專利名稱::一種在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法
技術(shù)領(lǐng)域:
:本發(fā)明涉及計(jì)算機(jī)數(shù)據(jù)通信領(lǐng)域,主要涉及一種在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法。
背景技術(shù):
:近幾年來中國(guó)的互聯(lián)網(wǎng)業(yè)務(wù)迅猛發(fā)展,尤其是視頻、話音等多媒體業(yè)務(wù)的迅速增長(zhǎng),IP網(wǎng)絡(luò)也由以前單一的數(shù)據(jù)網(wǎng)變成了多業(yè)務(wù)的綜合數(shù)字網(wǎng),從而導(dǎo)致了網(wǎng)絡(luò)數(shù)據(jù)復(fù)雜性和多樣性。正是在這一趨勢(shì)下,為了確保一個(gè)穩(wěn)定,安全,高效的網(wǎng)絡(luò)運(yùn)營(yíng)環(huán)境,人們希望能高效合理地管理網(wǎng)絡(luò)。對(duì)于網(wǎng)絡(luò)管理員方面,迫切地希望能實(shí)時(shí)地監(jiān)控用戶的網(wǎng)絡(luò)應(yīng)用行為以及有效的規(guī)劃部署網(wǎng)絡(luò)資源;對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)商方面,則希望能對(duì)網(wǎng)絡(luò)和其承載的各類業(yè)務(wù)進(jìn)行及時(shí)、準(zhǔn)確的流量和流向分析,及時(shí)的掌握自己運(yùn)營(yíng)網(wǎng)絡(luò)的負(fù)載狀況以及重要業(yè)務(wù)的帶寬占用率,以及能夠準(zhǔn)確計(jì)量國(guó)際國(guó)內(nèi)運(yùn)營(yíng)商間、骨干網(wǎng)/城域網(wǎng)間通信流量和業(yè)務(wù)類型,同時(shí)他們還希望能夠根據(jù)不同的業(yè)務(wù)和服務(wù)質(zhì)量來對(duì)企業(yè)和用戶收費(fèi)。而要解決這些問題,都要有一個(gè)網(wǎng)絡(luò)流量分析管理系統(tǒng)作為支撐。而當(dāng)前的網(wǎng)絡(luò)流量分析管理系統(tǒng)都有著顯著的技術(shù)局限性:對(duì)于利用SNMP協(xié)議來管理和監(jiān)控網(wǎng)絡(luò)中重點(diǎn)鏈路和網(wǎng)絡(luò)連接點(diǎn)間進(jìn)出端口的網(wǎng)絡(luò)流量,它所采集到的數(shù)據(jù)包信息很粗糙,既有網(wǎng)絡(luò)層的客戶業(yè)務(wù)信息,又有數(shù)據(jù)鏈路層的的幀頭信息,還有數(shù)據(jù)負(fù)載payload字段,最為關(guān)鍵的是利用SNMP協(xié)議無法對(duì)網(wǎng)絡(luò)層中不同的業(yè)務(wù)流進(jìn)行區(qū)分,同時(shí)也對(duì)數(shù)據(jù)包的流向不能作出分析;對(duì)于利用RMON協(xié)議對(duì)流量進(jìn)行分析和管理,雖然可以部分解決利用SNMP協(xié)議的技術(shù)局限性,如可以區(qū)分網(wǎng)絡(luò)層不同業(yè)務(wù)流,但是由于RMON協(xié)議必須針對(duì)每個(gè)數(shù)據(jù)幀進(jìn)行采集和分析,這樣會(huì)耗用大量的CPU資源,因此在網(wǎng)絡(luò)設(shè)備中無法實(shí)現(xiàn),只能額外購(gòu)買并安裝內(nèi)置或者外置的RMON探針,并且利用RMON協(xié)議采集到的網(wǎng)絡(luò)數(shù)據(jù)是分析每個(gè)數(shù)據(jù)包后得到的,數(shù)據(jù)量大而且分散,協(xié)議本身又缺乏內(nèi)建的數(shù)據(jù)聚合機(jī)制,再加上數(shù)據(jù)包中不會(huì)有BGP的AS號(hào)和下一條nexthop的信息,所以對(duì)于大型網(wǎng)絡(luò)的流量管理和分析能力是不能實(shí)現(xiàn)的。
發(fā)明內(nèi)容本發(fā)明的首要目的是提供一種在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法。該方法克服現(xiàn)有網(wǎng)管系統(tǒng)對(duì)網(wǎng)絡(luò)流量和流向分析功能的技術(shù)局限性,既能高效地對(duì)網(wǎng)絡(luò)帶寬使用率進(jìn)行統(tǒng)計(jì),又能根據(jù)不同類型業(yè)務(wù)的流量和流向進(jìn)行分析和統(tǒng)計(jì)。所以采用該方法后不僅能為IP計(jì)費(fèi)提供一種解決方案,同時(shí)也能為企業(yè)和網(wǎng)絡(luò)管理員提供一種網(wǎng)絡(luò)安全檢測(cè)的工具,并且在路由器或者交換機(jī)終端配置一些特定的聚合方式,大大減輕發(fā)往網(wǎng)管中心管理服務(wù)器的流量粗粒度,確保管理系統(tǒng)的處理能力能夠適應(yīng)未來網(wǎng)絡(luò)規(guī)模的增長(zhǎng)。根據(jù)上述發(fā)明目的,其具體技術(shù)方案如下一種在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述方法應(yīng)用一種新型的IPFL0W數(shù)據(jù)流;該數(shù)據(jù)流為一個(gè)包括源IP地址(srcIP)、目的IP地址(dstIP)、源端口號(hào)(srcPort)、目的端口號(hào)(dstPort)、協(xié)議類型(protocol)、服務(wù)類型(ToS)、輸入接口(Ifindex)的7元組來定義;所述方法步驟包括(O采用數(shù)據(jù)流緩存機(jī)制對(duì)IPFL0W數(shù)據(jù)流進(jìn)行查找、添加、刪除、老化處理,并同時(shí)借助Hash散列算法對(duì)IPFLOW數(shù)據(jù)流表進(jìn)行管理,管理過程中用Hash鏈表解決Hash所存在的沖突問題;(2)設(shè)置一個(gè)定時(shí)器每隔一定的時(shí)間去掃描遍歷IPFLOW數(shù)據(jù)流的Hash表項(xiàng)以便判斷該IPFL0W數(shù)據(jù)流是否己經(jīng)老化;(3)針對(duì)不用的網(wǎng)絡(luò)應(yīng)用程序和網(wǎng)絡(luò)管理員所需要的特定網(wǎng)絡(luò)流量信息,弓I入了多種特定的聚合方式。(4)將老化后的IPFL0W數(shù)據(jù)流進(jìn)行聚合匯總;(5)根據(jù)老化輸出后的IPFL0W數(shù)據(jù)流封裝成UDP報(bào)文發(fā)往日志服務(wù)器。上述方法中,所述步驟(l)中的高效的數(shù)據(jù)流緩存機(jī)制是用一種Hash散列算法來把IP數(shù)據(jù)流的信息保存在內(nèi)存中,Hash散列關(guān)鍵字根據(jù)數(shù)據(jù)包中的7元組信息來計(jì)算,在沒有Hash沖突的情況下可以一次就命中相應(yīng)的IPFLOW數(shù)據(jù)流,這樣就只需要更新數(shù)據(jù)包的包數(shù)和字節(jié)數(shù)。當(dāng)存在Hash沖突時(shí),只要搜索hash鏈表就可以定為到需要査找的IPFLOW數(shù)據(jù)流。上述方法中,所述步驟(2)中的老化包含活躍老化(activeage)、不活躍老化(inactiveage)、Fin/Rst老化、字節(jié)溢出老化和命令行強(qiáng)制老化中的一種數(shù)據(jù)流老化方式。具體特征如下所述活躍老化(activeage)是指數(shù)據(jù)包的首次到達(dá)時(shí)間到當(dāng)前時(shí)間超過了活躍老化時(shí)間則老化輸出,該活躍老化時(shí)間為530分鐘。所述不活躍老化(inactiveage)是指最后一個(gè)網(wǎng)絡(luò)包到當(dāng)前時(shí)間超過了不活躍老化時(shí)間則老化輸出,該不活躍老化時(shí)間為30300秒。所述Fin/Rst老化是指對(duì)FIN/RST標(biāo)志置位的TCP報(bào)文流進(jìn)行立即老化;所述字節(jié)溢出老化是指對(duì)字節(jié)統(tǒng)計(jì)超過上限的流進(jìn)行立即老化。所述字節(jié)溢出老化是指對(duì)字節(jié)統(tǒng)計(jì)超過上限的流進(jìn)行立即老化。上述方法中,所述步驟(3)中聚合方式包括AS聚合、ProtPort聚合、SrcPrefix聚合、DstPrefix聚合和Prefix聚合中的一種方式。具體來說所述AS聚合所需的字段信息為源As號(hào),目的As號(hào),源vlan,目的vlan;所述ProtPort聚合所需的字段信息為Protocol,源端口號(hào),目的端口號(hào);所述SrcPrefix聚合所需的字段信息為源IP地址,源子網(wǎng)掩碼,源As號(hào),源Vlan;所述DstPrefix聚合所需的字段信息為目的IP地址,目的子網(wǎng)掩碼,目的As號(hào),目的Vlan;所述Prefix聚合所需的字段信息為源IP地址,源子網(wǎng)掩碼,源As號(hào),源Vlan目的IP地址,目的子網(wǎng)掩碼,目的As號(hào),目的Vlan。上述方法中,所述步驟(4)、(5)中的UDP報(bào)文采用V5格式,包含l個(gè)報(bào)文頭部信息和30條flow記錄;每一條flow記錄都包括如下主要字段flow的數(shù)據(jù)包數(shù),flow的總字節(jié)數(shù),flow的開始時(shí)間,flow的結(jié)束時(shí)間,源地址,目的地址,下一條地址,路由器或交換機(jī)的輸入輸出接口Ifindex,源端口號(hào),目的端口號(hào),協(xié)議類型(protocol),源和目的自治系統(tǒng)號(hào)(AS),服務(wù)類型(tos),TCP標(biāo)志位。上述發(fā)明方法及其所提供的應(yīng)用系統(tǒng)的有益效果為彌補(bǔ)現(xiàn)有網(wǎng)絡(luò)管理系統(tǒng)的不足,在網(wǎng)絡(luò)設(shè)備級(jí)別就實(shí)現(xiàn)了流量分析和統(tǒng)計(jì)的功能,可以靈活地針對(duì)網(wǎng)絡(luò)層的不同業(yè)務(wù)流進(jìn)行流量的分析和統(tǒng)計(jì),使得IP計(jì)費(fèi)更加細(xì)致,滿足了運(yùn)營(yíng)商需要按照不同的服務(wù)和不同的服務(wù)質(zhì)量進(jìn)行不同的收費(fèi)的需求,同時(shí)它不需要把數(shù)據(jù)包的負(fù)載Payload信息也發(fā)往日志服務(wù)器,并且又能根據(jù)實(shí)際需要進(jìn)行聚合配置,使網(wǎng)絡(luò)流量進(jìn)行聚合匯總,進(jìn)一步減少流量的粗粒度,確保管理系統(tǒng)的處理能力能夠適應(yīng)未來網(wǎng)絡(luò)規(guī)模的增長(zhǎng)。可見該流量分析技術(shù)是一個(gè)高效可靠實(shí)用又具有商用價(jià)值的技術(shù)。以下結(jié)合附圖和具體實(shí)施方式來進(jìn)一步說明本發(fā)明。圖1為根據(jù)本發(fā)明方法在實(shí)現(xiàn)過程中的系統(tǒng)流程框圖。圖2為本發(fā)明方法中采用V5格式的Flow記錄樣本的示意圖。具體實(shí)施例方式為了使本發(fā)明實(shí)現(xiàn)的技術(shù)手段、創(chuàng)作特征、達(dá)成目的與功效易于明白了解,下面結(jié)合具體圖示,進(jìn)一步闡述本發(fā)明。根據(jù)上述
發(fā)明內(nèi)容中的技術(shù)方案,它的實(shí)現(xiàn)過程中的系統(tǒng)流程如圖l所示。其實(shí)質(zhì)是應(yīng)用一種新型的IPFL0W數(shù)據(jù)流;該數(shù)據(jù)流為一個(gè)包括源IP地址(srcIP)、目的IP地址(dstIP)、源端口號(hào)(srcPort)、目的端口號(hào)(dstPort)、協(xié)議類型(protocol)、服務(wù)類型(ToS)、輸入接口(Ifindex)的7元組來定義;在正常網(wǎng)絡(luò)環(huán)境下,每當(dāng)路由器或者三層交換機(jī)收到一個(gè)數(shù)據(jù)包,都會(huì)掃描這個(gè)數(shù)據(jù)包中這個(gè)7元組來判斷是否此包是否屬于已經(jīng)存在的一個(gè)flow,如果已經(jīng)存在則更新相應(yīng)flow記錄內(nèi)的數(shù)據(jù)包數(shù)和字節(jié)數(shù)大?。蝗绻€沒有則要生成一條新的描述該session的flow在cache中生成。在新flow不斷生成的同時(shí),按照本發(fā)明方法如下的步驟,來實(shí)現(xiàn)流的動(dòng)態(tài)生成,信息統(tǒng)計(jì)和老化首先,建立一種高效的流緩存機(jī)制來快速的査找,添加,刪除,老化IPFLOW數(shù)據(jù)流,如同
發(fā)明內(nèi)容中已經(jīng)描述了用一種Hash散列算法來高效的管理IPFLOW數(shù)據(jù)流表。其次,在網(wǎng)絡(luò)設(shè)備系統(tǒng)中需要安排一個(gè)定時(shí)器,每隔一定的時(shí)間去掃描遍歷IPFLOW數(shù)據(jù)流的Hash表項(xiàng)以便查看流是否已經(jīng)老化,對(duì)于任何網(wǎng)絡(luò)數(shù)據(jù)流,不能籠統(tǒng)地按照都按照相同的時(shí)間去老化流,針對(duì)不同的網(wǎng)絡(luò)應(yīng)用程序引進(jìn)了以下幾種不同的流老化方式A.活躍老化(activeage):數(shù)據(jù)包的首次到達(dá)時(shí)間到當(dāng)前時(shí)間超過了活躍老化時(shí)間則老化輸出(活躍老化時(shí)間為530分鐘)B.不活躍老化(inactiveage):最后一個(gè)網(wǎng)絡(luò)包到當(dāng)前時(shí)間超過了不活躍老化時(shí)間則老化輸出(不活躍老化時(shí)間為30300秒)C.Fin/Rst老化對(duì)FIN/RST標(biāo)志置位的TCP報(bào)文流進(jìn)行立即老化D.字節(jié)溢出老化對(duì)字節(jié)統(tǒng)計(jì)超過上限的流進(jìn)行立即老化E.命令行強(qiáng)制老化第三,讓用戶在命令終端配置一些特定的聚合方式,老化流的信息根據(jù)這些配置的聚合方式進(jìn)行聚合匯總,進(jìn)一步減少發(fā)往日志服務(wù)器的流量粗粒度。目前支持以下表格中5種聚合方式,表格中描述各種聚合方式所需要的字段信息以及該種聚合方式有什么用途。<table>tableseeoriginaldocumentpage8</column></row><table>合源As號(hào),源Vlan目的IP整的連接的情況,也經(jīng)常用地址,目的子網(wǎng)掩碼,目的于流量計(jì)費(fèi)。As號(hào),目的Vlan上表中為5種常用聚合和可配置聚合方式最后,IPFLOW要將老化輸出的報(bào)文封裝成UDP的格式發(fā)往日志服務(wù)器端,IPFLOW輸出報(bào)文由報(bào)文頭部和若干條報(bào)文記錄構(gòu)成,目前支持V5格式的報(bào)文,對(duì)V5版本而言,每個(gè)路由器上發(fā)送到日志服務(wù)器的UDP報(bào)文包含1個(gè)報(bào)文頭部信息和30條flow記錄。報(bào)文頭部數(shù)據(jù)結(jié)構(gòu)如下表描述。<table>tableseeoriginaldocumentpage9</column></row><table>每一條Flow記錄都包括如下主要字段flow的數(shù)據(jù)包數(shù),flow的總字節(jié)數(shù),flow的開始時(shí)間,flow的結(jié)束時(shí)間,源地址,目的地址,下一條地址,路由器或交換機(jī)的輸入輸出接口Ifindex,源端口號(hào),目的端口號(hào),協(xié)議類型(protocol),源和目的自治系統(tǒng)號(hào)(AS),服務(wù)類型(tos),TCP標(biāo)志位。Flow記錄樣本如圖2所示。以上顯示和描述了本發(fā)明的基本原理和主要特征和本發(fā)明的優(yōu)點(diǎn)。本行業(yè)的技術(shù)人員應(yīng)該了解,本發(fā)明不受上述實(shí)施例的限制,上述實(shí)施例和說明書中描述的只是說明本發(fā)明的原理,在不脫離本發(fā)明精神和范圍的前提下,本發(fā)明還會(huì)有各種變化和改進(jìn),這些變化和改進(jìn)都落入要求保護(hù)的本發(fā)明范圍內(nèi)。本發(fā)明要求保護(hù)范圍由所附的權(quán)利要求書及其等效物界定。權(quán)利要求1、一種在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述方法基于一種IPFLOW數(shù)據(jù)流;該IPFLOW數(shù)據(jù)流為一個(gè)包括源IP地址、目的IP地址、源端口號(hào)、目的端口號(hào)、協(xié)議類型、服務(wù)類型、輸入接口的7元組來定義;所述方法步驟包括(1)采用數(shù)據(jù)流緩存機(jī)制對(duì)IPFLOW數(shù)據(jù)流進(jìn)行查找、添加、刪除、老化處理,并同時(shí)借助Hash散列算法對(duì)IPFLOW數(shù)據(jù)流表進(jìn)行管理,管理過程中用Hash鏈表解決Hash所存在的沖突問題;(2)設(shè)置一個(gè)定時(shí)器每隔一定的時(shí)間去掃描遍歷IPFLOW數(shù)據(jù)流的Hash表項(xiàng)以便判斷該IPFLOW數(shù)據(jù)流是否已經(jīng)老化;(3)針對(duì)不用的網(wǎng)絡(luò)應(yīng)用程序和網(wǎng)絡(luò)管理員所需要的特定網(wǎng)絡(luò)流量信息,引入了多種特定的聚合方式。(4)將老化后的IPFLOW數(shù)據(jù)流進(jìn)行聚合匯總;(5)根據(jù)老化輸出后的IPFLOW數(shù)據(jù)流封裝成UDP報(bào)文發(fā)往日志服務(wù)器。2.根據(jù)權(quán)利要求1的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述步驟(l)中的數(shù)據(jù)流緩存機(jī)制是用一種Hash散列算法來把IP數(shù)據(jù)流的信息保存在內(nèi)存中,Hash散列關(guān)鍵字根據(jù)數(shù)據(jù)包中的7元組信息來計(jì)算,在沒有Hash沖突的情況下可以一次就命中相應(yīng)的IPFLOW數(shù)據(jù)流,這樣就只需要更新數(shù)據(jù)包的包數(shù)和字節(jié)數(shù)。當(dāng)存在Hash沖突時(shí),只要搜索hash鏈表就可以定為到需要查找的IPFLOW數(shù)據(jù)流。3.根據(jù)權(quán)利要求1的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述步驟(2)中的老化包含活躍老化(activeage)、不活躍老化(inactiveage)、Fin/Rst老化、字節(jié)溢出老化和命令行強(qiáng)制老化中的一種數(shù)據(jù)流老化方式。4.根據(jù)權(quán)利要求3的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述活躍老化(activeage)是指數(shù)據(jù)包的首次到達(dá)時(shí)間到當(dāng)前時(shí)間超過了活躍老化時(shí)間則老化輸出,該活躍老化時(shí)間為530分鐘。5.根據(jù)權(quán)利要求3的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述不活躍老化(inactiveage)是指最后一個(gè)網(wǎng)絡(luò)包到當(dāng)前時(shí)間超過了不活躍老化時(shí)間則老化輸出,該不活躍老化時(shí)間為3Q300秒。6、根據(jù)權(quán)利要求3的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述Fin/Rst老化是指對(duì)FIN/RST標(biāo)志置位的TCP報(bào)文流進(jìn)行立即老化。7、根據(jù)權(quán)利要求3的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述字節(jié)溢出老化是指對(duì)字節(jié)統(tǒng)計(jì)超過上限的流進(jìn)行立即老化。8、根據(jù)權(quán)利要求1的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述步驟(3)中聚合匯總采用的聚合方式包括AS聚合、ProtPort聚合、SrcPrefix聚合、DstPrefix聚合和Prefix聚合中的一種方式。9、根據(jù)權(quán)利要求8的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述AS聚合所需的字段信息為源As號(hào),目的As號(hào),源vlan,目的10、根據(jù)權(quán)利要求8的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述ProtPort聚合所需的字段信息為Protocol,源端口號(hào),目的端口號(hào)。11、根據(jù)權(quán)利要求8的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述SrcPrefix聚合所需的字段信息為源IP地址,源子網(wǎng)掩碼,源As號(hào),源Vlan。12、根據(jù)權(quán)利要求8的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述DstPrefix聚合所需的字段信息為目的IP地址,目的子網(wǎng)掩碼,目的As號(hào),目的Vlan。13、根據(jù)權(quán)利要求8的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述Prefix聚合所需的字段信息為源IP地址,源子網(wǎng)掩碼,源As號(hào),源Vlan目的IP地址,目的子網(wǎng)掩碼,目的As號(hào),目的Vlan。14、根據(jù)權(quán)利要求1的在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法,其特征在于,所述步驟(4)、(5)中的UDP報(bào)文采用V5格式,包含l個(gè)報(bào)文頭部信息和30條flow記錄;每一條flow記錄都包括如下主要字段flow的數(shù)據(jù)包數(shù),flow的總字節(jié)數(shù),flow的開始時(shí)間,flow的結(jié)束時(shí)間,源地址,目的地址,下一條地址,路由器或交換機(jī)的輸入輸出接口Ifindex,源端口號(hào),目的端口號(hào),協(xié)議類型,源和目的自治系統(tǒng)號(hào),服務(wù)類型,TCP標(biāo)志位。全文摘要本發(fā)明公開了一種在網(wǎng)絡(luò)設(shè)備上進(jìn)行數(shù)據(jù)流量分析管理的方法。該方法克服現(xiàn)有網(wǎng)管系統(tǒng)對(duì)網(wǎng)絡(luò)流量和流向分析功能的技術(shù)局限性,既能高效地對(duì)網(wǎng)絡(luò)帶寬使用率進(jìn)行統(tǒng)計(jì),又能根據(jù)不同類型業(yè)務(wù)的流量和流向進(jìn)行分析和統(tǒng)計(jì)。所以采用該方法后不僅能為IP計(jì)費(fèi)提供一種解決方案,同時(shí)也能為企業(yè)和網(wǎng)絡(luò)管理員提供一種網(wǎng)絡(luò)安全檢測(cè)的工具,并且在路由器或者交換機(jī)終端配置一些特定的聚合方式,大大減輕發(fā)往網(wǎng)管中心管理服務(wù)器的流量粗粒度,確保管理系統(tǒng)的處理能力能夠適應(yīng)未來網(wǎng)絡(luò)規(guī)模的增長(zhǎng)。文檔編號(hào)H04L12/56GK101335686SQ20071004278公開日2008年12月31日申請(qǐng)日期2007年6月27日優(yōu)先權(quán)日2007年6月27日發(fā)明者革汪,鐘吉林申請(qǐng)人:上海博達(dá)數(shù)據(jù)通信有限公司