安全网关中流量采集和监控代理的设计与实现

安全网关中流量采集和监控代理的设计与实现

论文摘要

随着网络架构的日益复杂和网络业务的爆炸式增长,网络计费和网络监控成为研究热点。网关特别是接入网关是网络管理的重要实施点,通常内置流量采集和监控代理来支持网络计费和网络监控。传统的网关在流量采集方面仅提供基于RMON/SNMP的粗粒度的流量统计,不能按业务统计,在流量监控方面仅支持远程登录后手动设置防火墙或流量控制规则,不方便集中监控。本文参考国内外学术界和产业界的解决方案,在基于嵌入式Linux平台的接入安全网关中实现了一个可用性强、可靠性好、性能高、扩展性强的流量采集和监控代理。本文首先分析了流量采集中用到的链路层Socket捕包、Libpcap捕包和Netfilter内核捕包等捕包技术,以及RMON、NetFlow和sFlow等流量采集和导出技术的优缺点,并介绍了Iptables防火墙和TC流量控制等流量监控手段。接着结合软硬件资源和应用场景探讨系统的概要设计,重点介绍了为增强扩展性而采用多进程的系统架构,为提高性能采用Netfilter内核捕包,并利用共享内存和Netlink实现零拷贝的流量采集模块,为提高可靠性利用状态机实现事务安全的流量监控模块。然后通过介绍关键的数据结构、接口函数和流程,给出了系统的实现框架。最后从功能、性能和稳定性等方面进行了测试,测试结果表明系统达到了预期需求。本文设计实现的流量采集和监控代理,提供类NetFlow的细粒度的流量统计来支持业务统计,并提供远程获取网络状态、配置防火墙或流量控制规则、升级软件等功能来支持集中监控。大规模实际应用表明,其在功能、性能、稳定性和扩展性等方面表现优异。

论文目录

  • 摘要
  • Abstract
  • 缩略语
  • 图索引
  • 表索引
  • 1 绪论
  • 1.1 研究背景及意义
  • 1.2 课题来源及研究内容
  • 1.3 研究现状和发展趋势
  • 1.4 本文组织结构
  • 2 相关理论与技术
  • 2.1 流量采集
  • 2.2 流量监控
  • 3 流量采集和监控代理的设计
  • 3.1 系统需求分析
  • 3.2 系统设计
  • 3.3 接口设计
  • 3.4 模块设计
  • 4 流量采集和监控代理的实现与测试
  • 4.1 流量采集的实现
  • 4.2 流量监控的实现
  • 4.3 通信代理的实现
  • 4.4 测试与结果分析
  • 5 总结与展望
  • 5.1 本文总结
  • 5.2 工作展望
  • 致谢
  • 参考文献
  • 相关论文文献

    • [1].浅谈通信网络计费数据采集与传输系统[J]. 电子技术与软件工程 2013(16)
    • [2].浙江大学网络计费系统的设计与实现[J]. 计算机与现代化 2013(06)
    • [3].基于m0n0的网络计费系统开发与研究[J]. 煤炭技术 2013(05)
    • [4].基于ASP的高校网络计费管理系统的设计与开发[J]. 广东科技 2012(09)
    • [5].基于Java语言的通讯网络计费系统设计[J]. 科技创新与应用 2012(26)
    • [6].基于SNMP的网络计费系统的研究与设计[J]. 福建电脑 2009(04)
    • [7].图书馆WLAN计费解决方案[J]. 科技信息 2009(04)
    • [8].基于Java语言的通讯网络计费系统设计[J]. 信息通信 2017(06)
    • [9].校园网计费系统研究与设计[J]. 无锡职业技术学院学报 2008(01)
    • [10].基于QoS和SLA的网络计费系统设计[J]. 南京邮电大学学报(自然科学版) 2009(06)
    • [11].校园网网络计费相关的网络管理问题研究[J]. 网络安全技术与应用 2014(11)
    • [12].基于SNMP的网络计费管理系统[J]. 计算机光盘软件与应用 2012(02)
    • [13].园区网通用控制计费系统的设计与实现[J]. 信息通信 2016(09)
    • [14].基于网关的网络计费系统设计与实现[J]. 计算机与现代化 2011(10)
    • [15].通信网络计费数据采集与传输系统[J]. 中国教育技术装备 2009(04)
    • [16].IMS网络计费方案的研究[J]. 广播与电视技术 2012(02)
    • [17].基于FPGA的网络流量计设计与实现[J]. 微计算机信息 2009(05)
    • [18].基于东莞理工学院的校园网计费管理策略[J]. 东莞理工学院学报 2013(01)
    • [19].基于网络流量的计费系统设计与实现[J]. 长江大学学报(自科版) 2013(19)
    • [20].3G网络计费结构分析[J]. 江西通信科技 2009(04)
    • [21].校园公共机房网络计费系统设计与实现[J]. 内蒙古科技与经济 2015(07)
    • [22].一种实用的计算机开放实验室网络计费管理系统[J]. 现代计算机(专业版) 2008(04)
    • [23].安全微世界[J]. 信息安全与通信保密 2013(04)
    • [24].NGN网络改造与网络型电话计时计费[J]. 计量与测试技术 2012(10)
    • [25].校园网络机房计费管理信息系统的设计与实现[J]. 科技信息 2011(33)
    • [26].通信网络计费系统的数据采集与传输的探讨[J]. 电子制作 2013(08)
    • [27].网络语言“返祖”现象探析[J]. 四川理工学院学报(社会科学版) 2009(02)
    • [28].NetStream技术应用[J]. 计算机安全 2012(04)
    • [29].基于Radius协议的用户认证在校园网计费系统的应用[J]. 科技信息 2009(11)
    • [30].基于Nagios的网络监控系统研究[J]. 电脑知识与技术 2010(01)

    标签:;  ;  ;  ;  

    安全网关中流量采集和监控代理的设计与实现
    下载Doc文档

    猜你喜欢