网络分流器和移动互联网分流器的不同之处详解

网络分流器通常用于网络***检测系统 (IDS),网络探测和分析。网络分流器的分流模式,是将被监控的UTP链路(非屏蔽链路)用TAP分流设备一分为二,分流出来的数据接入采集接口,为互联网信息安全监控系统采集数据。
通过对网络分流器输入数据,进行复制、汇聚、过滤,通过协议转换把万兆POS数据转换成千兆LAN数据,按照特定的算法进行负载均衡输出,输出的同时保证同一会话的所有数据包,或者同一IP用户的所有数据包从同一个接口输出.网络分流器的这个功能叫同宿同源!
随着防火墙、***检测系统、高速网络管控、CDN、运营商信令分析、垃圾邮件分类等领域的发展,对高速链路进行深度报文检测(Deep Packet Inspection,简称DPI)和分类的要求越来越高。一方面是带宽越来越高,另一方面是检测特征越来越复杂,特征种类越来越多,这为DPI技术的发展提出了非常高的要求,同时也能网络分流器提出了更高的要求和标准!湖南戎腾网络核心成员在国家自然科学基金的支持下,突破多级状态技术,单板复杂正则表达式性能匹配达到40Gbqs 特征串匹配性能达到 58Gbqs.
深度报文检测是使用预定义的一系列规则在流级上对报文载荷(而非仅仅是报文头)进行匹配,并根据匹配的结果决定对报文所采用的动作的一个过程。

 {湖南戎腾网络移动互联网分流器图例}

移动互联网分流器
电信运营商提供的无线上网服务在升级到3G、LTE(4G)之后,无线核心网络的链路带宽也升级到了10G链路,这类链路使用GRE或者GTP等更为复杂的隧道协议,从中提取各终端的报文,并进行解压缩、过滤和分流等操作时更为复杂,需要专用的流量采集系统才能解决报文的获取问题。
LTE核心网(EPC)采用了多种不同的协议,如GRE、GTP、SCTP等来完成用户的接入、安全认证、移动管理等功能,这些协议在不同的接口上使用,如SCTP协议在S1-MME口和S6a口都有应用,GTP协议在S11、S10接口上应用,因此即使同一种协议的解析也会变得非常复杂,且多个接口之间的信令需要相互关联解析才能完整得到一个用户的相关信息,这对网络监控而言是一个较大的挑战。此外LTE核心网采用了新的安全机制, NAS(Non Access Stratum)消息采用密文方式传递,也给LTE网络的信令监测带来了新的技术难题。
移动互联网分流器用于3G分流时采集Gn接口上的数据;用于LTE分流时,采集S1-MME、S1-U、S10/S11、S6a、S5/S8接口上的数据。可以捕获到IMSI、手机号、设备号、基站号、上线时间、下线时间等用户信息,并与其访问的互联网报文关联。
(1) 系统兼容2G/3G/LTE;
(2) 系统兼容移动/联通/电信三家运营商,并可按运营商分流;
(3) 支持3G协议的GTPv1(WCDMA、TD-SCDMA)和GRE(CDMA2000)和4G的GTPv2和SCTP报文处理;
(4) 在处理GTP时,支持GTPv1-C、GTPv2-C、GTPv1-U、SCTP的报文;
(5) 在处理GRE时,支持A10和A11报文,支持内外层分片,PPP帧重组,VJ解压等
上述基本功能和指标大家会发现移动互联网分流器相比固网网络分流器要复杂的多!
简单来讲:网络分流器和移动互联网分流器的作用于区别其余关键是: 固网网络分流器主要作用是交换分流!而移动互联网分流器除交换分流以外还要进行关联!而两者都需要后端服务器进行还原!又比如:固网网络分流器通常通过IP来进行设计因为IP一般很难变,而移动互联网分流器更多的是根据IMSI,手机号,基站号等来进行设计!因为这是人们的使用习惯决定的!

原文地址:http://blog.51cto.com/13853577/2146272

时间: 2024-08-01 00:38:44

网络分流器和移动互联网分流器的不同之处详解的相关文章

网络分流器|移动互联网分流器采集方案

网络分流器之移动互联网采集方案!戎腾网络通常我们将网络分为固网和移动互联网两大类!与传统互联网相比,移动互联网存在两个显著的特性:移动性.控制与承载的分离.移动性要求电信运营商为用户提供随时随地接入互联网的能力.控制与承载的分离带来了复杂的网络结构和承载协议.在LTE核心网EPC中,S11和S10接口上承载了GTPv2-C协议,S1-MME和S6a接口上分别基于SCTP承载了S1AP和Diameter协议,在S1-U接口上存在了GTP-U协议.需要解析和关联多个接口的协议才能得到一个用户的完整信

磁盘网络I/O 多路复用之 select、poll、epoll 详解

IO多路复用是指内核一旦发现进程指定的一个或者多个IO条件准备读取,它就通知该进程.IO多路复用适用如下场合: 当客户处理多个描述符时(一般是交互式输入和网络套接口),必须使用I/O复用. 当一个客户同时处理多个套接口时,而这种情况是可能的,但很少出现. 如果一个TCP服务器既要处理监听套接口,又要处理已连接套接口,一般也要用到I/O复用. 如果一个服务器即要处理TCP,又要处理UDP,一般要使用I/O复用. 如果一个服务器要处理多个服务或多个协议,一般要使用I/O复用. 与多进程和多线程技术相

网络分流器|移动互联网采集器|100G LTE核心网采集器

网络分流器|移动互联网采集器|100G LTE核心网采集器戎腾网络研制的RTL9807流量采集设备是采用新一代NPS多核处理平台加高性能交换芯片,基于ATCA架构的高性能3G/LTE采集分流设备.专为3G/LTE核心网络设计,支持2/3/4G核心网的多接口信令解码,并支持用户面数据的信息关联.集采集.过滤.分组转发.信息关联等特性于一体,以满足IDC监管.网络监控.数据取证.内容审计等各类应用的大流量数据分流场景网络分流器RTL9807流量采集设备产品特性支持4G网络的S1-MME.S1-U.S

c# 判断网络是连接到互联网

方法1:InternetGetConnectedState [System.Runtime.InteropServices.DllImport("wininet")] private extern static bool InternetGetConnectedState(out int connectionDescription, int reservedValue); private void button1_Click(object sender, EventArgs e) {

网络编程四:互联网中TCP Socket服务器的实现过程需要考虑哪些安全问题

这篇曾经是答在这里的 互联网中TCP Socket服务器的实现过程需要考虑哪些安全问题- auxten 的回答 最近总是有人问我相关的问题,在专栏补发一下,希望能帮到更多人 首先,这是个很大的命题,之前在360负责过几个对外的服务的研发,也算是有点小经验,我试着答一下 在Internet环境下安全问题我主要分为如下几类 1. 信息传输过程中被黑客窃取 2. 服务器自身的安全 3. 服务端数据的安全 首先,如果能用https,就尽量用https,能用nginx等常见服务器,就用常见服务器,主要能避

(转载)详解网络传输中的三张表,MAC地址表、ARP缓存表以及路由表

郑重声明:原文转载于http://dengqi.blog.51cto.com/5685776/1223132 向好文章致敬!!! 一:MAC地址表详解 说到MAC地址表,就不得不说一下交换机的工作原理了,因为交换机是根据MAC地址表转发数据帧的.在交换机中有一张记录着局域网主机MAC地址与交换机接口的对应关系的表,交换机就是根据这张表负责将数据帧传输到指定的主机上的. 交换机的工作原理 交换机在接收到数据帧以后,首先.会记录数据帧中的源MAC地址和对应的接口到MAC表中,接着.会检查自己的MAC

Java网络详解

Java网络详解 Java网络基本概念 网络基础知识 1.计算机网络形式多样,内容繁杂.网络上的计算机要互相通信,必须遵循一定的协议.目前使用最广泛的网络协议是Internet上所使用的TCP/IP协议 2.网络编程的目的就是指直接或间接地通过网络协议与其他计算机进行通讯.网络编程中有两个主要的问题,一个是如何准确的定位网络上一台或多台主机,另一个就是找到主机后如何可靠高效的进行数据传输.在TCP/IP协议中IP层主要负责网络主机的定位,数据传输的路由,由IP地址可以唯一地确定Internet上

网络互联参考模型(详解)

转自:真实的归宿  分类: 网络知识(7)  socket网络编程(7)  版权声明:本文为博主原创文章,未经博主允许不得转载. 目录(?)[+] 网络互联参考模型 1. 什么是协议 为了使数据可以在网络上从源传递到目的地,网络上所有设备需要"讲"相同的"语言" 描述网络通信中"语言"规范的一组规则就是协议 例如:两个人交谈,必须使用相同的语言,如果你说汉语,他说阿拉伯语-- 数据通信协议的定义 决定数据的格式和传输的一组规则或者一组惯例 2.

VMware 虚拟机的网络连接方式详解

VMWare提供了三种工作模式,它们是bridged(桥接模式).NAT(网络地址转换模式)和host-only(主机模式).要想在网络管理和维护中合理应用它们,你就应该先了解一下这三种工作模式. 1.bridged(桥接模式)             选择桥接之后一定要重新启动主机的本地连接,否则桥接无法上网使用.这个问题可能出现在大部分人身上. 在这种模式下,VMWare虚拟出来的操作系统就像是局域网中的一台独立的主机,它可以访问网内任何一台机器.在桥接模式下,你需要手工为虚拟系统配置 IP