ES2298965T3 - Analisis de trafico distribuido. - Google Patents

Analisis de trafico distribuido. Download PDF

Info

Publication number
ES2298965T3
ES2298965T3 ES05291043T ES05291043T ES2298965T3 ES 2298965 T3 ES2298965 T3 ES 2298965T3 ES 05291043 T ES05291043 T ES 05291043T ES 05291043 T ES05291043 T ES 05291043T ES 2298965 T3 ES2298965 T3 ES 2298965T3
Authority
ES
Spain
Prior art keywords
classification
traffic
analysis
components
management server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES05291043T
Other languages
English (en)
Inventor
Gautier Harmel
Eric Horlait
Jerome Tollet
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Qosmos SAS
Original Assignee
Qosmos SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Qosmos SAS filed Critical Qosmos SAS
Application granted granted Critical
Publication of ES2298965T3 publication Critical patent/ES2298965T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00—Arrangements for monitoring or testing data switching networks
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00—Arrangements for monitoring or testing data switching networks
    • H04L43/18—Protocol analysers

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Investigating Or Analysing Materials By Optical Means (AREA)

Abstract

Sistema (10) de análisis de tráfico distribuido para analizar flujo de tráfico sobre un enlace (100) de comunicación de red que comprende terminales (loa a 10n), puntos (20a a 20n) de acceso, un concentrador (30), y una red (40) de datos, en el que los puntos de acceso se proporcionan como interfaz entre los terminales y el concentrador para cada uno de los terminales, en el que el sistema de análisis de tráfico distribuido comprende: a. componentes (200a a 200n) de clasificación incorporados alojados en al menos algunos de los puntos de acceso, que realizan clasificación y análisis de tráfico de red; b. un servidor (300) de gestión configurado para procesar resultados de la clasificación enviados por los componentes de clasificación incorporados; y c. al menos un sistema (400a a 400n) operativo de red adaptado para utilizar la información clasificada perteneciente a la clasificación del tráfico procesado por el servidor de gestión para generar un análisis completo del tráfico.

Description

Análisis de tráfico distribuido.
Campo técnico
La presente invención se refiere al análisis de tráfico de datos sobre diversos tipos de redes de datos y, en particular, los encontrados en transmisiones de comunicación DSL, cable, o FTTH (fibra hasta el hogar o fibra hasta los locales), redes de telefonía móvil (GSM, CDMA, UMTS, etc.) y redes WiFi o WiMax, entre otros.
Antecedentes
Al analizar el flujo de tráfico sobre redes de datos, por diversas razones, tales como facturación, seguridad, QoS (Quality of Service, calidad de servicio), datos de utilización, y similares, es esencial tener información clara y precisa referente a la clasificación de tráfico en una red de comunicación digital (por ejemplo, Internet) transmitido entre un ordenador de origen (servidores, encaminadores (routers), ordenadores personales, etc.) y un ordenador de destino (terminales de usuario final, terminales, servidores, encaminadores, etc.).
Examinar el flujo de tráfico puede llevar mucho tiempo y potencia de procesamiento para monitorizar y clasificar, y tanto la cantidad como la velocidad de datos de tráfico, especialmente datos de tráfico de Internet, están aumentando ferozmente. Los sistemas para análisis de flujo de tráfico se encuentran a menudo con varios obstáculos, que tienen lugar en el nivel del paso de flujo de tráfico debido a diversos tipos de procesamiento pesado requerido con el fin de obtener una clasificación y procesamiento semánticos, fiables, y útiles del tráfico de red.
La clasificación de tráfico que se desplaza por una red de comunicación hace posible decidir acerca de los comportamientos que han de adoptarse para cada flujo de tráfico en función de su clasificación. Es decir, antes de que pueda procesarse adecuadamente un paquete de datos, la clasificación del flujo de tráfico permite que los componentes de red clasifiquen los paquetes de datos según las diversas características de los paquetes y la información contenida en el paquete. Por tanto, el procesamiento de datos preciso y eficaz depende en gran medida de métodos fiables de clasificación de paquetes. Una vez clasificado el paquete, los componentes de red pueden determinar cómo manejar y procesar apropiadamente los paquetes.
Por ejemplo, en un cortafuegos, una configuración de sistema de seguridad normalmente se basa en el reconocimiento de propiedades de protocolos para impedir ciertas transferencias y, en dispositivos para gestionar la calidad de servicio, tales dispositivos asignan prioridades a los datos en función de reglas complejas que describen diversos escenarios. Una correspondencia entre estos escenarios y los paquetes de datos transportados en conexiones utiliza técnicas para clasificar estas conexiones.
Además, el análisis y la clasificación de paquetes implican a menudo la compleja tarea de construir atributos de protocolos, es decir, determinar la secuencia ordenada de nombres de protocolos utilizados en el flujo de datos semántico y los nombres de parámetros llevados por un protocolo. Construir un gráfico o base de conocimiento de este tipo para reconocer diferentes protocolos es una tarea muy pesada debido al número creciente de nuevos protocolos utilizados en redes de comunicación por paquetes, así como el número de modificaciones de protocolos y nuevos enlaces de dependencia.
En general, el análisis de flujo de tráfico sobre tales redes se soporta insertando analizadores de tráfico en ubicaciones específicas del enlace de comunicación. Es decir, se asigna una tarea de observación de paquetes de datos a un nodo de la red tal como, por ejemplo, un servidor proxy a través de cual que pasan las conexiones, que generan estos paquetes de datos. Por tanto, pueden realizarse análisis de flujo de tráfico existentes en sistemas informáticos conectados en red en los que, generalmente, un enlace de comunicación conecta (1) terminales que ejecutan aplicaciones y que procesan solicitudes de usuario; (2) puntos de acceso que interconectan la estación de trabajo y la red, que son normalmente módems asociados a entidades de procesamiento del tipo "módulo descodificador" (set top box); un concentrador, que recopila el enlace de acceso de un número de usuarios; (4) una red de transmisión para proporcionar el servicio de transferencia de datos; y (5) un servidor que proporciona los datos a los usuarios. Un problema adicional es que si el tráfico está cifrado, la inspección de paquetes será imposible a menos que la clasificación de los paquetes mediante los puntos de acceso se produzca antes de cualquiera de las etapas de cifrado.
Este tipo de arquitectura o marco de trabajo se utiliza en sistemas de transmisión populares tales como DSL, cable, o FTTH. Otras redes de transmisión existentes pueden incluir tipos similares de arquitectura tales como sistemas de red móvil.
El documento WO 0217036 da a conocer un sistema que comprende un procesador VoIP, ubicado en el punto de acceso de un ISP, que analiza sintácticamente paquetes para clasificar los paquetes según los campos del protocolo VoIP. Además, almacena detalles acerca de cada llamada de voz, que pueden utilizarse para fines de facturación.
Estas ubicaciones pueden elegirse para que sean representativas del tráfico global en la red. Sin embargo, además de plantear problemas de precisión y eficacia, este enfoque requiere un sistema con potencia de procesamiento cada vez mayor para soportar el aumento incesante de tráfico. Dicho de otro modo, la potencia de procesamiento no puede ajustarse basándose en los requisitos para un único usuario o estación de trabajo porque las configuraciones de red que tienen analizadores requieren una cantidad grande e ineficiente de potencia de procesamiento. Además, debe abordarse la cuestión del tratamiento del cifrado del tráfico.
Por lo tanto, sería deseable implementar un nuevo método y sistema para abordar la imprecisión de las mediciones y problemas de eficacia distribuyendo la función del analizador entre varios componentes ubicados en un sistema de análisis de tráfico distribuido. Esto abordaría los problemas de potencia de procesamiento distribuyendo la función de análisis por varios componentes, lo que mejoraría la calidad del análisis de tráfico independientemente de la velocidad de transmisión, y proporcionaría un sistema y método flexibles y extensibles para registrar rendimiento y comportamiento precisos.
Sumario de la invención
En consecuencia, es un objetivo de la invención proporcionar un sistema de análisis de tráfico distribuido mejorado y un método para analizar tráfico en un sistema de comunicación que tiene puntos de acceso que sirven de interfaz entre terminales y un concentrador para cada uno de los terminales. El sistema de análisis de tráfico distribuido incluye componentes de clasificación incorporados alojados en al menos alguno de los puntos de acceso, que realizan clasificación y análisis de tráfico de red, un servidor de gestión configurado para procesar resultados de la clasificación enviados por los componentes de clasificación incorporados, y al menos un sistema operativo de red adaptado para utilizar la información clasificada perteneciente a la clasificación del tráfico procesado por el servidor de gestión para generar un análisis completo del tráfico.
También pueden incluirse una o más de las siguientes características.
En un aspecto de la invención, el sistema también incluye un protocolo de comunicación gestionado por los componentes de clasificación incorporados para proporcionar medios de comunicación entre los componentes de clasificación incorporados y el servidor de gestión.
Además, el protocolo de comunicación está configurado para encapsular la información dentro del flujo de tráfico, modificando el contenido de los paquetes previstos para llevar información opcional, así como para utilizar una señalización normalizada y/o propietaria entre los componentes de clasificación incorporados y el servidor de gestión.
En aún otro aspecto, el servidor de gestión está configurado para procesar la información clasificada perteneciente a la clasificación del flujo de tráfico consolidando y almacenando el tráfico clasificado, así como recuento del tráfico clasificado, o estableciendo información estadística.
Además, el sistema también incluye un sistema de análisis jerárquico con analizadores adaptados para realizar en serie diferentes niveles de análisis en diferentes capas de análisis sucesivas, en el que los paquetes analizados en un nivel de análisis dado se reenvían a una capa siguiente sucesiva para un análisis adicional, y el análisis adicional realizado en la siguiente capa se beneficia del análisis realizado por el nivel de análisis dado anterior.
Y la invención también proporciona un método para analizar flujo de tráfico sobre un enlace de comunicación en el que se proporciona información de red por una red de datos recibida por un concentrador, y unos puntos de acceso sirven de interfaz entre los terminales y el concentrador para cada uno de los terminales, en el que el método incluye alojar componentes de clasificación incorporados en los puntos de acceso para realizar clasificación y análisis del flujo de tráfico, procesar los resultados de la clasificación enviados por los componentes de clasificación incorporados utilizando un servidor de gestión, utilizar la información clasificada perteneciente a la clasificación del tráfico procesada por el servidor de gestión utilizando al menos un sistema operativo de red, y generar un análisis completo del flujo de tráfico.
Otras características de la invención se enumeran adicionalmente en las reivindicaciones dependientes.
Estos y otros aspectos del sistema y método de análisis de tráfico distribuido serán evidentes a partir de la siguiente descripción, los dibujos, y a partir de las reivindicaciones.
Breve descripción de los dibujos
La figura 1 es un diagrama esquemático de un sistema de comunicación y sus componentes;
la figura 2 es un diagrama esquemático de un sistema de análisis de tráfico distribuido añadido a la cadena de comunicación de la figura 1;
la figura 3 es un diagrama esquemático de un protocolo de comunicación utilizado en el sistema de la figura 2.
Descripción detallada
En referencia a la figura 1, un sistema (5) de comunicación incluye un servidor (50) de red, que proporciona información perteneciente al flujo de tráfico por una red (40) de datos. Utilizando un enlace (100) de comunicación, esta información la recibe un concentrador (30), que proporciona un puente entre el servidor (50) y terminales (10a a 10n) de usuario final. La interfaz entre los terminales (loa a 1On) y el concentrador (30) se proporciona a través de un número de puntos (20a a 20n) de acceso, cada uno de los cuales corresponde a los terminales (10a a 10n).
A efectos de la figura 1, el sistema (5) de comunicación puede ser el de cualquier estructura de red tal como DSL, o cualquier otro tipo tal como transmisiones de comunicación de cable, FTTH (fibra hasta el hogar o fibra hasta los locales), redes de telefonía móvil (GSM, CDMA, UMTS, etc.) y redes WiFi o WiMax, entre otras. Además, el enlace (100) de comunicación puede ser cualquier tipo de enlace físico así como radioenlace.
En referencia ahora a la figura 2, se añade un sistema (10) de análisis de tráfico distribuido al sistema (5) de comunicación para realizar clasificación y análisis de paquetes. La distribución de la tarea de análisis de tráfico se realiza incorporando las funciones de analizar y clasificar el flujo de tráfico a/desde los terminales (10a a 10n) en los puntos (20a a 20n) de acceso, así como enviando los resultados del análisis y clasificación de paquetes a un servidor (300) de gestión, que está acoplado al concentrador (300) configurado para procesar los resultados recibidos desde todos los puntos (20a a 20n) de acceso.
Dicho de otro modo, se implementan componentes o bloques adicionales del sistema (10) de análisis de tráfico distribuido en el sistema (5) de comunicación de la figura 1 para proporcionar análisis de tráfico sobre el enlace (100) de comunicación. En particular, los componentes del sistema (10) de red distribuido incluyen:
- el servidor (300) de gestión, que procesa datos de clasificación, por ejemplo, filtrado, recuento, o datos estadísticos;
- componentes (200a a 200n) de clasificación incorporados añadidos a cada uno de los puntos (20a a 20n) de acceso; y
- uno o varios sistemas (400a a 400n) operativos de red, que utilizan los datos procesados por el servidor (300) de gestión.
Los componentes (200a a 200n) de clasificación incorporados realizan el análisis de los paquetes y su clasificación a/desde los terminales (10a a 10n). Los componentes de clasificación incorporados también gestionan los medios de comunicación con el servidor (300) de gestión utilizando un protocolo (600) de comunicación específico.
El servidor (300) de gestión recibe la información clasificada desde todos los componentes (200a a 200n) de clasificación incorporados, y procede a procesarla aplicando un número de operaciones tal como filtrado, recuento, facturación, o cálculo de estadísticas de red fundamentales. El servidor (300) de gestión también puede reunir el tráfico de datos clasificado por el tipo de tráfico.
Por ejemplo, tal como se muestra en la figura 2, los sistemas (400a a 400n) operativos de red pueden recopilar el registro generado por el servidor (300) de gestión para realizar facturación del tráfico según su utilización, y proporcionar información valiosa acerca de aplicaciones y usuarios de red, momentos de utilización de pico, encaminamiento de tráfico, y similares.
El sistema (20) de análisis de tráfico distribuido puede incluir un único sistema (400a) operativo de red o un número de sistemas (400a a 400n) operativos de red, que recopilarán la información procesada por el servidor (300) de gestión con el fin de calcular los datos sin procesar en un formato completo. En particular, el sistema (400a) operativo de red podría ser un sistema de facturación que recopile la información volumétrica agrupada por tipo de tráfico en el servidor (300) de gestión. Tal como se mencionó, pueden implementarse uno o una pluralidad de sistemas (400a a 400n) operativos de red. Por tanto, los resultados de la información procesada por el servidor (300) de gestión pueden manejarse mediante un único sistema o distribuirse por varios sistemas, realizando cada sistema un cálculo específico. Esta información puede consistir en información de tráfico de red vital perteneciente al recuento de tráfico de red, facturación de red según su utilización, planificación de red, seguridad, capacidades de monitorización de denegación de servicio, calidad de servicio, monitorización y gestión de red, o monitorización estadística del amplio tráfico de datos llevado a través del enlace (100) de comunicación.
Dicho de otro modo, en el sistema (10) de análisis de tráfico distribuido, los sistemas (400a a 400m) operativos de red utilizan la información proporcionada por el servidor (300) de gestión sin cambiar la infraestructura instalada.
En general, cuando se realiza análisis de tráfico sobre el enlace (100) de comunicación, el tráfico entre los puntos (20a a 20n) de acceso y el concentrador (30) puede ser bastante alto (por ejemplo, 10 Gbps) alcanzando hasta un par de docenas de Gbps en el núcleo de una red de operador. Por lo tanto, en redes con fuerte tráfico, el análisis de clasificación de paquetes que puede realizarse en este punto con velocidades de hilo puede forzarse igualmente por la complejidad de los paquetes que han de analizarse, la cantidad creciente de nuevos protocolos utilizados en redes de comunicación por paquetes, el número de modificaciones de protocolos y nuevos enlaces de dependencia, así como el cifrado de paquetes.
Este problema puede paliarse mediante otro nivel de análisis proporcionado por el servidor (300) de gestión. Además de procesar los análisis realizados por los componentes (200a a 200n) de clasificación incorporados, el servidor (300) de gestión también puede realizar un nivel de análisis jerárquico que se basa en el análisis inicial realizado por los componentes (200a a 200n) de clasificación incorporados.
Por ejemplo, para analizar con precisión paquetes comunicados dentro de una red de datos, los paquetes de este flujo de tráfico de la red deben analizarse y clasificarse apropiadamente. Para lograr esto, el sistema (5) de comunicación implementa el sistema (10) de análisis de tráfico distribuido para ayudar en este esfuerzo. No sólo los componentes (200a a 200n) de clasificación incorporados deberían detectarse, clasificarse y analizarse, sino que para cada uno de estos paquetes, los componentes de red, concretamente, los componentes del sistema (10) de análisis de tráfico distribuido deben determinar el protocolo (por ejemplo, HTTP, FTP, H.323, VPN, Ipv4, Ipv6), la aplicación/uso dentro del protocolo (por ejemplo, voz, vídeo, datos, datos en tiempo real, etc.) y un patrón de uso del usuario final dentro de cada aplicación o contexto de aplicación (por ejemplo, opciones seleccionadas, servicios solicitados, servicios proporcionados, duración, hora del día, datos solicitados, etc.). Esto debería garantizar globalmente los medios para medir y analizar la actividad de red objetivamente, para emprender análisis en tiempo real y recibir notificación de cualquier problema de red.
Debido a que el análisis y clasificación de paquetes a menudo implica la compleja tarea de construir atributos de protocolos, es decir, determinar la secuencia ordenada de nombres de protocolos utilizados en la corriente de datos semántica y los nombres de parámetros llevados por un protocolo, puede tener lugar un primer nivel de análisis en el nivel de los componentes de clasificación incorporados de los puntos (20a a 20n) de acceso con niveles de análisis más detallados y complejos posteriores en el servidor (300) de gestión.
Además, el mecanismo de comunicación entre los componentes (200a a 200n) de clasificación incorporados y el servidor (300) de gestión se gestiona mediante los propios componentes (200a a 200n) de clasificación incorporados. Por ejemplo, puede haber varias implementaciones para los mecanismos de comunicación.
En referencia a las figuras 2 y 3, el mecanismo de comunicación entre el servidor (300) de gestión y el componente (200a) de clasificación incorporado se realiza utilizando el protocolo (600) de comunicación, que se basa en una modificación de paquetes (500) de datos del enlace (100) de comunicación.
Por ejemplo, en un entorno IPv6, un paquete IP contiene un bloque (520) flanqueado por los bloques (510 y 530), que está dedicado a este fin. Cuando el flujo de tráfico entre el servidor (300) de gestión y los puntos (20a a 20n) de acceso es del tipo IP, la comunicación entre los componentes (200a a 200n) de clasificación incorporados y el servidor (300) de gestión puede realizarse incluyendo la información de comunicación en el bloque (520) de datos. Como resultado, el sistema (5) de comunicación modifica los paquetes utilizando un campo de etiquetado disponible para este fin. Este enfoque puede implementarse directamente en un entorno Ipv6, en el que se ha previsto un campo de este tipo para este fin y con tamaño suficiente.
Otras implementaciones pueden incluir comunicaciones que utilizan una señalización propietaria entre los puntos (20a a 20n) de acceso y el servidor (300) de gestión. Un protocolo puede encaminar la información de clasificación asociada con un método de reconocimiento de tráfico, por ejemplo, utilizando claves de hash, desde los puntos (20a a 20n) de acceso hacia el servidor (300) de gestión. El mismo protocolo puede encaminar comandos, información de gestión, e información de política desde el servidor (300) de gestión a los puntos (20a a 20n) de acceso.
Adicionalmente, otra implementación puede utilizar un mecanismo de comunicación normalizado basado en un protocolo normalizado existente como NetFlow, es decir, que proporciona un conjunto de servicios clave para aplicaciones IP, incluyendo recuento de tráfico de red y otros diversos tipos de recopilación de datos.
Además, otra implementación puede utilizar un túnel entre los puntos (20a a 20n) de acceso y el servidor (300) de gestión. Esta implementación tiene la ventaja de certificar la validez del procesamiento realizado sobre los puntos (20a a 20n) de acceso. El servidor (300) de gestión rechaza todo el tráfico de datos no incluido en este túnel. Frecuentemente, cuando el túnel ya está presente en los puntos (20a a 20n) de acceso para otros usuarios, se proporciona de manera complementaria señalización al túnel existente. En este caso, se limitan las funciones adicionales requeridas sobre los puntos (20a a 20n) de acceso.
Finalmente, el sistema (10) de análisis de tráfico distribuido descrito anteriormente en la figura 2 se ha descrito utilizando una configuración de red particular, pero puede implementarse sobre cualquier tipo de arquitectura o configuración de red. Dicho de otro modo, aunque se han mencionado los sistemas de transmisión más populares o comunes tales como los encontrados en redes de transmisión DSL, de cable, o FTTH, el sistema y método presentes también pueden adaptarse fácilmente para soportar análisis de transmisión de datos en redes de telefonía (2G, 2.5G, 3G) o redes de comunicación inalámbrica (WiFi, WiMax). Por consiguiente, son posibles implementaciones sobre otros tipos de redes para proporcionar una solución completa para planificación, monitorización, facturación, etc. de red.
\newpage
Referencias citadas en la descripción
Esta lista de referencias citadas por el solicitante se dirige únicamente a ayudar al lector y no forma parte del documento de patente europea. Incluso si se ha procurado el mayor cuidado en su concepción, no se pueden excluir errores u omisiones y el OEB declina toda responsabilidad a este respecto.
Documentos de patente mencionados en la descripción
\bullet WO 0217036 A (0009).

Claims (21)

1. Sistema (10) de análisis de tráfico distribuido para analizar flujo de tráfico sobre un enlace (100) de comunicación de red que comprende terminales (loa a 10n), puntos (20a a 20n) de acceso, un concentrador (30), y una red (40) de datos, en el que los puntos de acceso se proporcionan como interfaz entre los terminales y el concentrador para cada uno de los terminales, en el que el sistema de análisis de tráfico distribuido comprende:
a.
componentes (200a a 200n) de clasificación incorporados alojados en al menos algunos de los puntos de acceso, que realizan clasificación y análisis de tráfico de red;
b.
un servidor (300) de gestión configurado para procesar resultados de la clasificación enviados por los componentes de clasificación incorporados; y
c.
al menos un sistema (400a a 400n) operativo de red adaptado para utilizar la información clasificada perteneciente a la clasificación del tráfico procesado por el servidor de gestión para generar un análisis completo del tráfico.
2. Sistema según la reivindicación 1, en el que el sistema comprende además un protocolo (600) de comunicación gestionado por los componentes de clasificación incorporados para proporcionar medios de comunicación entre los componentes de clasificación incorporados y el servidor de gestión.
3. Sistema según la reivindicación 2, en el que el protocolo de comunicación está configurado para encapsular la información dentro del flujo de tráfico, modificando el contenido de los paquetes previstos para llevar información opcional.
4. Sistema según la reivindicación 2, en el que el protocolo de comunicación está configurado para utilizar una señalización propietaria entre los componentes de clasificación incorporados y el servidor de gestión.
5. Sistema según la reivindicación 2, en el que el protocolo de comunicación está configurado para utilizar una señalización normalizada entre los componentes de clasificación incorporados y el servidor de gestión.
6. Sistema según la reivindicación 2, en el que el protocolo de comunicación está configurado para generar un túnel entre los componentes de clasificación incorporados y el servidor de gestión.
7. Sistema según cualquiera de las reivindicaciones anteriores, en el que el servidor de gestión está configurado para procesar la información clasificada perteneciente a la clasificación del flujo de tráfico consolidando y almacenando el tráfico clasificado.
8. Sistema según cualquiera de las reivindicaciones anteriores, en el que el servidor de gestión está configurado para procesar la información clasificada perteneciente a la clasificación del flujo de tráfico mediante recuento del tráfico clasificado.
9. Sistema según cualquiera de las reivindicaciones anteriores, en el que el servidor de gestión está configurado para procesar la información clasificada perteneciente a la clasificación del flujo de tráfico estableciendo información estadística.
10. Sistema según cualquiera de las reivindicaciones anteriores, en el que el análisis completo del flujo de tráfico es un servicio de facturación.
11. Sistema según cualquiera de las reivindicaciones anteriores, en el que el sistema comprende además un sistema de análisis jerárquico que comprende analizadores adaptados para realizar en serie diferentes niveles de análisis en diferentes capas de análisis sucesivas, en el que los paquetes analizados en un nivel de análisis dado se reenvían a una capa siguiente sucesiva para análisis adicional, y el análisis adicional realizado en la siguiente capa se beneficia del análisis realizado por el nivel de análisis dado anterior.
12. Método para analizar flujo de tráfico sobre un enlace (100) de comunicación de red en el que se proporciona información de red por una red (40) de datos recibida por un concentrador (30), y en el que se proporcionan puntos (20a a 20n) de acceso como interfaz entre los terminales y el concentrador para cada uno de los terminales, caracterizado porque el método comprende:
- alojar componentes (200a a 200n) de clasificación incorporados en los puntos de acceso para realizar clasificación y análisis del flujo de tráfico,
- procesar los resultados de la clasificación enviados por los componentes de clasificación incorporados utilizando un servidor (300) de gestión,
\newpage
- utilizar la información clasificada perteneciente a la clasificación del tráfico procesada por el servidor de gestión utilizando al menos un sistema (400 a 400n) operativo de red, y
- generar un análisis completo del flujo de tráfico.
13. Método según la reivindicación 12, en el que el método comprende además proporcionar medios de comunicación entre los componentes de clasificación incorporados y el servidor de gestión a través de un protocolo (600) de comunicación gestionado por los componentes de clasificación incorporados.
14. Método según la reivindicación 13, en el que el protocolo de comunicación encapsula la información dentro del flujo de tráfico compuesto por paquetes, y modifica el contenido de los paquetes previstos para llevar información opcional.
15. Método según la reivindicación 13, en el que el protocolo de comunicación utiliza una señalización propietaria entre los componentes de clasificación incorporados y el servidor de gestión.
16. Método según la reivindicación 13, en el que el protocolo de comunicación utiliza una señalización normalizada entre los componentes de clasificación incorporados y el servidor de gestión.
17. Método según la reivindicación 13, en el que el protocolo de comunicación genera un túnel entre los componentes de clasificación incorporados y el servidor de gestión.
18. Método según cualquiera de las reivindicaciones anteriores 12 a 17, en el que el servidor de gestión procesa la información clasificada perteneciente a la clasificación del flujo de tráfico filtrando el tráfico clasificado.
19. Método según cualquiera de las reivindicaciones anteriores 12 a 18, en el que el servidor de gestión procesa la información clasificada perteneciente a la clasificación del flujo de tráfico mediante recuento del tráfico clasificado.
20. Método según cualquiera de las reivindicaciones anteriores 12 a 19, en el que el servidor de gestión procesa la información clasificada perteneciente a la clasificación del flujo de tráfico estableciendo información estadística.
21. Método según cualquiera de las reivindicaciones anteriores 12 a 20, en el que generar el análisis completo del flujo de tráfico comprende un servicio de facturación.
ES05291043T 2005-05-13 2005-05-13 Analisis de trafico distribuido. Expired - Lifetime ES2298965T3 (es)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EP05291043A EP1722508B1 (en) 2005-05-13 2005-05-13 Distributed traffic analysis

Publications (1)

Publication Number Publication Date
ES2298965T3 true ES2298965T3 (es) 2008-05-16

Family

ID=36010875

Family Applications (1)

Application Number Title Priority Date Filing Date
ES05291043T Expired - Lifetime ES2298965T3 (es) 2005-05-13 2005-05-13 Analisis de trafico distribuido.

Country Status (10)

Country Link
US (1) US8090820B2 (es)
EP (1) EP1722508B1 (es)
JP (2) JP2008541586A (es)
KR (1) KR101234326B1 (es)
CN (1) CN101176305B (es)
AT (1) ATE383009T1 (es)
CA (1) CA2607603C (es)
DE (1) DE602005004130T2 (es)
ES (1) ES2298965T3 (es)
WO (1) WO2006120039A1 (es)

Families Citing this family (30)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7454500B1 (en) 2000-09-26 2008-11-18 Foundry Networks, Inc. Global server load balancing
KR100726352B1 (ko) * 2006-03-28 2007-06-08 중앙대학교 산학협력단 통신량 증감에 따른 네트워크 트래픽의 분석시스템과 이를이용한 분석방법
US7895331B1 (en) * 2006-08-10 2011-02-22 Bivio Networks, Inc. Method for dynamically configuring network services
US8615008B2 (en) 2007-07-11 2013-12-24 Foundry Networks Llc Duplicating network traffic through transparent VLAN flooding
JP4659907B2 (ja) * 2007-07-19 2011-03-30 富士通株式会社 通信メッセージ分類プログラム、通信メッセージ分類方法および通信メッセージ分類装置
US8248928B1 (en) * 2007-10-09 2012-08-21 Foundry Networks, Llc Monitoring server load balancing
US20090129400A1 (en) * 2007-11-21 2009-05-21 Fmr Llc Parsing and flagging data on a network
US8171156B2 (en) 2008-07-25 2012-05-01 JumpTime, Inc. Method and system for determining overall content values for content elements in a web network and for optimizing internet traffic flow through the web network
KR100931328B1 (ko) * 2009-03-12 2009-12-11 주식회사 로그 복수의 접속 통계 서버를 통합하여 운영하는 시스템 및 그 방법
FR2961985B1 (fr) 2010-06-23 2013-06-28 Qosmos Dispositif de collecte de donnees pour la surveillance de flux dans un reseau de donnees
FR2973188B1 (fr) 2011-03-25 2013-04-19 Qosmos Procede et dispositif d'extraction de donnees
CN104246739A (zh) 2012-04-27 2014-12-24 惠普发展公司,有限责任合伙企业 面向数据中心服务的联网
US9424132B2 (en) 2013-05-30 2016-08-23 International Business Machines Corporation Adjusting dispersed storage network traffic due to rebuilding
US9565138B2 (en) 2013-12-20 2017-02-07 Brocade Communications Systems, Inc. Rule-based network traffic interception and distribution scheme
US9648542B2 (en) 2014-01-28 2017-05-09 Brocade Communications Systems, Inc. Session-based packet routing for facilitating analytics
KR101512134B1 (ko) * 2014-03-31 2015-04-14 (주) 시스메이트 비대칭 트래픽 통계 분산 처리 장치 및 방법
US11695657B2 (en) 2014-09-29 2023-07-04 Cisco Technology, Inc. Network embedded framework for distributed network analytics
US10305759B2 (en) * 2015-01-05 2019-05-28 Cisco Technology, Inc. Distributed and adaptive computer network analytics
US10911353B2 (en) 2015-06-17 2021-02-02 Extreme Networks, Inc. Architecture for a network visibility system
US10129088B2 (en) 2015-06-17 2018-11-13 Extreme Networks, Inc. Configuration of rules in a network visibility system
US9866478B2 (en) 2015-03-23 2018-01-09 Extreme Networks, Inc. Techniques for user-defined tagging of traffic in a network visibility system
US10771475B2 (en) 2015-03-23 2020-09-08 Extreme Networks, Inc. Techniques for exchanging control and configuration information in a network visibility system
US10530688B2 (en) 2015-06-17 2020-01-07 Extreme Networks, Inc. Configuration of load-sharing components of a network visibility router in a network visibility system
US10057126B2 (en) 2015-06-17 2018-08-21 Extreme Networks, Inc. Configuration of a network visibility system
US10091075B2 (en) 2016-02-12 2018-10-02 Extreme Networks, Inc. Traffic deduplication in a visibility network
US10999200B2 (en) 2016-03-24 2021-05-04 Extreme Networks, Inc. Offline, intelligent load balancing of SCTP traffic
US10567259B2 (en) 2016-10-19 2020-02-18 Extreme Networks, Inc. Smart filter generator
CN112911591B (zh) * 2021-01-27 2022-10-14 东莞市皇育智能有限公司 一种基于5g的智能通信装置
CN115499325A (zh) * 2021-06-17 2022-12-20 中国联合网络通信集团有限公司 专线流量显示方法、装置、设备及存储介质
US11783220B1 (en) 2022-03-25 2023-10-10 Bank Of America Corporation Quantum dynamic network sever load management system

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6285748B1 (en) * 1997-09-25 2001-09-04 At&T Corporation Network traffic controller
JP3563278B2 (ja) * 1998-06-19 2004-09-08 日本電信電話株式会社 優先経路制御方法及びルータ装置
US6747968B1 (en) * 2000-01-14 2004-06-08 Nokia Ip Inc. Methods and systems for weighted PCF polling lists for WLAN QoS support
JP2001333060A (ja) * 2000-05-24 2001-11-30 Sony Corp 従量料金計算システム、従量料金計算装置及び方法
US7209473B1 (en) * 2000-08-18 2007-04-24 Juniper Networks, Inc. Method and apparatus for monitoring and processing voice over internet protocol packets
US7702806B2 (en) * 2000-09-07 2010-04-20 Riverbed Technology, Inc. Statistics collection for network traffic
US7043544B2 (en) * 2001-12-21 2006-05-09 Agere Systems Inc. Processor with multiple-pass non-sequential packet classification feature
US7743415B2 (en) * 2002-01-31 2010-06-22 Riverbed Technology, Inc. Denial of service attacks characterization
AU2003221097A1 (en) * 2002-03-29 2003-10-13 Ntt Docomo, Inc. Communication control method in connection-type communication, related relay device, and accounting management device
US7286474B2 (en) * 2002-07-12 2007-10-23 Avaya Technology Corp. Method and apparatus for performing admission control in a communication network
JP3802469B2 (ja) * 2002-09-11 2006-07-26 日本電信電話株式会社 通信ネットワークシステム、サービス処理制御方法、プロバイダサーバおよびサービス処理装置
CN1567840A (zh) * 2003-07-04 2005-01-19 华为技术有限公司 一种网络性能分析业务的生成方法
US7362763B2 (en) * 2003-09-04 2008-04-22 Samsung Electronics Co., Ltd. Apparatus and method for classifying traffic in a distributed architecture router
US7783740B2 (en) 2003-09-25 2010-08-24 Rockwell Automation Technologies, Inc. Embedded network traffic analyzer
US7408932B2 (en) * 2003-10-20 2008-08-05 Intel Corporation Method and apparatus for two-stage packet classification using most specific filter matching and transport level sharing
CN100377523C (zh) * 2003-10-28 2008-03-26 华为技术有限公司 一种数据业务信息的采集装置及用该装置计费的方法
US7496661B1 (en) * 2004-03-29 2009-02-24 Packeteer, Inc. Adaptive, application-aware selection of differentiated network services
US7508764B2 (en) * 2005-09-12 2009-03-24 Zeugma Systems Inc. Packet flow bifurcation and analysis

Also Published As

Publication number Publication date
ATE383009T1 (de) 2008-01-15
DE602005004130D1 (de) 2008-02-14
WO2006120039A1 (en) 2006-11-16
CA2607603A1 (en) 2006-11-16
US20080195731A1 (en) 2008-08-14
CA2607603C (en) 2015-03-31
JP2008541586A (ja) 2008-11-20
DE602005004130T2 (de) 2009-01-08
KR101234326B1 (ko) 2013-02-18
JP2012075149A (ja) 2012-04-12
EP1722508A1 (en) 2006-11-15
KR20080031177A (ko) 2008-04-08
US8090820B2 (en) 2012-01-03
EP1722508B1 (en) 2008-01-02
CN101176305A (zh) 2008-05-07
CN101176305B (zh) 2011-02-16
JP5475744B2 (ja) 2014-04-16

Similar Documents

Publication Publication Date Title
EP1722508B1 (en) Distributed traffic analysis
De Keersmaeker et al. A survey of public IoT datasets for network security research
Aouini et al. NFStream: A flexible network data analysis framework
ES2468793T3 (es) Clasificación de tráfico
US7610330B1 (en) Multi-dimensional computation distribution in a packet processing device having multiple processing architecture
ES2574788T3 (es) Método para configurar ACL en dispositivo de red basándose en información de flujo
CN101488925B (zh) 一种利用网络流采集及统计虚拟专用网络流量的方法
CN101978677A (zh) 带内应用认知传播的增强
US8839365B2 (en) Dynamic application charging identification
Kim et al. Experience-driven research on programmable networks
CN102571613A (zh) 一种转发报文的方法及网络设备
Brito et al. Programmable data plane applications in 5G and beyond architectures: A systematic review
CN101317398B (zh) 用于无线网络中的数据通信的系统和方法
CN102124698B (zh) 用于在网络管理环境中导出结构化数据的系统和方法
Schmitt Secure data transmission in wireless sensor networks
Ehrlich et al. Passive flow monitoring of hybrid network connections regarding quality of service parameters for the industrial automation
Gallego-Madrid et al. Fast traffic processing in multi-tenant 5G environments: A comparative performance evaluation of P4 and eBPF technologies
Benlloch-Caballero et al. E2E Network Slicing for Enhanced Cybersecurity, Orchestration, Automation and Response in 5G/6G: The RIGOUROUS Approach
Silva et al. A modular traffic sampling architecture: bringing versatility and efficiency to massive traffic analysis
Kumar et al. Network Packet Analyzer
Araújo HELPFUL: flexible architecture to control heterogeneous low powerWide area networks
Baumgartner et al. Design and implementation of a python-based active network platform for network management and control
Salsano et al. Integrating Extensible In-Band Processing (EIP) into the IOAM Framework: A Unified Approach In-Packet Telemetry and Metadata
ONIGA Network management and security of heterogeneous Internet of Things systems
Marx et al. Trusted service access with dynamic security infrastructure configuration