ES2298965T3 - Analisis de trafico distribuido. - Google Patents
Analisis de trafico distribuido. Download PDFInfo
- Publication number
- ES2298965T3 ES2298965T3 ES05291043T ES05291043T ES2298965T3 ES 2298965 T3 ES2298965 T3 ES 2298965T3 ES 05291043 T ES05291043 T ES 05291043T ES 05291043 T ES05291043 T ES 05291043T ES 2298965 T3 ES2298965 T3 ES 2298965T3
- Authority
- ES
- Spain
- Prior art keywords
- classification
- traffic
- analysis
- components
- management server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
- 238000004458 analytical method Methods 0.000 title claims abstract description 63
- 238000004891 communication Methods 0.000 claims abstract description 54
- 238000000034 method Methods 0.000 claims abstract description 41
- 230000008569 process Effects 0.000 claims abstract description 19
- 230000011664 signaling Effects 0.000 claims description 7
- 230000008901 benefit Effects 0.000 claims description 3
- 238000001914 filtration Methods 0.000 claims description 3
- 238000007726 management method Methods 0.000 description 32
- 238000012545 processing Methods 0.000 description 10
- 230000005540 biological transmission Effects 0.000 description 9
- 239000000835 fiber Substances 0.000 description 4
- 230000007246 mechanism Effects 0.000 description 4
- 238000012544 monitoring process Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 238000013459 approach Methods 0.000 description 2
- 230000006399 behavior Effects 0.000 description 2
- 238000004364 calculation method Methods 0.000 description 2
- 238000005206 flow analysis Methods 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 238000010224 classification analysis Methods 0.000 description 1
- 230000000295 complement effect Effects 0.000 description 1
- 238000013480 data collection Methods 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 238000002372 labelling Methods 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/18—Protocol analysers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Investigating Or Analysing Materials By Optical Means (AREA)
Abstract
Sistema (10) de análisis de tráfico distribuido para analizar flujo de tráfico sobre un enlace (100) de comunicación de red que comprende terminales (loa a 10n), puntos (20a a 20n) de acceso, un concentrador (30), y una red (40) de datos, en el que los puntos de acceso se proporcionan como interfaz entre los terminales y el concentrador para cada uno de los terminales, en el que el sistema de análisis de tráfico distribuido comprende: a. componentes (200a a 200n) de clasificación incorporados alojados en al menos algunos de los puntos de acceso, que realizan clasificación y análisis de tráfico de red; b. un servidor (300) de gestión configurado para procesar resultados de la clasificación enviados por los componentes de clasificación incorporados; y c. al menos un sistema (400a a 400n) operativo de red adaptado para utilizar la información clasificada perteneciente a la clasificación del tráfico procesado por el servidor de gestión para generar un análisis completo del tráfico.
Description
Análisis de tráfico distribuido.
La presente invención se refiere al análisis de
tráfico de datos sobre diversos tipos de redes de datos y, en
particular, los encontrados en transmisiones de comunicación DSL,
cable, o FTTH (fibra hasta el hogar o fibra hasta los locales),
redes de telefonía móvil (GSM, CDMA, UMTS, etc.) y redes WiFi o
WiMax, entre otros.
Al analizar el flujo de tráfico sobre redes de
datos, por diversas razones, tales como facturación, seguridad, QoS
(Quality of Service, calidad de servicio), datos de
utilización, y similares, es esencial tener información clara y
precisa referente a la clasificación de tráfico en una red de
comunicación digital (por ejemplo, Internet) transmitido entre un
ordenador de origen (servidores, encaminadores (routers),
ordenadores personales, etc.) y un ordenador de destino (terminales
de usuario final, terminales, servidores, encaminadores, etc.).
Examinar el flujo de tráfico puede llevar mucho
tiempo y potencia de procesamiento para monitorizar y clasificar, y
tanto la cantidad como la velocidad de datos de tráfico,
especialmente datos de tráfico de Internet, están aumentando
ferozmente. Los sistemas para análisis de flujo de tráfico se
encuentran a menudo con varios obstáculos, que tienen lugar en el
nivel del paso de flujo de tráfico debido a diversos tipos de
procesamiento pesado requerido con el fin de obtener una
clasificación y procesamiento semánticos, fiables, y útiles del
tráfico de red.
La clasificación de tráfico que se desplaza por
una red de comunicación hace posible decidir acerca de los
comportamientos que han de adoptarse para cada flujo de tráfico en
función de su clasificación. Es decir, antes de que pueda
procesarse adecuadamente un paquete de datos, la clasificación del
flujo de tráfico permite que los componentes de red clasifiquen los
paquetes de datos según las diversas características de los
paquetes y la información contenida en el paquete. Por tanto, el
procesamiento de datos preciso y eficaz depende en gran medida de
métodos fiables de clasificación de paquetes. Una vez clasificado
el paquete, los componentes de red pueden determinar cómo manejar
y procesar apropiadamente los paquetes.
Por ejemplo, en un cortafuegos, una
configuración de sistema de seguridad normalmente se basa en el
reconocimiento de propiedades de protocolos para impedir ciertas
transferencias y, en dispositivos para gestionar la calidad de
servicio, tales dispositivos asignan prioridades a los datos en
función de reglas complejas que describen diversos escenarios. Una
correspondencia entre estos escenarios y los paquetes de datos
transportados en conexiones utiliza técnicas para clasificar estas
conexiones.
Además, el análisis y la clasificación de
paquetes implican a menudo la compleja tarea de construir
atributos de protocolos, es decir, determinar la secuencia ordenada
de nombres de protocolos utilizados en el flujo de datos semántico
y los nombres de parámetros llevados por un protocolo. Construir un
gráfico o base de conocimiento de este tipo para reconocer
diferentes protocolos es una tarea muy pesada debido al número
creciente de nuevos protocolos utilizados en redes de comunicación
por paquetes, así como el número de modificaciones de protocolos y
nuevos enlaces de dependencia.
En general, el análisis de flujo de tráfico
sobre tales redes se soporta insertando analizadores de tráfico en
ubicaciones específicas del enlace de comunicación. Es decir, se
asigna una tarea de observación de paquetes de datos a un nodo de
la red tal como, por ejemplo, un servidor proxy a través de cual
que pasan las conexiones, que generan estos paquetes de datos. Por
tanto, pueden realizarse análisis de flujo de tráfico existentes en
sistemas informáticos conectados en red en los que, generalmente,
un enlace de comunicación conecta (1) terminales que ejecutan
aplicaciones y que procesan solicitudes de usuario; (2) puntos de
acceso que interconectan la estación de trabajo y la red, que son
normalmente módems asociados a entidades de procesamiento del tipo
"módulo descodificador" (set top box); un concentrador,
que recopila el enlace de acceso de un número de usuarios; (4) una
red de transmisión para proporcionar el servicio de transferencia
de datos; y (5) un servidor que proporciona los datos a los
usuarios. Un problema adicional es que si el tráfico está cifrado,
la inspección de paquetes será imposible a menos que la
clasificación de los paquetes mediante los puntos de acceso se
produzca antes de cualquiera de las etapas de cifrado.
Este tipo de arquitectura o marco de trabajo se
utiliza en sistemas de transmisión populares tales como DSL, cable,
o FTTH. Otras redes de transmisión existentes pueden incluir tipos
similares de arquitectura tales como sistemas de red móvil.
El documento WO 0217036 da a conocer un sistema
que comprende un procesador VoIP, ubicado en el punto de acceso de
un ISP, que analiza sintácticamente paquetes para clasificar los
paquetes según los campos del protocolo VoIP. Además, almacena
detalles acerca de cada llamada de voz, que pueden utilizarse para
fines de facturación.
Estas ubicaciones pueden elegirse para que sean
representativas del tráfico global en la red. Sin embargo, además
de plantear problemas de precisión y eficacia, este enfoque
requiere un sistema con potencia de procesamiento cada vez mayor
para soportar el aumento incesante de tráfico. Dicho de otro modo,
la potencia de procesamiento no puede ajustarse basándose en los
requisitos para un único usuario o estación de trabajo porque las
configuraciones de red que tienen analizadores requieren una
cantidad grande e ineficiente de potencia de procesamiento. Además,
debe abordarse la cuestión del tratamiento del cifrado del
tráfico.
Por lo tanto, sería deseable implementar un
nuevo método y sistema para abordar la imprecisión de las
mediciones y problemas de eficacia distribuyendo la función del
analizador entre varios componentes ubicados en un sistema de
análisis de tráfico distribuido. Esto abordaría los problemas de
potencia de procesamiento distribuyendo la función de análisis por
varios componentes, lo que mejoraría la calidad del análisis de
tráfico independientemente de la velocidad de transmisión, y
proporcionaría un sistema y método flexibles y extensibles para
registrar rendimiento y comportamiento precisos.
En consecuencia, es un objetivo de la invención
proporcionar un sistema de análisis de tráfico distribuido mejorado
y un método para analizar tráfico en un sistema de comunicación que
tiene puntos de acceso que sirven de interfaz entre terminales y un
concentrador para cada uno de los terminales. El sistema de
análisis de tráfico distribuido incluye componentes de
clasificación incorporados alojados en al menos alguno de los
puntos de acceso, que realizan clasificación y análisis de tráfico
de red, un servidor de gestión configurado para procesar resultados
de la clasificación enviados por los componentes de clasificación
incorporados, y al menos un sistema operativo de red adaptado para
utilizar la información clasificada perteneciente a la
clasificación del tráfico procesado por el servidor de gestión para
generar un análisis completo del tráfico.
También pueden incluirse una o más de las
siguientes características.
En un aspecto de la invención, el sistema
también incluye un protocolo de comunicación gestionado por los
componentes de clasificación incorporados para proporcionar medios
de comunicación entre los componentes de clasificación incorporados
y el servidor de gestión.
Además, el protocolo de comunicación está
configurado para encapsular la información dentro del flujo de
tráfico, modificando el contenido de los paquetes previstos para
llevar información opcional, así como para utilizar una
señalización normalizada y/o propietaria entre los componentes de
clasificación incorporados y el servidor de gestión.
En aún otro aspecto, el servidor de gestión está
configurado para procesar la información clasificada perteneciente
a la clasificación del flujo de tráfico consolidando y almacenando
el tráfico clasificado, así como recuento del tráfico clasificado,
o estableciendo información estadística.
Además, el sistema también incluye un sistema de
análisis jerárquico con analizadores adaptados para realizar en
serie diferentes niveles de análisis en diferentes capas de
análisis sucesivas, en el que los paquetes analizados en un nivel
de análisis dado se reenvían a una capa siguiente sucesiva para un
análisis adicional, y el análisis adicional realizado en la
siguiente capa se beneficia del análisis realizado por el nivel de
análisis dado anterior.
Y la invención también proporciona un método
para analizar flujo de tráfico sobre un enlace de comunicación en
el que se proporciona información de red por una red de datos
recibida por un concentrador, y unos puntos de acceso sirven de
interfaz entre los terminales y el concentrador para cada uno de
los terminales, en el que el método incluye alojar componentes de
clasificación incorporados en los puntos de acceso para realizar
clasificación y análisis del flujo de tráfico, procesar los
resultados de la clasificación enviados por los componentes de
clasificación incorporados utilizando un servidor de gestión,
utilizar la información clasificada perteneciente a la
clasificación del tráfico procesada por el servidor de gestión
utilizando al menos un sistema operativo de red, y generar un
análisis completo del flujo de tráfico.
Otras características de la invención se
enumeran adicionalmente en las reivindicaciones dependientes.
Estos y otros aspectos del sistema y método de
análisis de tráfico distribuido serán evidentes a partir de la
siguiente descripción, los dibujos, y a partir de las
reivindicaciones.
La figura 1 es un diagrama esquemático de un
sistema de comunicación y sus componentes;
la figura 2 es un diagrama esquemático de un
sistema de análisis de tráfico distribuido añadido a la cadena de
comunicación de la figura 1;
la figura 3 es un diagrama esquemático de un
protocolo de comunicación utilizado en el sistema de la figura
2.
En referencia a la figura 1, un sistema (5) de
comunicación incluye un servidor (50) de red, que proporciona
información perteneciente al flujo de tráfico por una red (40) de
datos. Utilizando un enlace (100) de comunicación, esta información
la recibe un concentrador (30), que proporciona un puente entre el
servidor (50) y terminales (10a a 10n) de usuario final. La
interfaz entre los terminales (loa a 1On) y el concentrador (30) se
proporciona a través de un número de puntos (20a a 20n) de acceso,
cada uno de los cuales corresponde a los terminales (10a a
10n).
A efectos de la figura 1, el sistema (5) de
comunicación puede ser el de cualquier estructura de red tal como
DSL, o cualquier otro tipo tal como transmisiones de comunicación
de cable, FTTH (fibra hasta el hogar o fibra hasta los locales),
redes de telefonía móvil (GSM, CDMA, UMTS, etc.) y redes WiFi o
WiMax, entre otras. Además, el enlace (100) de comunicación puede
ser cualquier tipo de enlace físico así como radioenlace.
En referencia ahora a la figura 2, se añade un
sistema (10) de análisis de tráfico distribuido al sistema (5) de
comunicación para realizar clasificación y análisis de paquetes. La
distribución de la tarea de análisis de tráfico se realiza
incorporando las funciones de analizar y clasificar el flujo de
tráfico a/desde los terminales (10a a 10n) en los puntos (20a a
20n) de acceso, así como enviando los resultados del análisis y
clasificación de paquetes a un servidor (300) de gestión, que está
acoplado al concentrador (300) configurado para procesar los
resultados recibidos desde todos los puntos (20a a 20n) de
acceso.
Dicho de otro modo, se implementan componentes o
bloques adicionales del sistema (10) de análisis de tráfico
distribuido en el sistema (5) de comunicación de la figura 1 para
proporcionar análisis de tráfico sobre el enlace (100) de
comunicación. En particular, los componentes del sistema (10) de
red distribuido incluyen:
- el servidor (300) de gestión, que procesa
datos de clasificación, por ejemplo, filtrado, recuento, o datos
estadísticos;
- componentes (200a a 200n) de clasificación
incorporados añadidos a cada uno de los puntos (20a a 20n) de
acceso; y
- uno o varios sistemas (400a a 400n) operativos
de red, que utilizan los datos procesados por el servidor (300) de
gestión.
Los componentes (200a a 200n) de clasificación
incorporados realizan el análisis de los paquetes y su
clasificación a/desde los terminales (10a a 10n). Los componentes
de clasificación incorporados también gestionan los medios de
comunicación con el servidor (300) de gestión utilizando un
protocolo (600) de comunicación específico.
El servidor (300) de gestión recibe la
información clasificada desde todos los componentes (200a a 200n)
de clasificación incorporados, y procede a procesarla aplicando un
número de operaciones tal como filtrado, recuento, facturación, o
cálculo de estadísticas de red fundamentales. El servidor (300) de
gestión también puede reunir el tráfico de datos clasificado por el
tipo de tráfico.
Por ejemplo, tal como se muestra en la figura 2,
los sistemas (400a a 400n) operativos de red pueden recopilar el
registro generado por el servidor (300) de gestión para realizar
facturación del tráfico según su utilización, y proporcionar
información valiosa acerca de aplicaciones y usuarios de red,
momentos de utilización de pico, encaminamiento de tráfico, y
similares.
El sistema (20) de análisis de tráfico
distribuido puede incluir un único sistema (400a) operativo de red
o un número de sistemas (400a a 400n) operativos de red, que
recopilarán la información procesada por el servidor (300) de
gestión con el fin de calcular los datos sin procesar en un formato
completo. En particular, el sistema (400a) operativo de red podría
ser un sistema de facturación que recopile la información
volumétrica agrupada por tipo de tráfico en el servidor (300) de
gestión. Tal como se mencionó, pueden implementarse uno o una
pluralidad de sistemas (400a a 400n) operativos de red. Por tanto,
los resultados de la información procesada por el servidor (300)
de gestión pueden manejarse mediante un único sistema o
distribuirse por varios sistemas, realizando cada sistema un
cálculo específico. Esta información puede consistir en información
de tráfico de red vital perteneciente al recuento de tráfico de red,
facturación de red según su utilización, planificación de red,
seguridad, capacidades de monitorización de denegación de servicio,
calidad de servicio, monitorización y gestión de red, o
monitorización estadística del amplio tráfico de datos llevado a
través del enlace (100) de comunicación.
Dicho de otro modo, en el sistema (10) de
análisis de tráfico distribuido, los sistemas (400a a 400m)
operativos de red utilizan la información proporcionada por el
servidor (300) de gestión sin cambiar la infraestructura
instalada.
En general, cuando se realiza análisis de
tráfico sobre el enlace (100) de comunicación, el tráfico entre
los puntos (20a a 20n) de acceso y el concentrador (30) puede ser
bastante alto (por ejemplo, 10 Gbps) alcanzando hasta un par de
docenas de Gbps en el núcleo de una red de operador. Por lo tanto,
en redes con fuerte tráfico, el análisis de clasificación de
paquetes que puede realizarse en este punto con velocidades de hilo
puede forzarse igualmente por la complejidad de los paquetes que
han de analizarse, la cantidad creciente de nuevos protocolos
utilizados en redes de comunicación por paquetes, el número de
modificaciones de protocolos y nuevos enlaces de dependencia, así
como el cifrado de paquetes.
Este problema puede paliarse mediante otro nivel
de análisis proporcionado por el servidor (300) de gestión. Además
de procesar los análisis realizados por los componentes (200a a
200n) de clasificación incorporados, el servidor (300) de gestión
también puede realizar un nivel de análisis jerárquico que se basa
en el análisis inicial realizado por los componentes (200a a 200n)
de clasificación incorporados.
Por ejemplo, para analizar con precisión
paquetes comunicados dentro de una red de datos, los paquetes de
este flujo de tráfico de la red deben analizarse y clasificarse
apropiadamente. Para lograr esto, el sistema (5) de comunicación
implementa el sistema (10) de análisis de tráfico distribuido para
ayudar en este esfuerzo. No sólo los componentes (200a a 200n) de
clasificación incorporados deberían detectarse, clasificarse y
analizarse, sino que para cada uno de estos paquetes, los
componentes de red, concretamente, los componentes del sistema (10)
de análisis de tráfico distribuido deben determinar el protocolo
(por ejemplo, HTTP, FTP, H.323, VPN, Ipv4, Ipv6), la aplicación/uso
dentro del protocolo (por ejemplo, voz, vídeo, datos, datos en
tiempo real, etc.) y un patrón de uso del usuario final dentro de
cada aplicación o contexto de aplicación (por ejemplo, opciones
seleccionadas, servicios solicitados, servicios proporcionados,
duración, hora del día, datos solicitados, etc.). Esto debería
garantizar globalmente los medios para medir y analizar la
actividad de red objetivamente, para emprender análisis en tiempo
real y recibir notificación de cualquier problema de red.
Debido a que el análisis y clasificación de
paquetes a menudo implica la compleja tarea de construir atributos
de protocolos, es decir, determinar la secuencia ordenada de
nombres de protocolos utilizados en la corriente de datos semántica
y los nombres de parámetros llevados por un protocolo, puede tener
lugar un primer nivel de análisis en el nivel de los componentes de
clasificación incorporados de los puntos (20a a 20n) de acceso con
niveles de análisis más detallados y complejos posteriores en el
servidor (300) de gestión.
Además, el mecanismo de comunicación entre los
componentes (200a a 200n) de clasificación incorporados y el
servidor (300) de gestión se gestiona mediante los propios
componentes (200a a 200n) de clasificación incorporados. Por
ejemplo, puede haber varias implementaciones para los mecanismos de
comunicación.
En referencia a las figuras 2 y 3, el mecanismo
de comunicación entre el servidor (300) de gestión y el componente
(200a) de clasificación incorporado se realiza utilizando el
protocolo (600) de comunicación, que se basa en una modificación de
paquetes (500) de datos del enlace (100) de comunicación.
Por ejemplo, en un entorno IPv6, un paquete IP
contiene un bloque (520) flanqueado por los bloques (510 y 530),
que está dedicado a este fin. Cuando el flujo de tráfico entre el
servidor (300) de gestión y los puntos (20a a 20n) de acceso es del
tipo IP, la comunicación entre los componentes (200a a 200n) de
clasificación incorporados y el servidor (300) de gestión puede
realizarse incluyendo la información de comunicación en el bloque
(520) de datos. Como resultado, el sistema (5) de comunicación
modifica los paquetes utilizando un campo de etiquetado disponible
para este fin. Este enfoque puede implementarse directamente en un
entorno Ipv6, en el que se ha previsto un campo de este tipo para
este fin y con tamaño suficiente.
Otras implementaciones pueden incluir
comunicaciones que utilizan una señalización propietaria entre los
puntos (20a a 20n) de acceso y el servidor (300) de gestión. Un
protocolo puede encaminar la información de clasificación asociada
con un método de reconocimiento de tráfico, por ejemplo, utilizando
claves de hash, desde los puntos (20a a 20n) de acceso hacia el
servidor (300) de gestión. El mismo protocolo puede encaminar
comandos, información de gestión, e información de política desde
el servidor (300) de gestión a los puntos (20a a 20n) de acceso.
Adicionalmente, otra implementación puede
utilizar un mecanismo de comunicación normalizado basado en un
protocolo normalizado existente como NetFlow, es decir, que
proporciona un conjunto de servicios clave para aplicaciones IP,
incluyendo recuento de tráfico de red y otros diversos tipos de
recopilación de datos.
Además, otra implementación puede utilizar un
túnel entre los puntos (20a a 20n) de acceso y el servidor (300) de
gestión. Esta implementación tiene la ventaja de certificar la
validez del procesamiento realizado sobre los puntos (20a a 20n) de
acceso. El servidor (300) de gestión rechaza todo el tráfico de
datos no incluido en este túnel. Frecuentemente, cuando el túnel ya
está presente en los puntos (20a a 20n) de acceso para otros
usuarios, se proporciona de manera complementaria señalización al
túnel existente. En este caso, se limitan las funciones adicionales
requeridas sobre los puntos (20a a 20n) de acceso.
Finalmente, el sistema (10) de análisis de
tráfico distribuido descrito anteriormente en la figura 2 se ha
descrito utilizando una configuración de red particular, pero puede
implementarse sobre cualquier tipo de arquitectura o configuración
de red. Dicho de otro modo, aunque se han mencionado los sistemas
de transmisión más populares o comunes tales como los encontrados
en redes de transmisión DSL, de cable, o FTTH, el sistema y método
presentes también pueden adaptarse fácilmente para soportar análisis
de transmisión de datos en redes de telefonía (2G, 2.5G, 3G) o
redes de comunicación inalámbrica (WiFi, WiMax). Por consiguiente,
son posibles implementaciones sobre otros tipos de redes para
proporcionar una solución completa para planificación,
monitorización, facturación, etc. de red.
\newpage
Esta lista de referencias citadas por el
solicitante se dirige únicamente a ayudar al lector y no forma
parte del documento de patente europea. Incluso si se ha procurado
el mayor cuidado en su concepción, no se pueden excluir errores u
omisiones y el OEB declina toda responsabilidad a este
respecto.
\bullet WO 0217036 A (0009).
Claims (21)
1. Sistema (10) de análisis de tráfico
distribuido para analizar flujo de tráfico sobre un enlace (100) de
comunicación de red que comprende terminales (loa a 10n), puntos
(20a a 20n) de acceso, un concentrador (30), y una red (40) de
datos, en el que los puntos de acceso se proporcionan como interfaz
entre los terminales y el concentrador para cada uno de los
terminales, en el que el sistema de análisis de tráfico
distribuido comprende:
- a.
- componentes (200a a 200n) de clasificación incorporados alojados en al menos algunos de los puntos de acceso, que realizan clasificación y análisis de tráfico de red;
- b.
- un servidor (300) de gestión configurado para procesar resultados de la clasificación enviados por los componentes de clasificación incorporados; y
- c.
- al menos un sistema (400a a 400n) operativo de red adaptado para utilizar la información clasificada perteneciente a la clasificación del tráfico procesado por el servidor de gestión para generar un análisis completo del tráfico.
2. Sistema según la reivindicación 1, en el que
el sistema comprende además un protocolo (600) de comunicación
gestionado por los componentes de clasificación incorporados para
proporcionar medios de comunicación entre los componentes de
clasificación incorporados y el servidor de gestión.
3. Sistema según la reivindicación 2, en el que
el protocolo de comunicación está configurado para encapsular la
información dentro del flujo de tráfico, modificando el contenido
de los paquetes previstos para llevar información opcional.
4. Sistema según la reivindicación 2, en el que
el protocolo de comunicación está configurado para utilizar una
señalización propietaria entre los componentes de clasificación
incorporados y el servidor de gestión.
5. Sistema según la reivindicación 2, en el que
el protocolo de comunicación está configurado para utilizar una
señalización normalizada entre los componentes de clasificación
incorporados y el servidor de gestión.
6. Sistema según la reivindicación 2, en el que
el protocolo de comunicación está configurado para generar un
túnel entre los componentes de clasificación incorporados y el
servidor de gestión.
7. Sistema según cualquiera de las
reivindicaciones anteriores, en el que el servidor de gestión está
configurado para procesar la información clasificada perteneciente
a la clasificación del flujo de tráfico consolidando y almacenando
el tráfico clasificado.
8. Sistema según cualquiera de las
reivindicaciones anteriores, en el que el servidor de gestión está
configurado para procesar la información clasificada perteneciente a
la clasificación del flujo de tráfico mediante recuento del tráfico
clasificado.
9. Sistema según cualquiera de las
reivindicaciones anteriores, en el que el servidor de gestión está
configurado para procesar la información clasificada perteneciente
a la clasificación del flujo de tráfico estableciendo información
estadística.
10. Sistema según cualquiera de las
reivindicaciones anteriores, en el que el análisis completo del
flujo de tráfico es un servicio de facturación.
11. Sistema según cualquiera de las
reivindicaciones anteriores, en el que el sistema comprende además
un sistema de análisis jerárquico que comprende analizadores
adaptados para realizar en serie diferentes niveles de análisis en
diferentes capas de análisis sucesivas, en el que los paquetes
analizados en un nivel de análisis dado se reenvían a una capa
siguiente sucesiva para análisis adicional, y el análisis adicional
realizado en la siguiente capa se beneficia del análisis realizado
por el nivel de análisis dado anterior.
12. Método para analizar flujo de tráfico sobre
un enlace (100) de comunicación de red en el que se proporciona
información de red por una red (40) de datos recibida por un
concentrador (30), y en el que se proporcionan puntos (20a a 20n)
de acceso como interfaz entre los terminales y el concentrador para
cada uno de los terminales, caracterizado porque el método
comprende:
- alojar componentes (200a a 200n) de
clasificación incorporados en los puntos de acceso para realizar
clasificación y análisis del flujo de tráfico,
- procesar los resultados de la clasificación
enviados por los componentes de clasificación incorporados
utilizando un servidor (300) de gestión,
\newpage
- utilizar la información clasificada
perteneciente a la clasificación del tráfico procesada por el
servidor de gestión utilizando al menos un sistema (400 a 400n)
operativo de red, y
- generar un análisis completo del flujo de
tráfico.
13. Método según la reivindicación 12, en el que
el método comprende además proporcionar medios de comunicación
entre los componentes de clasificación incorporados y el servidor
de gestión a través de un protocolo (600) de comunicación
gestionado por los componentes de clasificación incorporados.
14. Método según la reivindicación 13, en el que
el protocolo de comunicación encapsula la información dentro del
flujo de tráfico compuesto por paquetes, y modifica el contenido de
los paquetes previstos para llevar información opcional.
15. Método según la reivindicación 13, en el que
el protocolo de comunicación utiliza una señalización propietaria
entre los componentes de clasificación incorporados y el servidor
de gestión.
16. Método según la reivindicación 13, en el que
el protocolo de comunicación utiliza una señalización normalizada
entre los componentes de clasificación incorporados y el servidor
de gestión.
17. Método según la reivindicación 13, en el que
el protocolo de comunicación genera un túnel entre los componentes
de clasificación incorporados y el servidor de gestión.
18. Método según cualquiera de las
reivindicaciones anteriores 12 a 17, en el que el servidor de
gestión procesa la información clasificada perteneciente a la
clasificación del flujo de tráfico filtrando el tráfico
clasificado.
19. Método según cualquiera de las
reivindicaciones anteriores 12 a 18, en el que el servidor de
gestión procesa la información clasificada perteneciente a la
clasificación del flujo de tráfico mediante recuento del tráfico
clasificado.
20. Método según cualquiera de las
reivindicaciones anteriores 12 a 19, en el que el servidor de
gestión procesa la información clasificada perteneciente a la
clasificación del flujo de tráfico estableciendo información
estadística.
21. Método según cualquiera de las
reivindicaciones anteriores 12 a 20, en el que generar el análisis
completo del flujo de tráfico comprende un servicio de
facturación.
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP05291043A EP1722508B1 (en) | 2005-05-13 | 2005-05-13 | Distributed traffic analysis |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2298965T3 true ES2298965T3 (es) | 2008-05-16 |
Family
ID=36010875
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES05291043T Expired - Lifetime ES2298965T3 (es) | 2005-05-13 | 2005-05-13 | Analisis de trafico distribuido. |
Country Status (10)
| Country | Link |
|---|---|
| US (1) | US8090820B2 (es) |
| EP (1) | EP1722508B1 (es) |
| JP (2) | JP2008541586A (es) |
| KR (1) | KR101234326B1 (es) |
| CN (1) | CN101176305B (es) |
| AT (1) | ATE383009T1 (es) |
| CA (1) | CA2607603C (es) |
| DE (1) | DE602005004130T2 (es) |
| ES (1) | ES2298965T3 (es) |
| WO (1) | WO2006120039A1 (es) |
Families Citing this family (30)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US7454500B1 (en) | 2000-09-26 | 2008-11-18 | Foundry Networks, Inc. | Global server load balancing |
| KR100726352B1 (ko) * | 2006-03-28 | 2007-06-08 | 중앙대학교 산학협력단 | 통신량 증감에 따른 네트워크 트래픽의 분석시스템과 이를이용한 분석방법 |
| US7895331B1 (en) * | 2006-08-10 | 2011-02-22 | Bivio Networks, Inc. | Method for dynamically configuring network services |
| US8615008B2 (en) | 2007-07-11 | 2013-12-24 | Foundry Networks Llc | Duplicating network traffic through transparent VLAN flooding |
| JP4659907B2 (ja) * | 2007-07-19 | 2011-03-30 | 富士通株式会社 | 通信メッセージ分類プログラム、通信メッセージ分類方法および通信メッセージ分類装置 |
| US8248928B1 (en) * | 2007-10-09 | 2012-08-21 | Foundry Networks, Llc | Monitoring server load balancing |
| US20090129400A1 (en) * | 2007-11-21 | 2009-05-21 | Fmr Llc | Parsing and flagging data on a network |
| US8171156B2 (en) | 2008-07-25 | 2012-05-01 | JumpTime, Inc. | Method and system for determining overall content values for content elements in a web network and for optimizing internet traffic flow through the web network |
| KR100931328B1 (ko) * | 2009-03-12 | 2009-12-11 | 주식회사 로그 | 복수의 접속 통계 서버를 통합하여 운영하는 시스템 및 그 방법 |
| FR2961985B1 (fr) | 2010-06-23 | 2013-06-28 | Qosmos | Dispositif de collecte de donnees pour la surveillance de flux dans un reseau de donnees |
| FR2973188B1 (fr) | 2011-03-25 | 2013-04-19 | Qosmos | Procede et dispositif d'extraction de donnees |
| CN104246739A (zh) | 2012-04-27 | 2014-12-24 | 惠普发展公司,有限责任合伙企业 | 面向数据中心服务的联网 |
| US9424132B2 (en) | 2013-05-30 | 2016-08-23 | International Business Machines Corporation | Adjusting dispersed storage network traffic due to rebuilding |
| US9565138B2 (en) | 2013-12-20 | 2017-02-07 | Brocade Communications Systems, Inc. | Rule-based network traffic interception and distribution scheme |
| US9648542B2 (en) | 2014-01-28 | 2017-05-09 | Brocade Communications Systems, Inc. | Session-based packet routing for facilitating analytics |
| KR101512134B1 (ko) * | 2014-03-31 | 2015-04-14 | (주) 시스메이트 | 비대칭 트래픽 통계 분산 처리 장치 및 방법 |
| US11695657B2 (en) | 2014-09-29 | 2023-07-04 | Cisco Technology, Inc. | Network embedded framework for distributed network analytics |
| US10305759B2 (en) * | 2015-01-05 | 2019-05-28 | Cisco Technology, Inc. | Distributed and adaptive computer network analytics |
| US10911353B2 (en) | 2015-06-17 | 2021-02-02 | Extreme Networks, Inc. | Architecture for a network visibility system |
| US10129088B2 (en) | 2015-06-17 | 2018-11-13 | Extreme Networks, Inc. | Configuration of rules in a network visibility system |
| US9866478B2 (en) | 2015-03-23 | 2018-01-09 | Extreme Networks, Inc. | Techniques for user-defined tagging of traffic in a network visibility system |
| US10771475B2 (en) | 2015-03-23 | 2020-09-08 | Extreme Networks, Inc. | Techniques for exchanging control and configuration information in a network visibility system |
| US10530688B2 (en) | 2015-06-17 | 2020-01-07 | Extreme Networks, Inc. | Configuration of load-sharing components of a network visibility router in a network visibility system |
| US10057126B2 (en) | 2015-06-17 | 2018-08-21 | Extreme Networks, Inc. | Configuration of a network visibility system |
| US10091075B2 (en) | 2016-02-12 | 2018-10-02 | Extreme Networks, Inc. | Traffic deduplication in a visibility network |
| US10999200B2 (en) | 2016-03-24 | 2021-05-04 | Extreme Networks, Inc. | Offline, intelligent load balancing of SCTP traffic |
| US10567259B2 (en) | 2016-10-19 | 2020-02-18 | Extreme Networks, Inc. | Smart filter generator |
| CN112911591B (zh) * | 2021-01-27 | 2022-10-14 | 东莞市皇育智能有限公司 | 一种基于5g的智能通信装置 |
| CN115499325A (zh) * | 2021-06-17 | 2022-12-20 | 中国联合网络通信集团有限公司 | 专线流量显示方法、装置、设备及存储介质 |
| US11783220B1 (en) | 2022-03-25 | 2023-10-10 | Bank Of America Corporation | Quantum dynamic network sever load management system |
Family Cites Families (18)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6285748B1 (en) * | 1997-09-25 | 2001-09-04 | At&T Corporation | Network traffic controller |
| JP3563278B2 (ja) * | 1998-06-19 | 2004-09-08 | 日本電信電話株式会社 | 優先経路制御方法及びルータ装置 |
| US6747968B1 (en) * | 2000-01-14 | 2004-06-08 | Nokia Ip Inc. | Methods and systems for weighted PCF polling lists for WLAN QoS support |
| JP2001333060A (ja) * | 2000-05-24 | 2001-11-30 | Sony Corp | 従量料金計算システム、従量料金計算装置及び方法 |
| US7209473B1 (en) * | 2000-08-18 | 2007-04-24 | Juniper Networks, Inc. | Method and apparatus for monitoring and processing voice over internet protocol packets |
| US7702806B2 (en) * | 2000-09-07 | 2010-04-20 | Riverbed Technology, Inc. | Statistics collection for network traffic |
| US7043544B2 (en) * | 2001-12-21 | 2006-05-09 | Agere Systems Inc. | Processor with multiple-pass non-sequential packet classification feature |
| US7743415B2 (en) * | 2002-01-31 | 2010-06-22 | Riverbed Technology, Inc. | Denial of service attacks characterization |
| AU2003221097A1 (en) * | 2002-03-29 | 2003-10-13 | Ntt Docomo, Inc. | Communication control method in connection-type communication, related relay device, and accounting management device |
| US7286474B2 (en) * | 2002-07-12 | 2007-10-23 | Avaya Technology Corp. | Method and apparatus for performing admission control in a communication network |
| JP3802469B2 (ja) * | 2002-09-11 | 2006-07-26 | 日本電信電話株式会社 | 通信ネットワークシステム、サービス処理制御方法、プロバイダサーバおよびサービス処理装置 |
| CN1567840A (zh) * | 2003-07-04 | 2005-01-19 | 华为技术有限公司 | 一种网络性能分析业务的生成方法 |
| US7362763B2 (en) * | 2003-09-04 | 2008-04-22 | Samsung Electronics Co., Ltd. | Apparatus and method for classifying traffic in a distributed architecture router |
| US7783740B2 (en) | 2003-09-25 | 2010-08-24 | Rockwell Automation Technologies, Inc. | Embedded network traffic analyzer |
| US7408932B2 (en) * | 2003-10-20 | 2008-08-05 | Intel Corporation | Method and apparatus for two-stage packet classification using most specific filter matching and transport level sharing |
| CN100377523C (zh) * | 2003-10-28 | 2008-03-26 | 华为技术有限公司 | 一种数据业务信息的采集装置及用该装置计费的方法 |
| US7496661B1 (en) * | 2004-03-29 | 2009-02-24 | Packeteer, Inc. | Adaptive, application-aware selection of differentiated network services |
| US7508764B2 (en) * | 2005-09-12 | 2009-03-24 | Zeugma Systems Inc. | Packet flow bifurcation and analysis |
-
2005
- 2005-05-13 AT AT05291043T patent/ATE383009T1/de active
- 2005-05-13 DE DE602005004130T patent/DE602005004130T2/de not_active Expired - Lifetime
- 2005-05-13 ES ES05291043T patent/ES2298965T3/es not_active Expired - Lifetime
- 2005-05-13 EP EP05291043A patent/EP1722508B1/en not_active Expired - Lifetime
-
2006
- 2006-05-12 KR KR1020077028560A patent/KR101234326B1/ko not_active Expired - Lifetime
- 2006-05-12 WO PCT/EP2006/005328 patent/WO2006120039A1/en not_active Ceased
- 2006-05-12 US US11/914,047 patent/US8090820B2/en active Active
- 2006-05-12 JP JP2008510521A patent/JP2008541586A/ja not_active Withdrawn
- 2006-05-12 CA CA2607603A patent/CA2607603C/en not_active Expired - Lifetime
- 2006-05-12 CN CN2006800165099A patent/CN101176305B/zh not_active Expired - Lifetime
-
2011
- 2011-11-14 JP JP2011248362A patent/JP5475744B2/ja not_active Expired - Lifetime
Also Published As
| Publication number | Publication date |
|---|---|
| ATE383009T1 (de) | 2008-01-15 |
| DE602005004130D1 (de) | 2008-02-14 |
| WO2006120039A1 (en) | 2006-11-16 |
| CA2607603A1 (en) | 2006-11-16 |
| US20080195731A1 (en) | 2008-08-14 |
| CA2607603C (en) | 2015-03-31 |
| JP2008541586A (ja) | 2008-11-20 |
| DE602005004130T2 (de) | 2009-01-08 |
| KR101234326B1 (ko) | 2013-02-18 |
| JP2012075149A (ja) | 2012-04-12 |
| EP1722508A1 (en) | 2006-11-15 |
| KR20080031177A (ko) | 2008-04-08 |
| US8090820B2 (en) | 2012-01-03 |
| EP1722508B1 (en) | 2008-01-02 |
| CN101176305A (zh) | 2008-05-07 |
| CN101176305B (zh) | 2011-02-16 |
| JP5475744B2 (ja) | 2014-04-16 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| EP1722508B1 (en) | Distributed traffic analysis | |
| De Keersmaeker et al. | A survey of public IoT datasets for network security research | |
| Aouini et al. | NFStream: A flexible network data analysis framework | |
| ES2468793T3 (es) | Clasificación de tráfico | |
| US7610330B1 (en) | Multi-dimensional computation distribution in a packet processing device having multiple processing architecture | |
| ES2574788T3 (es) | Método para configurar ACL en dispositivo de red basándose en información de flujo | |
| CN101488925B (zh) | 一种利用网络流采集及统计虚拟专用网络流量的方法 | |
| CN101978677A (zh) | 带内应用认知传播的增强 | |
| US8839365B2 (en) | Dynamic application charging identification | |
| Kim et al. | Experience-driven research on programmable networks | |
| CN102571613A (zh) | 一种转发报文的方法及网络设备 | |
| Brito et al. | Programmable data plane applications in 5G and beyond architectures: A systematic review | |
| CN101317398B (zh) | 用于无线网络中的数据通信的系统和方法 | |
| CN102124698B (zh) | 用于在网络管理环境中导出结构化数据的系统和方法 | |
| Schmitt | Secure data transmission in wireless sensor networks | |
| Ehrlich et al. | Passive flow monitoring of hybrid network connections regarding quality of service parameters for the industrial automation | |
| Gallego-Madrid et al. | Fast traffic processing in multi-tenant 5G environments: A comparative performance evaluation of P4 and eBPF technologies | |
| Benlloch-Caballero et al. | E2E Network Slicing for Enhanced Cybersecurity, Orchestration, Automation and Response in 5G/6G: The RIGOUROUS Approach | |
| Silva et al. | A modular traffic sampling architecture: bringing versatility and efficiency to massive traffic analysis | |
| Kumar et al. | Network Packet Analyzer | |
| Araújo | HELPFUL: flexible architecture to control heterogeneous low powerWide area networks | |
| Baumgartner et al. | Design and implementation of a python-based active network platform for network management and control | |
| Salsano et al. | Integrating Extensible In-Band Processing (EIP) into the IOAM Framework: A Unified Approach In-Packet Telemetry and Metadata | |
| ONIGA | Network management and security of heterogeneous Internet of Things systems | |
| Marx et al. | Trusted service access with dynamic security infrastructure configuration |