JP7447910B2 - 送信制御装置、送信制御方法、および、送信制御プログラム - Google Patents
送信制御装置、送信制御方法、および、送信制御プログラム Download PDFInfo
- Publication number
- JP7447910B2 JP7447910B2 JP2021553973A JP2021553973A JP7447910B2 JP 7447910 B2 JP7447910 B2 JP 7447910B2 JP 2021553973 A JP2021553973 A JP 2021553973A JP 2021553973 A JP2021553973 A JP 2021553973A JP 7447910 B2 JP7447910 B2 JP 7447910B2
- Authority
- JP
- Japan
- Prior art keywords
- flow
- information
- xflow
- rate
- collector
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000005540 biological transmission Effects 0.000 title claims description 109
- 238000000034 method Methods 0.000 title claims description 60
- 230000006870 function Effects 0.000 description 15
- 238000004458 analytical method Methods 0.000 description 12
- 238000004891 communication Methods 0.000 description 7
- 230000006854 communication Effects 0.000 description 7
- 230000007423 decrease Effects 0.000 description 6
- 238000010586 diagram Methods 0.000 description 6
- 230000010365 information processing Effects 0.000 description 5
- 230000001174 ascending effect Effects 0.000 description 3
- 238000001514 detection method Methods 0.000 description 3
- 238000004364 calculation method Methods 0.000 description 2
- 238000005206 flow analysis Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 2
- 230000007175 bidirectional communication Effects 0.000 description 1
- 230000002457 bidirectional effect Effects 0.000 description 1
- 230000003247 decreasing effect Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000005070 sampling Methods 0.000 description 1
- 238000010187 selection method Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/08—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
- H04L43/0876—Network utilisation, e.g. volume of load or congestion level
- H04L43/0894—Packet rate
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/02—Capturing of monitoring data
- H04L43/026—Capturing of monitoring data using flow identification
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Environmental & Geological Engineering (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
以下、図面を参照しながら、本発明を実施するための形態(実施形態)について説明する。本発明は、本実施形態に限定されない。まず、図1を用いて、本実施形態の送信制御装置10を含むシステムの動作例を説明する。ネットワーク装置1、送信制御装置10、フローコレクタ20の数は、図1に示す数に限定されない。
次に、図2を用いて送信制御装置10の構成例を示す図である。送信制御装置10は、通信部11と、記憶部12と、制御部13とを備える。
次に、図3を用いて、送信制御装置10の処理手順の例を説明する。
次に、図4を用いて、送信制御装置10におけるxFlow情報を各フローコレクタ20へ送信する際のレートの調整方法の例を説明する。レートの調整方法は、例えば、(1)相対レートを用いる方法、(2)絶対レートを用いる方法、(3)フローコレクタへの出力レートを制限する方法がある。
まず、(1)相対レートを用いる方法について説明する。例えば、送信制御装置10が、ネットワーク装置1からレートRIでサンプリングされたxFlowパケットを受信すると、受信したxFlowパケットのxFlow情報をフローコレクタ20ごとに決められた設定レートRCでフローコレクタ20へ送信する。
図4に戻り、(2)絶対レートを用いる方法について説明する。ここでも、送信制御装置10が、ネットワーク装置1から、レートRIでサンプリングされたxFlowパケットを受信する場合を例に説明する。なお、このサンプリングされたxFlowパケットには、上記のレートRIを示す情報が付与されているものとする。
図4に戻り、(3)フローコレクタへの出力レートを制限する方法について説明する。この方法は、送信制御装置10が各フローコレクタ20へxFlow情報を送信する際のレート(出力レート)を制限する方法である。
前記したとおり、送信制御装置10からのxFlow情報の送信先に同じ機能のフローコレクタ20が複数ある場合、これらのフローコレクタ20からいずれかのフローコレクタ20を選択する。
また、上記の実施形態で述べた送信制御装置10の機能を実現するプログラムを所望の情報処理装置(コンピュータ)にインストールすることによって実装できる。例えば、パッケージソフトウェアやオンラインソフトウェアとして提供される上記のプログラムを情報処理装置に実行させることにより、情報処理装置を送信制御装置10として機能させることができる。ここで言う情報処理装置には、デスクトップ型またはノート型のパーソナルコンピュータ、ラック搭載型のサーバコンピュータ等が含まれる。また、その他にも、情報処理装置にはスマートフォン、携帯電話機やPHS(Personal Handyphone System)等の移動体通信端末、さらには、PDA(Personal Digital Assistants)等がその範疇に含まれる。また、送信制御装置10を、クラウドサーバに実装してもよい。
10 送信制御装置
20,20A,20B フローコレクタ
12 記憶部
13 制御部
130 受信部
131 生成部
132 レート決定部
133 送信先選択部
134 送信処理部
Claims (3)
- ネットワーク装置からフローのパケットを受信する受信部と、
受信したパケットのフローの情報の送信先となる1以上のフローコレクタの情報を記憶する記憶部と、
前記フローコレクタの処理能力に応じて設定されたレートと、前記ネットワーク装置が前記パケットをサンプリングした際のレートとの積により、当該フローコレクタへ前記フローの情報を送信する際のレートを決定するレート決定部と、
前記フローの情報の送信先のフローコレクタに、同じ機能のフローコレクタが複数ある場合、前記受信したパケットの送信元アドレスおよび送信先アドレスの組み合わせのハッシュ値を計算し、前記受信したパケットのフローの情報について、前記同じ機能のフローコレクタのうち、前記ハッシュ値に対応する1つのフローコレクタを送信先として選択する選択部と、
前記フローの情報を、前記フローコレクタごとに決定されたレートで当該フローコレクタへ送信する送信処理部と、
を備えることを特徴とする送信制御装置。 - ネットワーク装置からフローのパケットを受信する工程と、
受信したパケットのフローの情報の送信先となるフローコレクタの処理能力に応じて設定されたレートと、前記ネットワーク装置が前記パケットをサンプリングした際のレートとの積により、当該フローコレクタへ前記フローの情報を送信する際のレートを決定する工程と、
前記フローの情報の送信先のフローコレクタに、同じ機能のフローコレクタが複数ある場合、前記受信したパケットの送信元アドレスおよび送信先アドレスの組み合わせのハッシュ値を計算し、前記受信したパケットのフローの情報について、前記同じ機能のフローコレクタのうち、前記ハッシュ値に対応する1つのフローコレクタを送信先として選択する工程と、
前記フローの情報を、前記フローコレクタごとに決定されたレートで当該フローコレクタへ送信する工程と、
を含むことを特徴とする送信制御方法。 - ネットワーク装置からフローのパケットを受信するステップと、
受信したパケットのフローの情報の送信先となるフローコレクタの処理能力に応じて設定されたレートと、前記ネットワーク装置が前記パケットをサンプリングした際のレートとの積により、当該フローコレクタへ前記フローの情報を送信する際のレートを決定するステップと、
前記フローの情報の送信先のフローコレクタに、同じ機能のフローコレクタが複数ある場合、前記受信したパケットの送信元アドレスおよび送信先アドレスの組み合わせのハッシュ値を計算し、前記受信したパケットのフローの情報について、前記同じ機能のフローコレクタのうち、前記ハッシュ値に対応する1つのフローコレクタを送信先として選択するステップと、
前記フローの情報を、前記フローコレクタごとに決定されたレートで当該フローコレクタへ送信するステップと、
をコンピュータに実行させることを特徴とする送信制御プログラム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2019/042693 WO2021084668A1 (ja) | 2019-10-30 | 2019-10-30 | 送信制御装置、送信制御方法、および、送信制御プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2021084668A1 JPWO2021084668A1 (ja) | 2021-05-06 |
JP7447910B2 true JP7447910B2 (ja) | 2024-03-12 |
Family
ID=75715903
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021553973A Active JP7447910B2 (ja) | 2019-10-30 | 2019-10-30 | 送信制御装置、送信制御方法、および、送信制御プログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US20220407794A1 (ja) |
JP (1) | JP7447910B2 (ja) |
WO (1) | WO2021084668A1 (ja) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20230254225A1 (en) * | 2022-02-06 | 2023-08-10 | Arista Networks, Inc. | Generating hybrid network activity records |
WO2024154267A1 (ja) * | 2023-01-18 | 2024-07-25 | 日本電信電話株式会社 | 情報処理装置、情報処理方法、および、情報処理プログラム |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007336512A (ja) | 2006-05-18 | 2007-12-27 | Alaxala Networks Corp | 統計情報収集システム及び統計情報収集装置 |
US20150281092A1 (en) | 2014-04-01 | 2015-10-01 | Endace Technology Limited | Hash tag load balancing |
JP2018164141A (ja) | 2017-03-24 | 2018-10-18 | アラクサラネットワークス株式会社 | 通信装置及び通信方法 |
Family Cites Families (25)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2004084474A1 (en) * | 2003-03-17 | 2004-09-30 | Telefonaktiebolaget Lm Ericsson (Publ) | Method for obtaining information about a transmission capability |
JP3731665B2 (ja) * | 2003-03-27 | 2006-01-05 | ソニー株式会社 | データ通信システム、情報処理装置および情報処理方法、記録媒体、並びに、プログラム |
US9621473B2 (en) * | 2004-08-18 | 2017-04-11 | Open Text Sa Ulc | Method and system for sending data |
JP2006128820A (ja) * | 2004-10-26 | 2006-05-18 | Canon Inc | データ処理装置、データ処理システム及びデータ処理方法 |
JP4526458B2 (ja) * | 2005-07-29 | 2010-08-18 | 富士通株式会社 | パケット処理装置及びパケット処理プログラム |
US7733781B2 (en) * | 2006-04-24 | 2010-06-08 | Broadcom Corporation | Distributed congestion avoidance in a network switching system |
US8577817B1 (en) * | 2011-03-02 | 2013-11-05 | Narus, Inc. | System and method for using network application signatures based on term transition state machine |
WO2010118182A2 (en) * | 2009-04-08 | 2010-10-14 | Eamonn Gormley | Hybrid rate limiting based on data bit and data packet counts |
US8291058B2 (en) * | 2010-02-19 | 2012-10-16 | Intrusion, Inc. | High speed network data extractor |
CN103155487A (zh) * | 2010-10-26 | 2013-06-12 | 惠普发展公司,有限责任合伙企业 | 用于使用业务样本来检测可疑数据泄漏的方法和系统 |
US9026644B2 (en) * | 2011-03-10 | 2015-05-05 | Verizon Patent And Licensing Inc. | Anomaly detection and identification using traffic steering and real-time analytics |
US8780909B2 (en) * | 2012-03-21 | 2014-07-15 | Cisco Technology, Inc. | System and method for modifying media protocol feedback loop based on mobile system information |
US8964554B2 (en) * | 2012-06-07 | 2015-02-24 | Broadcom Corporation | Tunnel acceleration for wireless access points |
US9185015B2 (en) * | 2013-02-19 | 2015-11-10 | Broadcom Corporation | Application aware elephant flow identification |
US9426071B1 (en) * | 2013-08-22 | 2016-08-23 | Fireeye, Inc. | Storing network bidirectional flow data and metadata with efficient processing technique |
US20150106530A1 (en) * | 2013-10-15 | 2015-04-16 | Nokia Corporation | Communication Efficiency |
WO2015170474A1 (ja) * | 2014-05-09 | 2015-11-12 | 日本電気株式会社 | パケット伝送装置、パケット伝送システムおよびパケット伝送方法 |
CN105474602B (zh) * | 2014-06-17 | 2019-02-05 | 华为技术有限公司 | 软件定义网络中识别攻击流的方法、装置以及设备 |
RU2649298C1 (ru) * | 2014-10-31 | 2018-03-30 | Нек Корпорейшн | Устройство шлюза и способ управления им |
US9813306B1 (en) * | 2014-12-16 | 2017-11-07 | Amazon Technologies, Inc. | Response rate limiting device |
US9930057B2 (en) * | 2015-10-05 | 2018-03-27 | Cisco Technology, Inc. | Dynamic deep packet inspection for anomaly detection |
CN108073445B (zh) * | 2016-11-18 | 2021-10-22 | 腾讯科技(深圳)有限公司 | 基于分布式流计算的背压处理方法和系统 |
US10693748B2 (en) * | 2017-04-12 | 2020-06-23 | Microsoft Technology Licensing, Llc | Activity feed service |
US10880206B2 (en) * | 2018-06-13 | 2020-12-29 | Futurewei Technologies, Inc. | Multipath selection system and method for datacenter-centric metro networks |
US11032190B2 (en) * | 2018-09-12 | 2021-06-08 | Corsa Technology Inc. | Methods and systems for network security universal control point |
-
2019
- 2019-10-30 WO PCT/JP2019/042693 patent/WO2021084668A1/ja active Application Filing
- 2019-10-30 JP JP2021553973A patent/JP7447910B2/ja active Active
- 2019-10-30 US US17/773,430 patent/US20220407794A1/en not_active Abandoned
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007336512A (ja) | 2006-05-18 | 2007-12-27 | Alaxala Networks Corp | 統計情報収集システム及び統計情報収集装置 |
US20150281092A1 (en) | 2014-04-01 | 2015-10-01 | Endace Technology Limited | Hash tag load balancing |
JP2018164141A (ja) | 2017-03-24 | 2018-10-18 | アラクサラネットワークス株式会社 | 通信装置及び通信方法 |
Non-Patent Citations (3)
Title |
---|
Atsushi Kobayashi,IPFIX Mediation; Problem Statement,RFC 5982,2010年08月,P.1-25 |
小林 淳史 Atsushi KOBAYASHI,IPフロー計測技術と標準化,電子情報通信学会誌 第93巻 第4号 THE JOURNAL OF THE INSTITUTE OF ELECTRONICS,INFORMATION AND COMMUNICATION ENGINEERS,日本,社団法人電子情報通信学会,2010年04月01日,P.280-286 |
小林 淳史 Atsushi KOBAYASHI,フロー計測技術を用いた多目的トラヒック計測技術の検討 Multipurpose Traffic Monitoring with Flow-based Measurement,電子情報通信学会技術研究報告 Vol.109 No.137 IEICE Technical Report,日本,社団法人電子情報通信学会 ,2009年07月10日,P.43-48 |
Also Published As
Publication number | Publication date |
---|---|
US20220407794A1 (en) | 2022-12-22 |
JPWO2021084668A1 (ja) | 2021-05-06 |
WO2021084668A1 (ja) | 2021-05-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Megyesi et al. | How quick is QUIC? | |
US8326984B1 (en) | Selective compression for network connections | |
US8477798B1 (en) | Selectively enabling network packet concatenation based on metrics | |
US20060140193A1 (en) | Optimization of a TCP connection | |
JP7447910B2 (ja) | 送信制御装置、送信制御方法、および、送信制御プログラム | |
WO2012127894A1 (ja) | ネットワークシステム、及びスイッチ方法 | |
JP2006352831A (ja) | ネットワーク制御装置およびその制御方法 | |
JP5017440B2 (ja) | ネットワーク制御装置およびその制御方法 | |
Wamser et al. | Traffic characterization of a residential wireless Internet access | |
Abbas et al. | A stateless fairness-driven active queue management scheme for efficient and fair bandwidth allocation in congested Internet routers | |
JP5093160B2 (ja) | 通信装置 | |
CN1773993A (zh) | 会话中继设备和会话中继方法 | |
US20070041323A1 (en) | Traffic control system, traffic control method, communication device and computer program | |
Kharat et al. | Modified QUIC protocol with congestion control for improved network performance | |
KR20100024723A (ko) | 정책기반 라우팅을 이용한 선택적인 인터넷 트래픽 분석 시스템 및 그 방법 | |
CN101958841A (zh) | 限制p2p应用的方法及设备 | |
JP4572719B2 (ja) | トラフィック制御装置及びトラフィック制御方法並びにプログラム | |
Khalil et al. | Exploration of tcp parameters for enhanced performance in a datacenter environment | |
US20230254234A1 (en) | Imparting device, imparting method, and imparting program | |
US9774515B2 (en) | Router and resource assignment method thereof | |
JP2019140573A (ja) | 監視システム、監視方法及び監視プログラム | |
KR20140125508A (ko) | 트래픽 최적화 기능을 갖는 통신 노드 및 통신 노드에서 트래픽 최적화를 위한 방법 | |
Murthy et al. | Towards a data‐driven framework for optimizing security‐efficiency tradeoff in QUIC | |
An et al. | Evaluating SIP-based VoIP communication quality and network security | |
Wu et al. | Size-based flow management prototype for dynamic DMZ |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220215 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230314 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230515 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20230829 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20231122 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20231122 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20231211 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240130 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240212 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7447910 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |