入符為a時,轉(zhuǎn)換為狀態(tài)kj。定義2無用狀態(tài):從自動機(jī)的開始狀態(tài)出發(fā),任何輸入串也不能到達(dá)的那個狀態(tài);或者從這個狀態(tài)沒有通路到達(dá)終態(tài)的狀態(tài)。定義3等

27、價狀態(tài):如果說兩個狀態(tài) s和t是等價的,應(yīng)滿足如下條件:(a) 一致性條件: s和t必須同時為終態(tài)或?yàn)榉墙K態(tài);(b)蔓延性條件:對于所有輸入符號, 狀態(tài)s和t必須轉(zhuǎn) 換到等價的狀態(tài)里。一個DFAM可以通過消除無用狀態(tài)和合并等價狀態(tài)而轉(zhuǎn)化為一個最小化的與之等價的 DFAM。該過程稱為 DFA的最小化。最小化的思想是在不改變DFA識別的語言的前提下,合并相應(yīng)的結(jié)點(diǎn),使合并后的DFA與合并前的DFA等效,而結(jié)點(diǎn)數(shù)目減少。但在實(shí)現(xiàn)上,采用是從合到分的方法。先從最精簡的結(jié)構(gòu)出發(fā),即,整個系統(tǒng)就兩個集合, 所有的終態(tài)結(jié)點(diǎn)并為一個結(jié)點(diǎn),所有的非綜態(tài)結(jié)點(diǎn)合并為一個結(jié)點(diǎn)。然后看這種劃分是否可行,如不可行,再分解

28、出更多的集合。而合并可行的依據(jù)就是集合 中的每個元素通過同一條弧到達(dá)同一個目標(biāo)集合。如上圖,首先將所有的非綜態(tài)結(jié)點(diǎn)合并為I0 ,。將綜態(tài)結(jié)點(diǎn)合并為I1 。分別考察兩個集合。對于I0 ,通過0 弧,有如下跳轉(zhuǎn):S0 ? S1 , S2 ? S1 , S1 ? S3。而S1 e I0 ,S3 C I1 ,據(jù)此,S1和S0、S2要分開位于不同集合。現(xiàn)假定 I0= S0 ,S2 , I1= S3 ,S4 , I2 = S1 ??疾?I0 ,同樣是通過 1 弧, 則有如下跳轉(zhuǎn):S0 ? S2 、S2 ? S4 ,而S2 I 0 ,S4 CI 1 。故,S2與S4分開。可以看出,只要 發(fā)現(xiàn)一條弧不滿足上述

29、條件,就可以將其分離。并非要考察完每條弧。再來考察I1 ,通過0弧可得:S3 ? S3 I1 , S4 ? S3 £ I1 。通過1弧可得: S3 ? S4 I1 , S3 ? S4 I1 。顯然,I1 不可再分。如此重復(fù),直到每個集合Ii ( I=0,1,)均不可再分為止。最小化后的狀態(tài)轉(zhuǎn)換圖如下:DFA應(yīng)用于DPI技術(shù)易于理解、升級方便、維護(hù)簡單,是目前運(yùn)用最有效的流量識別方法。 其主要優(yōu)點(diǎn)包括:準(zhǔn)確性高、健壯性好、具有分類功能等。準(zhǔn)確性高是由于該方法執(zhí)行精確特 征匹配,因此極少存在誤判問題。健壯性好是由于可以處理數(shù)據(jù)包丟失、重組等,因此能適應(yīng) 如今復(fù)雜的網(wǎng)絡(luò)應(yīng)用。具有分類功能是

30、由于深層數(shù)據(jù)包檢測技術(shù)可以依據(jù)不同應(yīng)用的載荷特征 來準(zhǔn)確分類各網(wǎng)絡(luò)應(yīng)用,因此可以為實(shí)施流量監(jiān)管策略提供準(zhǔn)確的信息。和DPI技術(shù)結(jié)合目前,在網(wǎng)絡(luò)數(shù)據(jù)流量控制與優(yōu)化的相關(guān)產(chǎn)品中,國內(nèi)廠家大多采用DPI引擎技術(shù),其主要通過源IP地址、目的IP地址、源端口、目的端口、會話信息以及對IP包中的荷載Payload (應(yīng)用層數(shù)據(jù))深入分析,匹配應(yīng)用協(xié)議的特征庫,可以探測和跟蹤動態(tài)端口分配的應(yīng)用,能 夠識別變動端口的會話流,并能夠?qū)κ褂猛欢丝诘牟煌瑓f(xié)議進(jìn)行自動識別,從而可以做到基 于真正七層的協(xié)議或應(yīng)用實(shí)現(xiàn)流量整形和帶寬控制,來優(yōu)化用戶的網(wǎng)絡(luò)和應(yīng)用的可用性。但在實(shí)際網(wǎng)絡(luò)中,很多應(yīng)用為了逃避 DPI的檢測來達(dá)

31、到對網(wǎng)絡(luò)資源的占用;這些應(yīng)用會對 報文進(jìn)行加密,特別是 P2P的應(yīng)用,如:BT、eDonkey等都有加密的流量,這就造成了國內(nèi)目 前產(chǎn)品普遍存在網(wǎng)絡(luò)識別率低的問題。針對這種情況,本公司技術(shù)團(tuán)隊(duì)在總結(jié)DPI技術(shù)優(yōu)點(diǎn)的基礎(chǔ)上,結(jié)合 DFI的優(yōu)點(diǎn),提出了“DFI+DPI”相結(jié)合的協(xié)議識別方法。DFI全稱為“ Deep Flow Inspection ”,稱為深度流檢測。采用一種基于流量行為的應(yīng)用識別技術(shù),DFI技術(shù)的有力的補(bǔ)充了應(yīng)用優(yōu)化過程中對加密流量的應(yīng)用的識別。DFI技術(shù)基于一系列流量的行為特征,建立流量特征模型,通過分析會話連接 流的包長、連接速率、傳輸字節(jié)量、包與包之間的間隔等信息來與流量模

32、型對比,從而實(shí)現(xiàn)鑒 別應(yīng)用類型的目的。有了DFI技術(shù)的強(qiáng)力補(bǔ)充,能夠保證正確識別加密傳輸?shù)膽?yīng)用流量。該技術(shù)的使用,使得 DPI技術(shù)DFI技術(shù)相輔相成,從而保證應(yīng)用螂除時脹湎噩誓、目前主流的各種網(wǎng)主蒯括服務(wù)器聯(lián)2P區(qū)VoIP件、傀輸薄栽量企能耐核心應(yīng)用域間的流量行為,并建立I'OW歌 DPs等I DFI技術(shù)為梭隧篁觸基于行為啟發(fā)式的技術(shù),可以識別AL2-L7 植能分類引擎.結(jié)合是了對800多種"絡(luò)協(xié)議和、力幡網(wǎng)P和溺t偉密脅股軟議的識別應(yīng)用特征字(簽名)及最終實(shí)現(xiàn)網(wǎng)絡(luò)傳輸?shù)娜婵梢暬L2 ,到“L7KAZAA KURO風(fēng)、KUGOO FASTTRACK GNUTELlAna

33、gaa SoUlSeekpoco IpiR超級旋R EDONKEY中。GQ PPDO4 IHlElElIllillEllIllIM 應(yīng)用:MSN Yahoo、ICQ、AOL QQ YAHOO WEBIM IRC、XMP喈 10 多種主流軟件。Streaming 應(yīng)用:QQlive、PPSTREAMPPLIVE、CCIPTM REALPAYERQUICKTIME MMSTVKOO RTSP TVANTS MYSEE FEIDIAN、KOOW。新浪直播等主流的視頻和流媒體應(yīng)用。VoIP 協(xié)議:SIP、SKYPE RTP POLYCOMRTC噂常用的 VoIP 應(yīng)用協(xié)議。網(wǎng)絡(luò)游戲:QQ堂、QQ游戲、

34、浩方對戰(zhàn)平臺、WOW聯(lián)眾游戲、DOOM3 YAHOO-GAMEQUAKE-HALFLIF若網(wǎng)絡(luò)游戲。炒股軟件:同花順、大智慧、招商證券、錢龍、分析家、安信證券、華泰證券、光大證券、 廣發(fā)證券、銀行證券、中銀國際證券、平安證券、聯(lián)合證券、證券之星、方正證券、國泰證券 等數(shù)十種炒股軟件。企業(yè)辦公、數(shù)據(jù)庫:HTTP FTP、SMTP POP3 IMAP、TELNET LOTUS-NOTESSQL SEVERORACLE HTTPS企業(yè)關(guān)鍵應(yīng)用。同時,對于新協(xié)議我們提供特征碼的跟蹤,保證協(xié)議識別的準(zhǔn)確性。另外,客戶可以自定 義本網(wǎng)絡(luò)中特有的協(xié)議,能夠針對客戶使用自己特有的特征碼,使得每個客戶都擁有一個

35、高效 的、便捷的網(wǎng)絡(luò)環(huán)境。此技術(shù)為我們公司特有技術(shù),在DPI準(zhǔn)確識別的基礎(chǔ)上,對協(xié)議流量的特性進(jìn)行建模,進(jìn)一步實(shí)現(xiàn)對P2P流量的識別,我們的設(shè)備能夠達(dá)到95%勺網(wǎng)絡(luò)識別率,遠(yuǎn)遠(yuǎn)高于國內(nèi)其他廠家80吐右的識別率。3、ECB或術(shù)的流控引擎目前,國內(nèi)外的流控一般采用的是htb/cbq的算法來實(shí)現(xiàn),此算法將端口分類多個子類,并在葉子才有最終的通道,結(jié)合使用令牌桶算法,實(shí)現(xiàn)流量的控制技術(shù)。但基于終端的產(chǎn)品流 控的設(shè)計(jì)思路,每個子類可以根據(jù)用戶或業(yè)務(wù)進(jìn)行流控,無法實(shí)現(xiàn)用戶和業(yè)務(wù)復(fù)合的策略配置。針對這種情況,本公司提出了一個ECBQ的算法來實(shí)現(xiàn),這套算法為本公司首創(chuàng),它既能夠?qū)崿F(xiàn)的用戶或業(yè)務(wù)單獨(dú)策略,又能實(shí)

36、現(xiàn)用戶和業(yè)務(wù)復(fù)合策略,即真正做到帶寬嵌套的算法。 結(jié)合流的觀念,我們將帶寬控制方法是根據(jù)下行流量來控制上行流量的大小。即如果流的下行 流量將達(dá)到控制狀態(tài)時,此時將上行流量加于控制,這樣能夠控制下行流量的方法。ECBQ勺設(shè)計(jì)實(shí)現(xiàn)原理: 我們同網(wǎng)絡(luò)接口劃分出第一級 PIPE父通道,第二級的VC虛擬子通 道。所有的流量必須從 VC通道流出,PIPE主要是負(fù)責(zé)分類,在此基礎(chǔ)上我們建立一中share共享通道,share共享通道將需要控制的多個 VC通道或多個PIPE通道共享一定的流量限制。ECB3I擎提供自定義 Pipe通道、自定義 VC通道、最大帶寬限制、帶寬租借、Per-IP帶寬控制、Share R

37、ate Pool帶寬控制、權(quán)重設(shè)置以及應(yīng)用優(yōu)先級等一系列的應(yīng)用優(yōu)化和帶寬管理控制功能。將網(wǎng)絡(luò)帶寬的管理從被動的、消極的、無效的傳統(tǒng)模式提升到主動的、有效的、 智能化的帶寬管理服務(wù),最終達(dá)到保證關(guān)鍵應(yīng)用正常運(yùn)行的目標(biāo),有效提升用戶網(wǎng)絡(luò)運(yùn)維管理 的水平。網(wǎng)管人員可以根據(jù)需求,將若干個Pipe (或者VQ放入一個Share Rate Pool中,并設(shè)置不同的權(quán)重,以達(dá)到多樣化的流量控制目的。Pipe 和 Pipe 之間可以建立 Share Rate Pool ;VC和VC之間可以建立 Share Rate Pool ,并且VC可以分屬不同的 Pipe;Pipe和VC之間,由于所屬級別不同,不能建立S

38、hare Rate Pool ;同一個Share Rate Pool內(nèi)的所有 Pipe (或者 VQ 的最大帶寬之和不大于Share RatePool的最大帶寬。如上圖所示,可以將 Pipe1內(nèi)的VC2和VC3建立Share1 ;將Pipe2內(nèi)的VC5和VC6建立 Share2;亦可跨越不同的 Pipe ,將Pipe1的VC1和Pipe2的VC4建立Share3 ;也可以將 Pipe1 和 Pipe2 建立 Share4。我們將每個流的流出/流入都進(jìn)入了 VC中,我們提供一個數(shù)學(xué)模型,將流的帶寬能夠控制在源端。這樣我們大大的提高帶寬利用率,減少了網(wǎng)口外的設(shè)備負(fù)載,做到了真正的流量控制、帶寬的節(jié)

39、約和帶寬的優(yōu)化。通過利用我們自創(chuàng)的算法,能夠達(dá)到以下幾個優(yōu)點(diǎn):(1)提高了設(shè)備的效率,大大節(jié)約了發(fā)送報文時的資源消耗,使得我們能夠開發(fā)達(dá)到更流量的設(shè)備;(2)對帶寬的控制精度上面,我們控制的精度達(dá)到小于1kb,比我們設(shè)計(jì)要求的1KB,國外的設(shè)備能夠控制在 1KB;(3)策略實(shí)現(xiàn)的靈活性,其他廠家有些測試無法實(shí)現(xiàn)的,利用此技術(shù)后完全能夠?qū)崿F(xiàn)只要用戶想要實(shí)現(xiàn)的策略,我們就能夠配置實(shí)現(xiàn);(4)流的帶寬能夠控制在源端,做到了真正的流量控制、帶寬的節(jié)約和帶寬的優(yōu)化,減少了網(wǎng)絡(luò)設(shè)備的負(fù)載;(5)帶寬利用率上面得到了大大提高,國內(nèi)設(shè)備一般在 70吐右,國外的設(shè)備在85%左右,我們利用了 ecbq算法后能夠達(dá)

40、到93%左右的帶寬利用率,遠(yuǎn)遠(yuǎn)高于國外同類產(chǎn)品的水平;(6)由于是自己設(shè)計(jì)的算法,穩(wěn)定性和維護(hù)性強(qiáng)。4、虛擬端口限速算法創(chuàng)新在流量監(jiān)管技術(shù)的運(yùn)用上,目前國內(nèi)公司主要使用的CAR技術(shù),其監(jiān)管原理如圖 1所示:?根據(jù)預(yù)設(shè)的匹配規(guī)則先對報文進(jìn)行分類,不符合匹配規(guī)則的報文不需要經(jīng)過令牌桶的處 理,直接發(fā)送;符合匹配規(guī)則的報文,則需要令牌桶進(jìn)行處理。當(dāng)桶中有足夠的令牌則報文可 以被繼續(xù)發(fā)送下去,同時令牌桶中的令牌量按報文的長度做相應(yīng)的減少;當(dāng)令牌桶中的令牌不足時,報文將不能被發(fā)送,只有等到桶中生成了新的令牌,報文才可以發(fā)送。這就可以限制 報文的流量只能是小于等于令牌生成的速度,達(dá)到限制流量的目的。QoS

41、技術(shù)盡管普遍使用,但絕大部分使用隊(duì)列機(jī)制實(shí)現(xiàn),只能通過丟棄已收到數(shù)據(jù)包的方式限制下載方向流量,從而導(dǎo)致下載方向帶寬的損失(多達(dá)35%),使得網(wǎng)絡(luò)帶寬資源依然不能得到最大利用,而且關(guān)鍵應(yīng)用的帶寬保障也無法真正實(shí)現(xiàn)。針對這種情況,本公司采用的新令牌桶算法,并分別將其應(yīng)用于 通用流量整形和端口限速,其具體實(shí)現(xiàn)如下:(1)在流量整形中的應(yīng)用通用流量整形中(GTS)(如圖2所示)與CAR的原理稍有差別:第一 ,GTS只用于出方向流 量限速,CAR出入方向均可以,但一般多用于入方向;第二,利用CAR進(jìn)行報文流量控制時,對超過速率限制的報文直接丟棄,而GTSIJ是對超過速率限制的報文進(jìn)行緩沖即當(dāng)令牌桶的令牌

42、少到報文不能再發(fā)送時,報文將被緩存入隊(duì)列,等有了足夠的令牌之后再發(fā)送,這樣就減 少了報文的丟棄,但是要注意的是,如果緩存隊(duì)列已滿,這時到達(dá)的報文仍舊會被丟棄。(2)在虛擬端口限速中的應(yīng)用端口限速(LR)(如圖3所示)也用于出方向,但不同于 GTS的是:第一,GTS與CAR是在IP 層實(shí)現(xiàn)的,所以對于不經(jīng)過 IP層處理的報文不起作用,而 LR IJ能夠限制在物理接口上通過 的所有報文;第二,LR不但能夠?qū)Τ^流量限制的報文進(jìn)行緩存,并且可以利用QoS豐富的隊(duì)列如優(yōu)先級隊(duì)列(PQ)、自定義隊(duì)列(CQ)、加權(quán)公平對列(WFQ殍來緩存報文。我們利用此算法后能夠讓網(wǎng)絡(luò)的帶寬利用率達(dá)到93艱上,遠(yuǎn)遠(yuǎn)超過國

43、外同類產(chǎn)品85%更用率,真正實(shí)現(xiàn)了關(guān)鍵應(yīng)用的帶寬保障。5、網(wǎng)絡(luò)完全可視化在網(wǎng)絡(luò)可視化也是本項(xiàng)目一大技術(shù)創(chuàng)新。目前,國內(nèi)廠家利用的是內(nèi)嵌在設(shè)備上的利用Web界面展現(xiàn)技術(shù),對設(shè)備要求高,維護(hù)性差,展現(xiàn)出的數(shù)據(jù)不多,只能根據(jù)協(xié)議或用戶來展現(xiàn), 因而不能完全實(shí)現(xiàn)網(wǎng)絡(luò)的完全可視化。針對這種情況,本公司采用了采用應(yīng)用實(shí)時系統(tǒng)(Application Real-Time AnalyzerSystem)實(shí)現(xiàn)網(wǎng)絡(luò)的可視化。ARA踩用Java Swing構(gòu)架技術(shù),提供了實(shí)時流量采集、分析和展現(xiàn)功能。基于對網(wǎng)絡(luò)報文的分析方法,即以網(wǎng)絡(luò)層分析和傳輸層分析為基礎(chǔ),可以實(shí)現(xiàn)以IP、網(wǎng)段、端口、連接信息的實(shí)時統(tǒng)計(jì)和實(shí)時速率

44、展現(xiàn);基于以應(yīng)用協(xié)議分析為基礎(chǔ),可以提供應(yīng) 用、應(yīng)用組的各類實(shí)時報表。將多種分析方法相互結(jié)合,可以展現(xiàn)出應(yīng)用、應(yīng)用組、網(wǎng)段、IP等相互組合的實(shí)時分析數(shù)據(jù),通道流量、設(shè)備運(yùn)行的實(shí)時數(shù)據(jù),讓用戶可以全面的掌控網(wǎng)絡(luò)帶 寬的使用情況,使網(wǎng)絡(luò)運(yùn)行狀況、應(yīng)用使用情況、帶寬使用情況等完全可視化。應(yīng)用組實(shí)時圖表:顯示整個網(wǎng)絡(luò)的應(yīng)用組實(shí)時圖表(堆疊圖、柱狀圖、餅圖及表格),其中自定義的應(yīng)用可以加入到任意默認(rèn)分組中。應(yīng)用實(shí)時圖表:顯示整個網(wǎng)絡(luò)的應(yīng)用實(shí)時圖表(堆疊圖、柱狀圖、餅圖及表格)。網(wǎng)段實(shí)時圖表:顯示整個網(wǎng)絡(luò)中的網(wǎng)段實(shí)時圖表。IP實(shí)時圖表:顯示整個網(wǎng)絡(luò)的IP實(shí)時圖表。應(yīng)用組子應(yīng)用實(shí)時圖表:顯示某個應(yīng)用組下的子

45、應(yīng)用實(shí)時圖表。IP應(yīng)用實(shí)時圖表:顯示某個 IP的所有應(yīng)用的實(shí)時圖表。IP應(yīng)用組實(shí)時圖表:顯示某個IP的所有應(yīng)用組的實(shí)時圖表。Session實(shí)時圖表:顯示某個 IP的某些應(yīng)用的 Session列表。流量通道實(shí)時圖表:實(shí)時流量通道的流量情況。INT 口實(shí)時圖表:顯示INT 口上線流量、下行流量及總流量曲線。EXT口實(shí)時圖表:顯示 EXT口上線流量、下行流量及總流量曲線。在線IP數(shù)量實(shí)時圖表:顯示在線IP數(shù)量曲線。并發(fā)會話數(shù)實(shí)時圖表:顯示設(shè)備當(dāng)前的并發(fā)會話數(shù)曲線。CPUJ用率實(shí)時圖表:顯示設(shè)備的CPUJ用率曲線。內(nèi)存利用率實(shí)時圖表:顯示設(shè)備的內(nèi)存利用率曲線。通過這一技術(shù)的應(yīng)用, 使得本項(xiàng)目產(chǎn)品具有了對網(wǎng)絡(luò)整體情況的實(shí)時監(jiān)控,能給用戶方便、直觀的展現(xiàn)網(wǎng)絡(luò)的實(shí)時使用狀況,為用戶管理優(yōu)化網(wǎng)絡(luò)、網(wǎng)絡(luò)規(guī)劃提供了科學(xué)依據(jù),有效解決 了帶寬的惡意使用的問題,從而有效提高了網(wǎng)絡(luò)的使用效率。同時,通過這一技術(shù)的應(yīng)用可以實(shí)現(xiàn)數(shù)據(jù)展現(xiàn)的 ARAS系統(tǒng)和設(shè)備的分離,能夠獨(dú)立運(yùn)行 在任何PC機(jī)上,做到功能獨(dú)立,且維護(hù)性好,同時增強(qiáng)了設(shè)備的穩(wěn)定性,提高了設(shè)備的使

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論