SE526340C2 - Apparat och metod för insamling och analys av kommunikationsdata - Google Patents

Apparat och metod för insamling och analys av kommunikationsdata

Info

Publication number
SE526340C2
SE526340C2 SE0101745A SE0101745A SE526340C2 SE 526340 C2 SE526340 C2 SE 526340C2 SE 0101745 A SE0101745 A SE 0101745A SE 0101745 A SE0101745 A SE 0101745A SE 526340 C2 SE526340 C2 SE 526340C2
Authority
SE
Sweden
Prior art keywords
packets
packet
communication line
time
data
Prior art date
Application number
SE0101745A
Other languages
English (en)
Other versions
SE0101745L (sv
SE0101745D0 (sv
Inventor
Parag Pruthi
Andrew Heybey
Thekkthalackal Varugis Kurien
Original Assignee
Niksun Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Niksun Inc filed Critical Niksun Inc
Publication of SE0101745D0 publication Critical patent/SE0101745D0/sv
Publication of SE0101745L publication Critical patent/SE0101745L/sv
Publication of SE526340C2 publication Critical patent/SE526340C2/sv

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/22Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks comprising specially adapted graphical user interfaces [GUI]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/34Signalling channels for network management communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5003Managing SLA; Interaction between SLA and QoS
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0823Errors, e.g. transmission errors
    • H04L43/0829Packet loss
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0852Delays
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5029Service quality level-based billing, e.g. dependent on measured service level customer is charged more or less
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/50Network service management, e.g. ensuring proper service fulfilment according to agreements
    • H04L41/5061Network service management, e.g. ensuring proper service fulfilment according to agreements characterised by the interaction between service providers and their network customers, e.g. customer relationship management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/02Capturing of monitoring data
    • H04L43/026Capturing of monitoring data using flow identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/02Capturing of monitoring data
    • H04L43/028Capturing of monitoring data by filtering
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/04Processing captured monitoring data, e.g. for logfile generation
    • H04L43/045Processing captured monitoring data, e.g. for logfile generation for graphical visualisation of monitoring data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/06Generation of reports
    • H04L43/062Generation of reports related to network traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0852Delays
    • H04L43/0858One way delays
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0852Delays
    • H04L43/0864Round trip delays
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/0876Network utilisation, e.g. volume of load or congestion level
    • H04L43/0888Throughput
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • H04L43/091Measuring contribution of individual network components to actual service level
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/10Active monitoring, e.g. heartbeat, ping or trace-route
    • H04L43/106Active monitoring, e.g. heartbeat, ping or trace-route using time related information in packets, e.g. by adding timestamps
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y04INFORMATION OR COMMUNICATION TECHNOLOGIES HAVING AN IMPACT ON OTHER TECHNOLOGY AREAS
    • Y04SSYSTEMS INTEGRATING TECHNOLOGIES RELATED TO POWER NETWORK OPERATION, COMMUNICATION OR INFORMATION TECHNOLOGIES FOR IMPROVING THE ELECTRICAL POWER GENERATION, TRANSMISSION, DISTRIBUTION, MANAGEMENT OR USAGE, i.e. SMART GRIDS
    • Y04S40/00Systems for electrical power generation, transmission, distribution or end-user application management characterised by the use of communication or information technologies, or communication or information technology specific aspects supporting them

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Environmental & Geological Engineering (AREA)
  • Human Computer Interaction (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Maintenance And Management Of Digital Transmission (AREA)
  • Selective Calling Equipment (AREA)

Description

xfl f' J en CJ ti: 2 kommunikation bland företag, individer och andra användare av sådana nätverk.
Detta behov av att skicka och ta emot data över sådana nätverk alstrar s k ”trafik”, dvs en volym eller ”last” av digitalt kodad information, som färdas över lämpliga vägar i nätverket. Trafik över nätverket leder tyvärr ofta till anhopning eller ”problempunkter” vid vissa punkter eller längs vissa vägar i nätverket. Sådan anhopning kan ta uttryck som enerverande långsam data- överföring eller, i värsta fall, fullständig oförmåga att skicka eller ta emot erforderlig information över sådana att trafiken i vissa nätverksarkitekturer i allmänhet endast nätverk. Detta problem accentueras av det faktum, fortgår så fort som den långsammaste länken eller vägen medger.
Sådan trafikanhopning är givetvis ej önskvärd av ett antal olika skäl. Användare som "fastnat" i sådan trafik kan skylla anhopningen på sina nätverkstjänstleveran- törer, vilket kan få sådana leverantörer att eventuellt förlora affärer. Sådana nätverksfördröjningar kommer även att ha en negativ effekt, såväl direkt som indirekt, vad gäller produktiviteten hos nätverksanvändarna.
Ett försök till att avhjälpa sådan nätverksanhopning eller andra ”problempunkter” i nätverk är att erhålla tillförlitlig information i rätt tid avseende anhopningen eller problempunkten. Tidigare kända försök att reda ut förvecklingarna hos datanätverk och avhjälpa anhopningen är dessvärre förknippade med diverse nackdelar. Kända nätverksövervakningsverktyg kan exempelvis vara svåra att anpassa och kan således sakna de nödvändiga verktygen för att analysera nätverksanhopning eller problempunkter.
Sådana ”nätverkssnokare” är ofta begränsade till att ”dumpa” trafiken enligt vissa särskilda protokoll, vilka åter kan sakna förmåga att tillförlitligt beskriva eller peka ut anledningen till nätverksanhopningen. De flesta kända nätverksövervakare och ”snokare” har med andra ord CW f .Ü §J\ (NI _ ;>.
CD 3 begränsad förmåga att tabulera realtidsdata eller registrera data under långa tidsperioder.
Kända nätverksövervakare skaffar sig vanligen till- träde till nätverket för att utvärdera eller uppskatta nätverksprestanda. Referensen ”TCP/IP Illustrated, Volume I - The Protocols”, kapitel 7 och 8, är tillgäng- lig från Addison-Wesley Publishing Co., 1994, och be- skriver en sådan teknik. För att uppskatta rundresetider för ”informationspaket” på Internet avger nätverksöver- vakaren ytterligare paket till nätverket och följer deras färd. Processen för att bestämma nätverksprestanda försämrar således i sig själv prestandan ytterligare genom att tillföra ytterligare informationspaket till trafiken.
Den ovan beskrivna metoden är inte enbart baserad på att tillträde bereds till nätverket, i allmänhet onoggrann. I synnerhet utvärderas envägstider utan den är dessutom genom att vanligen dividera testpaketets rundresefördröj- ning med två; hälften av en rundresetid är i allmänhet dock inte ekvivalent med en envägsfördröjning, som delvis är baserad på asymmetrier i nätverket (diskuteras nedan).
För att kompensera för denna onoggrannhet avges testpaket frekventare till nätverket enligt vissa kända tillväga- gångssätt, men detta är en lösning som ytterligare kan försämra prestandan hos det nätverk, som testas eller övervakas.
Nätverksprestanda kan förbättras ytterligare, ifall man mera tillförlitligt kunde modulera nätverkstrafik- flöde eller nätverksbandbreddsdimensionering. Närmare bestämt flyter trafik inte nödvändigtvis symmetriskt över en given nätverksväg. Detta är särskilt sant, då vägen avslutas vid en slutanvändare över en Internet-anslut- ning. En sådan väg är asymmetrisk, eftersom slutanvända- ren vanligen laddar ner mera last eller trafik än han eller hon laddar upp. Kända nätverksövervakare detekterar eller modulerar vanligen inte sådana asymmetrier, med resultatet att större nätverksresurser tilldelas vissa 4 vägar än vad som annars skulle erfordras. Detta kostar extra pengar och slösar med datorresurser.
Det finns således ett behov av att förbättra nät- verksprestanda och avhjälpa anhopning av nätverkstrafik.
Det finns vidare ett behov av verktyg, som inte bereder sig tillträde till trafikflödet, analysera olika trafikparametrar eller typer av ”paket” som kan anpassas för att samt som samlar in och tabulerar erfordrad statistik snabbt och tillförlitligt.
Genom den ökande användningen av datanätverk är företag och individer i ökande grad intresserade av att samla in, filtrera eller ”profilera” data avseende användarna eller trafiken från dessa på sådana nätverk.
Reklamföretag eller andra säljorganisationer kan vara särskilt fascinerade av demografiska eller andra data, vilka kan samlas ihop genom tillförlitlig registrering och analys av nätverkstrafik. Många Internet-annonsörer erhåller olyckligtvis kundprofiler genom att kräva att användarna fyller i blanketter och formulär. Annonsörer går miste om merparten av denna kundinformation, eftersom kunder ofta inte vill besvära sig med att besvara sådana frågor. Det finns således ett behov av att erhålla ”kundprofiler” på ett mindre påträngande vis.
Den utökade användningen av nätverk har på liknande vis utökat möjligheterna för ”hackare” eller andra skade- orsakande intrångsmakare, som utför rackartyg eller t o m kriminella aktiviteter i privata eller skyddade nätverk.
Ett system som kan fastställa ursprunget till säkerhets- överträdelser skulle som sådant vara värdefullt för lag- upprätthållande myndigheter, exempelvis FBI, för att hejda strömmen av datorrelaterade brott och lagöverträda- re. Känd teknik misslyckas åter i allmänhet med att ana- lysera, tabulera, övervaka eller registrera flödet av data över ett nätverk på ett optimalt vis för att underlätta säkerhetsaktiviteter.
Företag eller individer som är inblandade i övervak- ning av nätverk behöver inte endast erhålla stora mängder av information och statistik i rätt tid, utan de behöver även kunna betrakta sådana data snabbt, enkelt samt på ett begripligt format. Kända lösningar är åter ofta be- gränsade till att lämna ”dumpar”, ofta kronologiska, med bristfälliga statistiska sammanställningar eller grafiska representationer av sådana data. Det är därför inte enbart önskvärt att sammanställa information avseende nätverkstrafik utan även att utföra vissa ofta efter- frågade beräkningar samt grafiskt representera sådana beräkningar på ett användarvänligt och flexibelt format.
En ny metod för övervakning av en kommunikationsled- ning föreslås för att komma tillrätta med bristerna hos konventionella metoder och system för övervakning av datakommunikation. Ett syfte med föreliggande uppfinning är att tillhandahålla en nätverksövervakare för insamling och analys av kommunikationsdata. Ett annat syfte är att tillhandahålla en metod för att samla in och analysera kommunikationsdata.
Eammanfattning av uppfinningen För att uppnå dessa och andra syften, samt med tanke på dess avsikter, tillhandahåller föreliggande uppfinning en metod och system för insamling och analys av data, samt tillhörande tillverkningsartikel, datorprogram- produkt och programlagringsanordning, enligt bifogade självständiga patentkrav.
Det skall understrykas att såväl ovanstående allmän- na beskrivning som följande detaljerade beskrivning endast exemplifierar uppfinningen utan att begränsa den- samma.
Kort beskrivning av ritningarna Uppfinningen förstås bäst genom följande detaljerade beskrivning, då denna läses tillsammans med bifogade rit- ningar. Det skall understrykas att de olika elementen på ritningarna inte är skalenliga, i enlighet med vanlig praxis. Dimensionerna hos de olika elementen har tvärtom expanderats eller reducerats godtyckligt av tydlighets- skäl. Följande figurer ingår i ritningarna: l5 fig 1 visar en nätverksövervakare enligt föreliggan- de uppfinning, kopplad till en kommunikationsledning; fig 2 illustrerar ett exempel på en protokoll- hierarki; fig 3 är ett blockschema över en exemplifierande nätverksövervakare enligt föreliggande uppfinning; fig 4 är ett flödesschema, som illustrerar en exemplifierande metod för övervakning av en kommunika- tionsledning enligt föreliggande uppfinning; fig 5 är ett dataflödesschema, som illustrerar de många permutationerna av datainsamlings- och -analys- metoderna för en nätverksövervakare enligt föreliggande uppfinning; fig 6 är ett flödesschema som illustrerar en metod för att identifiera serverdatorer i problem; fig 7 visar ett nätverk, som utnyttjar nätverksöver- vakare enligt föreliggande uppfinning, kopplade till två separata kommunikationsledningar i ett nätverk; fig 8 är ett flödesschema, som illustrerar en metod för att bestämma överföringsfördröjning; fig 9A är ett flödesschema, som illustrerar funk- tionen hos en värddator för synkronisering med en gräns- snittsdator; fig 9B är ett flödesschema, som illustrerar funktio- nen hos en gränssnittsdator för synkronisering med en värddator; samt fig 10-28 är skärmbilder, som illustrerar ett användargränssnitt för mottagning av övervakningspara- metrar samt som illustrerar metoder för presentation och tillhandahållande av information avseende kommunikations- analys.
Detaljerad beskrivning av uppfinningen Med hänvisning till ritningarna, där likartade hän- visningsbeteckningar genomgående avser likartade element, illustrerar fig l en exemplifierande nätverksövervakare 102 enligt föreliggande uppfinning, som är kopplad till ett exemplifierande nätverk Nl 106 via en första kommunikationsledning 104. Nätverksövervakaren 102 tar emot (övervakar) datakommunikation (trafik) på kommu- nikationsledningen 104 samt tillhandahåller realtidsmått eller statistik för datatrafiken på kommunikationsled- ningen 104.
Kommunikationsledningen 104 kan använda ett enkelt datalänkskiktprotokoll för att transportera trafik eller ett flertal olika skiktprotokoll på högre hierarkisk nivå. En sådan hierarkisk protokollstruktur 200 illustre- ras i fig 2. Länkskiktprotokollet 202, ”Ethernet” i detta för trafik mellan nätverket N1 106 och routern 108 kan inbegripa inkapslad IPX-, IP-, ARP-trafik eller annan trafik i nätverksskiktet 204. IP- ICMP-trafik eller annan trafik i transportskiktet 206. TCP-trafiken FTP-, trafik eller annan trafik i tillämpningsskiktet 208. exemplifierande fall, trafiken kan inbegripa inkapslad UDP-, TCP-, kan inbegripa inkapslad webb-, domännamnsservice- Nätverksövervakaren 102 enligt föreliggande upp- finning inbegriper hårdvara och mjukvara (diskuteras nedan), som samlar in och analyserar nätverkstrafik på sådant sätt, att nätverksövervakaren kan alstra diverse realtidsstatistik för sådan trafik avseende ett eller flera protokollskikt. Den av nätverksövervakaren 102 alstrade realtidsstatistiken ger möjlighet till analys av tjänstekvalitet och -kvantitet, debitering baserad på tjänstekvalitet och tjänstekvantitet, tilldelning och planering av dynamiska nätverksresurser, kundprofilering baserad på datainnehåll, analys av nätverkssäkerhet samt sessionsavspelning. Exempel på statistik inbegriper byte-räknare, biträknare, envägs- eller rundresefördröj- ningar, svarstider, återutsända byte, uppkommande byte per värd, avslutande byte per värd, räknare för uppkom- mande-avslutande värdpar, webb-avbrottsgrad, genomström- ning, "goodput” samt andelen återutsända byte pga för- dröjningar eller förluster. Denna statistik kan till- handahållas selektivt på grundval av trafik på den första kommunikationsledningen 104 över ett eller flera proto- kollskikt mellan länkskiktet och tillämpningsskiktet.
Funktionen hos en i fig 3 visad exemplifierande nät- verksövervakare 302 beskrivs med hänvisning till flödes- schemat i fig 4. Nätverksövervakaren 302 inbegriper ett första nätverksgränssnitt 304, som är kopplad till en första kommunikationsledning 308 via en första anslutning 312, samt ett andra nätverksgränssnitt 306, som är kopp- lad till en andra kommunikationsledning 310 via en andra anslutning 314. Det första gränssnittet 304 tar emot första data (en bitström) ledningen 308 i paket från den första kommunikations- (steg 402), varefter bitströmmen delas upp (steg 404). att avse att tidigare definierade paket utvinns från bit- Begreppet uppdelning används här för strömmen. Bitströmmen kan delas upp i paket av antingen gränssnittet 304 eller värddatorn 316. Paketen lagras i ett minne 318, som är hierarkiskt i denna utföringsform och inbegriper ett korttidsminne 320 samt åtminstone ett långtidsminne 322. En processor och frågemaskin 316, som valfritt kan styras av ett användargränssnitt 324, bear- betar därefter paketen, vilket beskrivs nedan med hänvis- ning till fig 4.
I en exemplifierande utföringsform är nätverksöver- vakaren 302 kopplad till den första kommunikationsled- ningen 308 på ej inträngande vis. Nätverksövervakaren hindrar således inte direkt trafikflödet på kommunika- tionsledningen. Nätverksövervakaren 302 kan kopplas till kommunikationsledningen 308 genom att exempelvis koppla in den första anslutningen 312 i en port eller ett uttag på en växel eller router, genom att bryta upp kommunika- tionsledningen 308 och installera en Y-kontakt till vilken den första anslutningen 312 kopplas, genom att koppla den första anslutningen till ett nätnav, med hjälp av en optisk uppdelare, eller genom att ansluta nätverks- övervakaren 302 till ett övervakningsuttag i ett centralt kontor. «fi :J ç\ cd t; En bearbetnings- och frågemaskin 316 omvandlar pake- (steg 414-422).
Bearbetnings- och frågemaskinen 316 inbegriper lämplig programmering för att alstra statistik motsvarande pake- ten (steg 406-412). Även om alstringen av statistik för paketen kan uppnås på många olika sätt, bearbetas enligt ten till poster och lagrar dessa i minne ett föredraget tillvägagångssätt en uppsättning paket, som tagits emot under ett förutbestämt tidsintervall eller en samplingstid (steg 406), för att alstra mot- svarande statistik (steg 408). därefter på rekursivt vis för efterföljande paketuppsätt- Bearbetningen upprepas ningar, vilka tagits emot under efterföljande tids- perioder (steg 410). Vid sådan bearbetning lagrar lämplig programmering den alstrade statistiken i minne vid lämp- liga tidsintervall, där sådana intervall företrädesvis är av samma storleksordningen som de mot paketuppsättningar- na svarande tidsintervallen.
Omvandlingen av paket till poster möjliggör alstring av en bred uppsättning ytterligare statistik, vilket nu kommer att beskrivas. Posterna alstras genom att först (414) ra paketen (steg 416) pà grundval av deras fastställda (steg 418) därefter omvandlas paketen till en indexerad post 420) (steg 422). alstras därefter (steg 426) med hjälp av statistik som bestämma typen för varje paket och därefter filtre- typer. Ett index alstras för varje paket, och (steg och lagras i minne Ytterligare statistik tidigare alstrats för paketen, varefter posterna avges till en eller flera tillämpningar såsom en displayanord- ning (428), en router för att dynamiskt justera nätverks- routing på grundval av den ytterligare statistiken (steg 430) på grundval av tjänstekvalitet eller tjänstekvantitet, samt en debiteringstjänst för att debitera klienter enligt vad som har bestämts på basis av den alstrade (steg 432).
En tillämpning av den i fig 4 visade processen statistiken kommer nu att beskrivas för en Ethernet-kommunikations- ledning, inbegripande inkapslade IP-paket, vilka kapslar l0 in TCP-paket, som kapslar in webb-trafik (se fig 2).
Ethernet-bitströmmen tas emot från kommunikationsled- (steg 402) (steg 404). Pake- ten delas upp i uppsättningar, där varje uppsättning ningen och delas upp i paket innehåller paket som tagits emot under en av ett antal pà varandra följande tidsperioder på 1 s (steg 406). under varje tidsperiod om 1 s beräknas (steg 408). Successiv statistik alstras för på (exemplifierande tidsperioder) Antalet bitar som tagits emot (exemplifierande statistik) varandra följande tidsperioder genom att ta emot nästa paketuppsättning, motsvarande nästa tidsperiod om 1 s (steg 412), paket och därefter beräkna antalet bitar i dessa (steg 408). Biträknarna för varje tidsintervall om 1 s lagras i minne (steg 412), när de alstras.
En typ (exempelvis IP, ARP,m) bestäms för varje paket (steg 414). Om en användare endast önskar analysera trafik av IP-paket, filtreras paketen så att endast IP- (416). emot varje IP-paket används som ett index för varje (418). (steg 420) en indexerad post för varje IP-paket samt lagras i minne (steg 422). En exemplifierande post med index som ett första fält Fl och paketet som ett andra fält F2 illustreras nedan. paket passerar Tiden då nätverksövervakaren tog respektive IP-paket Därefter alstras Fl: Index (mottagningstid) F2: (paket eller del av paket) Förutom filtreringen (steg 416), igenom IP-paket, kan filtret även användas för att endast som endast släpper släppa igenom en del av ett paket, exempelvis endast IP- delen, genom att skära bort delen för Ethernet-admi- nistration, varvid posten ovan endast innehåller IP-delen fältet F2. Alternativt kan posten innehålla fält, exempelvis en källadress eller destinations- i det andra ett flertal IP-paketet, adress, vilka vart och ett motsvarar en del av och filtrering kan bedrivas på grundval av ett eller flera av nämnda flertal fält. lO ( Ifï f J (Ä ll Varje form av statistik kan alstras från enbart de lagrade posterna eller i kombination med statistik för paketen, som alstras i steg 406-412. En ytterligare statistik, som är känd inom området, inbegriper i detta exempel förhållandet mellan antalet bitar i mottagna IP- paket och antalet bitar i alla paket, som tagits emot för varje efterföljande minut (steg 426). Beräkningen av denna statistik underlättas enligt föreliggande uppfin- ning, eftersom de lagrade paketen samtliga redan är IP- paket och indexeras vid tidpunkten för mottagningen. Be- räkningen som sådan utförs genom att sortera posterna efter index, läsa uppsättningen av poster för varje efterföljande minut samt addera antalet bitar i varje postuppsättning. Antalet bitar i alla paket per minut kan beräknas genom att summera de tidigare beräknade biträk- narna, som alstrats per sekund, i grupper av 60 (vilket är ekvivalent med 1 min). Den ytterligare statistiken alstras således med hjälp av såväl lagrade poster som lagrad statistik, vilket reducerar antalet ytterligare beräkningar som erfordras samt tiden för att alstra sådan ytterligare statistik.
Ett specifikt exempel på de filtrerings- och lagringsmetoder, som utförs av en nätverksövervakare enligt föreliggande uppfinning, beskrevs ovan med hän- visning till fig 4. Flexibiliteten vad gäller datain- samlings- och analysmetoder hos en nätverksövervakare 500 enligt föreliggande uppfinning beskrivs nedan med hänvis- ning till dataflödesschemat i fig 5.
En inkommande bitström paketeras av en paketerare 502. Avkodning av bitströmmen kan utföras automatiskt för kända protokoll eller kan utföras i enlighet med användarspecificerade parametrar för anpassade eller privata protokoll. Om exempelvis ett nytt länkskikts- protokoll introduceras, innehåller nätverksövervakaren 500 lämplig programmering för att besvara användardefini- erade protokoll, vilka matats in med hjälp av användar- gränssnittet 520. Nätverksövervakaren 500 enligt uppfin- rfwfl 07,4 V.f 12 ningen känner således igen paketstrukturer enligt det nya protokollet för att paketera en inkommande bitström. Nät- verksövervakaren kan därefter utföra sina datainsamlings- och -analysmetoder genom de högre protokollskikten. Denna flexibilitet är inte begränsad till länkskiktet. Nät- verksövervakaren 500 enligt föreliggande uppfinning kan med andra ord samla in och analysera datakommunikation för anpassade protokoll vid andra protokollskikt.
Paketen kan lagras direkt i korttidsminnet 510 med hjälp av väg A. Detta är användbart för att lagra alla data, som tagits emot fràn kommunikationsledningen. Kort- tidsminnet 508 kan periodiskt överföra data till ett långtidsminne 510 för att förhindra överfyllnad. Även om föreliggande uppfinning endast illustreras med ett enda korttidsminne 508 och ett enda làngtidsminne 510, kan lärdomarna enligt uppfinningen tillämpas på andra hierarkiska minnesstrukturer, som inbegriper ett flertal minnesanordningar. Minnet kan exempelvis inbegripa ett (RAM), minne. Då RAM-minnet fylls, överförs data till skiv- läs- och skrivminne ett skivminne samt ett band- minnet. Då skivminnet fylls, överförs data till band- minnet. Då bandminnet fylls, ersätts band för kontinuer- lig eller lângtidsdatalagring i exempelvis arkivändamål.
Som indikeras av en dubbel pil vid korttidsminnet 508 samt mellan minnena 508, 510, kan i minnena lagrade data senare hämtas för analys eller för någon av de nedan diskuterade tillämpningarna 522-530.
Det kan vara önskvärt att lagra alla paket direkt i minne för säkerhetstillämpningar 528. Nätverksövervakaren kan exempelvis vara programmerad att lagra all kommunika- tion under en tidsperiod av en vecka och därefter skriva över de äldsta lagrade data. Om en säkerhetsöverträdelse detekteras inom en vecka från dess uppkomst, kan lagrade data analyseras av nätverksövervakaren för att bestämma upphovet till och omfånget av säkerhetsöverträdelsen.
Paketerade data kan alternativt levereras av pakete- raren 502 till en indexskapare 504. Indexskaparen 504 13 alstrar ett index motsvarande ett eller flera mottagna paket. Exempel på ett index motsvarande ett paket inbe- griper en tidsstämpel för att indikera den tid då paketet mottogs av nätverksövervakaren, typen för paketen (protokoll och/eller skikt), storleken på paketet, ett 2, 3, ), tillämpning och en tillhörande session. En postskapare paketnummer (l, ett gränssnittsnummer, en 506 tar emot paketet och alstrat index samt skapar en post innehållande alstrat index. Alternativt kan post- skaparen 506 kombinera det mottagna paketet och mottaget index med en befintlig post, som tidigare lagrats i minnet 508, 510. Postskaparen kan även ta emot ett paket direkt via väg C och alstra en oindexerad post, som inne- håller paketet, eller kan postskaparen kombinera paketet till en existerande post, som tidigare lagrats i minnet 508, 510.
En enskild post kan exempelvis skapas motsvarande en (ett paket med fast kan denna ATM-session. När en första cell storlek) indexeras, varvid en indexerad post kan alstras och 510. re för exempelvis ATM-sessionen. När ytterligare celler motsvarande ATM-sessionen tas emot, lagras i minnet 508, Index kan vara en indentifiera- motsvarande ATM-sessionen tas emot, inte nödvändigtvis i ordning, kan postskaparen 506 direkt ta emot dessa celler via väg C, läsa den tidigare lagrade och indexerade posten från minnet 508, 510, samt därefter kombinera den nyligen mottagna cellen med den indexerade posten.
Förutom att helt enkelt kombinera paket tillhörande en gemensam ATM-session i en gemensam post kan postskaparen 506 även orientera de mottagna ATM-cellerna inom posten i rätt ordning.
En post-/pakettypidentifierare 512 tar emot paket eller poster från antingen postskaparen 506 eller minnet 508 och klassificerar därefter de mottagna posterna eller paketen genom att identifiera deras motsvarande ”typ” eller "egenskap". Typen eller egenskapen hos ett paket eller en post är en mångsidig identifierare och kan 52” Yw-”IO 14 programmeras via användargränssnittet 520. Exempel på typer eller egenskaper hos paket eller poster omfattar antalet bitar eller byte, dess protokollskikt, dess protokolltyp vid ett speciellt protokollskikt, en käll- adress, en slutanvändaridentitet en destinationsadress, och en tillämpningsidentitet. Posterna eller paketen filtreras därefter i ett pakettypfilter 516 på grundval av den egenskap eller typ, som identifierats av post/- paketidentifieraren 512. De filtrerade posterna eller paketen indexeras därefter och omvandlas till poster, eller lagras direkt i minnet 508, 510.
Ett tidsperiodfilter 514 tar emot poster eller paket från postskaparen eller minnet 508, 510 samt filtrerar dem på grundval av den tid, då de togs emot från kommu- nikationsledningen av nätverksövervakaren. Posterna eller paketen delas därefter upp i grupper motsvarande paket mottagna av nätverksövervakaren under respektive på varandra följande tidsperioder. En statistikskapare 518 alstrar därefter statistik för var och en av de på varandra följande tidsperioderna, som motsvarar paket mottagna under varje respektive efterföljande tidsperiod.
De filtrerade paketen och den alstrade statistiken kan lagras i minne. Vägarna emellan de funktionella blocken i fig 5 illustrerar att innehållet i minnet kan därefter åter användas för att utföra ytterligare filtre- ring eller alstring av statistik. En nätverksövervakare enligt föreliggande uppfinning kan således rekursivt samla in och analysera data genom att alstra statistik baserad på tidigare alstrad statistik eller lagrade paket.
Förutom att programmera nätverksövervakaren för ett anpassat protokoll på ovan beskrivet vis kan användar- gränssnittet 520 även definiera driftparametrarna för funktionsblocken inom nätverksövervakaren. En användare kan exempelvis ange det index som skall användas av indexskaparen 504, den tidsperiod som skall användas av tidsperiodfiltret 514 samt den statistik som skall alstras av statistikskaparen 518 för var och en av de på varandra följande tidsperioderna.
De insamlade data och den motsvarande analys, som utförts av nätverksövervakaren 500, kan levereras till en eller flera tillämpningar 522-530. Exempelvis kan en displayanordning 522 presentera statistik, poster eller paket i beroende av användarval, vilka beskrivs Vidare nedan med hänvisning till skärmbilderna i fig 10-28.
Den av nätverksövervakaren 500 alstrade statistiken kan levereras till en nätverksadministratör eller router 524 för att medge dynamiska kommunikationsvägval och han- tering av nätverksbandbredd, även känt som "yield management", för ett nätverk i beroende av motsvarande statistik avseende nätverksprestanda. Det inses enkelt att en nätverksövervakare enligt föreliggande uppfinning genom att mäta envägsfördröjningar samt tillhandahålla trafikstatistik protokoll för protokoll vid olika protokollskikt kan identifiera dessa asymmetrier genom att kvantifiera trafikflöden för att möjliggöra för en nätverksadministratör att korrekt dimensionera nätverks- resurser enligt inmätta flöden.
Kommunikationsnätverk kan optimeras vid tjänsteskik- tet, eftersom nätverksövervakaren enligt föreliggande uppfinning inbegriper lämplig programmering för att analysera trafikflöden vid varje protokollskikt. Även om olika tjänster kan ha olika tjänstekrav, integreras dessa tjänster oftast i ett enda kommunikationsnätverk. Tjäns- IP-förmedlat tal, data och intranet kan icke desto mindre var och en ha unika krav vad gäller nätverkstjänst. Vad gäller IP-förmedlat tal kan exempelvis en lägre tjänstekvalitet omfattande data- ter såsom realtidsmultimedia, fördröjningar eller dataförluster inte tolereras pga låga toleranser för degradering i talöverföring. Dataöver- föring kan däremot äga rum i en miljö med förluster tack vare felåterhämtning genom omsändning. En exemplifierande router 524 är anordnad att vägleda trafik motsvarande 16 olika tjänster pà olika vis i beroende av deras tjänstekrav.
Nätverksövervakaren enligt föreliggande uppfinning inbegriper programmerade finesser, som identifierar flöden motsvarande varje individuell tjänst och/eller an- vändare samt erbjuder analys vad gäller växelverkan mellan olika tjänster. Denna information kan exempelvis användas av en router för att fatta beslut i realtid eller icke i realtid, vad gäller optimering av nätverks- topologier, router eller tjänsteuppdelning och liknande, för att uppnå en optimal utformning som är lämplig för att tillhandahålla var och en av tjänsterna med unika krav på tjänstekvalitet.
Ett debiteringssystem 526 kan vara anordnat att ta emot statistik avseende tjänstekvalitet och/eller tjänstekvantitet motsvarande olika tjänster och olika Detta medger debitering av klienter på grundval av denna värdar samt i beroende därav debitera klienter. statistik snarare än att debitera med raka priser för tidigare ej inmätta tjänster. En klient kan exempelvis utnyttja sin obegränsade Internet-tjänst för talförmed- ling över IP. Enligt föreliggande uppfinning kan nät- verksövervakaren 500 alstra statistik för en viss klient avseende antal, varaktighet och destination för IP-för- medlade talsamtal. Denna statistik omvandlas därefter till debiteringsinformation av debiteringssystemet 526, varvid klienten debiteras i motsvarande grad. En Internet-abonnent som utnyttjar Internet för IP-förmed- lade talsamtal kan således nu debiteras enligt samtalens kvantitet, varaktighet och destination, såsom är fallet för andra telefontjänster än Internet-baserade. På lik- nande vis kan klienter debiteras pà grundval av antalet e-handelstransaktioner, antalet aktieaffärer, antalet utnyttjade avläsningar av realtidskurser samt andra transaktioner. Alternativt kan klienterna ha tjänste- kontrakt, som inbegriper olika debiteringstaxor beroende på en kvalitet hos den tillhandahållna tjänsten och 17 debiteras i beroende därav. En nätverksövervakare kan även användas för att säkerställa att tjänstekontrakt uppfylls, som garanterar minimitjänstestandarder eller avtal avseende servicenivå.
Som beskrivits ovan, kan insamlade data användas för säkerhetsändamål 528 för att identifiera säkerhetsöver- trädelser, identifiera olämplig nätverksanvändning eller olaglig aktivitet. Paket kan exempelvis filtreras för att identifiera särskilda filer, som har levererats medelst FTP till en serverdator, för att identifiera vem som loggade in via telnet till en särskild maskin eller serverdator samt för att se vad som skrevs in, så snart inloggning skett.
Statistik från en nätverksövervakare kan motsvara en användare eller en grupp av användare för att profilera användaren eller gruppen. Mycket av annonseringen på Internet riktas mot kunder baserat på en kundprofil, som alstras genom att ställa ett antal frågor till en använ- dare. En nätverksövervakare enligt föreliggande uppfin- ning kan filtrera varje mottaget paket baserat på dess innehåll för att bygga individuella kundprofiler. En nod som övervakar kundbasen i Philadelphia kan exempelvis titta på varje paket från varje användare, innan det går ut pà Internet. Den återgående trafiken till dessa använ- dare kan även analyseras genom att leta efter (filtrera) särskild text inom paketen eller leta efter de webb-plat- ser, som besökts av användaren. Därefter kan en profil alstras per användare eller grupp av användare baserat på filtrerade data för att identifiera sådant innehåll, som kan vara av intresse för användaren, exempelvis målriktad e-post. Den ovan beskrivna metoden för filtrering kan på liknande vis användas av polismyndigheten eller säker- hetstjänstemän för att övervaka kommunikation i syfte att detektera olaglig aktivitet eller för att övervaka aktivitet hos utvalda användare.
Nätverksövervakaren kan även användas för att till- handahàlla data till en uppspelningsanordning 530 för att l0 18 spela upp klientsessioner, som övervakades från kommuni- kationsledningen. Alla mottagna paket kan registreras och därefter filtreras baserat på en viss session. Sessionen kan identifieras på grundval av information ingående i själva paketen eller på grundval av sessionsinformation, som tagits emot i särskilda paket eller på särskilda kanaler såsom SDR (”session directory protocol”). Paketen motsvarande sessionen kan därefter spelas upp på så vis, som de ursprungligen presenterades för användaren. Denna metod kan användas för att upprepa all webb-aktivitet för en användare eller samtal via IP-förmedlat tal.
Nätverksövervakaren kan anordnas av en användare för att övervaka kommunikationsledningar, vilka transporterar trafik med hjälp av ett privat eller anpassat protokoll.
Tillsammans med ett lämpligt gränssnitt för det fysiska skiktet mellan nätverksövervakaren och kommunikationsled- ningen kan en användare ange privata protokollparametrar med hjälp av användargränssnittet. Parametrarna definie- rar strukturen hos paket inom den bitström, som transpor- teras på kommunikationsledningen, så att nätverksöver- vakaren kan dela av paketen från bitströmmen. Ytterligare parametrar kan även definiera fält inom ett paket, så att nätverksövervakaren kan arrangeras med anpassade frågor för att tillhandahålla statistik baserad på innehållet i sådana paketfält. Nätverksövervakaren kan på liknande vis programmeras att ta emot och analysera data motsvarande anpassade protokoll vid högre skikt än länkskiktet.
I ett exemplifierande nätverk möjliggör dataöver- föringsprotokollet att varje paket förses med ett tids- stämpelfält. Paket som överförts från en källa till en destination innehåller ett tidsstämpelvärde i tids- stämpelfältet, vilket indikerar en tidpunkt för över- föringen från källan. När paketet tas emot vid destina- tionen, kan destinationen beräkna envägsöverföringsvarak- tigheten eller fördröjningen från källan till destina- tionen genom att subtrahera tidsstämpelvärdet från ett aktuellt tidsvärde. Detta protokoll möjliggör enklare C F! f J (ß bd -f s.
(I) 19 mätningar av envägsöverföringsfördröjning och tjänste- kvalitet genom att eliminera behovet av kommunikation mellan nätverksövervakare för att matcha paketpar vid separata nätverksövervakare.
För ett nätverk, som inbegriper många separata mellanliggande överföringsvägar mellan källan och desti- nationen, ger informationen avseende överföringsvaraktig- het i en väg ände till ände ingen information avseende en speciell flaskhals någonstans mellan källan och desti- nationen. För förbättrad diagnostik avseende flaskhalsar kan en nätverksövervakare enligt föreliggande uppfinning, snarare än att enbart beräkna fördröjningar ände till ände, vara kopplad till en av de mellanliggande separata överföringsvägarna mellan källan och destinationen. Nät- verksövervakaren kan ta emot tidsstämpelvärdet från ett paket, som färdas över nätverket från källan till destination. Tidsstämpelvärdet kan subtraheras från den aktuella tidpunkten, vid vilken paketet togs emot av nät- verksövervakaren, för att fastställa ett mellanliggande varaktighetsvärde. En eller flera mellanliggande över- vakare kan användas pà ovan beskrivet vis för att loka- lisera flaskhalsen i ett nätverk. I en som exempel vald utföringsform inbegriper var och en av källan, destina- tionen och nätverksövervakaren ett GPS-gränssnitt (”global positioning satellite”) för att ta emot den aktuella tiden, vilken används för att beräkna över- föringsvaraktighet.
Ett av måtten som en nätverksövervakare enligt före- liggande uppfinning kan tillhandahålla är en indikation på antalet avbrutna anslutningar för ett visst par av källa och destination, för en viss källa eller destination samt information avseende förhållandet mellan avbrutna anslut- ningar och det totala antalet anslutningar för en viss källa eller destination. En som exempel vald metod för att identifiera TCP-serverdatorer (”transmission control protocol") med problem beskrivs med hänvisning till flödesschemat 600 i fig 6.
Det är välkänt för fackmannen inom området att en TCP-session normalt öppnas av klienten och därefter av- slutas av servern, när denna inte har några fler data att skicka till klienten. Om en TCP-session avslutas av klienten, indikerar detta att sessionen har avslutats i förväg. Om man använder webben som ett exempel, kan en klient (en användare med sin webb-läsare) avsluta sessio- nen helt enkelt pga att han/hon har ändrat sig vad gäller behovet av önskade data eller pga otålighet med fördröj- ningar vid mottagning av önskade data.
Nätverksövervakaren tar emot ett paket från en kom- munikationsledning (steg 602) och identifierar huruvida paketet tillhör en TCP-session (604). Nätverksövervakaren kan identifiera huruvida paketet är ett TCP-paket genom att identifiera och avkoda ett protokollfält i paketet, som identifierar till vilket av åtskilliga transport- skiktprotokoll, som paketet hör. Så snart ett paket har identifierats som TCP, identifieras TCP-klienten och TCP- servern (steg 606). Därefter undersöks paketet för att bestämma huruvida det öppnar eller initierar TCP-anslut- ningen (steg 608). Om paketet är det som öppnar eller initierar en TCP-session, räknar man upp (steg 610) det totala antalet TCP-Sessioner för den tidigare (i steg 606) identifierade TCP-servern.
Om paketet inte är ett öppnande paket, undersöker nätverksmonitorn därefter huruvida paketet avslutar TCP- anslutningen (612). Om så ej är fallet, erhåller nät- verksövervakaren nästa paket (602). I annat fall fast- ställer nätverksövervakaren (steg 614) huruvida anslut- ningen avslutas av servern, exempelvis genom att under- söka FIN-biten, eller huruvida anslutningen avslutas av klienten. Om servern avslutar, indikerar detta normalt avslutning av sessionen, och nätverksövervakaren hämtar därefter nästa paket (steg 602). Om någon annan än servern står bakom avslutningen, indikerar detta en för tidig avslutning av sessionen, varvid en räknare avseende för tidig avslutning räknas upp för motsvarande Qn 43 (A 04 -x (J 21 ifrågavarande server (steg 616). Förhållandet mellan antalet förtida avslutningar och det totala antalet TCP-sessioner för ifrågavarande server beräknas 620) 622). skrider gränsvärdet, identifieras ifrågavarande server (steg 624).
Det är känt för fackmännen inom området att samtliga (i steg och jämförs med ett förutbestämt gränsvärde (steg Om förhållandet för förtida avslutningar över- som en ”server med problem” paket motsvarande en viss TCP-session i vissa nätverk inte färdas genom samma kommunikationsledning och därför inte kan detekteras av ett enskilt nätverksövervaknings- gränssnitt. En nätverksövervakare kan placeras i närheten av eller på en server eller klient för att ”fånga” alla paket. Alternativt kan flera nätverksövervakningsgräns- snitt användas på ovan beskrivet vis för att lagra poster motsvarande paket. De lagrade posterna kan därefter analyseras för att fastställa vilka servrar, som kan ha "problem". I en som exempel vald utföringsform arrangeras fjärrbelägna nätverksövervakare, vilka var och en letar efter FIN-paket med hjälp av exempelvis ett filter, samt vid detektering av FIN-paket skickas ett meddelande inbe- gripande innehållet i FIN-paketet till en central över- vakare, som fattar beslutet avseende "server med problem”. Även om lärdomarna avseende mätning av avbrutna an- slutningar och identifiering av servrar med problem be- skrivs ovan med hänvisning till TCP-sessioner, kan dessa lärdomar i allmänhet tillämpas pà andra protokoll och på andra protokollskikt samt är inte begränsade till att identifiera TCP-servrar med problem. I ett annat protokoll kan exempelvis en session både öppnas och av- slutas av samma nod, oavsett om det är en klient eller en server. Dessutom kan sessionslasterna överföras i separa- ta paket eller på kommunikationsledningar, som är separa- ta från sessionsstyrmeddelanden.
I ytterligare en alternativ utföringsform, som visas i fig 7, kan ett system 701 för övervakning av kommunika- ZffECÉ-if: -lff 5 ' i; XF” ï'f=_i“-Éääšííšï?"Iïšiïßlïïšl , *Ü E D: 22 tion enligt föreliggande uppfinning inbegripa en eller flera nätverksövervakare, vilka var och en är kopplade till respektive kommunikationsledningar i ett nätverk, som visas i fig 7. Första, andra och tredje nätverks- 710, 720 är kopplade till de första, andra och tredje kommunikationsledningarna 702, 712 respektive 722. Varje nätverksövervakare 700, 710, 720 samlar in och analyserar data, som tagits emot från sin övervakare 700, respektive kommunikationsledning, enligt vad som har beskrivits ovan med hänvisning till dataflödesschemat i fig 5.
Förutom att tillhandahålla oberoende datainsamling och analys kan ett system som innehåller ett flertal nät- 7l0, 720 korrelera data, tagits emot vid de olika nätverksövervakarna, vilka för att tillhandahålla förbättrad analys avseende nätverks- verksövervakare 700, prestanda. Envägsfördröjning kan exempelvis beräknas för data, 702 till den andra kommunikationsledningen 712. som färdats från den första kommunikationsledningen En som exempel vald metod för att beräkna envägs- fördröjningen illustreras av flödesschemat i fig 8. I allmänhet identifieras ”samma” paket vid två separata nätverksövervakare, och skillnaden i tid mellan då det togs emot av respektive övervakare används för att be- räkna envägsfördröjningen. ”Samma” paket identifieras genom att nolla bort delar av paketet, som har förändrats mellan de olika nätverksövervakarna.
Var och en av de första och andra nätverkövervakarna 700, 710 tar emot data (steg 802, 806) tive kommunikationsledning 702, 712. Paketeraren 502 (steg 803, 807), förknippar mottagningstidpunkten från sin respek- delar upp mottagna data i paket och (504) för varje paket med varje paket. Post- varje indexskapare (tidsstämpeln) skaparen 506 alstrar en post, som innehåller tidsstämpeln motsvarande varje paket samt en unik del av datapaketet (UDPD), och lagrar posten i minnet 508, 510 (steg 804, 808). .f-Û/ 'PÅÛ Vß-J «|'\J 23 UPDP är en del av det mottagna paketet, dataenheten unikt identifierbar. som gör För en Ethernet-kommu- nikationsledning och en IP-last avlägsnas exempelvis Ethernet-huvudet från paketet, fälten för IP ttl och checksumma nollställs, varefter IP-huvudet och de 20 efterföljande byten sparas och införlivas av postskaparen 506 i en UPDP-post. UPDP kan skilja sig för olika pro- tokoll och kan programmeras med hjälp av användargräns- snittet.
UPDP-posterna från den första nätverksövervakaren 700 jämförs med UPDP-posterna från den andra nätverks- övervakaren 710 för att sammanföra par av UPDP 810). nicera via en kommunikationslänk 730. (steg De första och andra nätverksövervakarna kan kommu- Kommunikations- länken 730 kan implementeras genom kommunikation mellan nätverksövervakarna via ett nätverk, som de övervakar (inuti bandet). Alternativt kan kommunikationslänken 730 implementeras av kommunikation utanför nätverket, exempelvis en telefonledning, en radioförbindelse eller en satellitförbindelse (utanför bandet).
Motsvarande tidsstämpel ts2 från den andra nätverks- övervakaren subtraheras för varje sammanfört par av UPDP från den motsvarande tidsstämpeln tsl från den första nätverksövervakaren (steg 812). Denna tidsskillnad tsl-ts2 representerar varaktigheten för data motsvarande UPDP vid färd från den andra nätverksövervakaren 710 till den första nätverksövervakaren 700. Genom att beräkna UPDP kan man bestämma överföringsvaraktigheten för en viss last mellan de första och andra kommunikationsled- ningarna 702, 712 med hjälp av samma eller olika kommu- nikationsprotokoll enligt den ovan beskrivna metoden.
I en som exempel vald utföringsform normaliseras tidsskillnaden tsl-ts2 (steg 814, 816) till fördröjningen i den första kommunikationsledningen för att ta hänsyn 702. Fördröjningen normaliseras genom att subtrahera för- dröjningen ”xmit-delay” för paketet motsvarande UPDP vid (fi í f) (RI -få C.) 24 färd över den första kommunikationsledningen fràn tids- skillnaden, som illustreras av nedanstående ekvation: normaliserad nätverksfördröjning = (tsl-ts2)-(länkhastighet/paketlängd), där länkhastighet är överföringshastigheten på den första kommunikationsledningen 712 och paketlängd är längden av paketet på den första kommunikationsledningen, som inne- höll UPDP. Den beräknade nätverksfördröjningen kan inne- fatta komponenter som beror av köfördröjning och över- föringsfördröjning. Som illustreras av dataflödesschemat i fig 5, kan statistikskaparen 518 ta emot det paket, för vilket UPDP-posten skall alstras, varefter statistik- skaparen 518 beräknar antalet bitar i paketet och till- handahåller denna statistik åt postskaparen för inför- livande med UPDP-posten och användning i en normali- seringsberäkning. Rundresetider kan uppskattas genom att på liknande vis beräkna fördröjningen från den första till den andra nätverksövervakaren och addera denna för- dröjning till fördröjningen mellan den andra och den första nätverksövervakaren.
Noggrannheten hos den beräknade överföringsfördröj- ningen beror av synkroniseringen hos tidsklockorna i de 710. Nätverks- övervakarna kan kommunicera via kommunikationsledningen första och andra nätverksövervakarna 700, 730 för att synkronisera sina respektive klockor. I en som exempel vald utföringsform synkroniseras nätverks- övervakarna genom att ta emot en tidssignal från en gemensam tidsskälla 740. I en som exempel vald ut- föringsform alstras överföringsfördröjningen med en nog- grannhetsnivâ lägre än 10 ps, dvs skillnaden mellan den beräknade fördröjningen och den faktiska fördröjningen är mindre än 10 ps. I en föredragen utföringsform består den gemensamma tidskällan 740 av ett system av globala satelliter, exempelvis GPS-satelliter, och varje nätverksövervakare 700, 710 innehåller en mottagare för ”f” :in \.-' a.- J mottagning av en tidssignal från en eller flera globala satelliter. När de tvâ kommunikationsledningarna som skall övervakas ligger nära varandra, kan en av de första och andra nätverksövervakarna 700, 710 inbegripa en huvudmottagare för GPS, medan den andra kan inbegripa en slavmottagare för GPS, kopplad till huvudmottagaren.
En som exempel vald nätverksövervakare implementeras med en värddator, som har en gränssnittsdator på ett nät- (NIC) som den övervakar. verksgränssnittskort kopplat till kommunikations- ledningen, Som beskrivits ovan, kan data mottagna av NIC bearbetas, innan de skickas till värddatorn. Som också har beskrivits ovan, kan nätverks- övervakaren använda tiden för mottagning av data från kommunikationsledningen för att alstra statistik eller För att med till- förlitlighet registrera tiden då data tas emot från kom- mått avseende nätverkskommunikation. munikationsledningen, förknippar gränssnittsdatorn en mottagningstid med nämnda data (tidsstämplar dessa data).
Genom att låta gränssnittsdatorn istället för värddatorn tidsstämpla dessa data, reduceras eller elimineras onog- grannheter i mottagningstiden pga en fördröjning vid överföring av data från gränssnittsdatorn till värd- datorn.
I en som exempel vald utföringsform inbegriper gränssnittsdatorn en gränssnittsklocka, medan värddatorn har en värdklocka. Värdklockan och gränssnittsklockan är synkroniserade, så att värddatorn kan utnyttja tids- stämpeln för att tillförlitligt alstra statistik mot- svarande mottagna data. I en som exempel vald utförings- form implementeras gränssnittsklockan som en räknare. När varje paket tas emot från kommunikationsledningen, för- knippas det aktuella värdet hos räknaren med detta paket.
Paketet överförs senare till värddatorn tillsammans med räknarvärdet. Värddatorn innehåller en värdklocka, som är synkroniserad med en absolut tidsreferens. Som beskrivits ovan, kan den absoluta tidsreferensen erhållas från en global positioneringssatellit.
If Û z' 0 26 Värdklockan och gränssnittsklockan synkroniseras genom att korrelera de till varje paket hörande räknar- värdena från gränssnittsdatorn med den absoluta tids- referensen. Metoden för att synkronisera gränssnitts- klockan med värdklockan beskrivs med hänvisning till flödesscheman i fig 9A och 9B vad gäller värddatorn respektive gränssnittsdatorn. Allmänt uttryckt begär värddatorn periodiskt värdet på gränssnittsklockans räknare från gränssnittsdatorn och utnyttjar detta värde för att korrelera räknaren med värdklockan.
Med hänvisning till fig 9A och 9B, om värddatorn har tagit emot en uppsättning paket från gränssnittsdatorn (steg 902), fortsätter värddatorn med att begära räknar- (steg 906) ett ”hämta räknare”-meddelande till gränssnittsdatorn. I värdet från gränssnittsdatorn genom att skicka en som exempel vald utföringsform lagrar gränssnitts- datorn en uppsättning paket i ett minne i värddatorn genom en operation med direkt minnesåtkomst (DMA) skickar därefter ett avbrott till värddatorn för att och indikera överföringen av paketen. Om värddatorn inte har tagit emot en uppsättning paket, väntar denna på paket under en tidsperiod (steg 904), efter vilken den begär räknarvärdet (steg 906). Värddatorn registrerar värd- klockans tids snittsräknaren. (steg 906), då den begär värdet på gräns- När gränssnittsdatorn tar emot ett ”hämta räknare”- meddelande (steg 920) från värddatorn, bestämmer gräns- (steg 922) närvarande är passiv eller huruvida den tar emot data snittsdatorn därefter huruvida den för från kommunikationsledningen. Om den inte är passiv, (steg 924) meddelande till värddatorn. Om den är passiv, avläser gränssnittsdatorn därefter räknarvärdet och subtraherar en i förväg beräknad tid för avbrottstjänst (steg 926) för att alstra ett justerat räknarvärde. Gränssnitts- datorn skickar därefter (steg 928) det justerade räk- narvärdet till värddatorn. skickar gränssnittsdatorn ett ”försök igen”- ZÉÄIÉf-*flfï 1"' ïkiííï (E: “fiïsï lO 27 Den i förväg beräknade tiden för avbrottstjänst mot- svarar varaktigheten av tiden mellan då gränssnittsdatorn tar emot begäran om räknare från värddatorn och då gräns- snittsdatorn förser värddatorn med det justerade räknar- värdet. Den i förväg beräknade tiden för avbrottstjänst kan bestämmas på experimentell väg med hjälp av en logik- analysator, exempelvis för att mäta varaktigheten av tiden mellan då gränssnittsdatorn tar emot begäran om räknaren, till dess gränssnittsdatorn avger räknarvärdet.
För att anpassa de experimentella fördröjningsmätningarna till fördröjningen vid normal drift, skickas den experi- mentella begäran till gränssnittet, då man vet att detta är passivt och gränssnittet endast betjänar en begäran under normal drift vid passiv tillstånd. Som är välkänt för fackmännen inom området, kan man upprepat mäta svars- tiderna för gränssnittsdatorn för att skapa en medel- betjäningstid att användas under drift.
Vid mottagning av räknarvärdet beräknar värddatorn (steg 912) en uppskattning av den relativa frekvensen hos gränssnittsdatorns klockräknare i förhållande till värd- datorns klocka. Den relativa frekvensen kan användas för att korrelera räknarvärden tillhörande paket, som tagits emot från gränssnittsdatorn, intill nästa exekvering av synkroniseringsrutinen. I en som exempel vald utförings- form subtraherar värddatorn en tid för betjäning av värd- avbrott från den registrerade tiden i steg 906, innan den relativa frekvensen beräknas, för att ta hänsyn till för- dröjningen mellan tiden då värden tar emot räknaren från gränssnittet och tiden då värden beräknar den relativa frekvensen.
I en som exempel vald utföringsform implementeras ett flertal nätverksgränssnitt, vilket vart och ett är kopplat till en respektive kommunikationsledning, som en enda enhet och delar en gemensam klocka. Synkronisering med enbart den gemensamma klockan synkroniserar således värdklockan med de tidsstämplar, som är förknippade med (21 f) gj\ u: en 28 data mottagna från någon av de respektive kommunikations- ledningarna.
Fig 10-28 är exemplifierande skärmbilder, som illustrerar ett grafiskt användargränssnitt (GUI) för att presentera data, som samlats in och analyserats av en nätverksövervakare, samt för att styra dataanalysen i en nätverksövervakare enligt föreliggande uppfinning. Skärm- bilden i fig 10 inbegriper en tabellram 1010, en andra ram 1030 samt en knappram 1050. Tabellramen 1010 inbe- griper en första del 1011 med valbara fält för användar- val och textinmatningsfält samt en andra del 1012 med tabeller av statistik motsvarande mottagna data. Tabel- lerna 1023, fälten, inbegriper värden som motsvarar de faktiska data, som uppträder under de valbara knapparna och som analyseras. Den grafiska ramen 1030 inbegriper 1034, svarande mottagna data. Knappramen 1050 inbegriper en diagram 1032, vilka illustrerar statistik mot- uppsättning användarprogrammerbara knappar.
Textinmatningsfälten och de valbara fälten i den första delen 1011 av tabellramen 1010 kan alternativt vara fasta för att förhindra användarval av alternativen och förhindra användarinmatning i textfälten. De funk- tioner, som är förknippade med alternativen och fälten i fig 10, beskrivs nedan: 1. Start: Startfältet 1013 anger starttiden, från vilken trafiken analyseras och dess resultat presenteras i det grafiska användargränssnittet. 2. Stop: Stop-fältet 1014 anger sluttiden, till vilken trafiken analyseras och dess resultat presenteras i det grafiska användargränssnittet.
Start- och Stop-fälten 1013, tiden, mellan vilken trafiken analyseras och 1014 anger således presenteras för användaren via det grafiska användargränssnittet. Innehållen i Start- och Stop-fälten 1013, format. Innehàllen visas exempelvis på ett datum- 1014 kan presenteras på flera 2Cñ%~05 EE l¿:§f G; ?e;\å?ïAE$ï9ffïï2ü= ï.rfl 2.'if.'=f§-;,?:~fí.ff' .ÃÃ-“flç (ïïfi 29 format i fig 10. Alternativt kan innehållen presenteras som +/- timmar för att indikera en tid relativt aktuell tid, ordet ”nu” kan användas för att presentera den aktuella tiden, eller ordet ”aldrig” kan användas för att representera att data kontinuerligt skall uppdateras.
Window: Window-fältet 1015 indikerar de tids- intervall, med vilka värden skall beräknas för presentation i den andra ramen 1030. Om en användare exempelvis anger ”1” i Window-fältet, kommer värdena i det grafiska fältet att ritas varje sekund. Användaren kan ange värdena i Window-fältet genom att utnyttja enheter, som är lämpliga för att indikera upplösningen hos diagrammen (exempelvis 1 s, 1 ms, 100 psm för att indikera en tidsupplösning, ifall enheten på den horisontella axeln är tid). Ett tomt Window- -fält 1015 indikerar att upplösningen på den horisontella axeln skall väljas automatiskt.
Top N: Top N-fältet 1016 anger det maximala antalet poster i tabellerna 1023, vilka uppträder i den andra delen 1012 av tabellramen 1010. Om Top N = 10, kommer tabellen 1023 att innefatta 10 rader, vilka sorteras efter ett visst kolumnvärde i avtagande ordning. Om Top N = -10, kommer tabellen 1023 att innefatta 10 rader, vilka sorteras efter ett visst kolumnvärde i växande ordning (dvs detta blir detsamma som Bottom N).
Filter: Filter-fönstret 1017 beskriver ett filter, som skall appliceras på data för presen- tation. Filter kan exempelvis vara "protokoll IEEE802.3” för att presentera resultat för paket enligt länkskiktprotokoll IEEE802.3. För data, vilka tidigare filtrerats för att endast visa IP-trafik, kommer ett filter enligt "host 10.0.0.l” att presentera resultat för IP-trafik, där antingen källvärden eller destina- í»..;~._IL.\_;;2-2. '- »I '1 f tionsvärden var 10.0.0.l. Diverse sammansatta filter är även möjliga.
DO DNS: (1018) posterna i tabellerna 1023 från en numerisk Kryssrutan Do DNS omvandlar representation till textrepresentation. Vid IP används exempelvis en numerisk representation (IP-adressen) för att identifiera en värd. En DNS (Domännamnserver) kan innehålla en avbildning från denna numeriska representation av IP- adressen till en textrepresentation. IP-adressen l0.0.0.l kan exempelvis omvandlas till textrepre- sentationen foo.niksun.com, när kryssrutan Do DNS kryssas i. För andra protokoll än DNS kommer för- klaringen till kryssrutan att variera i enlighet med en ekvivalent funktionalitet.
Help: Help-knapparna 1019 i varje fält kommer, då de väljs, att presentera vägledning som är beroende av sammanhanget. Om man exempelvis väljer Help-knappen invid Filter-fönstret 1017, kommer ett hjälpfönster för Filter att dyka upp.
Refresh: Refresh-knappen 1020 ritar om innehållet i alla ramar.
Knapparna Forward och Backward: Knapparna Forward (1021) (1022) första delen 1011 av tabellramen 1010 fungerar i och Backward i ovankanten av den likhet med ”Forward"~ och ”Backward”-knapparna i en webb-läsare, med den ytterligare egenskapen att de håller innehållet i alla ramar sam~ orienterat. Om man däremot klickar på "Forward"- och ”Back”-knapparna i en webb~läsare, kommer detta att ge upphov till framåt- eller bakåt- riktad förflyttning ram för ram, varvid man förlorar överensstämmelsen mellan de olika ramarna.
Den grafiska ramen 1030 inbegriper diagram 1032, 1034, textinmatningsfält samt valbara rutor och knappar.
(W f) (,\ Cd Ä \D 31 Textinmatningsfälten och de valbara rutorna kan alternativt vara fasta för att förhindra användarval av alternativen samt förhindra användarinmatning i textfälten. De funktioner, som är förknippade med de alternativ och rutor, vilka visas i den grafiska ramen 1030 i fig 10, beskrivs nedan: 1. Update Tables and Plots: Denna knapp 1036 upp- daterar tabellerna och ramarna på koordinerat vis. Om en användare exempelvis zoomar in genom att välja en del av den uppritade informationen med en mus, kommer ett klick på denna knapp 1036 att uppdatera den uppritade informationen och tabellerna för det valda tidsintervall, som zoomades in.
Byte/Packet Counts (och Bit/Packet Rates) (och Utilization): Denna knapp 1037 växlar mellan ett av tre alternativ vid val: ”Byte/Packet Counts", ”Bit/Packet Rates" samt ”Utilization”. Den upp- ritade informationen ändras även från Byte/Packet Counts över ett visst fönster till Bit/Packet Rates (dvs antalet bitar eller paket per sekund), eller till Utilization. I en som exempel vald utföringsform presenterar byte-diagrammet normaliserade värden i förhållande till länkhastigheten (dvs bithastigheten dividerat med länk-, kanal- eller virtuell kretskapacitet i bitar/s).
Toggle Parent Plot: Denna knapp 1038 växlar linjen för diagrammen, vilket beskrivs nedan.
Toggle Plot of Average: Genom att välja knappen 1039 växlar man mellan huruvida medelvärdet (ej visat) för y-axeln skall presenteras i diagram- men.
Play/Forward/Stop/Fast Forward/Rewind/Fast Rewind/Pause: Dessa knappar 1040 styr upp- spelningen av diagrammen på skärmen för att ïffïí 711, v ..._ v 'I 32 möjliggöra att diagrammen uppdateras med tiden samt bläddras med tiden. Tabellerna 1023 i tabellramen 1010 skall uppdateras för att överensstämma med diagrammen 1032, 1034. 6. Top Plot: Det i fig 10 visade diagrammet 1032 är en illustration av bithastighet för länknivå i byte/s. 7. Bottom Plot: Det i fig 10 visade diagrammet 1034 är en illustration av pakethastighet för länknivå i paket/s.
Tabellen 1023 i tabellramen 1010 alstras automatiskt pà basis av de protokoll, som visat sig vara aktiva i det intervall, vilket anges av fälten Start (1013) och Stop (1014). I fig 10 visar tabell 1023 att nätverksövervaka- ren tog emot 264 K (K=1000) IP-paket och 919 ARP-paket mellan tiderna Start och Stop. IP-paketen och ARP-paketen innehöll 99 MB respektive 55 KB (M=1 000 000).
Posterna i tabellen 1023 kan väljas att sortera data efter valt fält. Om man exempelvis klickar på rubriken paket, kommer tabellen att sorteras efter paketkolumnen i avtagande aktivitetsordning, och om man åter klickar på denna rubrik, kommer tabellen att sorteras i motsatt ordning. Genom att välja de andra tabellrubrikerna sorte- ras posterna på liknande vis.
Fig 11 illustrerar zoomningsförmàgan enligt före- liggande uppfinning. Start/Stop-tidsintervallet på 7:18/12:02 i fig 10 har begränsats till tidsintervallet 9:00/10:00 i fig 11. Tabell 1023 och diagrammen 1032, 1034 har uppdaterats på motsvarande vis. Värdena i Start- fältet 1013 och Stop-fältet 1014 kan justeras genom antingen manuell inmatning i själva fälten 1013, 1014 eller genom grafiskt val, medelst exempelvis en mus, av tidsintervall i diagrammen 1032, 1034. När val har gjorts, kommer displayen att zooma till det valda inter- vallet. Genom att zooma in pà diagrammen, kommer dessa att omskapas för det av användaren valda intervallet. rfwc 7 ßn \i__>_, \_'_~\; 33 Genom att sedan välja knappen ”Update Tables and Plots” (1036), med diagrammen 1032, kommer data i tabellramen 1010 att synkroniseras 1034. i fall användaren har valt ”auto-synch”- Diagrammen kan även uppdateras automatiskt, alternativet Plots” (1036) gånger zooma in ett önskat tidsintervall utan att uppda- tera data. (ej visat). Knappen ”Update Tables and gör det möjligt för en användare att flera Detta ger fördelen av att minska onödig bear- betning av nätverksövervakaren, till dess att det slut- liga intervallet har valts.
De protokoll, som anges som poster i tabellen 1023 i fig 10, länkar, för att visa protokoll som är inkapslade inom det kan väljas av en användare, exempelvis som hyper- valda protokollet. Om man klickar eller väljer IP-posten i tabell 1023 i fig 10, erhåller man skärmen enligt 1034 i den grafiska ramen 1030 i fig 10 automatiskt uppdateras för 1234 i fig 12. Valet gör så att diagrammen 1032, att endast visa IP-trafik i diagrammen 1232, fig 12.
Diagrammen illustrerar all trafik från länkskiktet som ett linjediagram 1235 och all IP-trafik som ett stapeldiagram. Detta dubbla presentationsformat ger en grafisk representation av perspektivet mellan all trafik på en nivå (IP i detta fall), jämfört med all trafik på (Ethernet i detta fall).
Innehållen i tabellerna i tabellramen 1210 uppdate- föregående nivå ras även för att motsvara IP-trafik. Tabell 1223 anger alla IP-protokoll, som användes på den övervakade länken mellan tiderna ”Start” och "Stop". I detta speciella fall påträffades enbart TCP-, UDP- samt ICMP IP-protokoll. Man kan även presentera aktivitet från IP-värdar. Genom att bläddra neråt i tabellramen 1210, visas tabellen för IP- räkning genom källvärd i fig 13 för fallet där Top N=2.
I fig 13 presenteras trafik i en källvärdtabell 1302 för sådan trafik, som alstrats av värdar, i en destinationsvärdtabell 1304 för sådan trafik, emot av en värd, som tagits samt i en värdtabell 1306 för sådan trafik, som alstrats och tagits emot av en värd. Om man klickar på en länk 1308 i tabellramen 1310, kommer man att presenteras för en ”host pairs”-tabell 1402, enligt vad som visas i fig 14.
Värdpartabellen 1402 anger det totala antalet paket och byte, som skickas mellan par av värdar för varje identifierat par.
Genom att välja en ”Destination Host” såsom .0.0.47 (1404 i fig 14), filtrera trafiken av den valda ”Destination Host” för att kommer man ytterligare att endast visa sådan trafik, som är avsedd för värden l0.0.0.47. Detta illustreras i fig 15, där tabell 1502 visar trafik avsedd för 10.0.0.47, vilken helt härrör fràn värden 128.32.130.l0 i detta fall för trafik, övervakats i intervallet mellan ”Start” och "Stop".
Vi ser således att endast värden 128.32.130.10 skickade trafik till l0.0.0.47 mellan tiderna ”Start” och Stop”. Lägg märke till att diagrammen 1532, 1534 i den SOm grafiska ramen 1530 nu visar denna aktivitet mellan dessa tvâ värdar som ett stapeldiagram 1535 samt all IP-trafik som ett linjediagram 1536. Färger kan även användas för att särskilja data i diagrammen eller tabellerna.
Om man väljer TCP-alternativet i tabell 1223 i fig 12, förflyttas protokollstacken uppåt, och tabell- ramen 1610 uppdateras som visas i fig 16 för att inbe- gripa TCP-nivåräknare för varje underliggande tillämpning 1612. Det fanns exempelvis 27K http-paket (webb), vilka innehöll 21 MB som togs emot under det valda tids- intervallet.
Om knappen ”TCP Flows” (1604) väljs i fig 16, kommer alla TCP-flöden att presenteras med sina tidsvaraktig- heter och prestandamått, enligt vad som visas i fig 17.
Ett TCP-flöde innehåller en uppsättning paket tillhörande en TCP-session mellan två värdar. Varje flöde kan illustreras, eller kan dess motsvarande paket betraktas genom att välja ”plot”-knappen 1702 eller ”pkts”-knappen 1704, motsvarande det önskade TCP-flödet. Lägg märke ÜÛÄ 'ÜÅÛ n' \.'.\J v....v' till, att ifall man hade valt alternativet ”Do DNS", skulle samtliga IP-adresser för TCP-värdar ersättas av sina respektive namn (exempelvis foo.niksun.com). En användare kan lägga samman flöden genom att klicka på andra länkar, såsom de som identifierar en viss värd, exempelvis 10.0.0.47. Om en användare klickar på .0.0.47 (1706), kommer sammanlagda flöden för värden .0.0.47 att presenteras, vilket visas i fig 18.
Fig 18 visar samtliga TCP-flöden, som härrör från värden 10.0.0.47. Skärmbilden i fig 18 alstras genom att tillämpa ett filter satt till värden 10.0.0.47 på de data, som visas i fig 17. Ytterligare filter kan på liknande vis tillämpas genom att klicka på andra värdar (hyperlänkar) i fig 18. Om en användare exempelvis i kolumnen ”Term Host” väljer värden l0.0.0.5 (1802), kommer samtliga TCP-flöden mellan värden 10.0.0.47 (som källa) och värden l0.0.0.5 (som destination) att presen- teras.
Ett alternativ ”TCP performance” kan tillhandhållas, i den i fig 16 visade skärmbilden, för att exempelvis alstra tabeller för TCP-prestanda. Genom att klicka på hyperlänken ”TCP performance", visas prestandatabellen 1902 för TCP enligt vad som framgår av fig 19. Av tydlig- hetsskäl visas hela tabellramen i fig 19. Presentationen inbegriper en tabell ”Troubled TCP Clients” och en tabell ”Troubled TCP Servers” för de två TCP-klienter och (fältvärde Top N på 2).
Tabellerna visar följande mätningar för varje TCP-klient -servrar med sämst prestanda eller -server över det tidsintervall, som används av fälten Start och Stop: 1. No. Detta är det totala antalet TCP-anslutningar till klienten eller servern. 2. TCP Data Bytes: Detta visar det totala antalet databyte, TCP-anslutningar. of Connections: som har transporterats över alla 3. TCP goodput (bytes/s): Detta visar genomström- ningen för TCP-last (tillämpningsgenomströmning) V0/ \,__ j 36 eller ”TCP goodput”. Innebörden är det totala antalet tillämpningsbyte dividerat med tiden det tar att skicka dessa byte, medelvärdesbildat över antalet anslutningar. 4. TCP throughput antalet byte, (bytes/s): Detta visar det totala som transporterats över TCP-an- (TCP Flowrate).
. Avg RTT: Detta visar medelvärdet av rundresetiden slutningarna, dividerat med tiden (”Round Trip Time") mellan klienten och servern över antalet anslutningar. 6. Avg Response: Detta visar medelsvarstiden från servern till klienten. 7. Retransmit %: Detta visar andelen TCP byte i procent, som återutsändes (pga ènhopning, för- luster eller fördröjning, skäl). eller av något annat Tabellerna för TCP-prestanda kan anpassas för att tillföra andra mått eller avlägsna befintliga mått via användargränssnittet.
Om man väljer http-hyperlänken i fig 16, erhåller man bildskärmen för statistik avseende webb-trafik (http), som visas i fig 20.
Ett ”http performance”-alternativ kan förekomma i exempelvis skärmbilden enligt fig 20 för att alstra tabeller avseende http-prestanda. Genom att välja hyper- länken ”http performance", presenteras prestandatabeller 2102 för http, vilket visar i fig 21. Av tydlighetsskäl visas hela tabellramen i fig 21. Skärmbilden inbegriper en ”Troubled WWW Clients”-tabell och en ”Troubled WWW Server”-tabell för de två WWW-klienter och -servrar, som uppvisar sämst prestanda (ett fältvärde Top N på 2).
Måtten i tabellerna 2102 för http-prestanda kan alstras direkt och presenteras för användaren som WWW- klienter och WWW-servrar med problem eller kan levereras direkt till ett system för nätverkshantering för omedel- bar åtgärd. Dessa mått kan hjälpa en nätverksadministra- y-Afl 7/1-(1 37 tör att identifiera dåliga servrar och anslutningar.
Denna information kan även användas som en grund för att meddela webb-serveroperatören att köpa mer bandbredd eller att åtgärda sin server. Informationen kan dessutom användas för att meddela klienter att de kan behöva mer bandbredd eller att de kan behöva välja en annan tjänste- leverantör. Dessa mått kan följaktligen användas för att förbättra tjänstekvaliteten för användare och slutligen ge ytterligare förtjänst åt nätverksadministratören. I tabellen ”Troubled WWW Servers” hade exempelvis den andra (204.162.96.10) avbrott. Detta kan indikera en potentiell förlust på 33% servern i listan omkring 33% webb- av kunderna från denna webb-plats.
Tabellramen 1610 uppdateras enligt fig 16 för att inbegripa räknare avseende TCP-nivå för varje under- liggande tillämpning 1612. Det fanns exempelvis 27 K http-paket (webb-paket), emot under det angivna tidsintervallet. som innehöll 21 MB, vilka togs Om man väljer UDP-hyperlänken 40 i fig 12, för- flyttar man sig upp i protokollstacken, och bildskärmen enligt fig 22 används för att illustrera nivåer av UDP-trafik. I tabellramen 2210 visas en ”UDP Level Counts”-tabell för att illustrera aktivitet för varje UDP-tillämpning eller UDP-port. Exempelvis indikerade bildskärmen att det fanns 453 domänpaket, som innehöll 69 KB.
Lägg märke till att UDP-bandbreddutnyttjandet endast låg på omkring 0,32% av total IP (se tabell 1223 i fig 12). Den grafiska ramen visar således enbart IPtrafik (RÖTT diagram), som får UDP-trafiken att verka obetydlig (i BLÅTT). Genom att klicka på ”Toggle Parent Display", kan användaren nu zooma in y-axeln enbart på UDP-trafiken (detta illustreras inte), då diagrammet för IP (faderillustration) kommer att avlägsnas.
Om man väljer ”MBONE”-knappen 2202 i fig 22, erhåller man presentation av en analys avseende tillämp- IT 1"! (_ '-4 .-v <4 C: 38 ningsskikt för MBONE-sessioner (”Multimedia backbone”), som visas i fig 23.
Om man väljer ”View Packets"-knappen 2204 i knapp- ramen 2250 i fig 22, erhåller man en dump av samtliga paket, vilket visas i fig 24. Eftersom nätverksöver- vakaren kan registrera samtliga paket, kan man betrakta alla paket och deras innehåll. Länkarna i bildskärmen enligt fig 24 gör det möjligt för en användare att på ett flexibelt vis filtrera dataströmmarna. Om användaren klickar på l0.0.0.l2 (2402), endast att innehålla paket till och från l0.0.0.l2. I denna nästa skärmbild, l0.0.0.5, visa paket mellan l0.0.0.l2 och l0.0.0.5. En användare kommer nästa skärmdump ifall en användare väljer kommer den uppdaterade skärmbilden endast att kan även ytterligare kvalificera dumpen genom att välja portar. Olika alternativ för att dumpa paket kan tillämpas genom att välja en dumptyp från alternativen 2404 vid ovandelen av skärmbilden.
Om man väljer ”Recommend”-knappen 2206 i knappramen 2250 i fig 22, erhåller man presentation av realtids- kapacitet eller bandbreddsrekommendationer för nätverket.
Efter att ha detekterat valet av ”Recommend”-knappen 2206, utnyttjar nätverksövervakaren en matematisk modell för att tolka de data, att ge rekommendationer avseende bandbreddsutnyttjande av som betraktas av användaren, för en tillämpning (eller andra typer av trafik) eller av- seende inställning av länk/växelkapacitet för att erhålla en specifik tjänstekvalitet. Många former av sådan statistik 2502 visas i fig 25. En användare kan ange värden på önskad tjänstekvalitet såsom förlustgrader och maximala fördröjningar för att uppnå rekommendationer av- seende den kapacitet, som erfordras för att tillgodose den önskade tjänstekvaliteten för ifrågavarande typ av trafik som analyseras. Figurerna 25 och 26 illustrerar de rekommendationer, som kan ges.
I en som exempel vald utföringsform kan användarna välja en viss tillämpning och en ”upptaget-period", under (Ü I) (__f\ J 'ä .D 39 vilken användaren vill ”storleksanpassa” nätverksresur- serna för en viss nivå av tjänstekvalitet. Lämpliga underrutiner i nätverksövervakaren kan därefter analysera den aktuella tillämpningstrafiken och extrahera eller uppskatta ”modellparametrar”. Med hjälp av den matema- tiska modellen, parameteruppskattningarna samt parametrar för tjänstekvalitet (såsom paketförlustgrader, nätverks- fördröjningar, ramhastigheter osv) beräknar modellen statistik såsom statistisk multiplexeringsvinst, kapaci- tetskrav samt bufferttilldelningar och förser användaren med optimala rekommendationer avseende växel/router- inställningar, nätverksresurser eller serverparametrar för att maximera nätverksutnyttjandet, samtidigt som kraven på tjänstekvalitet tillgodoses. Sådana rekommen- dationer kan beräknas på realtidsbasis, när statistiken uppdateras för varje paket eller en uppsättning paket tillhörande olika tjänster, och återkoppling kan ges till nätverkselement längs vägen för varje flöde avseende optimala inställningar för att möjliggöra dynamisk resurstilldelning i syfte att uppfylla krav avseende tjänstekvalitet. x-axeln 2602 i diagrammet representerar antalet användare, och y-axeln 2604 representerar kapacitet i bitar/s. För ett önskat antal användare kan kapaciteten avläsas från diagrammet eller från en skärmbild av mot- svarande tabellresultat. Fig 27 illustrerar en skärmbild liknande den i fig 22 för fallet, där knappen Do DNS har valts, så att IP-adresserna kopplas till deras registre- rade namn.
Fig 28 är en skärmbild illustrerande statistik, som presenteras vid val av ”Statistics”-knappen 2208 i knapp- ramen 2250 i fig 22. Vid val av ”Statistics”-knappen 2208 beräknar nätverksövervakaren diverse statistik baserat på data, som för närvarande betraktas av användaren.
Statistiken kan t ex omfatta paketstorleksfördelningar, protokollfördelningar, bandbreddsutnyttjande per klient, bandbreddsutnyttjande per domän, medelsvarstid per f: i D (_,\ (N CI) server, medelrundresetid mellan par av server och klient samt prestandamått.
Föreliggande uppfinning är inte begränsad till en speciell uppdelning av funktioner mellan värddatorn och gränssnittsdatorn. Funktionerna hos värddatorn och gräns- snittsdatorn kan utföras av en enda dator. Gränssnitt för en nätverksövervakare enligt föreliggande uppfinning är inte begränsat till användargränssnittet och kan utgöras av det övervakade nätverket eller någon annan kommunika- tionsledning. Även om föreliggande uppfinning har illustrerats och beskrivits ovan med hänvisning till vissa specifika ut- föringsformer, är uppfinningen ändå inte avsedd att be- gränsas till de visade detaljerna. Istället kan olika modifieringar göras inom ramen och ekvivalensområdet för kraven samt utan att avvika från uppfinningstanken.

Claims (48)

5 10 15 20 25 30 35 P n f 7 ß -QWÛ vHO Nya patentkrav 41 PATENTKRAV
1. l. Metod för insamling och analys av data, inne- fattande stegen att: (a) ta emot första data från en första kommunika- tionsledning; (b) dela upp nämnda första data i paket; (c) alstra ett flertal statistikmått, varvid varje statistikmàtt motsvarar paket, som tagits emot under var och en av ett flertal på varandra följande tidsperioder; (d) separat lagra de alstrade statistikmåtten för var och en av nämnda flertal på varandra följande tidsperioder; samt (e) alstra ett ytterligare statistikmàtt genom att lägga samman nämnda flertal lagrade statistikmått.
2. Metod enligt krav 1, vidare innefattande att: välja paket baserat på en respektive typ, varvid de i steg (c) alstrade statistikmàtten motsvarar de valda paketen; förknippa ett respektive index med varje paket; omvandla varje paket till en respektive post, innehållande det respektive indexet för paketet; och lagra posterna.
3. Metod enligt krav 1,, där de på varandra följande tidsperioderna har en första varaktighet och där metoden vidare innefattar att: ta emot ett andra varaktighetsvärde motsvarande en andra tidsperiod, som har en varaktighet längre än den första varaktigheten, varvid nämnda ytterligare statistikmàtt motsvarar paket, som tagits emot under den andra tidsperioden.
4. Metod enligt krav l, där nämnda åtminstone ett statistikmàtt inbegriper åtminstone något av följande: ett antal bitar, ett antal byte, ett antal paket, ett 10 15 20 25 30 35 C P>í_ ? 4 sig Nya patentkrav 42 antal paket enligt ett förutbestämt protokoll, ett antal paket enligt ett förutbestämt protokollskikt, ett antal paket med en förutbestämd källadress samt ett antal paket med en förutbestämd destinationsadress för ett respektive paket.
5. Metod enligt krav 2, där en post innehåller en del av dess respektive paket plus sitt respektive index.
6. Metod enligt krav 2, där det respektive indexet för ett paket motsvarar en tid, då paketet togs emot.
7. Metod enligt krav 6, vidare innefattande stegen att ta emot en tidssignal från en global positionerings- satellit, då paketet togs emot, baserat på den absoluta tiden. indikerande en absolut tid, samt alstra tiden,
8. Metod enligt krav 1, där de mottagna paketen härrör från en andra kommunikationsledning och där varje mottaget paket innehåller en indikation på en respektive första tid motsvarande utsändningen av paketet på den andra kommunikationsledningen, varvid metoden vidare innefattar stegen att: bestämma en andra tid, då varje paket tas emot från den första kommunikationsledningen; samt alstra en överföringsfördröjning motsvarande varje paket genom att subtrahera dess respektive andra tid från dess respektive första tid.
9. Metod enligt krav 8, där överföringsfördröjningen för varje paket beräknas på grundval av en tid då paketet detekteras på den första kommunikationsledningen, en tid då paketet detekteras på den andra kommunikationsled- ningen, en dataöverföringshastighet på den första kommu- nikationsledningen samt en paketlängd på den första kommunikationsledningen.
10. Metod enligt krav 9, där överföringsfördröj- ningen för varje paket beräknas med användning av ekva- tionen överföringsfördröjning = (tsl-ts2)-(länkhastighet/paketlängd), 10 15 20 25 30 35 Nya patentkrav 43 där tsl och ts2 är den första respektive andra tiden, länkhastighet är en datahastighet på den första kommuni- kationsledningen och paketlängd är längden av varje respektive paket på den första kommunikationsledningen.
11. Metod enligt krav 1, där steget mottagning av nämnda första data på den första kommunika- (a) inbegriper tionsledningen med hjälp av icke-inträngande koppling till den första kommunikationsledningen.
12. Metod enligt krav 2, vidare innefattande steget att ta emot information, som indikerar åtminstone något av följande: typen av paket som skall väljas, en första varaktighet av de på varandra följande tidsperioderna, samt en identifikation av de statistikmâtt, som skall alstras i steg (c).
13. Metod enligt krav 12, där informationen tas emot via den första kommunikationsledningen.
14. Metod enligt krav 8, emot en tidssignal från en global positioneringssatellit inbegripande steget att ta för att bestämma den andra tiden.
15. Metod enligt krav 2, alstring av åtminstone ett värde på tjänstekvalitet för där steg (c) inbegriper varje tidsperiod i följd motsvarande paket av en förut- bestämd pakettyp, som tagits emot under varje respektive tidsperiod i följd.
16. Metod enligt krav 15, där nämnda åtminstone ett värde på tjänstekvalitet indikerar åtminstone någon av följande: en rundresefördröjning och en omsändningsgrad motsvarande paketen av den förutbestämda pakettypen, som tagits emot under den respektive tidsperioden i följd.
17. Metod enligt krav 2, inbegripande bestämning av en respektive typ för varje paket pà grundval av åtminstone en av följande: en motsvarande tillämp- ningstyp, ett motsvarande paketinnehåll, ett paketur- sprung samt en paketdestination.
18. Metod enligt krav 2, där den första kommuni- kationsledningen är i ett nätverk, som inbegriper en användare, och där steg (c) inbegriper alstring av åt- 10 15 20 25 30 35 Nya patentkrav 44 minstone ett användarprofileringsstatistikmátt för varje tidsperiod i följd motsvarande paket avsedda för eller härrörande fràn en användare, som tas emot under varje respektive tidsperiod i följd.
19. Metod enligt krav 18, där nämnda åtminstone ett användarprofileringsstatistikmått alstras med hjälp av de i minnet lagrade posterna.
20. Metod enligt krav l, vidare innefattande steget att ta emot en inmatning från en användare, vilken iden- tifierar ett användarstatistikmàtt, varvid steg (c) in- begriper alstring av det identifierade användarstatistik- måttet.
21. Metod enligt krav 2, vidare innefattande stegen att: ta emot en inmatning från en användare, som identi- fierar ett användarstatistikmàtt; samt alstra det identifierade användarstatistikmåttet med hjälp av åtminstone antingen de lagrade statistikmàtten eller de lagrade posterna.
22. Metod enligt krav l, där nämnda första data överförs på den första kommunikationsledningen enligt ett första protokoll, varvid metoden vidare innefattar steget att ta emot avkodningsparametrar motsvarande det första protokollet, varvid steg (a) inbegriper mottagning av nämnda första data enligt avkodningsparametrarna samt varvid steg (b) inbegriper uppdelning av nämnda mottagna första data i paket enligt avkodningsparametrarna.
23. Metod enligt krav 1, alstring av en separat räknare för var och en av ett inbegripande flertal pakettyper, motsvarande ett antal paket för varje respektive typ bland nämnda flertal pakettyper, som tagits emot under varje respektive tidsperiod i följd; samt presentation av nämnda flertal pakettyper och deras motsvarande statistikmått, som ackumulerats över en andra tidsperiod, vilken är längre än varje tidsperiod i följd, 10 15 20 25 30 35 Ü PI/ 7 Å Ö .!.U \--.\J v; Nya patentkrav 45 i en första del av ett presentationsområde i en display- anordning.
24. Metod enligt krav 23, där nämnda flertal paket- typer kan väljas av en användare och där metoden vidare innefattar stegen att: ta emot ett användarval avseende en av pakettyperna från en användare; och presentera statistik motsvarande paket av den valda pakettypen, som tagits emot under den andra tidsperioden.
25. Metod enligt krav 23, vidare innefattande steget att grafiskt presentera statistikmàtten som motsvarar nämnda flertal pakettyper i ett diagram över den andra tidsperioden i en andra del av presentationsomràdet.
26. Metod enligt krav 23, där ett diagram inbegriper ett flertal diskreta och valbara tidsperioder, och där metoden vidare innefattar stegen att: ta emot ett användarval avseende ett intervall av nämnda flertal diskreta och valbara tidsperioder; och uppdatera den grafiska presentationen för att presentera statistik motsvarande de valda tidsperioderna.
27. Metod enligt krav 2, vidare innefattande stegen att: identifiera paket tillhörande en dataström; lagra strömidentifierande information som antingen en separat post eller ett separat fält i posterna mot- svarande de identifierade paketen.
28. Metod enligt krav 27, vidare innefattande steget att återskapa dataströmmen med hjälp av de lagrade posterna och den strömidentifierande lagrade informatio- nen. ,
29. Metod enligt krav 2, där den första kommunika- tionsledningen är i ett nätverk som inbegriper en andra kommunikationsledning och där metoden vidare inbegriper att korrelera paketen som mottagits från den första kommunikationsledningen med paket mottagna från den andra kommunikationsledningen.
30. Metod enligt krav 29, där 10 15 20 25 30 35 Nya patentkrav 46 den första kommunikationsledningen är i ett nätverk, som inbegriper en andra kommunikationsledning, det med varje valt paket förknippade respektive indexet inbegriper sitt respektive tidsvärde svarande mot en tidpunkt när varje valt paket togs emot, samt varje respektive post inbegriper en unik identifierbar del av det respektive valda paketet; varvid metoden vidare innefattar stegen att: ta emot andra data från den andra kommunikations- ledningen; dela upp nämnda andra data i paket; Välja paket som tagits emot från den andra kommu- nikationsledningen baserat på en respektive typ för Varje paket; bestämma ett respektive tidsvärde motsvarande en tid, vid vilken vart och ett av de valda paketen togs emot från den andra kommunikationsledningen; förknippa ett respektive index med vart och ett av de valda paketen, som tagits emot från den andra kommu- nikationsledningen, varvid det respektive indexet inklu- derar det respektive tidsvärdet; omvandla vart och ett av de valda paketen, som tagits emot från den andra kommunikationsledningen, till en respektive post, som inbegriper en unik identifierbar del av det valda paketet från den andra kommunikations- ledningen samt som inbegriper dess respektive index; lagra posterna motsvarande de valda paketen, som tagits emot från den andra kommunikationsledningen; jämföra de unikt identifierbara delarna av paket som tagits emot från den första kommunikationsledningen med de unikt identifierbara delarna av paket som tagits emot från den andra kommunikationsledningen för att bestämma vilka av de från den första kommunikationsledningen mottagna och valda paketen, som motsvarar paket mottagna från den andra kommunikationsledningen, för att alstra matchande par av paket; samt 10 15 20 25 30 35 rfw( \/.^_\/ 7 ßfï \- . Nya patentkrav 47 alstra en överföringsfördröjning motsvarande varje matchande par av paket med hjälp av deras respektive index.
31. Metod enligt krav 30, där överföringsfördröj- ningen där ett visst matchat paket beräknas på basis av en tid för mottagning av det matchade paketet på den första överföringsledningen, tiden för mottagning av det matchade paketet på den andra överföringsledningen, en dataöverföringshastighet på den första överföringsled- ningen samt en längd av det matchade paketet på den första överföringsledningen.
32. Metod enligt krav 31, där den första kommunika- tionsledningen överför data med hjälp av ett första protokoll, och den andra kommunikationsledningen överför data med hjälp av ett andra protokoll, som skiljer sig från det första protokollet.
33. Metod enligt krav 30, där överföringsfördröj- ningen alstras med en noggrannhetsnivå som understiger 10 ps.
34. Metod enligt krav 30, vidare innefattande stegen att: alstra flödesstatistik baserad på flödet av andra data mellan de första och andra kommunikationsledningar- na; och vägleda ytterligare data mellan de första och andra kommunikationsledningarna pà grundval av den alstrade flödesstatistiken.
35. Metod enligt krav l, där nämnda första data tas emot av en värddator med ett nätverksgränssnittskort kopplat till den första kommunikationsledningen, vidare innefattande stegen att: ta emot ett gränssnittsklockvärde från nätverks- gränssnittskortet; alstra ett justerat gränssnittsklockvärde genom att subtrahera en förutbestämd betjäningstid från gräns- snittsklockvärdet; 5 10 15 20 25 30 35 for vflg vn; t) Q 1 Nya patentkrav 48 avge det justerade gränssnittsklockvärdet till värd- datorn; läsa ett värdklockvärde; samt korrelera det justerade gränssnittsklockvärdet med värdklockvärdet.
36. System för insamling och analys av data, innefattande: (a) första organ för att ta emot första data från en första kommunikationsledning; (b) andra organ för att dela upp nämnda första data i paket; (c) tredje organ för att alstra ett flertal statistikmått, varvid varje statistikmått motsvarar paket, som tagits emot under var och en av ett flertal på varandra följande tidsperioder; (d) fjärde organ för att separat lagra de alstrade statistikmâtten för var och en av nämnda flertal på varandra följande tidsperioder; samt (e) femte organ för att alstra ett ytterligare statistikmått genom att lägga samman nämnda flertal lagrade statistikmått.
37. System enligt krav 36, varvid det femte organet är anordnat att alstra det ytterligare statistikmåttet med hjälp av åtminstone antingen de lagrade posterna eller nämnda åtminstone ett lagrat statistikmàtt.
38. System enligt krav 36, vidare innefattande en displayanordning för att presentera de alstrade sta- tistikmåtten.
39. System enligt krav 36, vidare innefattande ett användargränssnitt för att definiera åtminstone antingen nämnda statistikmàtt eller nämnda tidsperiod.
40. System enligt krav 36, vidare innefattande: en tidskälla, som är synkroniserad med en absolut tidskälla; samt fw .m \..' 1 J' w 1 »_ 10 15 20 25 30 35 r-Ûf '7/1 ' \.'. \l>._-\d' LD Nya patentkrav 49 sjätte organ för fastställande av en tid, vid vilken varje respektive paket bland nämnda flertal paket togs emot från den första kommunikationsledningen.
41. System enligt krav 40, där tidskällan är en mot- tagare för mottagning av en tidssignal från en global positioneringssatellit.
42. Tillverkningsartikel, innefattande ett dator- användbart medium med datorläsbara programkodorgan in- hysta däri för att förmå en dator att verkställa metoden enligt krav 1.
43. Datorprogramprodukt, innefattande ett dator- användbart medium med datorläsbara programkodorgan in- hysta däri för att förmå en dator att verkställa metoden enligt krav 1.
44. Programlagringsanordning, som kan läsas av en maskin och som konkret innehåller ett program av instruk- tioner, vilka kan exekveras av maskinen för att utföra metoden enligt krav 1.
45. Metod enligt krav 2, där paket väljs baserat på sin motsvarighet till kommunikationssessioner och det alstrade statistikmåttet är antalet paket som motsvarar misslyckade kommunikationssessioner och som tagits emot under varje tidsperiod i följd.
46. Metod enligt krav 45, där de valda paketen motsvarar TCP-sessioner och det alstrade statistikmåttet är antalet paket som motsvarar misslyckade TCP-sessioner och som tagits emot under varje tidsperiod i följd, och där metoden inbegriper alstring av ett förhållande mellan en mängd misslyckade TCP-sessioner och en mängd totala TCP-sessioner under en tidsperiod.
47. Metod enligt krav 46, där de misslyckade TCP- sessionerna identifieras som sådana TCP-sessioner vilka avslutats av någon annan än en motsvarande server.
48. System för insamling och analys av data, inne- fattande: 10 Nya patentkrav 50 ett nätverksgränssnitt för att ta emot första data från en första kommunikationsledning och för att dela upp nämnda första data i paket; en minnesanordning; och åtminstone en processor för att alstra ett flertal statistikmátt motsvarande paket som tagits emot under var och en av ett flertal på varandra följande tidsperioder, separat lagra de alstrade statistikmåtten för var och en av nämnda flertal på varandra följande tidsperioder i minnesanordningen, samt alstra ett ytterligare statistikmátt genom att lägga samman nämnda flertal lagrade statistikmátt.
SE0101745A 1998-11-24 2001-05-18 Apparat och metod för insamling och analys av kommunikationsdata SE526340C2 (sv)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US10971898P 1998-11-24 1998-11-24
PCT/US1999/027969 WO2000031963A1 (en) 1998-11-24 1999-11-23 Apparatus and method for collecting and analyzing communications data

Publications (3)

Publication Number Publication Date
SE0101745D0 SE0101745D0 (sv) 2001-05-18
SE0101745L SE0101745L (sv) 2001-07-09
SE526340C2 true SE526340C2 (sv) 2005-08-23

Family

ID=22329180

Family Applications (2)

Application Number Title Priority Date Filing Date
SE0101745A SE526340C2 (sv) 1998-11-24 2001-05-18 Apparat och metod för insamling och analys av kommunikationsdata
SE0501119A SE534943C2 (sv) 1998-11-24 2005-05-19 Apparat och metod för insamling och analys av kommunikationsdata

Family Applications After (1)

Application Number Title Priority Date Filing Date
SE0501119A SE534943C2 (sv) 1998-11-24 2005-05-19 Apparat och metod för insamling och analys av kommunikationsdata

Country Status (19)

Country Link
US (3) US7492720B2 (sv)
EP (1) EP1145541B1 (sv)
JP (3) JP2002531014A (sv)
KR (1) KR100814546B1 (sv)
CN (2) CN1214567C (sv)
AU (3) AU774267B2 (sv)
BR (1) BR9915633A (sv)
CA (1) CA2351175C (sv)
DE (2) DE19983761B9 (sv)
DK (1) DK1145541T3 (sv)
FI (1) FI20011009A (sv)
GB (1) GB2361836B (sv)
IL (2) IL143049A0 (sv)
MX (1) MXPA01005187A (sv)
RU (1) RU2001117235A (sv)
SE (2) SE526340C2 (sv)
SG (1) SG141212A1 (sv)
WO (1) WO2000031963A1 (sv)
ZA (1) ZA200103858B (sv)

Families Citing this family (446)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6707794B1 (en) 1999-11-15 2004-03-16 Networks Associates Technology, Inc. Method, system and computer program product for physical link layer handshake protocol analysis
AU2001238430A1 (en) * 2000-02-18 2001-08-27 Cedere Corporation Real time mesh measurement system stream latency and jitter measurements
US8095508B2 (en) 2000-04-07 2012-01-10 Washington University Intelligent data storage and processing using FPGA devices
US7139743B2 (en) 2000-04-07 2006-11-21 Washington University Associative database scanning and information retrieval using FPGA devices
US6711558B1 (en) 2000-04-07 2004-03-23 Washington University Associative database scanning and information retrieval
SE514884C2 (sv) * 2000-04-26 2001-05-14 Telia Ab Apparat och metod för mätning och bearbetning av information i ett paketorienterat kommunikationssystem
US6842769B1 (en) 2000-05-05 2005-01-11 Interland, Inc. Automatically configured network server
US20020015387A1 (en) * 2000-08-02 2002-02-07 Henry Houh Voice traffic packet capture and analysis tool for a data network
US20020016937A1 (en) * 2000-08-02 2002-02-07 Henry Houh Method and apparatus for utilizing a network processor as part of a test system
US7325029B1 (en) * 2000-08-08 2008-01-29 Chang Ifay F Methods for enabling e-commerce voice communication
US6718346B1 (en) * 2000-08-17 2004-04-06 3Com Corporation Generating summary data for a requested time period having a requested start time and end time a plurality of data records
US6804197B1 (en) * 2000-10-24 2004-10-12 Agilent Technologies, Inc. Clock switching for a synchronous memory in network probe circuitry
US6807156B1 (en) 2000-11-07 2004-10-19 Telefonaktiebolaget Lm Ericsson (Publ) Scalable real-time quality of service monitoring and analysis of service dependent subscriber satisfaction in IP networks
US7545752B2 (en) * 2000-11-10 2009-06-09 Packeteer, Inc. Application service level mediation and method of using the same
US7937470B2 (en) * 2000-12-21 2011-05-03 Oracle International Corp. Methods of determining communications protocol latency
DE10125382A1 (de) 2001-01-26 2002-08-14 Cst Concepts Comm System Test Verfahren und Vorrichtung zum Prüfen elektronischer Signale in einem Netzwerk
US6937562B2 (en) 2001-02-05 2005-08-30 Ipr Licensing, Inc. Application specific traffic optimization in a wireless link
US20020133473A1 (en) * 2001-03-15 2002-09-19 International Business Machines Corporation System and method for on-demand pricing for differentiated services computer networks
US20020133364A1 (en) * 2001-03-15 2002-09-19 International Business Machines Corporation System and method for pricing agent for differentiated services computer networks
JP2002290433A (ja) * 2001-03-27 2002-10-04 Fujitsu Ltd 帯域制御機能を備えるデータ中継装置および帯域管理装置
US7415038B2 (en) * 2001-03-29 2008-08-19 International Business Machines Corporation Method and system for network management providing access to application bandwidth usage calculations
US7269157B2 (en) 2001-04-10 2007-09-11 Internap Network Services Corporation System and method to assure network service levels with intelligent routing
US7197559B2 (en) * 2001-05-09 2007-03-27 Mercury Interactive Corporation Transaction breakdown feature to facilitate analysis of end user performance of a server system
US6950405B2 (en) * 2001-07-16 2005-09-27 Agilent Technologies, Inc. Traffic stream generator having a non-consecutive addressing mechanism
US7436826B2 (en) * 2001-07-25 2008-10-14 Dell Products L.P. System and method for detecting and indicating communication protocols
US7657935B2 (en) * 2001-08-16 2010-02-02 The Trustees Of Columbia University In The City Of New York System and methods for detecting malicious email transmission
US7633942B2 (en) * 2001-10-15 2009-12-15 Avaya Inc. Network traffic generation and monitoring systems and methods for their use in testing frameworks for determining suitability of a network for target applications
US8543681B2 (en) * 2001-10-15 2013-09-24 Volli Polymer Gmbh Llc Network topology discovery systems and methods
US8868715B2 (en) * 2001-10-15 2014-10-21 Volli Polymer Gmbh Llc Report generation and visualization systems and methods and their use in testing frameworks for determining suitability of a network for target applications
US7716330B2 (en) 2001-10-19 2010-05-11 Global Velocity, Inc. System and method for controlling transmission of data packets over an information network
US7457862B2 (en) * 2001-10-22 2008-11-25 Avaya, Inc. Real time control protocol session matching
FR2831741B1 (fr) * 2001-10-26 2003-12-19 Thales Sa Procedes et systemes d'enregistrement et lecture synchronisee de donnes provenant d'une pluralite d'equipements terminaux
US7561517B2 (en) * 2001-11-02 2009-07-14 Internap Network Services Corporation Passive route control of data networks
US7668966B2 (en) * 2001-11-02 2010-02-23 Internap Network Services Corporation Data network controller
US7133365B2 (en) * 2001-11-02 2006-11-07 Internap Network Services Corporation System and method to provide routing control of information over networks
US7222190B2 (en) * 2001-11-02 2007-05-22 Internap Network Services Corporation System and method to provide routing control of information over data networks
US7274731B2 (en) * 2001-11-09 2007-09-25 Adc Dsl Systems, Inc. Non-chronological system statistics
US6604139B1 (en) * 2001-12-14 2003-08-05 Networks Associates Technology, Inc. Voice protocol filtering system and method
US8544087B1 (en) 2001-12-14 2013-09-24 The Trustess Of Columbia University In The City Of New York Methods of unsupervised anomaly detection using a geometric framework
US9306966B2 (en) 2001-12-14 2016-04-05 The Trustees Of Columbia University In The City Of New York Methods of unsupervised anomaly detection using a geometric framework
US7225343B1 (en) 2002-01-25 2007-05-29 The Trustees Of Columbia University In The City Of New York System and methods for adaptive model generation for detecting intrusions in computer systems
US20030163343A1 (en) * 2002-02-27 2003-08-28 International Business Machines Corporation Method and system for dynamically modifying an electronic campaign based on network activity
DE10210707A1 (de) * 2002-03-12 2003-10-02 Deutsche Telekom Ag Verfahren zur Ausgabe von Zustandsdaten
US7489687B2 (en) * 2002-04-11 2009-02-10 Avaya. Inc. Emergency bandwidth allocation with an RSVP-like protocol
KR100878805B1 (ko) * 2002-04-30 2009-01-14 엘지전자 주식회사 부패킷 전송 변수 결정 방법
US20030208614A1 (en) * 2002-05-01 2003-11-06 John Wilkes System and method for enforcing system performance guarantees
US6800321B1 (en) 2002-05-29 2004-10-05 The Regents Of The University Of California Reduced AC losses in HTS coated conductors
US7747729B2 (en) * 2002-06-14 2010-06-29 Hanoch Levy Determining client latencies over a network
US7383582B1 (en) * 2002-08-02 2008-06-03 Federal Network Systems, Llc Systems and methods for performing electronic surveillance
KR100457688B1 (ko) * 2002-08-06 2004-11-17 에스케이텔레텍주식회사 인터넷 콘텐츠 네비게이션 모니터링 단말기 및 모니터링방법
US7711844B2 (en) 2002-08-15 2010-05-04 Washington University Of St. Louis TCP-splitter: reliable packet monitoring methods and apparatus for high speed networks
US7461163B2 (en) * 2002-08-16 2008-12-02 Infrastructure Innovations Llc Real time mesh measurement system stream latency and jitter measurements
US7373403B2 (en) * 2002-08-22 2008-05-13 Agilent Technologies, Inc. Method and apparatus for displaying measurement data from heterogeneous measurement sources
US20040073690A1 (en) * 2002-09-30 2004-04-15 Neil Hepworth Voice over IP endpoint call admission
US8176154B2 (en) * 2002-09-30 2012-05-08 Avaya Inc. Instantaneous user initiation voice quality feedback
US7359979B2 (en) 2002-09-30 2008-04-15 Avaya Technology Corp. Packet prioritization and associated bandwidth and buffer management techniques for audio over IP
US7469418B1 (en) 2002-10-01 2008-12-23 Mirage Networks, Inc. Deterring network incursion
US8819285B1 (en) 2002-10-01 2014-08-26 Trustwave Holdings, Inc. System and method for managing network communications
US7506360B1 (en) 2002-10-01 2009-03-17 Mirage Networks, Inc. Tracking communication for determining device states
US7752115B2 (en) 2002-10-02 2010-07-06 Trading Technologies International, Inc. Method and apparatus for a fair exchange
US7894354B2 (en) 2002-10-04 2011-02-22 Jds Uniphase Corporation System and method to monitor RTP streams using RTCP SR/RR packet information
US7827272B2 (en) * 2002-11-04 2010-11-02 Riverbed Technology, Inc. Connection table for intrusion detection
US20040098611A1 (en) * 2002-11-06 2004-05-20 Bean Timothy E. Optimizing retrieval of requested data from a remote device
US20040093413A1 (en) * 2002-11-06 2004-05-13 Bean Timothy E. Selecting and managing time specified segments from a large continuous capture of network data
US20040133733A1 (en) * 2002-11-06 2004-07-08 Finisar Corporation Storing, retrieving and displaying captured data in a network analysis system
WO2004045143A1 (en) * 2002-11-13 2004-05-27 Ktfreetel Co., Ltd. Apparatus for analyzing the packet data on mobile communication network and method thereof
US7991827B1 (en) 2002-11-13 2011-08-02 Mcafee, Inc. Network analysis system and method utilizing collected metadata
US7734637B2 (en) * 2002-12-05 2010-06-08 Borland Software Corporation Method and system for automatic detection of monitoring data sources
US7701863B2 (en) * 2002-12-12 2010-04-20 Alcatel Lucent Decentralized SLS monitoring for throughput in a differentiated service environment
US7584298B2 (en) * 2002-12-13 2009-09-01 Internap Network Services Corporation Topology aware route control
WO2004056043A1 (en) * 2002-12-17 2004-07-01 Xyratex Technology Limited Network tap module
US7454494B1 (en) * 2003-01-07 2008-11-18 Exfo Service Assurance Inc. Apparatus and method for actively analyzing a data packet delivery path
JP4108486B2 (ja) * 2003-01-08 2008-06-25 Necインフロンティア株式会社 Ipルータ、通信システム及びそれに用いる帯域設定方法並びにそのプログラム
US7525994B2 (en) * 2003-01-30 2009-04-28 Avaya Inc. Packet data flow identification for multiplexing
AU2003211789A1 (en) * 2003-02-27 2004-09-17 Fujitsu Limited Use state ascertaining method and device
US7249178B2 (en) * 2003-03-28 2007-07-24 International Business Machines Corporation Non-intrusive recursive dispatching of nested service collections for aggregating web services
US7607093B2 (en) * 2003-04-04 2009-10-20 Agilent Technologies, Inc. Displaying network segment decode information in diagrammatic form
US8024795B2 (en) 2003-05-09 2011-09-20 Q1 Labs, Inc. Network intelligence system
US7840664B2 (en) * 2003-05-21 2010-11-23 Ixia Automated characterization of network traffic
US7627669B2 (en) * 2003-05-21 2009-12-01 Ixia Automated capturing and characterization of network traffic using feedback
US10572824B2 (en) 2003-05-23 2020-02-25 Ip Reservoir, Llc System and method for low latency multi-functional pipeline with correlation logic and selectively activated/deactivated pipelined data processing engines
JP2007524923A (ja) 2003-05-23 2007-08-30 ワシントン ユニヴァーシティー Fpgaデバイスを使用するインテリジェントデータ記憶および処理
US7437458B1 (en) * 2003-06-13 2008-10-14 Juniper Networks, Inc. Systems and methods for providing quality assurance
JP3791921B2 (ja) * 2003-07-04 2006-06-28 インターナショナル・ビジネス・マシーンズ・コーポレーション ネットワーク・トレースを解析する方法、ネットワーク・トレースを解析するための処理装置、および該処理装置としてコンピュータを制御させるためのコンピュータ実行可能なプログラム、並びにネットワークにおけるノード間の時間差補正方法
US7937460B2 (en) * 2003-07-11 2011-05-03 Computer Associates Think, Inc. System and method for providing service level management
DE10335811A1 (de) * 2003-08-05 2005-03-03 Rohde & Schwarz Gmbh & Co. Kg Nachrichtenanalyseeinrichtung und Verfahren zum Analysieren
US8521684B2 (en) * 2003-09-03 2013-08-27 Ca, Inc. System and method for aligning data frames in time
US8055612B2 (en) * 2003-09-03 2011-11-08 Hyperformix, Inc. System and method for aligning data frames in time
US20050050098A1 (en) * 2003-09-03 2005-03-03 Paul Barnett System and method for aligning data frames in time
US20060268921A1 (en) * 2003-09-05 2006-11-30 Bo Ekstrom Monitoring in a telecommunication network
US20050060403A1 (en) * 2003-09-11 2005-03-17 Bernstein David R. Time-based correlation of non-translative network segments
US20050078606A1 (en) * 2003-09-11 2005-04-14 Bernstein David R. Pattern-based correlation of non-translative network segments
US7577736B1 (en) * 2003-10-15 2009-08-18 Nortel Networks Limited Network accounting statistics collection
JP3651850B2 (ja) * 2003-10-21 2005-05-25 アンリツ株式会社 移動体通信端末試験装置
KR100593987B1 (ko) * 2003-11-29 2006-06-30 삼성전자주식회사 휴대 단말기에서 데이터전송속도 표시방법
US7450568B2 (en) * 2003-12-05 2008-11-11 Cisco Technology, Inc. System and method for managing a VolP network
US8898339B2 (en) * 2003-12-12 2014-11-25 Napatech A/S Method of transferring data implying a network analyser card
US8213323B1 (en) * 2003-12-18 2012-07-03 Sprint Communications Company L.P. System and method for network performance monitoring
EP1549092A1 (en) * 2003-12-22 2005-06-29 Nortel Networks Limited Wireless data traffic statistics
US8738804B2 (en) * 2004-01-08 2014-05-27 International Business Machines Corporation Supporting transactions in a data network using router information
US8578016B2 (en) * 2004-01-08 2013-11-05 International Business Machines Corporation Non-invasive discovery of relationships between nodes in a network
DE602004028661D1 (de) * 2004-01-27 2010-09-23 Actix Ltd Verkehrsüberwachungssystem für ein mobilfunknetz zur verkehrsanalyse mit einem hierarchischen ansatz
US8046464B2 (en) * 2004-03-10 2011-10-25 The Boeing Company Quality of service resource management apparatus and method for middleware services
US8782654B2 (en) 2004-03-13 2014-07-15 Adaptive Computing Enterprises, Inc. Co-allocating a reservation spanning different compute resources types
CA2558892A1 (en) 2004-03-13 2005-09-29 Cluster Resources, Inc. System and method for a self-optimizing reservation in time of compute resources
US7698730B2 (en) * 2004-03-16 2010-04-13 Riverbed Technology, Inc. Service detection
US7460837B2 (en) * 2004-03-25 2008-12-02 Cisco Technology, Inc. User interface and time-shifted presentation of data in a system that monitors activity in a shared radio frequency band
US8489720B1 (en) * 2004-03-31 2013-07-16 Blue Coat Systems, Inc. Cost-aware, bandwidth management systems adaptive to network conditions
US7422152B2 (en) 2004-05-13 2008-09-09 Cisco Technology, Inc. Methods and devices for providing scalable RFID networks
US20070168452A1 (en) * 2004-05-21 2007-07-19 Winter Howard W Method of processing data, a network analyser card, a host and an intrusion detection system
US8190731B2 (en) * 2004-06-15 2012-05-29 Alcatel Lucent Network statistics processing device
US20070266388A1 (en) 2004-06-18 2007-11-15 Cluster Resources, Inc. System and method for providing advanced reservations in a compute environment
US7978827B1 (en) 2004-06-30 2011-07-12 Avaya Inc. Automatic configuration of call handling based on end-user needs and characteristics
US8176490B1 (en) 2004-08-20 2012-05-08 Adaptive Computing Enterprises, Inc. System and method of interfacing a workload manager and scheduler with an identity manager
US7451309B2 (en) 2004-09-17 2008-11-11 At&T Intellectual Property L.P. Signature specification for encrypted packet streams
US7761705B2 (en) * 2004-09-17 2010-07-20 At&T Intellectual Property I, L.P. Detection of encrypted packet streams
US7730519B2 (en) * 2004-09-17 2010-06-01 At&T Intellectual Property I, L.P. Detection of encrypted packet streams using feedback probing
US8332938B2 (en) 2004-09-17 2012-12-11 At&T Intellectual Property I, L.P. Detection of encrypted packet streams using a timer
US7603460B2 (en) * 2004-09-24 2009-10-13 Microsoft Corporation Detecting and diagnosing performance problems in a wireless network through neighbor collaboration
US7680100B1 (en) 2004-09-30 2010-03-16 Avaya Inc. Internet protocol appliance manager
KR100655187B1 (ko) * 2004-10-25 2006-12-08 주식회사 유프레스토 데이터 전송량 분석 시스템 및 데이터 전송량 분석 방법
CA2827035A1 (en) 2004-11-08 2006-05-18 Adaptive Computing Enterprises, Inc. System and method of providing system jobs within a compute environment
US8458467B2 (en) * 2005-06-21 2013-06-04 Cisco Technology, Inc. Method and apparatus for adaptive application message payload content transformation in a network infrastructure element
US7664879B2 (en) 2004-11-23 2010-02-16 Cisco Technology, Inc. Caching content and state data at a network element
US7987272B2 (en) 2004-12-06 2011-07-26 Cisco Technology, Inc. Performing message payload processing functions in a network element on behalf of an application
US7725934B2 (en) 2004-12-07 2010-05-25 Cisco Technology, Inc. Network and application attack protection based on application layer message inspection
US8082304B2 (en) 2004-12-10 2011-12-20 Cisco Technology, Inc. Guaranteed delivery of application layer messages by a network element
US20060149841A1 (en) * 2004-12-20 2006-07-06 Alcatel Application session management for flow-based statistics
JP4117291B2 (ja) * 2004-12-28 2008-07-16 インターナショナル・ビジネス・マシーンズ・コーポレーション ネットワーク情報を収集、分析し、ネットワーク構成情報を作成する装置、ネットワーク構成情報を作成する方法、及びネットワーク構成情報を作成するプログラム
CN100442702C (zh) * 2005-01-05 2008-12-10 华为技术有限公司 实现调制解调器信号故障分析的方法及装置
EP1859378A2 (en) 2005-03-03 2007-11-28 Washington University Method and apparatus for performing biosequence similarity searching
US8782231B2 (en) * 2005-03-16 2014-07-15 Adaptive Computing Enterprises, Inc. Simple integration of on-demand compute environment
US8863143B2 (en) 2006-03-16 2014-10-14 Adaptive Computing Enterprises, Inc. System and method for managing a hybrid compute environment
US9231886B2 (en) 2005-03-16 2016-01-05 Adaptive Computing Enterprises, Inc. Simple integration of an on-demand compute environment
US9015324B2 (en) 2005-03-16 2015-04-21 Adaptive Computing Enterprises, Inc. System and method of brokering cloud computing resources
CA2606372A1 (en) * 2005-04-07 2006-10-12 Google Inc. Computing online advertising statistics and implementing computer-generated modifications to an online advertising program in real time
CA2603577A1 (en) 2005-04-07 2006-10-12 Cluster Resources, Inc. On-demand access to compute resources
US8782120B2 (en) 2005-04-07 2014-07-15 Adaptive Computing Enterprises, Inc. Elastic management of compute resources between a web server and an on-demand compute environment
US7765591B2 (en) * 2005-05-05 2010-07-27 Cisco Technology, Inc. Method and system for prioritizing security operations in a communication network
US9197533B1 (en) 2005-05-09 2015-11-24 Cisco Technology, Inc. Technique for maintaining and enforcing relative policies with thresholds
WO2006131909A2 (en) * 2005-06-06 2006-12-14 Netbarrage Ltd. Method and system for monitoring and analyzing peer-to-peer users' activities over a data network
US8266327B2 (en) * 2005-06-21 2012-09-11 Cisco Technology, Inc. Identity brokering in a network element
US20070172902A1 (en) * 2005-06-22 2007-07-26 The Johns Hopkins University, a non-profit organization Biomarker for ovarian cancer
CN100387003C (zh) * 2005-06-27 2008-05-07 华为技术有限公司 一种链路时延的检测方法
DE102005033211A1 (de) 2005-07-13 2007-01-18 Deutsche Thomson-Brandt Gmbh Verfahren zur Feststellung der Aktivität eines Gerätes in einem Netzwerk verteilter Stationen sowie Netzwerkstation für die Durchführung des Verfahrens
US7345585B2 (en) 2005-08-01 2008-03-18 Cisco Technology, Inc. Network based device for providing RFID middleware functionality
US7649845B2 (en) * 2005-09-30 2010-01-19 Intel Corporation Handling hot spots in interconnection networks
US20070081471A1 (en) * 2005-10-06 2007-04-12 Alcatel Usa Sourcing, L.P. Apparatus and method for analyzing packet data streams
US9019821B2 (en) * 2005-10-13 2015-04-28 Alcatel Lucent Accounting based on active packet time
KR100813966B1 (ko) * 2005-11-22 2008-03-14 연세대학교 산학협력단 단방향 지연시간 추정 및 이를 이용한 클럭 동기화 방법 및장치
US7702629B2 (en) 2005-12-02 2010-04-20 Exegy Incorporated Method and device for high performance regular expression pattern matching
JP5013268B2 (ja) * 2006-01-06 2012-08-29 日本電気株式会社 伝送路の品質計測装置、通信システム、品質計測方法および品質計測プログラム
US7954114B2 (en) * 2006-01-26 2011-05-31 Exegy Incorporated Firmware socket module for FPGA-based pipeline processing
WO2007121035A2 (en) 2006-03-23 2007-10-25 Exegy Incorporated Method and system for high throughput blockwise independent encryption/decryption
US7894488B2 (en) 2006-04-13 2011-02-22 Cisco Technology, Inc. Apparatus and method for monitoring quality metrics associated with a wireless network
US7921046B2 (en) 2006-06-19 2011-04-05 Exegy Incorporated High speed processing of financial information using FPGA devices
US7840482B2 (en) 2006-06-19 2010-11-23 Exegy Incorporated Method and system for high speed options pricing
US7865584B2 (en) * 2006-06-20 2011-01-04 Alcatel Lucent Network service performance monitoring apparatus and methods
US9094257B2 (en) 2006-06-30 2015-07-28 Centurylink Intellectual Property Llc System and method for selecting a content delivery network
US8289965B2 (en) 2006-10-19 2012-10-16 Embarq Holdings Company, Llc System and method for establishing a communications session with an end-user based on the state of a network connection
US8717911B2 (en) 2006-06-30 2014-05-06 Centurylink Intellectual Property Llc System and method for collecting network performance information
US8477614B2 (en) 2006-06-30 2013-07-02 Centurylink Intellectual Property Llc System and method for routing calls if potential call paths are impaired or congested
US8488447B2 (en) 2006-06-30 2013-07-16 Centurylink Intellectual Property Llc System and method for adjusting code speed in a transmission path during call set-up due to reduced transmission performance
US8194643B2 (en) 2006-10-19 2012-06-05 Embarq Holdings Company, Llc System and method for monitoring the connection of an end-user to a remote network
US9003292B2 (en) 2006-07-06 2015-04-07 LiveAction, Inc. System and method for network topology and flow visualization
US7797406B2 (en) * 2006-07-27 2010-09-14 Cisco Technology, Inc. Applying quality of service to application messages in network elements based on roles and status
JP4126707B2 (ja) 2006-07-28 2008-07-30 インターナショナル・ビジネス・マシーンズ・コーポレーション 情報システムの状態を解析する技術
US20080086274A1 (en) * 2006-08-10 2008-04-10 Chamberlain Roger D Method and Apparatus for Protein Sequence Alignment Using FPGA Devices
US8064391B2 (en) 2006-08-22 2011-11-22 Embarq Holdings Company, Llc System and method for monitoring and optimizing network performance to a wireless device
US8189468B2 (en) 2006-10-25 2012-05-29 Embarq Holdings, Company, LLC System and method for regulating messages between networks
US8130793B2 (en) 2006-08-22 2012-03-06 Embarq Holdings Company, Llc System and method for enabling reciprocal billing for different types of communications over a packet network
US8743703B2 (en) 2006-08-22 2014-06-03 Centurylink Intellectual Property Llc System and method for tracking application resource usage
US8531954B2 (en) 2006-08-22 2013-09-10 Centurylink Intellectual Property Llc System and method for handling reservation requests with a connection admission control engine
US8274905B2 (en) 2006-08-22 2012-09-25 Embarq Holdings Company, Llc System and method for displaying a graph representative of network performance over a time period
US8223655B2 (en) 2006-08-22 2012-07-17 Embarq Holdings Company, Llc System and method for provisioning resources of a packet network based on collected network performance information
US8537695B2 (en) 2006-08-22 2013-09-17 Centurylink Intellectual Property Llc System and method for establishing a call being received by a trunk on a packet network
US8619600B2 (en) 2006-08-22 2013-12-31 Centurylink Intellectual Property Llc System and method for establishing calls over a call path having best path metrics
US8407765B2 (en) 2006-08-22 2013-03-26 Centurylink Intellectual Property Llc System and method for restricting access to network performance information tables
US8224255B2 (en) 2006-08-22 2012-07-17 Embarq Holdings Company, Llc System and method for managing radio frequency windows
US8015294B2 (en) 2006-08-22 2011-09-06 Embarq Holdings Company, LP Pin-hole firewall for communicating data packets on a packet network
US8307065B2 (en) 2006-08-22 2012-11-06 Centurylink Intellectual Property Llc System and method for remotely controlling network operators
US8144587B2 (en) 2006-08-22 2012-03-27 Embarq Holdings Company, Llc System and method for load balancing network resources using a connection admission control engine
US8576722B2 (en) 2006-08-22 2013-11-05 Centurylink Intellectual Property Llc System and method for modifying connectivity fault management packets
US9479341B2 (en) 2006-08-22 2016-10-25 Centurylink Intellectual Property Llc System and method for initiating diagnostics on a packet network node
US8238253B2 (en) 2006-08-22 2012-08-07 Embarq Holdings Company, Llc System and method for monitoring interlayer devices and optimizing network performance
US8750158B2 (en) * 2006-08-22 2014-06-10 Centurylink Intellectual Property Llc System and method for differentiated billing
US7684332B2 (en) 2006-08-22 2010-03-23 Embarq Holdings Company, Llc System and method for adjusting the window size of a TCP packet through network elements
US7843831B2 (en) 2006-08-22 2010-11-30 Embarq Holdings Company Llc System and method for routing data on a packet network
US8041806B2 (en) * 2006-09-11 2011-10-18 Alcatel Lucent Targeted electronic content delivery control systems and methods
US7978617B2 (en) * 2006-09-15 2011-07-12 Citrix Systems, Inc. Methods for providing performance improvement recommendations
US8078972B2 (en) * 2006-09-15 2011-12-13 Citrix Systems, Inc. Methods and interfaces for displaying performance data related to a current remote access session
US8326819B2 (en) 2006-11-13 2012-12-04 Exegy Incorporated Method and system for high performance data metatagging and data indexing using coprocessors
US20080112399A1 (en) * 2006-11-13 2008-05-15 British Telecommunications Public Limited Company Telecommunications system
US7660793B2 (en) * 2006-11-13 2010-02-09 Exegy Incorporated Method and system for high performance integration, processing and searching of structured and unstructured data using coprocessors
JP4412322B2 (ja) * 2006-12-26 2010-02-10 ソニー株式会社 通信システム及びその障害検出用の情報の提供方法
JP5092768B2 (ja) * 2007-02-05 2012-12-05 富士通株式会社 通信品質測定装置、通信品質測定方法及びコンピュータプログラム
US20080298271A1 (en) * 2007-02-05 2008-12-04 Fujitsu Limited Communication-quality measuring apparatus, communication-quality measuring method, and computer program
US7617337B1 (en) 2007-02-06 2009-11-10 Avaya Inc. VoIP quality tradeoff system
US20080188191A1 (en) * 2007-02-06 2008-08-07 British Telecommunications Public Limited Company Network monitoring system
US9021081B2 (en) * 2007-02-12 2015-04-28 Cradlepoint, Inc. System and method for collecting individualized network usage data in a personal hotspot wireless network
US7779127B2 (en) * 2007-03-09 2010-08-17 Hewlett-Packard Development Company, L.P. System and method for determining a subset of transactions of a computing system for use in determing resource costs
US20080228597A1 (en) * 2007-03-15 2008-09-18 Robert Daniel Sondles Gift Exchange
JP4889787B2 (ja) 2007-03-20 2012-03-07 富士通株式会社 測定方法、測定装置及びコンピュータプログラム
EP2127191A4 (en) * 2007-03-26 2011-04-13 Intel Corp METHOD AND DEVICE FOR CHECKING THE EFFICIENCY OF DATA COMMUNICATION OF A NETWORK SYSTEM
US8832495B2 (en) 2007-05-11 2014-09-09 Kip Cr P1 Lp Method and system for non-intrusive monitoring of library components
US8381268B2 (en) * 2007-05-11 2013-02-19 Cisco Technology, Inc. Network authorization status notification
US20100145755A1 (en) * 2007-06-19 2010-06-10 Aito Technologies Oy Arrangement and a related method for providing business assurance in communication networks
US8028090B2 (en) 2008-11-17 2011-09-27 Amazon Technologies, Inc. Request routing utilizing client location information
US7991910B2 (en) 2008-11-17 2011-08-02 Amazon Technologies, Inc. Updating routing information based on client location
DE102007041143B4 (de) * 2007-08-30 2010-04-08 Siemens Enterprise Communications Gmbh & Co. Kg Verfahren zum Analysieren von gleichzeitig übertragenen, verschlüsselten Datenströmen in IP-Netzwerken
WO2009029842A1 (en) 2007-08-31 2009-03-05 Exegy Incorporated Method and apparatus for hardware-accelerated encryption/decryption
US20090073885A1 (en) * 2007-09-17 2009-03-19 Rehan Jalil Method, system and apparatus for tracking user behavior in a wireless communication network
US8041773B2 (en) 2007-09-24 2011-10-18 The Research Foundation Of State University Of New York Automatic clustering for self-organizing grids
US8812710B2 (en) * 2007-10-05 2014-08-19 At&T Intellectual Property I, L.P. Video content monitoring and display based on popularity
US8326970B2 (en) * 2007-11-05 2012-12-04 Hewlett-Packard Development Company, L.P. System and method for modeling a session-based system with a transaction-based analytic model
US8027267B2 (en) 2007-11-06 2011-09-27 Avaya Inc Network condition capture and reproduction
US20090177626A1 (en) * 2008-01-05 2009-07-09 Robert Lottero Apparatus and method for investigative analysis of law enforcement cases
US10229453B2 (en) 2008-01-11 2019-03-12 Ip Reservoir, Llc Method and system for low latency basket calculation
US7817636B2 (en) * 2008-01-30 2010-10-19 Cisco Technology, Inc. Obtaining information on forwarding decisions for a packet flow
US7908366B2 (en) * 2008-02-01 2011-03-15 Crossroads Systems, Inc. Media library monitoring system and method
US8650241B2 (en) * 2008-02-01 2014-02-11 Kip Cr P1 Lp System and method for identifying failing drives or media in media library
US8645328B2 (en) * 2008-02-04 2014-02-04 Kip Cr P1 Lp System and method for archive verification
US7974215B1 (en) * 2008-02-04 2011-07-05 Crossroads Systems, Inc. System and method of network diagnosis
US9015005B1 (en) 2008-02-04 2015-04-21 Kip Cr P1 Lp Determining, displaying, and using tape drive session information
JP4841573B2 (ja) * 2008-02-07 2011-12-21 三菱電機株式会社 ベースバンド装置
US7769002B2 (en) * 2008-02-15 2010-08-03 Intel Corporation Constrained dynamic path selection among multiple communication interfaces
US8606996B2 (en) * 2008-03-31 2013-12-10 Amazon Technologies, Inc. Cache optimization
US8156243B2 (en) * 2008-03-31 2012-04-10 Amazon Technologies, Inc. Request routing
US8447831B1 (en) 2008-03-31 2013-05-21 Amazon Technologies, Inc. Incentive driven content delivery
US8321568B2 (en) * 2008-03-31 2012-11-27 Amazon Technologies, Inc. Content management
US7962597B2 (en) 2008-03-31 2011-06-14 Amazon Technologies, Inc. Request routing based on class
US7970820B1 (en) 2008-03-31 2011-06-28 Amazon Technologies, Inc. Locality based content distribution
US8601090B1 (en) 2008-03-31 2013-12-03 Amazon Technologies, Inc. Network resource identification
US8533293B1 (en) 2008-03-31 2013-09-10 Amazon Technologies, Inc. Client side cache management
US8068425B2 (en) 2008-04-09 2011-11-29 Embarq Holdings Company, Llc System and method for using network performance information to determine improved measures of path states
US8374986B2 (en) 2008-05-15 2013-02-12 Exegy Incorporated Method and system for accelerated stream processing
US9912740B2 (en) 2008-06-30 2018-03-06 Amazon Technologies, Inc. Latency measurement in resource requests
US7925782B2 (en) 2008-06-30 2011-04-12 Amazon Technologies, Inc. Request routing using network computing components
US9407681B1 (en) 2010-09-28 2016-08-02 Amazon Technologies, Inc. Latency measurement in resource requests
US20100017507A1 (en) * 2008-07-15 2010-01-21 Fluke Corporation Method and apparatus of combining multiple packets into protocol transactions with request and response detail for enhanced troubleshooting in a line rate network monitoring device
US8095507B2 (en) * 2008-08-08 2012-01-10 Oracle International Corporation Automated topology-based statistics monitoring and performance analysis
US8218751B2 (en) 2008-09-29 2012-07-10 Avaya Inc. Method and apparatus for identifying and eliminating the source of background noise in multi-party teleconferences
US20100114516A1 (en) * 2008-11-05 2010-05-06 Tektronix, Inc. Method and Apparatus for Time Synchronization of Events for Multiple Instruments
US8122098B1 (en) 2008-11-17 2012-02-21 Amazon Technologies, Inc. Managing content delivery network service providers by a content broker
US8073940B1 (en) 2008-11-17 2011-12-06 Amazon Technologies, Inc. Managing content delivery network service providers
US8065417B1 (en) 2008-11-17 2011-11-22 Amazon Technologies, Inc. Service provider registration by a content broker
US8060616B1 (en) 2008-11-17 2011-11-15 Amazon Technologies, Inc. Managing CDN registration by a storage provider
US8732309B1 (en) 2008-11-17 2014-05-20 Amazon Technologies, Inc. Request routing utilizing cost information
US8521880B1 (en) 2008-11-17 2013-08-27 Amazon Technologies, Inc. Managing content delivery network service providers
GB2466207B (en) * 2008-12-11 2013-07-24 Advanced Risc Mach Ltd Use of statistical representations of traffic flow in a data processing system
WO2010077829A1 (en) 2008-12-15 2010-07-08 Exegy Incorporated Method and apparatus for high-speed processing of financial market depth data
JP5221332B2 (ja) * 2008-12-27 2013-06-26 株式会社東芝 メモリシステム
US8688837B1 (en) 2009-03-27 2014-04-01 Amazon Technologies, Inc. Dynamically translating resource identifiers for request routing using popularity information
US8412823B1 (en) 2009-03-27 2013-04-02 Amazon Technologies, Inc. Managing tracking information entries in resource cache components
US8521851B1 (en) 2009-03-27 2013-08-27 Amazon Technologies, Inc. DNS query processing using resource identifiers specifying an application broker
US8756341B1 (en) 2009-03-27 2014-06-17 Amazon Technologies, Inc. Request routing utilizing popularity information
US8332686B2 (en) * 2009-04-16 2012-12-11 Spectra Logic Corp. Tape data recovery
US8767328B2 (en) 2009-04-16 2014-07-01 Spectra Logic Corporation Certifying a data storage medium
US10326848B2 (en) * 2009-04-17 2019-06-18 Empirix Inc. Method for modeling user behavior in IP networks
US8782236B1 (en) 2009-06-16 2014-07-15 Amazon Technologies, Inc. Managing resources using resource expiration data
EP2271058A1 (de) * 2009-07-03 2011-01-05 Siemens Aktiengesellschaft Einrichtung und Verfahren zur Verteilung und Weiterleitung von Anforderungen zu einer Mehrzahl von Web-Servern in einer industriellen Automatisierungsanordnung
US8788652B2 (en) * 2009-07-27 2014-07-22 Ixia Real world network testing combining lower layer network tests, application layer tests and interdependent interactions
US8456530B2 (en) * 2009-08-18 2013-06-04 Arcom Digital, Llc Methods and apparatus for detecting and locating leakage of digital signals
US8397073B1 (en) 2009-09-04 2013-03-12 Amazon Technologies, Inc. Managing secure content in a content delivery network
US9866633B1 (en) 2009-09-25 2018-01-09 Kip Cr P1 Lp System and method for eliminating performance impact of information collection from media drives
US8433771B1 (en) 2009-10-02 2013-04-30 Amazon Technologies, Inc. Distribution network with forward resource propagation
US8903964B2 (en) * 2009-10-05 2014-12-02 Vss Monitoring, Inc. Auto-configuration of network captured traffic device
US11720290B2 (en) 2009-10-30 2023-08-08 Iii Holdings 2, Llc Memcached server functionality in a cluster of data processing nodes
US10877695B2 (en) 2009-10-30 2020-12-29 Iii Holdings 2, Llc Memcached server functionality in a cluster of data processing nodes
US20110119370A1 (en) * 2009-11-17 2011-05-19 Microsoft Corporation Measuring network performance for cloud services
CN102076027B (zh) * 2009-11-19 2014-04-30 中兴通讯股份有限公司 统计无线系统中ppp协商状态的系统、装置及方法
US8843787B1 (en) 2009-12-16 2014-09-23 Kip Cr P1 Lp System and method for archive verification according to policies
CN101729202B (zh) * 2009-12-21 2013-04-03 杭州合众信息技术股份有限公司 一种基于分光技术的纯单向数据可靠传输的装置及方法
US9495338B1 (en) 2010-01-28 2016-11-15 Amazon Technologies, Inc. Content distribution network
US8477648B2 (en) * 2010-02-16 2013-07-02 Vss Monitoring, Inc. Systems, apparatus, and methods for monitoring network capacity
JP5664645B2 (ja) * 2010-02-18 2015-02-04 日本電気株式会社 品質劣化箇所分析システム、品質劣化箇所分析装置、品質劣化箇所分析方法およびプログラム
US8291058B2 (en) * 2010-02-19 2012-10-16 Intrusion, Inc. High speed network data extractor
US8898582B2 (en) * 2010-03-10 2014-11-25 Salesforce.Com, Inc. Configurable highlights panel for display of database records
US8582454B2 (en) 2010-04-08 2013-11-12 Netscout Systems, Inc. Real-time adaptive processing of network data packets for analysis
JP5630070B2 (ja) * 2010-05-14 2014-11-26 富士通株式会社 中継装置、プログラム及び方法
WO2012016327A1 (en) * 2010-08-06 2012-02-09 Neuralitic Systems A method and system for generating metrics representative of ip data traffic from ip data records
US8756272B1 (en) 2010-08-26 2014-06-17 Amazon Technologies, Inc. Processing encoded content
US9712484B1 (en) 2010-09-28 2017-07-18 Amazon Technologies, Inc. Managing request routing information utilizing client identifiers
US8938526B1 (en) 2010-09-28 2015-01-20 Amazon Technologies, Inc. Request routing management based on network components
US8924528B1 (en) 2010-09-28 2014-12-30 Amazon Technologies, Inc. Latency measurement in resource requests
US10097398B1 (en) 2010-09-28 2018-10-09 Amazon Technologies, Inc. Point of presence management in request routing
US8819283B2 (en) 2010-09-28 2014-08-26 Amazon Technologies, Inc. Request routing in a networked environment
US9003035B1 (en) 2010-09-28 2015-04-07 Amazon Technologies, Inc. Point of presence management in request routing
US8577992B1 (en) 2010-09-28 2013-11-05 Amazon Technologies, Inc. Request routing management based on network components
US8468247B1 (en) 2010-09-28 2013-06-18 Amazon Technologies, Inc. Point of presence management in request routing
US10958501B1 (en) 2010-09-28 2021-03-23 Amazon Technologies, Inc. Request routing information based on client IP groupings
US8930513B1 (en) 2010-09-28 2015-01-06 Amazon Technologies, Inc. Latency measurement in resource requests
US9483313B2 (en) 2010-10-19 2016-11-01 Microsoft Technology Licensing, Llc Availability management for reference data services
US8452874B2 (en) 2010-11-22 2013-05-28 Amazon Technologies, Inc. Request routing processing
US8626950B1 (en) 2010-12-03 2014-01-07 Amazon Technologies, Inc. Request routing processing
US9391949B1 (en) 2010-12-03 2016-07-12 Amazon Technologies, Inc. Request routing processing
US10037568B2 (en) 2010-12-09 2018-07-31 Ip Reservoir, Llc Method and apparatus for managing orders in financial markets
JP2012141723A (ja) * 2010-12-28 2012-07-26 Toshiba Tec Corp 情報端末及びプログラム
US8891385B2 (en) * 2011-01-04 2014-11-18 Alcatel Lucent Validating ethernet virtual connection service
CN103404221B (zh) 2011-01-06 2018-02-23 瑞典爱立信有限公司 将会话从主叫方的服务通信网络中的主叫方路由选择到被叫方的方法
US10467042B1 (en) 2011-04-27 2019-11-05 Amazon Technologies, Inc. Optimized deployment based upon customer locality
US8526470B2 (en) 2011-07-05 2013-09-03 Ixia Synchronized commands for network testing
DE102011082969B4 (de) * 2011-09-19 2015-04-30 Siemens Aktiengesellschaft Verfahren zum Betreiben eines Kommunikationsnetzwerkes und Netzwerkanordnung
US8495387B2 (en) 2011-10-31 2013-07-23 Spectra Logic Corporation Encryption redundancy in a storage element array
US9444700B2 (en) * 2011-11-02 2016-09-13 Imagine Communications Corp. Network analysis device and method
CN105610312A (zh) 2011-11-11 2016-05-25 台达电子企业管理(上海)有限公司 一种级联型变频器及功率单元
US8583990B2 (en) 2011-11-30 2013-11-12 Spectra Logic Corporation Error correction in a storage element array
US8707100B2 (en) 2011-12-13 2014-04-22 Ixia Testing a network using randomly distributed commands
US8904009B1 (en) 2012-02-10 2014-12-02 Amazon Technologies, Inc. Dynamic content delivery
US10021179B1 (en) 2012-02-21 2018-07-10 Amazon Technologies, Inc. Local resource delivery network
JP5811891B2 (ja) * 2012-02-24 2015-11-11 富士通株式会社 パケット転送遅延測定システム
US10095994B2 (en) * 2012-03-19 2018-10-09 Sap Se Service level agreement translation for service oriented systems
US9172674B1 (en) 2012-03-21 2015-10-27 Amazon Technologies, Inc. Managing request routing information utilizing performance information
US9237082B2 (en) * 2012-03-26 2016-01-12 Hewlett Packard Enterprise Development Lp Packet descriptor trace indicators
US11436672B2 (en) 2012-03-27 2022-09-06 Exegy Incorporated Intelligent switch for processing financial market data
US10121196B2 (en) 2012-03-27 2018-11-06 Ip Reservoir, Llc Offload processing of data packets containing financial market data
US10650452B2 (en) 2012-03-27 2020-05-12 Ip Reservoir, Llc Offload processing of data packets
US9990393B2 (en) 2012-03-27 2018-06-05 Ip Reservoir, Llc Intelligent feed switch
US8788659B1 (en) 2012-03-29 2014-07-22 Google Inc. Playlist analytics
US10623408B1 (en) 2012-04-02 2020-04-14 Amazon Technologies, Inc. Context sensitive object management
JP6273263B2 (ja) 2012-05-09 2018-01-31 アップル インコーポレイテッド ユーザ接触に応答して追加情報を表示するための、デバイス、方法、及びグラフィカルユーザインタフェース
CN107728906B (zh) 2012-05-09 2020-07-31 苹果公司 用于移动和放置用户界面对象的设备、方法和图形用户界面
EP2847658B1 (en) 2012-05-09 2017-06-21 Apple Inc. Device, method, and graphical user interface for providing tactile feedback for operations performed in a user interface
WO2013169875A2 (en) 2012-05-09 2013-11-14 Yknots Industries Llc Device, method, and graphical user interface for displaying content associated with a corresponding affordance
WO2013169851A2 (en) 2012-05-09 2013-11-14 Yknots Industries Llc Device, method, and graphical user interface for facilitating user interaction with controls in a user interface
WO2013169845A1 (en) 2012-05-09 2013-11-14 Yknots Industries Llc Device, method, and graphical user interface for scrolling nested regions
US8966321B2 (en) 2012-05-09 2015-02-24 Ixia Logical port and layer protocol test configuration resource manager
WO2013169842A2 (en) 2012-05-09 2013-11-14 Yknots Industries Llc Device, method, and graphical user interface for selecting object within a group of objects
JP6002836B2 (ja) 2012-05-09 2016-10-05 アップル インコーポレイテッド ジェスチャに応答して表示状態間を遷移するためのデバイス、方法、及びグラフィカルユーザインタフェース
WO2013169849A2 (en) 2012-05-09 2013-11-14 Industries Llc Yknots Device, method, and graphical user interface for displaying user interface objects corresponding to an application
EP2847662B1 (en) 2012-05-09 2020-02-19 Apple Inc. Device, method, and graphical user interface for providing feedback for changing activation states of a user interface object
WO2013169865A2 (en) 2012-05-09 2013-11-14 Yknots Industries Llc Device, method, and graphical user interface for moving a user interface object based on an intensity of a press input
EP2847660B1 (en) 2012-05-09 2018-11-14 Apple Inc. Device, method, and graphical user interface for selecting user interface objects
WO2013169843A1 (en) 2012-05-09 2013-11-14 Yknots Industries Llc Device, method, and graphical user interface for manipulating framed graphical objects
US9154551B1 (en) 2012-06-11 2015-10-06 Amazon Technologies, Inc. Processing DNS queries to identify pre-processing information
US10846788B1 (en) * 2012-06-28 2020-11-24 Amazon Technologies, Inc. Resource group traffic rate service
US20140056234A1 (en) 2012-08-24 2014-02-27 Ascom Network Testing Ab Systems and Methods for Measuring Available Bandwidth in Mobile Telecommunications Networks
US9525659B1 (en) 2012-09-04 2016-12-20 Amazon Technologies, Inc. Request routing utilizing point of presence load information
US9135048B2 (en) 2012-09-20 2015-09-15 Amazon Technologies, Inc. Automated profiling of resource usage
US9323577B2 (en) 2012-09-20 2016-04-26 Amazon Technologies, Inc. Automated profiling of resource usage
KR102343418B1 (ko) * 2012-10-19 2021-12-23 에스케이텔레콤 주식회사 오픈 플로우 스위치와 컨트롤러를 사용한 트래픽 제어 방법 및 그 장치
US9633093B2 (en) 2012-10-23 2017-04-25 Ip Reservoir, Llc Method and apparatus for accelerated format translation of data in a delimited data format
US10146845B2 (en) 2012-10-23 2018-12-04 Ip Reservoir, Llc Method and apparatus for accelerated format translation of data in a delimited data format
US9633097B2 (en) 2012-10-23 2017-04-25 Ip Reservoir, Llc Method and apparatus for record pivoting to accelerate processing of data fields
US9438517B2 (en) 2012-10-30 2016-09-06 Viavi Solutions Inc. Method and system for identifying matching packets
US9356847B2 (en) * 2012-10-31 2016-05-31 Keysight Technologies, Inc. Method for monitoring and displaying high speed bus performance
US10205698B1 (en) 2012-12-19 2019-02-12 Amazon Technologies, Inc. Source-dependent address resolution
CN105264479B (zh) 2012-12-29 2018-12-25 苹果公司 用于对用户界面分级结构进行导航的设备、方法和图形用户界面
CN105144057B (zh) 2012-12-29 2019-05-17 苹果公司 用于根据具有模拟三维特征的控制图标的外观变化来移动光标的设备、方法和图形用户界面
JP6158947B2 (ja) 2012-12-29 2017-07-05 アップル インコーポレイテッド タッチ入力からディスプレイ出力への関係間を遷移するためのデバイス、方法及びグラフィカルユーザインタフェース
JP6093877B2 (ja) 2012-12-29 2017-03-08 アップル インコーポレイテッド 複数接触ジェスチャのために触知出力の生成を見合わせるためのデバイス、方法、及びグラフィカルユーザインタフェース
CN107832003B (zh) 2012-12-29 2021-01-22 苹果公司 用于放大内容的方法和设备、电子设备和介质
US9892026B2 (en) * 2013-02-01 2018-02-13 Ab Initio Technology Llc Data records selection
CN103220188B (zh) * 2013-04-11 2016-08-03 江苏中科惠软信息技术有限公司 一种http数据采集设备
US9294391B1 (en) 2013-06-04 2016-03-22 Amazon Technologies, Inc. Managing network computing components utilizing request routing
US10003536B2 (en) 2013-07-25 2018-06-19 Grigore Raileanu System and method for managing bandwidth usage rates in a packet-switched network
WO2015046697A1 (ko) * 2013-09-24 2015-04-02 주식회사 아이디어웨어 제어패킷 이상 증가 검출 장치, 그 방법 및 기록매체
KR101564643B1 (ko) 2013-10-17 2015-11-09 한국전자통신연구원 네트워크 장치 및 이를 이용한 선별적 정보 모니터링 방법
KR101485732B1 (ko) * 2014-01-22 2015-01-22 주식회사 퓨쳐시스템 네트워크 보안 장치의 이슈 추적 시스템 및 방법
KR101491731B1 (ko) * 2014-01-22 2015-02-09 에스케이 텔레콤주식회사 네트워크 보안을 개선하기 위한 방법 및 장치와 그를 이용한 통신 중계 장치
KR101490649B1 (ko) 2014-01-22 2015-02-06 주식회사 퓨쳐시스템 네트워크 보안 장치의 이상 징후 판단 시스템 및 방법
WO2015139727A1 (en) * 2014-03-17 2015-09-24 Telefonaktiebolaget L M Ericsson (Publ) Application-aware data charging
GB2541577A (en) 2014-04-23 2017-02-22 Ip Reservoir Llc Method and apparatus for accelerated data translation
US9813259B2 (en) * 2014-05-13 2017-11-07 Cisco Technology, Inc. Probing available bandwidth along a network path
CA2948193A1 (en) 2014-05-15 2015-11-19 Emerson Electric Co. Hvac system air filter diagnostics and monitoring
CN106461252B (zh) * 2014-05-15 2019-07-16 艾默生电气公司 加热、通风或空气调节系统空气过滤器诊断和监视
US9379959B1 (en) * 2014-07-10 2016-06-28 Juniper Networks, Inc. System and method for verifying the functionality of network paths
GB2532032B (en) * 2014-11-05 2017-10-25 Openwave Mobility Inc Congestion monitoring
US10924408B2 (en) 2014-11-07 2021-02-16 Noction, Inc. System and method for optimizing traffic in packet-switched networks with internet exchanges
US9608879B2 (en) 2014-12-02 2017-03-28 At&T Intellectual Property I, L.P. Methods and apparatus to collect call packets in a communications network
US10091096B1 (en) 2014-12-18 2018-10-02 Amazon Technologies, Inc. Routing mode and point-of-presence selection service
US10033627B1 (en) 2014-12-18 2018-07-24 Amazon Technologies, Inc. Routing mode and point-of-presence selection service
US10097448B1 (en) 2014-12-18 2018-10-09 Amazon Technologies, Inc. Routing mode and point-of-presence selection service
US10348428B2 (en) 2014-12-23 2019-07-09 Intel Corporation Techniques for synchronized execution of a command at network fabric nodes
US9614853B2 (en) 2015-01-20 2017-04-04 Enzoo, Inc. Session security splitting and application profiler
US9769070B2 (en) 2015-01-28 2017-09-19 Maxim Basunov System and method of providing a platform for optimizing traffic through a computer network with distributed routing domains interconnected through data center interconnect links
JP6198195B2 (ja) * 2015-02-17 2017-09-20 日本電信電話株式会社 推定装置、推定方法、及びプログラム
US9645732B2 (en) 2015-03-08 2017-05-09 Apple Inc. Devices, methods, and graphical user interfaces for displaying and using menus
US10095396B2 (en) 2015-03-08 2018-10-09 Apple Inc. Devices, methods, and graphical user interfaces for interacting with a control object while dragging another object
US10048757B2 (en) 2015-03-08 2018-08-14 Apple Inc. Devices and methods for controlling media presentation
US9785305B2 (en) 2015-03-19 2017-10-10 Apple Inc. Touch input cursor manipulation
US10225326B1 (en) 2015-03-23 2019-03-05 Amazon Technologies, Inc. Point of presence based data uploading
US9887932B1 (en) 2015-03-30 2018-02-06 Amazon Technologies, Inc. Traffic surge management for points of presence
US9819567B1 (en) 2015-03-30 2017-11-14 Amazon Technologies, Inc. Traffic surge management for points of presence
US9887931B1 (en) 2015-03-30 2018-02-06 Amazon Technologies, Inc. Traffic surge management for points of presence
US20170045981A1 (en) 2015-08-10 2017-02-16 Apple Inc. Devices and Methods for Processing Touch Inputs Based on Their Intensities
US9832141B1 (en) 2015-05-13 2017-11-28 Amazon Technologies, Inc. Routing based request correlation
CN104931752A (zh) * 2015-05-29 2015-09-23 南车株洲电力机车研究所有限公司 一种变流器波形监测装置和变流器控制系统
US9860451B2 (en) 2015-06-07 2018-01-02 Apple Inc. Devices and methods for capturing and interacting with enhanced digital images
US9674426B2 (en) 2015-06-07 2017-06-06 Apple Inc. Devices and methods for capturing and interacting with enhanced digital images
US10616179B1 (en) 2015-06-25 2020-04-07 Amazon Technologies, Inc. Selective routing of domain name system (DNS) requests
US10097566B1 (en) 2015-07-31 2018-10-09 Amazon Technologies, Inc. Identifying targets of network attacks
US9742795B1 (en) 2015-09-24 2017-08-22 Amazon Technologies, Inc. Mitigating network attacks
US9794281B1 (en) 2015-09-24 2017-10-17 Amazon Technologies, Inc. Identifying sources of network attacks
US9774619B1 (en) 2015-09-24 2017-09-26 Amazon Technologies, Inc. Mitigating network attacks
US10313194B2 (en) * 2015-09-28 2019-06-04 International Business Machines Corporation Flexibly deployable network analyzer
US10942943B2 (en) 2015-10-29 2021-03-09 Ip Reservoir, Llc Dynamic field data translation to support high performance stream data processing
US10044577B2 (en) * 2015-11-04 2018-08-07 International Business Machines Corporation Visualization of cyclical patterns in metric data
US10270878B1 (en) 2015-11-10 2019-04-23 Amazon Technologies, Inc. Routing for origin-facing points of presence
US10049051B1 (en) 2015-12-11 2018-08-14 Amazon Technologies, Inc. Reserved cache space in content delivery networks
US10257307B1 (en) 2015-12-11 2019-04-09 Amazon Technologies, Inc. Reserved cache space in content delivery networks
US10348639B2 (en) 2015-12-18 2019-07-09 Amazon Technologies, Inc. Use of virtual endpoints to improve data transmission rates
KR101641637B1 (ko) 2016-02-29 2016-07-21 주식회사 티맥스 소프트 패킷 처리 시스템 내의 패킷을 분석하여 트랜잭션을 모니터링하는 방법 및 apm 장치
US10142198B2 (en) * 2016-03-07 2018-11-27 Autodesk, Inc. Node-centric analysis of dynamic networks
US10075551B1 (en) 2016-06-06 2018-09-11 Amazon Technologies, Inc. Request management for hierarchical cache
CN107528870B (zh) * 2016-06-22 2019-08-23 腾讯科技(深圳)有限公司 一种数据采集方法及其设备
US10110694B1 (en) 2016-06-29 2018-10-23 Amazon Technologies, Inc. Adaptive transfer rate for retrieving content from a server
US10776535B2 (en) 2016-07-11 2020-09-15 Keysight Technologies Singapore (Sales) Pte. Ltd. Methods, systems and computer readable media for testing network devices using variable traffic burst profiles
US9992086B1 (en) 2016-08-23 2018-06-05 Amazon Technologies, Inc. External health checking of virtual private cloud network environments
US10033691B1 (en) 2016-08-24 2018-07-24 Amazon Technologies, Inc. Adaptive resolution of domain name requests in virtual private cloud network environments
US10218986B2 (en) * 2016-09-26 2019-02-26 Google Llc Frame accurate splicing
US10505961B2 (en) 2016-10-05 2019-12-10 Amazon Technologies, Inc. Digitally signed network address
US10263873B2 (en) * 2016-11-09 2019-04-16 Corvil Limited Method and system for determining short-timescale traffic rates from time-stamped packet data
WO2018119035A1 (en) 2016-12-22 2018-06-28 Ip Reservoir, Llc Pipelines for hardware-accelerated machine learning
US10372499B1 (en) 2016-12-27 2019-08-06 Amazon Technologies, Inc. Efficient region selection system for executing request-driven code
US10831549B1 (en) 2016-12-27 2020-11-10 Amazon Technologies, Inc. Multi-region request-driven code execution system
US10938884B1 (en) 2017-01-30 2021-03-02 Amazon Technologies, Inc. Origin server cloaking using virtual private cloud network environments
US10503613B1 (en) 2017-04-21 2019-12-10 Amazon Technologies, Inc. Efficient serving of resources during server unavailability
CN107147535A (zh) * 2017-06-02 2017-09-08 中国人民解放军理工大学 一种分布式的网络测量数据统计分析方法
US11075987B1 (en) 2017-06-12 2021-07-27 Amazon Technologies, Inc. Load estimating content delivery network
US10447648B2 (en) 2017-06-19 2019-10-15 Amazon Technologies, Inc. Assignment of a POP to a DNS resolver based on volume of communications over a link between client devices and the POP
US10250649B2 (en) * 2017-07-11 2019-04-02 Chatalyze, Inc. Communications system with sequenced chat, interactive and digital engagement functions
US20190018723A1 (en) * 2017-07-11 2019-01-17 Entit Software Llc Aggregating metric scores
US10742593B1 (en) 2017-09-25 2020-08-11 Amazon Technologies, Inc. Hybrid content request routing system
EP3726817B1 (en) 2017-12-13 2024-02-07 NEC Corporation Information processing device, information processing system, information processing method, and recording medium
US10592578B1 (en) 2018-03-07 2020-03-17 Amazon Technologies, Inc. Predictive content push-enabled content delivery network
US11398968B2 (en) 2018-07-17 2022-07-26 Keysight Technologies, Inc. Methods, systems, and computer readable media for testing virtualized network functions and related infrastructure
US10862852B1 (en) 2018-11-16 2020-12-08 Amazon Technologies, Inc. Resolution of domain name requests in heterogeneous network environments
US10897412B2 (en) * 2018-11-16 2021-01-19 Cisco Technology, Inc. Bifocal timeline graphs for network analytics
CN109506318A (zh) * 2018-11-19 2019-03-22 珠海格力电器股份有限公司 一种故障报警的方法及装置
US11025747B1 (en) 2018-12-12 2021-06-01 Amazon Technologies, Inc. Content request pattern-based routing system
CN110096421B (zh) * 2019-04-30 2022-11-29 中国人民解放军海军大连舰艇学院 一种通信数据的采集与管理系统
US11388078B1 (en) 2019-06-10 2022-07-12 Keysight Technologies, Inc. Methods, systems, and computer readable media for generating and using statistically varying network traffic mixes to test network devices
US11178107B2 (en) * 2019-09-30 2021-11-16 Michael Schloss System and method for detecting surreptitious packet rerouting
CN111371648A (zh) * 2020-03-03 2020-07-03 北京百度网讯科技有限公司 针对虚拟网关集群全局故障的监测方法和装置
CN111641532B (zh) * 2020-03-30 2022-02-18 北京红山信息科技研究院有限公司 一种通信质量检测方法、装置、服务器及存储介质
US11323354B1 (en) 2020-10-09 2022-05-03 Keysight Technologies, Inc. Methods, systems, and computer readable media for network testing using switch emulation
US11483227B2 (en) 2020-10-13 2022-10-25 Keysight Technologies, Inc. Methods, systems and computer readable media for active queue management
US11483228B2 (en) 2021-01-29 2022-10-25 Keysight Technologies, Inc. Methods, systems, and computer readable media for network testing using an emulated data center environment
US11405302B1 (en) 2021-03-11 2022-08-02 Keysight Technologies, Inc. Methods, systems, and computer readable media for network testing using configurable test infrastructure
US11388081B1 (en) 2021-03-30 2022-07-12 Keysight Technologies, Inc. Methods, systems, and computer readable media for impairment testing using an impairment device
CN113783954A (zh) * 2021-09-07 2021-12-10 中控智网(北京)能源技术有限公司 一种油气管道组分数据传输系统及方法
US11729087B2 (en) 2021-12-03 2023-08-15 Keysight Technologies, Inc. Methods, systems, and computer readable media for providing adaptive background test traffic in a test environment
US11765068B2 (en) 2021-12-22 2023-09-19 Keysight Technologies, Inc. Methods, systems, and computer readable media for programmable data plane processor based traffic impairment
US11637807B1 (en) * 2022-05-18 2023-04-25 Arista Networks, Inc. Domain name system analysis on edge network devices
US20240015104A1 (en) * 2022-07-06 2024-01-11 Cisco Technology, Inc. Quantifying application quality of experience under different path performance motifs

Family Cites Families (59)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4769811A (en) * 1986-12-31 1988-09-06 American Telephone And Telegraph Company, At&T Bell Laboratories Packet switching system arranged for congestion control
JPH0246391A (ja) 1988-08-04 1990-02-15 Daikin Mfg Co Ltd エア回転継手のシール装置
DE68928101T2 (de) 1989-03-28 1997-12-04 Polygram Manufacturing & Distr Verfahren zur Übertragung eines Übertragungssignals und eine Übertragungsvorrichtung und eine Empfangseinrichtung zur Anwendung in dem Verfahren
JP2830270B2 (ja) 1990-01-17 1998-12-02 日本電気株式会社 Lanモニタ回路
DE69020899T2 (de) * 1990-09-28 1995-12-07 Hewlett Packard Co Netzüberwachungssystem und -vorrichtung.
WO1992006547A1 (en) * 1990-09-28 1992-04-16 Hewlett-Packard Company Method of ascertaining topology features of a network
JPH04262645A (ja) * 1991-02-15 1992-09-18 Fuji Xerox Co Ltd 選択型ルーティングシステム
US5274631A (en) * 1991-03-11 1993-12-28 Kalpana, Inc. Computer network switching system
DE69116685T2 (de) * 1991-06-12 1996-05-30 Hewlett Packard Co Prüfung eines Paketnetzes
GB2261799B (en) * 1991-11-23 1995-04-19 Dowty Communications Ltd Packet transmission system
JPH05227218A (ja) 1992-02-10 1993-09-03 Nec Corp パケット交換網の伝播遅延測定システム
JP3212040B2 (ja) 1992-03-23 2001-09-25 株式会社荏原製作所 遠心送風機
US5282194A (en) * 1992-08-17 1994-01-25 Loral Aerospace Corporation Interactive protocol analysis system
US5483468A (en) 1992-10-23 1996-01-09 International Business Machines Corporation System and method for concurrent recording and displaying of system performance data
JPH06282527A (ja) * 1993-03-29 1994-10-07 Hitachi Software Eng Co Ltd ネットワーク管理システム
AU7207994A (en) * 1993-06-21 1995-01-17 Multimedia Design Corporation Integrated multimedia information management system
JPH07321783A (ja) 1994-05-25 1995-12-08 Fuji Xerox Co Ltd ネットワーク監視装置
US5483568A (en) * 1994-11-03 1996-01-09 Kabushiki Kaisha Toshiba Pad condition and polishing rate monitor using fluorescence
US5615323A (en) 1994-11-04 1997-03-25 Concord Communications, Inc. Displaying resource performance and utilization information
US5570346A (en) 1994-12-08 1996-10-29 Lucent Technologies Inc. Packet network transit delay measurement system
CA2162939C (en) * 1994-12-30 2001-12-18 Thomas Jay Cloonan Terabit per second packet switch
US5521907A (en) 1995-04-25 1996-05-28 Visual Networks, Inc. Method and apparatus for non-intrusive measurement of round trip delay in communications networks
GB2300789B (en) 1995-05-12 2000-04-05 Gen Datacomm Adv Res Data network
US5790605A (en) 1995-07-28 1998-08-04 Motorola, Inc. Method for determining voting windows in a diversity repeater
JPH0946391A (ja) * 1995-08-01 1997-02-14 Nippon Telegr & Teleph Corp <Ntt> データパケットへのタイムスタンプ付加方法
DE19531611C1 (de) 1995-08-28 1996-11-07 Siemens Ag Verfahren und Anordnung zum Anpassen der Übertragungsbitrate einer nach dem asynchronen Transfermodus arbeitenden Datenmultiplexeinrichtung
US5878420A (en) * 1995-08-31 1999-03-02 Compuware Corporation Network monitoring and management system
US5812528A (en) * 1995-11-17 1998-09-22 Telecommunications Techniques Corporation Measuring round trip time in ATM network virtual connections
US5761191A (en) * 1995-11-28 1998-06-02 Telecommunications Techniques Corporation Statistics collection for ATM networks
US5793954A (en) 1995-12-20 1998-08-11 Nb Networks System and method for general purpose network analysis
US6233256B1 (en) * 1996-03-13 2001-05-15 Sarnoff Corporation Method and apparatus for analyzing and monitoring packet streams
US5905736A (en) * 1996-04-22 1999-05-18 At&T Corp Method for the billing of transactions over the internet
US5787253A (en) * 1996-05-28 1998-07-28 The Ag Group Apparatus and method of analyzing internet activity
US5754831A (en) * 1996-05-30 1998-05-19 Ncr Corporation Systems and methods for modeling a network
GB9611403D0 (en) 1996-05-31 1996-08-07 Northern Telecom Ltd Network data analysis method
US5734962A (en) 1996-07-17 1998-03-31 General Electric Company Satellite communications system utilizing parallel concatenated coding
US5850388A (en) * 1996-08-02 1998-12-15 Wandel & Goltermann Technologies, Inc. Protocol analyzer for monitoring digital transmission networks
US5887139A (en) * 1996-08-19 1999-03-23 3Com Corporation Configurable graphical user interface useful in managing devices connected to a network
US5886643A (en) * 1996-09-17 1999-03-23 Concord Communications Incorporated Method and apparatus for discovering network topology
US5850386A (en) 1996-11-01 1998-12-15 Wandel & Goltermann Technologies, Inc. Protocol analyzer for monitoring digital transmission networks
US5991881A (en) 1996-11-08 1999-11-23 Harris Corporation Network surveillance system
US5867483A (en) * 1996-11-12 1999-02-02 Visual Networks, Inc. Method and apparatus for measurement of peak throughput in packetized data networks
US6085243A (en) 1996-12-13 2000-07-04 3Com Corporation Distributed remote management (dRMON) for networks
US5974237A (en) * 1996-12-18 1999-10-26 Northern Telecom Limited Communications network monitoring
US6198728B1 (en) * 1996-12-19 2001-03-06 Phillips Electronics North America Corp. Medium access control (MAC) protocol for wireless ATM
JP3816612B2 (ja) * 1997-01-14 2006-08-30 富士通株式会社 ネットワーク管理装置
US6076115A (en) * 1997-02-11 2000-06-13 Xaqti Corporation Media access control receiver and network management system
US6578077B1 (en) * 1997-05-27 2003-06-10 Novell, Inc. Traffic monitoring tool for bandwidth management
US6243756B1 (en) * 1997-06-23 2001-06-05 Compaq Computer Corporation Network device with unified management
US6304903B1 (en) * 1997-08-01 2001-10-16 Agilent Technologies, Inc. State machine for collecting information on use of a packet network
US6006264A (en) * 1997-08-01 1999-12-21 Arrowpoint Communications, Inc. Method and system for directing a flow between a client and a server
US7039015B1 (en) * 1998-04-24 2006-05-02 Paradyne Corporation System and method for the collection and display of network performance data in a communication network
US6070190A (en) * 1998-05-11 2000-05-30 International Business Machines Corporation Client-based application availability and response monitoring and reporting for distributed computing environments
US6369820B1 (en) * 1998-06-02 2002-04-09 International Business Machines Corporation Method and system for graphically displaying trend and range data for a variety of systems
US6321264B1 (en) * 1998-08-28 2001-11-20 3Com Corporation Network-performance statistics using end-node computer systems
US6819655B1 (en) * 1998-11-09 2004-11-16 Applied Digital Access, Inc. System and method of analyzing network protocols
CN1293502C (zh) * 1999-06-30 2007-01-03 倾向探测公司 用于监控网络流量的方法和设备
US6654803B1 (en) * 1999-06-30 2003-11-25 Nortel Networks Limited Multi-panel route monitoring graphical user interface, system and method
FI20000316A (sv) * 2000-02-14 2001-08-15 Nokia Networks Oy Emulering av informationsflöde

Also Published As

Publication number Publication date
AU2348700A (en) 2000-06-13
ZA200103858B (en) 2002-08-12
KR20010101075A (ko) 2001-11-14
WO2000031963A1 (en) 2000-06-02
EP1145541A1 (en) 2001-10-17
DK1145541T3 (da) 2013-03-11
US7492720B2 (en) 2009-02-17
AU2004214573A1 (en) 2004-10-21
IL143049A0 (en) 2002-04-21
CA2351175A1 (en) 2000-06-02
CN1214567C (zh) 2005-08-10
GB0112566D0 (en) 2001-07-18
GB2361836B (en) 2004-03-24
JP2002531014A (ja) 2002-09-17
EP1145541A4 (en) 2005-09-28
DE19983761T1 (de) 2002-01-10
FI20011009A (sv) 2001-05-14
DE19983761B9 (de) 2014-12-31
EP1145541B1 (en) 2012-11-21
DE19983761B3 (de) 2014-10-09
IL143049A (en) 2010-04-29
WO2000031963A9 (en) 2002-08-29
GB2361836A (en) 2001-10-31
US20090232016A1 (en) 2009-09-17
SG141212A1 (en) 2008-04-28
CA2351175C (en) 2016-05-03
SE0101745L (sv) 2001-07-09
KR100814546B1 (ko) 2008-03-17
SE0101745D0 (sv) 2001-05-18
JP2006129533A (ja) 2006-05-18
US20020105911A1 (en) 2002-08-08
JP2005051809A (ja) 2005-02-24
AU774267B2 (en) 2004-06-24
RU2001117235A (ru) 2003-05-27
SE534943C2 (sv) 2012-02-28
AU2004214573B9 (en) 2008-07-24
AU2004214573B2 (en) 2008-06-19
WO2000031963A8 (en) 2003-11-06
MXPA01005187A (es) 2002-06-04
BR9915633A (pt) 2001-11-13
AU2008221570A1 (en) 2008-10-16
CN1700657A (zh) 2005-11-23
US8102782B2 (en) 2012-01-24
SE0501119L (sv) 2005-05-19
CN1328744A (zh) 2001-12-26
US8873410B2 (en) 2014-10-28
US20120092343A1 (en) 2012-04-19

Similar Documents

Publication Publication Date Title
SE526340C2 (sv) Apparat och metod för insamling och analys av kommunikationsdata
US8275875B2 (en) Security camera for a network
EP1367771B1 (en) Passive network monitoring system
US6321264B1 (en) Network-performance statistics using end-node computer systems
US6853619B1 (en) System and method for measuring the transfer durations and loss rates in high volume telecommunication networks

Legal Events

Date Code Title Description
NUG Patent has lapsed