色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

虹科分享 | 基于流的流量分類的工作原理 | 網(wǎng)絡(luò)流量監(jiān)控

虹科網(wǎng)絡(luò)可視化技術(shù) ? 2023-04-20 15:00 ? 次閱讀

許多ntop產(chǎn)品,如ntopng、nProbe和PF_RING FT等都是基于網(wǎng)絡(luò)流的。然而,并不是所有的用戶都詳細知道什么是網(wǎng)絡(luò)流,以及它在實踐中是如何工作的。這篇博客文章描述了它們是什么以及它們在實踐中是如何工作的。

什么是網(wǎng)絡(luò)流量

網(wǎng)絡(luò)流是一組具有公共財產(chǎn)的數(shù)據(jù)包。它們通常由5元組密鑰標識,這意味著給定流的所有數(shù)據(jù)包都具有相同的源和目的IP、源和目的端口以及應(yīng)用協(xié)議(例如TCP)。在實踐中,流密鑰還至少包括VLAN Id,并且最終包括諸如封裝業(yè)務(wù)的隧道ID之類的其他屬性。流是一種通過使用公共密鑰對數(shù)據(jù)包進行聚類然后對流量進行分類的方法,它與運行netstat-na等命令時在計算機上看到的情況類似。每個流都有各種計數(shù)器,用于跟蹤流數(shù)據(jù)包/字節(jié)和各種其他屬性,如流計時器(第一個和最后一個流數(shù)據(jù)包的時間)、統(tǒng)計信息(重傳、數(shù)據(jù)包無序等)和安全屬性(例如流風(fēng)險)。

流量是如何存儲在內(nèi)存中的?

網(wǎng)絡(luò)流保存在一個名為流緩存的數(shù)據(jù)結(jié)構(gòu)中(通常使用哈希表實現(xiàn)),該數(shù)據(jù)結(jié)構(gòu)不斷地提供傳入的數(shù)據(jù)包。流高速緩存在存儲器中存儲活動流(即,當接收到屬于流的分組時仍然活動的那些流)。下面您可以看到ntopng如何顯示實時流緩存及其5元組密鑰。

網(wǎng)絡(luò)流何時開始?

一旦觀察到第一個流分組,網(wǎng)絡(luò)流就開始。在啟動時,流緩存是空的,并且隨著數(shù)據(jù)包的接收而被填滿。對每個傳入的數(shù)據(jù)包進行解碼,并計算流密鑰。在流緩存中搜索這樣的密鑰:如果沒有找到,則向流緩存中添加新的條目,否則更新具有這樣的密鑰的現(xiàn)有條目,即更新流數(shù)據(jù)包/字節(jié)和計時器的計數(shù)器。因此,本質(zhì)上,當觀察到第一個流分組時,流就開始了。

網(wǎng)絡(luò)流何時結(jié)束?

每個流都有兩個老化計時器:空閑計時器(它跟蹤自接收到最后一個流數(shù)據(jù)包以來已經(jīng)過去了多少時間)和持續(xù)時間計時器(它記錄流持續(xù)的時間)。當這兩個老化定時器中的一個到期時,即當流空閑太長(例如,有一段時間沒有接收到分組)或當流在流高速緩存中存儲太長時,流結(jié)束。在nProbe和PF_RING FT中,當流過期時,它將從流緩存中刪除并發(fā)送到收集器。相反,在ntopng中,從流緩存中刪除流只是為了空閑,因為持久流不會從緩存中刪除。原因是像nProbe這樣的流量探測器需要定期向收集器(例如ntopng)報告有關(guān)監(jiān)控流量的信息,因此流量會被“剪切”并發(fā)送到收集器。相反,在ntopng中,不需要通知收集器,因此只要在首選項中配置了必要的內(nèi)容,流就會留在內(nèi)存中。

流的關(guān)鍵點和方向

如果流是在接收到第一個流數(shù)據(jù)包時創(chuàng)建的,那么我們可以將流客戶端視為真正的網(wǎng)絡(luò)客戶端。例如,從主機1.2.3.4上的客戶端到主機5.6.7.8的SSH,這種通信的流程將是1.2.3.4:X<->5.6.7.8:22(我們假設(shè)SSH在端口22上運行)。看起來是對的吧?但有時你會看到,在流緩存中,這樣的流被報告為5.6.7.8:22<->1.2.3.4:X。為什么?這可能是由于各種原因造成的:

  • 應(yīng)用程序(例如ntopng)在流開始后啟動,ntopng觀察到的第一個數(shù)據(jù)包是5.6.7.8:22->1.2.3.4:X,而不是1.2.3.4:X->5.6.7.8:22。
  • 流使用正確的密鑰存儲在緩存中,但有一段時間(例如2分鐘)沒有交換數(shù)據(jù)包,因此應(yīng)用程序已將流聲明為過期,并將其從流緩存中刪除。然后,如果突然觀察到一個新的數(shù)據(jù)包,則該數(shù)據(jù)包可能會被發(fā)送到錯誤的方向(例如5.6.7.8:22->1.2.3.4:X),因為這可能是服務(wù)器的保存數(shù)據(jù)包。在這種情況下,流以相反的方向(9,因此是錯誤的)放置在高速緩存中。

可以配置ntopng(通過首選項)和nProbe(使用帶有-t和-d的命令行)流超時,因此這些問題得到了緩解(盡管沒有完全解決)。然而,僅僅調(diào)整超時是不夠的,特別是對于UDP流,因為與TCP相反,沒有TCP標志可以用來猜測真實的流方向。因此,ntopng實現(xiàn)了一些啟發(fā)式來交換流向,但這種啟發(fā)式不能太激進,因為我們可能會報告無效信息。

我們希望這篇文章能讓大家明白基于流量的網(wǎng)絡(luò)流量分析是如何工作的,以及為什么有時會觀察到一些“意外”行為,不是因為漏洞,而是因為這些測量的性質(zhì)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7553

    瀏覽量

    88729
  • 流量
    +關(guān)注

    關(guān)注

    0

    文章

    245

    瀏覽量

    23891
  • 流量監(jiān)控
    +關(guān)注

    關(guān)注

    0

    文章

    17

    瀏覽量

    7366
收藏 人收藏

    評論

    相關(guān)推薦

    靶式流量計的工作原理 靶式流量計和渦街流量計比較

    靶式流量計的工作原理 靶式流量計是一種直接質(zhì)量流量計,其工作原理基于動量守恒定律。當流體流過流量
    的頭像 發(fā)表于 12-11 16:49 ?213次閱讀

    超聲波流量計工作原理 超聲波流量計選型指南

    超聲波流量計工作原理 超聲波流量計是一種非接觸式流量測量儀表,其工作原理基于超聲波在流體中的傳播特性。具體來說,超聲波流量計利用超聲波發(fā)射換
    的頭像 發(fā)表于 11-27 16:42 ?395次閱讀

    渦街流量計的工作原理

    ? ? ?渦街流量計的工作原理主要基于“卡門渦街”原理。渦街流量計是國際上普遍采用的流量計量儀表,渦街流量計具有其它計量儀表無法超越的優(yōu)點,
    的頭像 發(fā)表于 11-04 09:47 ?199次閱讀
    渦街<b class='flag-5'>流量</b>計的<b class='flag-5'>工作原理</b>

    網(wǎng)絡(luò)故障導(dǎo)致流量失控?看Qci方案如何一招制勝!

    關(guān)鍵數(shù)據(jù)的優(yōu)先級和帶寬得到保障。本文將深入探討IEEE802.1Qci協(xié)議的基本概念、工作原理以及提供的Qci解決方案,幫您理解如何通過精確的
    的頭像 發(fā)表于 06-20 08:04 ?487次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)</b>故障導(dǎo)致<b class='flag-5'>流量</b>失控?看<b class='flag-5'>虹</b><b class='flag-5'>科</b>Qci方案如何一招制勝!

    艾體寶干貨 | 教程:使用ntopng和nProbe監(jiān)控網(wǎng)絡(luò)流量

    本文是關(guān)于使用 ntopng 和 nProbe 監(jiān)控網(wǎng)絡(luò)流量的教程。文章詳細介紹了如何配置和使用這兩個工具來監(jiān)控和分析網(wǎng)絡(luò)流量。內(nèi)容涉及硬件和軟件的安裝、配置端口鏡像、靜態(tài)IP地址設(shè)置
    的頭像 發(fā)表于 05-29 15:35 ?871次閱讀
    艾體寶干貨 | 教程:使用ntopng和nProbe<b class='flag-5'>監(jiān)控</b><b class='flag-5'>網(wǎng)絡(luò)流量</b>

    流量計的分類工作原理

    流量計是工業(yè)和環(huán)境監(jiān)測中用于測量管道中流體流量的設(shè)備。它們可以基于不同的工作原理和設(shè)計,適用于不同類型的流體和工況。
    的頭像 發(fā)表于 05-14 15:32 ?1361次閱讀

    電磁流量計的工作原理及其分類

    電磁流量計是一種利用電磁感應(yīng)原理來測量導(dǎo)電流體體積流量的儀表。
    的頭像 發(fā)表于 05-08 16:40 ?1031次閱讀

    艾體寶產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀

    艾體寶產(chǎn)品 | Allegro網(wǎng)絡(luò)流量分析儀
    的頭像 發(fā)表于 04-29 08:04 ?473次閱讀
    艾體寶產(chǎn)品 | Allegro<b class='flag-5'>網(wǎng)絡(luò)流量</b>分析儀

    用物聯(lián)流量卡的監(jiān)控器能改變移動流量卡嗎

    聯(lián)流量卡的監(jiān)控工作原理、功能和應(yīng)用場景等方面進行介紹,以幫助讀者更好地理解和使用物聯(lián)流量卡的監(jiān)控器。 一:物聯(lián)
    的頭像 發(fā)表于 04-11 17:38 ?669次閱讀
    用物聯(lián)<b class='flag-5'>流量</b>卡的<b class='flag-5'>監(jiān)控</b>器能改變移動<b class='flag-5'>流量</b>卡嗎

    電磁流量計工作原理公式 電磁流量計的主要參數(shù)及調(diào)整方法

    電磁流量計是一種測量液體流量的儀器,它通過測量液體通過導(dǎo)電管道時的電磁感應(yīng)來實現(xiàn)流量測量。其工作原理基于法拉第電磁感應(yīng)定律,即當導(dǎo)體在磁場中運動時,會產(chǎn)生感應(yīng)電動勢,并與導(dǎo)體的速度和磁
    的頭像 發(fā)表于 02-05 13:44 ?7238次閱讀

    網(wǎng)絡(luò)監(jiān)控工具有哪些 網(wǎng)絡(luò)監(jiān)控用幾芯網(wǎng)線

    網(wǎng)絡(luò)監(jiān)控工具有很多種,根據(jù)不同的監(jiān)控目標和需求,可以選擇適合的監(jiān)控工具。下面將介紹一些常見的網(wǎng)絡(luò)監(jiān)控
    的頭像 發(fā)表于 01-24 10:00 ?1073次閱讀

    分享 | 實現(xiàn)網(wǎng)絡(luò)流量的全面訪問和可視性——Profitap和Ntop聯(lián)合解決方案

    這次和大家分享如何捕捉、分析和解讀網(wǎng)絡(luò)數(shù)據(jù),從而更有效地監(jiān)控網(wǎng)絡(luò)流量,實現(xiàn)網(wǎng)絡(luò)性能的最大化。首先來看一個實際的問題——“網(wǎng)速太慢”。
    的頭像 發(fā)表于 01-18 10:40 ?411次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>分享 | 實現(xiàn)<b class='flag-5'>網(wǎng)絡(luò)流量</b>的全面訪問和可視性——Profitap和Ntop聯(lián)合解決方案

    實現(xiàn)網(wǎng)絡(luò)流量的全面訪問和可視性——Profitap和Ntop聯(lián)合解決方案

    這次和大家分享如何捕捉、分析和解讀網(wǎng)絡(luò)數(shù)據(jù),從而更有效地監(jiān)控網(wǎng)絡(luò)流量,實現(xiàn)網(wǎng)絡(luò)性能的最大化。首先來看一個實際的問題——“網(wǎng)速太慢”。一為什么客戶抱怨“網(wǎng)速太慢”?互聯(lián)網(wǎng)服務(wù)提供商面臨著
    的頭像 發(fā)表于 01-13 08:04 ?766次閱讀
    實現(xiàn)<b class='flag-5'>網(wǎng)絡(luò)流量</b>的全面訪問和可視性——Profitap和Ntop聯(lián)合解決方案

    轉(zhuǎn)子流量計和孔板流量計的區(qū)別

    轉(zhuǎn)子流量計和孔板流量計是常見的流量測量儀表,用于計量流體的流量。它們具有不同的工作原理和適用范圍,在實際應(yīng)用中有著各自的特點和優(yōu)劣勢。 一、
    的頭像 發(fā)表于 01-12 13:57 ?2379次閱讀

    網(wǎng)絡(luò)流量對PLC控制過程的影響測試內(nèi)容

    在測試中,我們令所有的PLC在其最大性能下運行(最短循環(huán)時間)并輸出周期信號。測試以PLC正常狀況下的輸出作為參考信號,如果網(wǎng)絡(luò)流量對PLC的電氣輸出造成影響,則實際輸出信號相對參考信號將會產(chǎn)生偏移。
    發(fā)表于 12-27 14:12 ?700次閱讀
    <b class='flag-5'>網(wǎng)絡(luò)流量</b>對PLC控制過程的影響測試內(nèi)容
    主站蜘蛛池模板: 免费观看的毛片| 99re1久久热在线播放| 69xx欧美| 国产成人无码WWW免费视频在线| 国产精品网红女主播久久久| 动漫美女被到爽了流| 粉色视频午夜网站入口| x69老师x日本| 成年人免费观看的视频| 俄罗斯aaaaa一级毛片| 国产精品一国产精品免费| 国产午夜亚洲精品理论片八戒| 国产乱辈通伦影片在线播放亚洲| 狠狠色狠狠色综合| 久久综合亚洲色hezyo| 免费毛片播放| 男子扒开美女尿口做羞羞的事 | 和尚扒开双腿蹂躏| 欧美男同gay粗大又长| 欧美18videosex性欧美老师| 蜜臀AV精品一区二区三区| 免费人成在线观看网站视频| 手机看片一区二区| 3D内射动漫同人资源在线观看| 广播电台在线收听| 久久99热成人精品国产| 日韩爽爽影院在线播放| 国产亚洲日韩在线播放不卡| 久久人妻少妇嫩草AV蜜桃99| 视频成人永久免费视频| yellow在线中文| 欧美亚洲日韩国码在线观看| 78m成人亚洲| 女子初尝黑人巨嗷嗷叫| av影音先锋影院男人站| 男人插曲女人下生免费大全| 最近日本字幕MV免费观看在线| 九色PORNY丨视频入口| 早乙女由依在线观看| 欧美v1deossexo高清| 成人毛片免费观看视频大全|