基于DPI不对称流量的同源同宿解决方案
2016-02-08潘洁高峰刘栋董昭侯慧芳
电信科学 2016年12期
关键词:设备
潘洁,高峰,刘栋,董昭,侯慧芳
(1.中国移动通信集团设计院有限公司,北京 100080;2.中国移动通信集团采购共享服务中心,北京 100053)
基于DPI不对称流量的同源同宿解决方案
潘洁1,高峰2,刘栋2,董昭1,侯慧芳1
(1.中国移动通信集团设计院有限公司,北京 100080;2.中国移动通信集团采购共享服务中心,北京 100053)
在当前互联网应用分析领域,为了获得更加准确的基础数据,流量采集时需要保证每次会话流量的完整性。通过对流量不对称的起因及影响进行分析,结合业务分析的实际需要,提出同源同宿流量归并基本思路和解决方案。
不对称;同源同宿;散列算法
1 引言
在互联网络工程建设中,出于负载均衡、路由安全保护等考虑,运营商一般按网状、多出口的结构进行设计和建设,导致互联网络中较多完整端到端会话(session)的上行流、下行流分布在不同的物理链路中,当不同的链路接入不同的流量采集设备时将会造成会话数据不完整,因此需要在数据分析之前对非对称流量进行同源同宿处理。同源同宿处理是深度分组解析 (deep packet inspection,DPI)应用的重要基础。
2 网络流量不对称原因
目前造成会话不完整的主要原因是网络路由不对称,这是由网络中路由器的工作特点决定的:路由器在接收到数据分组时,会根据路由协议对下一跳路由度量值(cost)进行计算,并选定一个最优路由进行数据转发,源、宿两端的路由器在路由选择时可能各自选择一条最优但不重合的路由。最典型的情况是两个相邻路由器间有多条等价的最优路由,A→B发送数据时选择第一条路由;……
登录APP查看全文
