JP4246238B2 - トラフィック情報の配信及び収集方法 - Google Patents
トラフィック情報の配信及び収集方法 Download PDFInfo
- Publication number
- JP4246238B2 JP4246238B2 JP2007028730A JP2007028730A JP4246238B2 JP 4246238 B2 JP4246238 B2 JP 4246238B2 JP 2007028730 A JP2007028730 A JP 2007028730A JP 2007028730 A JP2007028730 A JP 2007028730A JP 4246238 B2 JP4246238 B2 JP 4246238B2
- Authority
- JP
- Japan
- Prior art keywords
- traffic information
- traffic
- class
- packet
- information distribution
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
図3に全体概要図を示す。図3において、301はネットワークであり、302はネットワーク301上に配置されたNW機器である。図では4個のNW機器302−1〜302−4が配置されているが、何個でもよい。303はトラフィック情報を収集するトラフィック情報収集機器である。304はトラフィック分析装置群である。図では、トラフィック分析装置群304は、異常パケットの収集・分析装置311、Unroutable/未使用アドレストラフィック分析装置312、Signature分析装置313、TCP status分析・ICMP分析装置314、VoIP品質分析装置315、Protocol Analyzer316から構成されているが、これは一例であり、これらの一部の分析装置だけで構成してもよいし、これら以外の分析装置を含んでいてもよい。また、これらの分析装置は一般に使用されている装置を使用すればよいので、その詳細な説明は省略する。
サンプリング411、421、431においては、例えば、サンプリングレートは、M個のパケットの通過でN個のパケットを抽出する場合には、N/Mをレートとする。サンプリングアルゴリズムについては、ランダムにサンプリングするのか、規則的に抽出するのか、時間周期でパケットをサンプリングするのかが選択できるものとする。
・パケットコピー開始ヘッダ情報:抽出したパケットの中で、配信するためのコピー開始箇所の情報としてヘッダ種別(Ethernetヘッダ,IPヘッダ,UDP,TCPヘッダ)を指定する。
・オフセット情報:上記ヘッダ種別からパケットの切り出し開始部分を示すオフセット値(byte)である。
・抽出最大長:パケットの切り出し開始部分からコピー可能な最大長(byte)である。
・フローキー情報:前述したフロー識別情報をキー情報として集約する以外にIP/UDP/TCPヘッダ、Ethernetヘッダ、Labelヘッダの各属性情報や受信/出力IF番号、パケット・ルーティング特性情報(Next−Hop,BGP Next−hop,originAS,peerASなど)を指定可能とする。このキー情報をもとに、フロー・エントリ情報が作成され、以降、同一のキー情報をもつパケットを抽出した際は、このエントリの集計属性情報に対して積算処理される。抽出したパケットの中で、該当するフロー・エントリがない場合には、新規に作成される。
・集計属性情報:フローキーをもとに集約する際に、集約すべき属性情報を指定する。例えば、パケット数、パケットLengthの総計(総Byte数)などが該当する。
・タイムアウト情報:ある識別情報をもとに集約をしていた際に、ある周期内で、その識別情報に関する集計属性情報に変化がない場合に、このフロー・エントリ情報を削除して、トラフィック情報収集機器にこの情報を配信することを定めたタイムアウト値(秒)である。
・マスユーザアクセス網602として、お客さま用のアドレスとして、アドレスブロック192.0.2.0/26をもつ。
・重要顧客のアクセス網603として、このお客さま用のアドレスとして、アドレスブロック192.0.2.64/26をもつ。
・NW601網内のリンクアドレスとして、アドレスブロック192.0.2.128/26をもつ
・プロバイダの基幹サーバとして、DNSサーバ608とSIPサーバ610がそれぞれ、192.0.2.200、192.0.2.210のアドレスをもつ。
Claims (7)
- トラフィック情報をトラフィック情報収集機器に配信するトラフィック情報配信機器におけるトラフィック情報配信方法であって、
前記トラフィック情報配信機器は、分類手段とクラス別処理手段とトラフィック情報配信データ作成配信手段とを有し、
前記分類手段が、受信したパケットを各クラスに分類し、
前記クラス別処理手段が、前記分類手段により各クラスに分類されたパケットに対して、各クラスに定められたトラフィック情報の配信手法に基づいて、パケットの一部を抽出するパケット抽出手法又はフローを集約するフロー集約手法のいずれかの配信手法を選択し、
前記トラフィック情報配信データ作成配信手段が、前記クラス別処理手段で選択された配信手法による各トラフィック情報により構成されたトラフィック情報配信パケットを作成し、該トラフィック情報配信パケットを前記トラフィック情報収集機器に配信する
ことを特徴とするトラフィック情報配信方法。 - 請求項1に記載のトラフィック情報配信方法であって、
前記クラス別処理手段が、前記分類手段により各クラスに分類されたパケットに対して、各クラスに定められた配信限度量に基づいて、限度量が超過している場合には、当該トラフィック情報の配信を停止し、限度量を下回った際に、当該トラフィック情報の配信を開始することを特徴とするトラフィック情報配信方法。 - 請求項1又は2に記載のトラフィック情報配信方法であって、
前記クラス別処理手段が、前記分類手段により各クラスに分類されたパケットに対して、各クラスに定められたサンプリングレート及び/又はサンプリングアルゴリズムに基づいてパケットサンプリングを行うことを特徴とするトラフィック情報配信方法。 - 請求項1ないし3のいずれか1項に記載のトラフィック情報配信方法であって、
前記トラフィック情報配信機器はフィルタ条件設定テーブルを有し、
前記フィルタ条件設定テーブルは、パケットのヘッダに関わる情報である宛先アドレス、送信元アドレス、プロトコル、宛先ポート番号、送信元ポート番号、TCPフラグ、TOS、宛先MACアドレス、送信元MACアドレス、ラベル、IPバージョン、パケットLength、および、NW機器が当該パケットをルーティングするための特性情報である受信IF情報、送信先IF情報、Next−Hopアドレス、BGP Next−Hopアドレス、PeeringAS番号、OriginAS番号、BGP Communityのうちの1以上に対応してフィルタ条件識別子とクラス識別子が設定されたものであり、
前記分類手段が、前記フィルタ条件設定テーブルに基づいて、受信したパケットを各クラスに分類する
ことを特徴とするトラフィック情報配信方法。 - 請求項4に記載のトラフィック情報配信方法であって、
前記トラフィック情報配信機器はトラフィック測定情報テーブルを有し、
前記トラフィック測定情報テーブルは、前記クラス識別子に対応して、トラフィック配信方法、サンプリングレート、サンプリングアルゴリズム、配信量の限度量の1以上が設定されたものであり、
前記クラス別処理手段が、前記トラフィック測定情報テーブルに基づいて、クラス別の処理を行う
ことを特徴とするトラフィック情報配信方法。 - 請求項5に記載のトラフィック情報配信方法であって、
前記トラフィック情報配信データ作成配信手段が、前記トラフィック情報配信パケットの各トラフィック情報に、前記フィルタ条件識別子及び/又は前記クラス識別子を付加することを特徴とするトラフィック情報配信方法。 - 請求項6に記載のトラフィック情報配信方法によってトラフィック情報の配信を行う前記トラフィック情報配信機器から、トラフィック情報を収集するトラフィック情報収集機器におけるトラフィック情報収集方法であって、
前記トラフィック情報収集機器が、前記トラフィック情報配信機器から収集した各トラフィック情報に付加されたクラス識別子及び/又はフィルタ条件識別子をもとに、トラフィック分析装置群の中から適切なトラフィック分析装置に対して、トラフィック情報を振り分けることを特徴とするトラフィック情報収集方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007028730A JP4246238B2 (ja) | 2007-02-08 | 2007-02-08 | トラフィック情報の配信及び収集方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007028730A JP4246238B2 (ja) | 2007-02-08 | 2007-02-08 | トラフィック情報の配信及び収集方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008193628A JP2008193628A (ja) | 2008-08-21 |
JP4246238B2 true JP4246238B2 (ja) | 2009-04-02 |
Family
ID=39753252
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007028730A Active JP4246238B2 (ja) | 2007-02-08 | 2007-02-08 | トラフィック情報の配信及び収集方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4246238B2 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100955208B1 (ko) | 2010-02-02 | 2010-04-29 | 주식회사 나우콤 | 고속네트워크용 패킷분산처리시스템 및 이를 이용한 고속네트워크용 패킷분산처리방법 |
JP5480056B2 (ja) * | 2010-07-30 | 2014-04-23 | アラクサラネットワークス株式会社 | パケット転送装置、パケット転送装置管理システム及びパケット転送装置管理方法 |
WO2013133676A1 (ko) * | 2012-03-08 | 2013-09-12 | 삼성전자 주식회사 | 무선 통신 시스템에서 무선 억세스 네트워크의 트래픽 제어 방법 및 장치 |
JP6196262B2 (ja) * | 2015-06-18 | 2017-09-13 | ビッグローブ株式会社 | トラフィック分析システム、トラフィック情報送信方法およびプログラム |
-
2007
- 2007-02-08 JP JP2007028730A patent/JP4246238B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2008193628A (ja) | 2008-08-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103314557B (zh) | 网络系统、控制器、交换机和业务监控方法 | |
JP4774357B2 (ja) | 統計情報収集システム及び統計情報収集装置 | |
EP1742416B1 (en) | Method, computer readable medium and system for analyzing and management of application traffic on networks | |
US9860154B2 (en) | Streaming method and system for processing network metadata | |
EP3151470B1 (en) | Analytics for a distributed network | |
JP4341413B2 (ja) | 統計収集装置を備えたパケット転送装置および統計収集方法 | |
Callado et al. | A survey on internet traffic identification | |
US7623466B2 (en) | Symmetric connection detection | |
US8054744B1 (en) | Methods and apparatus for flow classification and flow measurement | |
US7843827B2 (en) | Method and device for configuring a network device | |
JP2006352831A (ja) | ネットワーク制御装置およびその制御方法 | |
MX2010006846A (es) | Metodo para configuracion de acls en dispositivo de red basado en informacion de flujo. | |
JP5017440B2 (ja) | ネットワーク制御装置およびその制御方法 | |
WO2005029751A2 (en) | Systems and methods to support quality of service in communications networks | |
WO2014110293A1 (en) | An improved streaming method and system for processing network metadata | |
JP4246238B2 (ja) | トラフィック情報の配信及び収集方法 | |
WO2020027250A1 (ja) | 感染拡大攻撃検知装置、攻撃元特定方法及びプログラム | |
US7266088B1 (en) | Method of monitoring and formatting computer network data | |
Liu et al. | Next generation internet traffic monitoring system based on netflow | |
JP4871775B2 (ja) | 統計情報収集装置 | |
JP2008135871A (ja) | ネットワーク監視システム、ネットワーク監視方法及びネットワーク監視プログラム | |
JP4643692B2 (ja) | トラヒック情報の収集方法およびトラヒック受信装置 | |
Ehrlich et al. | Passive flow monitoring of hybrid network connections regarding quality of service parameters for the industrial automation | |
Callado et al. | A Survey on Internet Traffic Identification and Classification | |
Žádník | Network monitoring based on ip data flows |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20081222 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20090106 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20090107 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4246238 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120116 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130116 Year of fee payment: 4 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |