尊龙时凯

      银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
      预约直播
      体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
      预约直播
      尊龙时凯睿易 尊龙时凯官方商城

      中文

      • Global / English
      • France / Français
      • Germany / Deutsch
      • Indonesia / Indonesian
      • Italy / Italiano
      • Japan / 日本語
      • Kazakhstan / Pусский
      • Poland / Polski
      • Portugal / Português
      • Spain / Español (España)
      • Thailand / ภาษาไทย
      • Vietnam / Việt Nam
      • LATAM / Español
        (América Latina)
      • Türkiye / Türkçe
      • Brazil / Português(Brazil)
      产品
      < 返回主菜单
      产品中心
      产品

      交换机

      交换机所有产品
      < 返回产品
      交换机主页
      交换机

      园区网交换机

      园区网交换机所有产品
      • 核心交换机
      • RG-N18000-E(Newton)系列新一代融合核心交换机
      • RG-S7800C-X系列新一代融合核心交换机
      • RG-S7800C系列融合核心交换机
      • RG-S7600系列超聚合核心彩光交换机
      • 汇聚交换机
      • RG-S6150-X系列新一代融合万兆交换机
      • RG-S6120系列融合万兆交换机
      • RG-S6100系列多速率系列交换机
      • RG-S5760-X系列新一代融合千兆交换机
      • RG-S5750-X系列融合千兆交换机
      • RG-S5750-H系列千兆交换机
      • 接入交换机
      • RG-S5315-E系列2.5G多速率交换机
      • RG-S5310-E系列新一代千兆交换机
      • RG-S5310系列千兆交换机
      • RG-S5300-E系列新一代千兆交换机
      • RG-S5000系列千兆交换机
      • RG-S2910XS-E系列千兆交换机
      • RG-S2910-H系列千兆PoE交换机
      • RG-S2900G-E V3系列千兆交换机
      • 极简光交换机
      • RG-S5750-DP系列极简光汇聚交换机
      • RG-MUX彩光透明汇聚系列
      • RG-SF2920系列极简光交换机
      • RG-PF2920系列极简光入室交换机
      • RG-IF2920系列极简光入室交换机
      • RG-MF2920系列极简光入室交换机
      • RG-PDBOX集中供电主机
      • RG-SF2910系列极简光入室交换机

      数据中心与云计算交换机

      数据中心与云计算交换机所有产品
      • 核心交换机
      • RG-N18000-XH系列
      • RG-N18000-X系列
      • RG-S7800C系列
      • RG-S6990系列
      • RG-S6980系列
      • RG-S6930系列
      • RG-S6920系列
      • RG-S6910系列
      • RG-S6900AI系列
      • 接入交换机
      • RG-S6580系列
      • RG-S6520系列
      • RG-S6510系列
      • RG-S6200系列
      • RG-S6000系列
      • 400G/800G光模块
      • LPO系列光模块

      行业精选交换系列

      行业精选交换系列所有产品
      • 行业精选交换系列
      • RG-SG7008L多业务融合一体机
      • RG-S3000-RU系列一体机远端模块
      • M7000L-RU系列一体机远端模块
      • RG-S6120-L系列万兆交换机
      • RG-S5750V2-L系列千兆交换机
      • RG-S5300-L系列千兆接入交换机
      • RG-S2910-L系列千兆交换机
      • RG-S2906-L系列千兆交换机
      • XS-S1930J-P系列二层接入交换机

      工业交换机

      工业交换机所有产品
      • 工业交换机
      • RG-IS5200沙海系列工业以太网交换机
      • RG-IS5900系列一机双网工业交换机
      • RG-IS2900系列一机双网工业交换机

      SDN

      SDN所有产品
      • SDN
      • 数据中心SDN控制器
      • ServiceChain方案

      配件

      配件所有产品
      • 配件
      • 电源模块配件

      所有技术解决方案

      • 数据中心场景
      • AI-Fabric智算中心网络解决方案
      • AI-FlexiForce智算中心网络解决方案
      • 高速低碳云数据中心解决方案集
      • 极速X-Fabric数据中心网络解决方案
      • AIGC量化分析平台
      • RoCE智算网络专家

      路由器

      路由器所有产品
      < 返回产品
      路由器主页
      路由器

      核心路由器

      核心路由器所有产品
      • 核心路由器
      • RG-RSR77-XA系列多业务核心路由器

      汇聚路由器

      汇聚路由器所有产品
      • 汇聚路由器
      • RG-RSR50系列多业务框式汇聚路由器
      • RG-RSR30系列多业务盒式汇聚路由器

      接入路由器

      接入路由器所有产品
      • 接入路由器
      • RG-RSR20系列多业务接入路由器

      移动路由器

      移动路由器所有产品
      • 移动路由器
      • RG-RSR800系列移动路由器
      • RG-RSR10-01G系列4G路由器

      行业精选路由器系列

      行业精选路由器系列所有产品
      • 行业精选路由器系列
      • RG-RSR10-L系列路由器

      所有技术解决方案

      • 广域网
      • 尊龙时凯全新SD-WAN解决方案

      无线

      无线所有产品
      < 返回产品
      无线主页
      无线

      放装型无线接入点

      放装型无线接入点所有产品
      • Wi-Fi 7系列
      • RG-AP9861-R四射频Wi-Fi 7无线AP
      • RG-AP9850-R五射频Wi-Fi 7无线AP
      • RG-AP9751-R四射频Wi-Fi 7无线AP
      • RG-AP9520-RDX三射频Wi-Fi 7无线AP
      • RG-AP9220(V2)双射频Wi-Fi 7无线AP
      • RG-AP9220双射频Wi-Fi 7无线AP
      • Wi-Fi 6系列
      • RG-AP880-AR四射频Wi-Fi 6无线AP
      • RG-AP850-AR(V3)四射频Wi-Fi 6无线AP
      • RG-AP840-AR三射频Wi-Fi 6无线AP
      • RG-AP820-AR(V3)三射频Wi-Fi 6无线AP
      • RG-AP820C双射频Wi-Fi 6无线AP
      • RG-AP820-L(V3)双射频Wi-Fi 6无线AP
      • RG-AP820-I双射频Wi-Fi 6无线AP
      • Wi-Fi 5系列
      • RG-AP730-I三射频Wi-Fi 5无线AP

      墙面型无线接入点

      墙面型无线接入点所有产品
      • Wi-Fi 7系列
      • RG-AP1920双射频Wi-Fi 7无线AP
      • RG-AP1920(V2)双射频Wi-Fi 7无线AP
      • RG-AP1920-X双射频Wi-Fi 7无线AP
      • Wi-Fi 6系列
      • RG-AP180C双射频Wi-Fi 6无线AP
      • RG-AP180(V3)双射频Wi-Fi 6无线AP
      • RG-AP180-L(V3)双射频Wi-Fi 6无线AP
      • RG-AP170双射频Wi-Fi 6无线AP

      智分无线接入点

      智分无线接入点所有产品
      • 全光无线星空系列
      • RG-AM5832-SF-P 24口万兆恒星主机
      • RG-AM5754-SF-P 48口多速率恒星主机
      • RG-AM5528-SF 24口2.5G恒星主机
      • RG-MAP920-SF-M Wi-Fi 7行星无线AP
      • RG-MAP852-SF(V3) 4口行星AP
      • RG-MAP852-SF-U 旗舰版行星AP
      • RG-MAP852-SF-M(V3) 4口行星AP
      • 智分+系列
      • RG-AM5532智分+主机
      • RG-AM5528(ES)智分+主机
      • RG-MAP852(V3)智分+微AP

      室外无线接入点

      室外无线接入点所有产品
      • 室外无线接入点
      • RG-AP680-AR四射频Wi-Fi 6无线AP
      • RG-AP680-O(P)双射频Wi-Fi 6无线AP
      • RG-AP680C双射频Wi-Fi 6无线AP
      • RG-AP680-O(V3)双射频Wi-Fi 6无线AP
      • RG-AP680-CD(V3)双射频Wi-Fi 6无线AP

      场景化无线

      场景化无线所有产品
      • 零漫游无线接入点
      • RG-APD4930零漫游主机
      • 轨道交通无线接入点
      • RG-AP680-PIS双射频Wi-Fi 6车载AP
      • RG-AP680-AR四射频Wi-Fi 6无线AP
      • 一机一网无线远端模块
      • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
      • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
      • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

      无线控制器

      无线控制器所有产品
      • 无线控制器
      • RG-WS7816C高性能无线AC
      • RG-WS7110C高性能无线AC
      • RG-WS7110高性能无线AC
      • RG-WS6816C高性能无线AC

      行业精选无线系列

      行业精选无线系列所有产品
      • 放装型无线接入点
      • RG-AP900-A双射频Wi-Fi 7无线AP
      • RG-AP850-A(V2)三射频Wi-Fi 6无线AP
      • RG-AP820-A(V3)双射频Wi-Fi 6无线AP
      • 墙面型无线接入点
      • RG-AP194-A双射频Wi-Fi 7无线AP
      • RG-AP180-A(V3)双射频Wi-Fi 6无线AP
      • RG-AP180-L-A(V3)双射频Wi-Fi 6无线AP
      • 室外无线接入点
      • RG-AP690-A双射频Wi-Fi 7 室外全向无线AP
      • RG-AP690D-A双射频Wi-Fi 7 室外定向无线AP
      • 无线控制器
      • RG-WS7204-A多业务无线AC
      • RG-WS7208-A多业务无线AC
      • RG-WS7005-A(V2)多业务无线AC

      无线管理与应用

      无线管理与应用所有产品
      • 无线管理与应用
      • RG-WIS云管理平台

      所有技术解决方案

      云桌面

      云桌面产品方案中心
      < 返回产品
      云桌面主页
      云桌面

      云终端系列

      云终端系列所有产品
      • 云终端系列
      • RG-CT7800系列终端计算机
      • RG-CT7529尊龙时凯应用全融合整机
      • RG-CT7528系列TCI云终端
      • RG-CT7526系列TCI云终端
      • RG-CT6000-G4系列IDV云一体机
      • RG-CT5540H系列IDV/TCI云终端
      • RG-CT5002C-G4系列TCI云终端
      • RG-CT5000-G4系列IDV云终端
      • RG-CT3100-G2系列TCI云终端
      • RG-CT1120系列VDI云终端
      • RG-CT1006 VDI云终端
      • RG-CT1000-G2 VDI云终端
      查看云终端选型指导

      云主机系列

      云主机系列所有产品
      • 通用云主机产品
      • RG-CS7015云服务器
      • RG-CS7010云服务器
      • RG-CS6000-G2云服务器
      • RG-CS1020系列云服务器
      • RG-CT5500C-CS MINI云服务器
      • 应用创新云主机产品
      • RG-CS7025云服务器
      • RG-CS5020系列云服务器

      云桌面软件系列

      云桌面软件系列所有产品
      • 云桌面应用软件系列
      • RG-Unified WorkSpace统一工作空间解决方案
      • RG-CloudManagerRemote云桌面教学管理软件
      • RG-ClassManager Rainbow云课堂教学管理软件
      • RG-ClassManager Sunny云办公云盘软件
      • RG-Class Service Center 云课堂服务中心
      • RG-CloudManagerCenter云桌面服务中心
      • 云桌面平台软件系列
      • RG-CDC云桌面管理平台
      • RG-CCP云计算平台
      • RG-CVA尊龙时凯应用虚拟化

      配件系列

      配件系列所有产品
      • 配件系列
      • RG-CPM2700-G3 27寸IPS液晶显示器
      • RG-CPM2380C-G2 23.8寸IPS液晶显示器
      • RG-CPM2150-G3 21.5寸VA液晶显示器
      • RG-OCS系列终端云化套件
      • RG-CPK1000-G2有线键鼠套装

      服务产品

      服务产品所有产品
      • 服务产品
      • RG-云桌面基础质保服务(寄修)
      • RG-云桌面上门类基础质保服务(服务器)
      • RG-云桌面上门类基础质保服务
      • RG-云桌面硬盘不返还服务
      • RG-云桌面配件质保服务

      所有技术解决方案

      • 云办公
      • 应用全融合办公解决方案
      • 安全云办公3.0解决方案
      • 云办公(vGPU解决方案)
      • 云课堂
      • 实训空间解决方案
      • 教育云电脑解决方案
      • 三擎云课堂(VDI+IDV+TCI)
      • 云课堂(vGPU解决方案)
      • 应用全融合课堂解决方案

      安全

      安全所有产品
      < 返回产品
      安全主页
      安全

      大数据安全平台

      大数据安全平台所有产品
      • 大数据安全平台
      • RG-BDS-C大数据安全平台基础版
      • RG-BDS 500E-C日志审计平台

      下一代防火墙

      下一代防火墙所有产品
      • 下一代防火墙
      • RG-WALL 1600-Z8680新一代防火墙
      • RG-WALL 1600-Z8620新一代防火墙
      • RG-WALL 1600-Z8600-G20新一代防火墙
      • RG-WALL 1600-Z5100新一代防火墙
      • RG-WALL 1600-Z5000-G10新一代防火墙
      • RG-WALL 1600-Z3500新一代防火墙
      • RG-WALL 1600-Z3200新一代防火墙
      • RG-WALL 1600-Z3100新一代防火墙
      • RG-WALL 1600-CF6000-10新一代防火墙
      • RG-WALL 1600-CF6000-03新一代防火墙
      • RG-WALL 1600-CF6000-01新一代防火墙

      安全网关

      安全网关所有产品
      • 安全网关
      • RG-CMG6000-09多功能安全网关
      • RG-CMG6000-06多功能安全网关
      • RG-CMG6000-03多功能安全网关
      • RG-EG-E5220新一代智能安全网关
      • RG-EG-E5120新一代智能安全网关
      • RG-EG-E3500新一代智能安全网关
      • RG-EG-E3300新一代智能安全网关
      • RG-EG-E3000-G智能安全网关
      • RG-EG5200-P多业务PoE安全网关
      • RG-EG3250新一代多业务安全网关
      • RG-EG3230新一代多业务安全网关
      • RG-EG3220新一代多业务安全网关
      • RG-EG3210新一代多业务安全网关
      • RG-EG2100-P V2全能PoE网关

      检测管理安全

      检测管理安全所有产品
      • 检测管理安全
      • RG-UAC 6000-U3210应用管理网关
      • RG-UAC 6000-U3100应用管理网关
      • RG-UAC 6000-X300D应用管理网关
      • RG-UAC 6000-X60M应用管理网关
      • RG-UAC 6000-X20ME应用管理网关

      安全服务

      安全服务所有产品
      • 安全服务
      • 尊龙时凯等级保护建设服务
      • 尊龙时凯风险检测服务
      • 尊龙时凯安全专家服务

      安全云

      安全云所有产品
      • 安全云
      • 尊龙时凯Z系列防火墙安全云管理平台

      所有技术解决方案

      • 安全
      • 尊龙时凯网络出口网安融合解决方案
      • 企业办公综合出口解决方案
      • 商贸连锁综合网关解决方案
      • 高职教多业务出口解决方案

      软件

      软件所有产品
      < 返回产品
      软件主页
      软件

      网络管控产品

      网络管控产品所有产品
      • 网络管控产品
      • RG-UNC统一网络中心

      IT运维产品

      IT运维产品所有产品
      • IT运维产品
      • 乐享智能运维管理平台
      • 乐享订阅服务
      • 乐享云辅驾运维管理服务
      • 乐为服务管理平台

      所有技术解决方案

      • 政府
      • 政务网络运维管理解决方案
      • 教育
      • 极简校园网综合运维管理
      • 医疗
      • 医疗信息化运营解决方案
      • 企业
      • 企业IT运维解决方案

      身份管理

      身份管理所有产品
      < 返回产品
      身份管理主页
      身份管理

      安全管理系列

      安全管理系列所有产品
      • 安全管理系列
      • RG-SMP+安全管理平台
      • RG-SMP安全管理平台
      • RG-ESS 1000易安全系统
      • RG-IPC 1.X身份策略管理中心

      运营管理系列

      运营管理系列所有产品
      • 运营管理系列
      • RG-SAM+5.X高校AI认证平台
      • SAM+增值维护服务

      身份中台

      身份中台所有产品
      • 身份中台
      • RG-SourceID身份中台构建专家

      所有技术解决方案

      • 身份管理
      • 新一代医院内网终端准入解决方案

      服务产品

      服务产品所有产品
      < 返回产品
      服务产品主页
      服务产品

      基础实施服务

      基础实施服务 所有产品
      • 基础实施服务
      • 软件调试服务
      • 硬件安装服务
      • 项目技术支持服务

      基础维护服务

      基础维护服务所有产品
      • 基础维护服务
      • 产品授权服务
      • 维保服务

      运维管理服务

      运维管理服务所有产品
      • 运维管理服务
      • 综合运维服务
      • 驻场服务

      整网服务

      整网服务所有产品
      • 整网服务
      • 网络规划设计服务
      • 网络优化服务
      • SuperWi-Fi一站式会场无线即时服务

      安全服务

      安全服务所有产品
      • 安全服务
      • 安全巡检服务
      • 安全运维服务

      备件与扩容服务

      备件与扩容服务所有产品
      • 备件与扩容服务
      • 云桌面扩容增配服务
      • 备件销售

      培训与认证服务

      培训与认证服务所有产品
      • 培训与认证服务
      • 1+X网络设备安装与维护职业技能等级证书
      • 培训服务
      • 认证服务
      • 【考试券】RGSA-Routing and Switching
      • 【考试券】RGSP-Routing and Switching
      • 【考试券】RGSE-Routing and Switching Written
      • 【考试券】RGSA-Cloud Computing
      • 【考试券】RGSA-Security
      • 【实验券】RGSE-Routing and Switching Lab
      • 【考试券】RGSE-Data Center Network Written
      • 【实验券】RGSE-Data Center Network Lab

      官方商城

      尊龙时凯睿易

      体验中心

      尊龙时凯AI应用

      网络研讨会

      服务支持
      < 返回主菜单
      服务与支持中心
      服务与支持
      服务工具
      • 小锐云服
      • 小锐云桥
      • 客服中心AI闪电侠
      • 智能云管平台MACC
      • 无线智能服务WIS
      • 尊龙时凯安全云平台
      • 查看全部
      服务平台
      • 云桌面服务平台
      • 睿易服务平台
      • 合作伙伴服务平台
      技术支持
      • 文档中心
      • 软件下载
      • 在线培训
      • 常见问题
      • 技术博文
      • 产品参数查询
      服务产品
      • 维保服务
      • 综合运维
      • SuperWi-Fi
      • IPv6改造
      • 查看全部
      产品服务
      • 产品授权申请
      • 产品维修中心
      • 产品服务公告
      • 产品保修查询
      • 我要报修
      • 安全通告
      • 保修服务政策
      • 睿易保卡激活与查询
      教学服务
      • 尊龙时凯ICT人才教育中心
      • 校企合作
      • 认证体系
      • 培训计划
      合作伙伴
      < 返回主菜单
      合作伙伴中心
      合作伙伴
      成为尊龙时凯伙伴
      • 合作伙伴政策
      • 行为准则
      • 廉洁及合规举报
      • 我要签约
      • SMB事业部分销专区
      售前营销
      • 市场资料库(合作伙伴)
      • 尊龙时凯产品配置器
      • 营销资料平台
      • 售前认证
      • 售前工具包
      • 合作伙伴礼品库
      • e-Learning
      • 产品资质查询
      • 远程POC
      销售与订单
      • 项目报备管理系统
      • 订单管理
      • 产品停服信息
      • 产品停售信息
      • 商务手册
      • 行业渠道产品电商平台
      • 历史订单查询
      • 授权函查询
      售后及服务
      • 售后认证
      • 售后工具包
      • RSDP 尊龙时凯服务交付平台
      • 售后服务认证
      • 售后知识平台
      • 渠道服务管理系统(CSM)
      • SMB渠道客户服务平台(CCSP)
      用户中心
      • 系统指导大全
      • 账号管理
      • 下载电子授权牌
      • 签约信息查看
      • 资质查询
      • 签章管理
      • 返利管理
      • 睿易技术认证查询
      关于尊龙时凯
      < 返回主菜单
      关于尊龙时凯首页
      关于尊龙时凯
      公司介绍
      • 公司概况
      • 发展历程
      • 自主创新
      • 企业文化
      公司动态
      • 新闻报道
      • 应用案例
      • 视频中心
      • 活动及研讨会
      • 用户说
      加入我们
      • 社会招聘
      • 校园招聘
      联系我们
      • 总部及办事处
      • 安全通告
      • 服务网点
      • 阳光诚信系统
      营销资料平台
      • 营销资料平台
      投资者关系
      登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
      返回主菜单
      选择区域/语言
    1. Global / English
    2. Japan / 日本語
    3. Türkiye / Türkçe
    4. Vietnam / Việt Nam
    5. Indonesia / Indonesian
    6. Thailand / ภาษาไทย
    7. Spain / Español (España)
    8. Portugal / Português
    9. France / Français
    10. Poland / Polski
    11. Kazakhstan / Pусский
    12. Germany / Deutsch
    13. Italy / Italiano
    14. Brazil / Português(Brazil)
    15. LATAM / Español (América Latina))

      IPFIX技术白皮书V1.0

      IPFIX全称为IP Flow Information Export,即IP数据流信息输出,它是由IETF公布的用于网络中的流信息测量的标准协议。

      • 发布时间:2009-09-25

      • 点击量:

      • 点赞:

      分享至

      我想评论

      1 IPFIX技术概述

       

      1.1 IPFIX技术概况

       

          基于流的技术被越来越广泛地用于刻画网络传输流,它在设置QoS策略、部署应用和进行容量规划上都有着巨大的价值。但是,网络管理员却缺少一种输出传输流的标准格式。
      IPFIX全称为IP Flow Information Export,即IP数据流信息输出,它是由IETF公布的用于网络中的流信息测量的标准协议。该协议主要在于:

       

          统一IP数据流的统计、输出标准,这使得网络管理员很容易地提取和查看存储在这些网络设备中的重要流量统计信息。

       

          输出格式具有较强的可扩展性,因此如果流量监控的要求发生改变,网络管理员也可通过修改相应配置来实现,不必升级网络设备软件或管理工具。

       

          IPFIX定义的格式以Cisco Netflow Version 9数据输出格式作为基础,可使IP流量信息从一个输出器(Exporter)传送到收集器(Collector)。因为IPFIX是一种针对数据流特征分析、基于模板的格式输出的协议,因此具有很强的可扩展性,对于不同的需求都可以定义不同的数据格式。

       

          为了较完整的输出数据,IPFIX缺省使用网络设备的七个关键域来表示每股网络流量:

       

          源 IP 地址

          目的 IP 地址

          TCP/UDP 源端口

          TCP/UDP 目的端口

          三层协议类型

          服务类型(Type-of-service)字节

          输入逻辑接口

       

          如果不同的 IP 报文中所有的七个关键域都匹配,那么这些 IP 报文都将被视为属于同一股流量。通过记录网络中这些流量的特征,如流量持续时间、流量中报文平均长度等, 我们可以了解到当前网络的应用情况,并根据这些信息对网络进行优化,安全检测,流量计费。

       

      1.2 IPFIX技术组网

       

          IPFIX是基于“流”的概念,一个流是指,来自相同的子接口,有相同的源和目的IP 地址,协议类型,相同的源和目的协议端口号,以及相同ToS的报文,通常为5 元组。IPFIX会记录这个流的统计信息,包括:时间戳,报文数,总的字节数。

       

          IPFIX主要包括三个设备Export、Collector、 Analyzer,三个设备之间的关系如下图所示。

       



       

                                        图1-1

       

          Export对网络流进行分析处理,提取符合条件的流统计信息,并将统计信息输出给Collector

       

          Collector负责解析Export的数据报文,把统计数据收集到数据库中,可供Analyser进行解析。

       

          Analyser从Collector中提取统计数据,进行后续处理,为各种业务提供依据,以图形界面的形式显示出来

       

      1.3 IPFIX技术价值

       

          1. IPFIX统一了流量监控标准,通过使用单一的、一致的模型,简化了流输出架构。

       

          随着IPFIX标准更广泛地为网络设备厂商采用,网络管理员不用再为支持多个流报告应用而操心,每个应用都有自己的流输出格式。IPFIX让他们可以使用一个符合这项标准的流报告应用程序。此外,IPFIX的可扩展性使得网络管理员不必在传输流监测或报告需求发生变化时修改或升级设备配置。

       

          2. IPFIX标准关注网络升级时的流输出可扩展性。

       

          随着MPLS、IPv6和多播路由等网络技术的日益普及,管理员也需要更好地了解它们对网络环境的影响,这种可扩展性就变得越来越重要。为了确保这种可扩展性的轻松实现,IPFIX兼容设备将输出模板,这些模板详细说明那些为输出而配置的流“特征”。流的采集和报告应用程序可以被用来读取这些模板,以了解哪些“特征”被输出,因此网络管理员不需要调整应用程序配置。

       

          3. IPFIX RFC定义了不同的流输出应用,包括基于使用的统计、传输流分布、传输流工程、攻击/入侵检测和QoS监测。

       

          例如,支持IPFIX的流报告应用程序通过读取服务类型字节流“特征”,可以显示每一个等级的QoS服务会消费多少网络传输流。此外,流量报告应用还可以显示应用和用户如何根据服务类型策略分类。支持IPFIX攻击/入侵检测的应用将能够提供基准协议(Baseline)和地址数据来确定网络异常现象。

       

          4. IPFIX描述对于流量输出至关重要的众多规则,包括时间戳、时间同步、流终止、数据包分段和多播流行为。

       

          例如,传送多播应用流的IPFIX兼容设备应当输出反映每一个进入设备接口的流记录。此外,这类设备应当输出通过多播传送给同一台设备上所有输出接口每个数据包的流记录。同使用多播输出行为一样,RFC中列出的其他规则使网络设备厂商可以更好地了解IPFIX标准的支持要求,以及它如何在已有的技术中实现集成。

       

      2 尊龙时凯网络IPFIX技术实现

       

      2.1 IPFIX技术基本概念

       

      Observation Point、Observation Domain(观测点、观察域)

       

          捕获IP报文的地方。具体到设备上,观测点可以指定到交换机或路由器的每个端口上,观测域 则表示观测点的组合,即线卡、硬件模块等。

       

      Metering Process(测定过程)

       

          IP数据流的解析处理过程。
       

          输入:IP数据流。
       

          输出:Flow Records。

       

      Exporting Process(输出过程)

       

          对流记录进行处理,整理成IPFIX报文输出。
       

          输入:Flow Records。
       

          输出:封装成IPFIX报文发送。

       

      Sampling Functions(采样功能)

       

          Metering Process中的采样功能,可以对数据流进行N:1的采样,以便对IP数据流进行缩减,在精确度要求不高的场合,减少处理负担。

       

      Filter Functions(过滤功能)

       

          Metering Process中的过滤功能,可以对数据流进行报文过滤,过滤掉管理员不必关心的报文。理论上可以反复进行采样、过滤的几个处理,直到筛选出合适的IP数据流。

       

      Collecting Process

       

          IPFIX报文的接收处理。Collector负责处理的过程,网络设备可不关心。

       

      2.2 IPFIX技术实现

       

          尊龙时凯网络是在RG-S8600、RG-S9600高端交换机上实现IPFIX功能,使用多业务卡来进行IP报文的分析处理。

       

          主引擎:主要负责与其他模块复杂的交互。具体负责配置管理、传输层协议封装、发包。

       

          多业务卡:高性能的NP板,高效率IP报文解析、统计,组装成IPFIX报文的DATA部分发给主引擎进行传输层封装。

       


       

                                          图2-1

       

      2.3 设备处理原理

       

          对于网络设备来说,主要处理Metering Process 、Exporting process。结合基本概念中的名词,协议的流程概图如下:

       


       

                                      图2-2

       

      2.3.1 Metering Process

       

      Observation Point收到报文后,直接进入Metering的处理,依序进行以下处理:

       

          1. packet header capturing:

       

          IPFIX并不需要处理全部的报文字段,根据协议描述,只要获取报文头(IP层头、传输层头)处理,IP报文可以继续给其他各协议处理。

       

          2. timestamping:

       

          给报文加上时间戳。

       

          3. sampling:

       

          采样:即每n个报文处理一个。比如配置1:100表示每100个报文选 取一个给后续模块处理。如果是1:1,则表示处理所有报文。

       

          4. filtering:

       

          过滤:根据管理员的要求,IPFIX可能只针对某一类报文进行后续处理,其他报文不再进行IPFIX处理。可以通过ACL列表来实现这个需求。

       

          5. loopback:

       

          处理完一次的sampling、filtering,还可以根据管理员配置需求,进行多次的sampling、filtering操作(算法可以不同)。可以反复筛选出管理员所需要的报文。

       

          6. 生成flows

       

          经过上述处理,已经获得到管理员想要的IP报文,就可以生成流记录给Exporting Process处理。

       

      流记录举例如下:
       

       

       

      2.3.2 Exporting Process

       

          采集到流记录后,就可以组装报文发送了。这其中没有太多的技术点,但出于配置管理需求,协议约定还可根据管理员的特定配置进行更灵活的输出。

       

          以下是Exporting Process的几个步骤流程:

       

          1. 选择模板、流记录(可选)

       

          2. 组装报文中的控制信息和数据信息。

       

          控制信息包括:观察点的域ID(用来标识观测设备上的观点域)、采样算法、采样间隔等等,这些信息能协助服务器还原数据流图,统一单位显示。

       

          数据信息就是打包好的流记录、模板等信息。

       

          3. 输出IPFIX Message

         

          4. 传输层协议封装输出

       

      2.4 尊龙时凯网络IPFIX技术特点

       


       

                                       图2-3

       

          1. 预处理阶段,IPFIX可以首先根据网络管理的需要对特定级别的数据流进行过滤或对高速网络端口进行数据包抽样,这样可以在确保需要的管理信息被采集和统计的同时,减少网络设备的处理负荷,增加全系统的可扩展性。

       

          2. 采用高性能的NP多业务卡进行高效率IP报文解析、统计,保证IPFIX报文高效传输。

       

          3. 原始统计信息进行多种形式的数据汇聚,只把汇总后的统计结果发送给上层管理服务器。由网络设备进行原始统计信息的汇聚可以大大减少网络设备输出的数据量,降低对上层管理服务器的配置要求,提高上层管理系统的扩展性和工作效率。

       

      3 IPFIX技术应用

       

      Usage-based Accounting(基于使用流量的计费)

       

          以往在网络运营商中的流量计费一般只是简单的基于每用户的上传、下载流量。由于IPFIX可以精确到目的IP、协议端口等字段,今后的流量计费就可以基于应用服务的特点来分段收费。

       


       

       

          当然,协议中也说明了,IPFIX是报文统计是“采样”的,在许多应用场合(如骨干层),数据流统计并不是越精细越好,出于网络设备的性能考虑,采样率不能过小,因此并不需要提供完全精确可靠的流量计费。但在网络运营商级别,计费单位一般都是百兆以上,IPFIX的采样精度能满足相关需求。

       

      Traffic Profiling、Traffic Engineering:流量概图、流量工程

       

          通过IPFIX Exporter的记录输出,IPFIX Collector可以以各种图表形式输出非常丰富的流量记录信息,这就是Traffic Profiling的概念。

       

          然而,只是信息的记录,还无法利用IPFIX的强大功能,IETF同时推出了Traffic Engineering的概念:在实际运营网络中,经常规划了负载均衡和冗余备份,但各种协议一般都是按网络规划时预定的路线、或协议原理进行调整。

       

          而如果采用IPFIX监控网络中的流量,发现某段时间某些数据流较大,可以汇报给网络管理员进行流量调整,以分配、调整更多的网络带宽供给相关应用服务使用,减少负载不均的情况发生。 甚至于,可以更智能把路由调整、带宽分配、安全策略等设置规则 直接绑定到IPFIX Collector上的操作上,自动完成网络流量调整。

       

      Attack/Intrusion Detection:攻击/入侵检测

       

          从上述第二点的描述,我们也已经能推理出IPFIX可以根据流量特点,进行网络攻击的检测(比如典型的IP扫描、端口扫描、DDOS攻击)。而采样标准的IPFIX协议,还可以像一般主机端病毒防护一样,采用“特征库”升级来阻止最新的网络攻击。

       

      QoS Monitoring:网络服务质量的监控

       

      典型的QOS参数有:

       

          丢包情况:loss [RFC2680],

       

          单向延时:one-way delay[RFC2679]

          往返延时:round-trip delay [RFC2681]

          延时变化:delay variation [RFC3393]

       

          以往的技术很难实时地监控上述信息,而通过IPFIX的各种自定义字段、监控时间间隔就可以很容易的监控各种报文的上述数值。

       

          这一点是IPFIX比较深入的应用,目前看属于未来技术。IETF还成立了IPPM(IP Performance Metrics)工作组配合相关方向的标准推进。

       

      4 总结

       

          IPFIX作为目前标准化的一种网络流量监控标准,统一了流量监控标准,通过使用单一的、一致的模型,简化了流输出架构,它为高速网络用户带来价值,目前此标准逐渐被多个厂家的网络设备所支持。目前尊龙时凯网络在部分以太网设备上已经提供了IPFIX功能,后续也会在网络管理和监控方面提供更加丰富的功能,以满足网络用户在网络管理、网络规划、网络监控方面的需求。
       

      相关标签:

      点赞

      更多技术博文

      任何需要,请联系我们

      返回顶部

      收起
      获取报价
      请选择服务项目
      关闭咨询页
      售前咨询 售前咨询
      售前咨询
      售后服务 售后服务
      售后服务
      意见反馈 意见反馈
      意见反馈
      更多联系方式