最新
推荐
2014年高等教育信息化十大“关... 01-04 教育部成立教育信息化专家组 12-24
CERNET第二十一届学术年会 11-24 李志民:互联网促进人类文明迈... 11-15
| 流量监测的重要方法之一是导出网络流(flow)数据。与SNMP采集接口流量不同,流数据包含了更详细的信息,如源地址、目的地址、协议类型、端口等;它又与对网络接口进行抓包有所不同,抓包工具如tcpdump、sniffer等取到的是所有的报文内容,数据量庞大、包含用户隐私等,并不适用于大规模的网络监测。流数据导出基本上仅包含了报文头部的信息,数据量较小,适于长期采集和分析。对流数据采集的常用方法是通过网络设备导出,如Cisco的NetFlow、Foundry的sFlow等。不过,要对IPv6的流信息导出,常用的NetFlow v5版本是不支持的。由于IPv4和IPv6报文结构的变化,流信息输出的内容和格式发生了很大的改变。IETF推荐使用IPFIX(IP Flow Information eXport)标准进行流数据导出。这个标准的前身就是Cisco的NetFlow v9,一种采用模板技术来支持各种流量信息导出的技术。另外由于导出格式上的变化,对IPv6流信息的采集和分析方法也必须相应发生变化。
种种变化导致IPv6下的流量管理有其独有特点。北京大学目前对IPv6的流量导出采用的是NetFlow v9版本。Cisco的7600系列要支持IPv6的导出需要IOS的版本高于12.2(33)SRB,其基本配置命令如下:
表1 部分开源的流量采集和分析工具
同时,流量的采集方法和技术上也还在不断的发展中。例如怎样选择合适的报文内容去分析网络的运行状况,尤其是进行安全分析和异常发现,有研究者[5]就提出了利用一些特定的域信息去发现IPv6环境下的异常事件。这些域包括ICMP v6信息、EH扩展头信息、IPv6-in-IPv6隧道信息(MIPv6)等。这在IPFIX协议中原则上是可以通过定义模板来实现的。而像Cisco的NetFlow v9这样的私有协议并不支持灵活模板定制,不过Cisco在其IOS 12.4(20)T版本提供一种称为Flexible NetFlow(FNF)的技术[6],增强了模板的定制功能。另外,一些厂商也提供硬件设备导出流信息,如NetScout的nGenius提供硬件探针来采集流信息。网络设备厂商如Juniper提供JFlow技术、华为提供NetStream技术等也可以输出流信息。在没有这些硬件支持的情况下,使用nProbe或YAF等开源软件工具将抓包的报文生成流信息再输出也是不错的选择。另外CESNET还提供了设计NetFlow硬件探针方法的资料[7]。 最后,总结一下,流量的采集和分析是网络管理的重要手段,在IPv6环境下进行流量采集和分析将面临一些新的问题和挑战。面对不断增长的IPv6网络规模和网络应用,部署和实施针对IPv6环境的流量分析功能是必需而迫切的,既是挑战也是机遇。 来源:《中国教育网络》2009年4月刊 |
版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号
关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com