首页> 外文期刊>電子情報通信学会技術研究報告 >フローデータとBGPの連携によるトラヒック分析システム
【24h】

フローデータとBGPの連携によるトラヒック分析システム

机译:流量数据与BGP链接的流量分析系统

获取原文
获取原文并翻译 | 示例
       

摘要

An anomalous traffic change in traffic distributions caused by external inter-domain routing change leads to congestion of some network links, which then affects the network quality or disrupts traffic. Thus, network operators need to promptly deal with problems by changing the routing policy or by soliciting help of an involved or neighboring network operator through operator channels. In addition, they need to diagnose situations in which customers are affected by the incident or in which destinations become unreachable. Although this task is indispensable, understanding the situation is difficult due to the cause being from outside the operators' network domains. To alleviate the load on operators, we developed a monitoring system for traffic shift and disruption caused by BGP routing change. It is challenging to extract information that is more valid from a large amount of BGP update messages and traffic flow records. By correlating these data, the system provides meaningful reports and visualized traffic statistics, and it enables operators to easily detect traffic changes and to investigate the extent of damage. We demonstrate the effectiveness of the system and evaluate its feasibility by applying it to an ISP backbone network. In addition, we present a case study of traffic changes that the system detected. And we analyzed the network level behavior of spam mail and ham mail using the traffic shift monitoring system, and demonstrate the visible differences.%自律システム(AS)間の経路変動に伴う急激なトラヒック変動は、ネットワーク回線を逼迫し、ユーザに提供するサービス品質の低下を招く可能性がある.このような事態に対しては、BGP(Border Gateway Protocol)経路情報の監視とともに、BGP経路情報により示されるAS pathやBGPルータ等の経由地毎のトラヒック情報の監視が重要となる.しかしながら、BGP経路情報とトラヒック情報は、個々に監視されることが一般的であり、相互の情報をもとに経路変動に起因するトラヒック変動を検出・監視するシステムの構築例は少ない.筆者らは文献[8]で、BGP経路情報とトラヒッタ情報を同時に収集し、その相関性をもとに経路変動によるトラヒック変動を検知するシステムの提案と実装について報告した.本稿では、同システムに対して強化した可視化機能、および実証実験の結果について報告する.また、本システムの応用事例として、正規メールおよびスパムメールがインターネットをどのように経由して伝達されるかをネットワークレベルの振る舞いの違いとして分析したので、合わせて報告する.
机译:由外部域间路由更改导致的流量分布异常流量更改会导致某些网络链路拥塞,进而影响网络质量或中断流量。因此,网络运营商需要通过更改路由策略或通过运营商渠道寻求相关或邻近网络运营商的帮助来迅速处理问题。此外,他们需要诊断客户受事件影响或目的地无法到达的情况。尽管此任务是必不可少的,但由于原因来自运营商的网络域之外,因此很难了解情况。为了减轻运营商的负担,我们开发了一个监控系统,以监控由BGP路由更改引起的流量转移和中断。从大量的BGP更新消息和流量记录中提取更有效的信息具有挑战性。通过关联这些数据,该系统提供了有意义的报告和可视化的交通统计数据,并使操作员能够轻松地检测交通变化并调查破坏程度。我们演示了该系统的有效性,并通过将其应用于ISP骨干网来评估其可行性。此外,我们还提供了系统检测到的流量变化的案例研究。并且我们使用流量转移监控系统分析了垃圾邮件和火腿邮件的网络级别行为,并演示了可见的差异。%自律システム(AS)このような事态に対しては,BGP(边界网关协议)経路情报の监视とともに,BGP経路情报により示されるAS路径やBGPルー监视等の経由しかしながら,BGP経路情报とトラヒック情报は,个々に监视されることが一般的であり,相互の情报をもとに経路変动に起因するトラヒック変动を検出笔者らは文献[8]で,BGP経路情报とトラヒッタ情报を同时に收集し,その相关性をもとに経路変动によるトラヒック変动を検知するシステムの进行と実装ではいて报告した。本稿では,同システムに対して强化した可视化机能,および実证実験の结果について报告する,メるットワークレベルの振る舞いの违いとして分析したので,合わせて报告する。

著录项

  • 来源
    《電子情報通信学会技術研究報告》 |2010年第170期|p.65-70|共6页
  • 作者单位

    日本電信電話株式会社 情報流通プラットフォーム研究所 〒180-8585東京都武蔵野市緑町3-9-11;

    日本電信電話株式会社 情報流通プラットフォーム研究所 〒180-8585東京都武蔵野市緑町3-9-11;

    日本電信電話株式会社 情報流通プラットフォーム研究所 〒180-8585東京都武蔵野市緑町3-9-11;

    日本電信電話株式会社 情報流通プラットフォーム研究所 〒180-8585東京都武蔵野市緑町3-9-11;

    日本電信電話株式会社 情報流通プラットフォーム研究所 〒180-8585東京都武蔵野市緑町3-9-11;

  • 收录信息
  • 原文格式 PDF
  • 正文语种 jpn
  • 中图分类
  • 关键词

    BGP; NetFlow; sFlow; IPFIX; PSAMP;

    机译:BGP;NetFlow;sFlow;IPFIX;PSAMP;
  • 入库时间 2022-08-18 00:33:40

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号