YDB 075-2012 IP网络流量采集设备技术要求.pdf
《YDB 075-2012 IP网络流量采集设备技术要求.pdf》由会员分享,可在线阅读,更多相关《YDB 075-2012 IP网络流量采集设备技术要求.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、通中一-REAIE 芳是7飞1=1 标;住在最技不YDB 075-2012 IP网络流量采集设备技术要求Technical requirement ofIP network flow sample and analysis device 2012一03-25印发中国通信标准化协会发布YDB 075一一2012目欠前言. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
2、 . . . . . . . 11 I 范围. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 2 规范性引用文件. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
3、 . . . . . . . . 1 3 缩略语. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 4 IP网络流量采集设备概述. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
4、. . 1 5 IP网络流量采集协议. . . . 2 6 IP网络流量采集设备功能要求一一流量采集机. . . 3 6.1 流量采集协议要求. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 6. 2 流量采集数据的预处理与转发. .,. . 3 6. 3 流量监测. . . . 3 6. 4 对网管协议的支持. . . . . . . . . . . . . . . . . . . . . . . .
5、 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 7 IP网络流量采集设备功能要求一一流量分析机. . . 3 7.1 流量分析功能要求. . . . 3 7. 2 原始数据的过滤功能.4 7.3 实时监测.4 7.4 基于BGP路由对流量分析.4 7.5 全问关联性流量分析.4 8 管理功能.4 8.1 系统性能监测.4 8. 2 用户及权限管理.4 8. 3 数据管理. . . . . 5 8.4 数据呈现. . . . . . . . . . . . . . . . . . . . . .
6、 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 9 IP网络流量采集设备性能及可靠性要求. . . 5 10 IP网络流量采集设备安全要求. 5 11 IP网络流量采集设备环境及供电要求. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 11. 1 环境要求. . . . 5 11. 2 电源与接地. 5 11. 2
7、. 1 电源. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5 11. 2. 2 接地要求. . . . . . . 6 附录A(资料性附录)网络流量采集技术.7 YDB 075一-2012自IJ1=1 本技术报告根据目前主流IP网络流量采集设备功能,以及运营商对此类设备的主要应用场景及功能需求编写。为适应信息通信业发展对通信标准文件的需要,在工业和信息化部统一安排下,对于技术
8、尚在发展中,又需要有相应的标准性文件引导其发展的领域,由中国通信标准化协会组织制定通信标准类技术报告,推荐有关方面参考采用。有关对本技术报告的建议和意见,向中国通信标准化协会反映。II 本技术报告的附录A是资料性附录。本技术报告由中国通信标准化l办会提出并归口。本技术报告起草单位:工业和信息化部电信研究院、华为技术有限公司。本技术报告主要起草人:高巍、马军锋、马科、唐浩、杨华儒。YOB 075一-2012IP网络流量采集设备技术要求1 范围本技术报告规定了IP网络流量采集设各的功能、性能、稳定性、安全、环境等方面的技术要求。本技术报告适用于IP网路疏童采集设备。2 规范性引用文件下列文件对于本
9、文件的应用是必不可少的。凡是注目期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本包摇所有的修改单)适用于本文件。GB!T 2423电工电子产品环境试验GB!T 3482电子设备雷击试验方法3 缩略i吾下列缩回各语适用于本技术报告。AS Acronyrns Systern BGP Border Gateway Protocol HTTP Hyper Text Transfer .Protocol HTTPS Hyper Text Transfer Protocol Secure IP Internet Protocol IPFIX IP Flow Inforrnat
10、on Export MPLS Multi-Protocol Label Swithing MTBF Mean Time Between Failures SNMP Sirnple Network Managernent Protocol SSH Secure Shell TCP Transport Control Protocol TOS Type of Service UDP User Data Protocol 口1LeXtensible MarkLpLanguage 4 IP网络流量采集设备概述自治系统边界网关协议超文本传输协议超文本传输安全协议网际协议IP流信息导出多协议你签交换平均故
11、障问隔简单网管协议安全套接层传输控制协议服务类型用户数据报胁议可扩展标记语言随着互联网的发展,网络管理者越米越需要对网络流量的分布进行充分的了解,一般的SNMP技术只能做到对单个阿元设备上接口级别流莹的统计,无法满足网络端到端流量统计、业务统计,以及一些异常流量发现的需要。根据这些需求,流量采集技术应运而生。流量采集技术是基于路由器设备上硬件转发方式的革新而产生的。目前的核心路由器、交换机都采用硬件转发的方式,对数据进行逐流转发,需要根据数据流量的特征定义需转发的流(f1ow) ,并YDB 075-2012 建立硬件转发表项,为每条流定义转发策略,当数据流到来时,根据它的特征匹配硬件转发表中不
12、同的流来进行转发。通常定义的流特征包括入接口、源/目的IP地址、协议类型、源/目的端口号、TOS值等。流量采集技术就是利用了硬件转发中这些流的信息,对不同的流信息进行统计,包括时间戳、报文数、字节数等。由于路由器转发能力不断提高,如果对转发的每个数据包部进行统计,将浪费大量的计算资源,也会影响路由器的转发能力,因此目前应用的流量采集技术部实现了采样的方式对流量进行统计。但采样所耗费的路由器资源与采样的准确度是一对矛盾的关系,采样比越低,采样准确率越高(当采样比为1: l时准确率为100%),但耗费的路由器计算资源越多:反之,采样比越高,采样准确率越低,消耗的路由器资源则越少。合理的确定采样比,
13、就是在采样准确性与路由器资源的消耗工者之间寻求平衡。一般网络中设置的采样比可以为1000:1或2000:1,即每隔1000个或2000个报文对数据流进行一次采样。进行流量采集的流量采集系统一般包括流量采集机及流量分析机两个部分,如图1所示。流量采集机负责对路由器上送的flow记录报文进行收集和预处理:流量分析机负责对流量采集机所生成的预处理数据进行分析,根据不同的统计方式生成有意义的统计结果。蟹,按始南岛5 IP网络流量采集协议IPFIX要达到以下目标:a) 定义标准IP流的概念。类似的定义在实践中已经广为应用,IPFIX所要做的就是把它们标准化:b) 在分组采样的基础t考虑IP流信息的概念:
14、c) 考虑影响到流数据的安全和隐私问题,为输出的流数据选择安全的传送:d) 规定将IP流信息在传输层上的传送方式:e) 保证流输出系统的可靠性。注1:最初的流量采集技术是在1996年山思科公司发明的,并11请了专利。随着路由器设备设计水平的整体进步,以及网络管理者对流量统l的需求越来越迫切,其它厂家也开始发展自己的流量采集技术,目前忠、科、Juniper、华为等f家都拥有臼己的流量采集技术,由于专利限制,这些采集技术虽然实现方式大同小异,但在数据格式等细节方面各有不同。在附录A中介绍了儿种流量采集技术。注2:由于各厂商的流量采集技术相互之间不能兼容,无法满足大规模异构网络中应用的需要,因此需要
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YDB 075 2012 IP 网络流量 采集 设备 技术 要求
