版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 中太数据宽带用户行为分析系统技术方案中太数据宽带用户行为分析系统技术方案中太数据通信深圳2008年03月actively carry out the law on civil air defense education, drawn out of the air defense in Pingliang city Building under easy fare, daily special inspection and regulation, overfulfilled the province upper and lower knots of up to 500,000 yuan fee
2、 collection tasks. 5, further standardize internal management, improve staff quality. Adhere to the目 录概述 宽带用户行为分析系统2第一部分 非法接入监控51.1 背景资料51.2 系统概要51.3 非法接入方法51.4 简要工作原理61.5 系统功能71.6 系统特点9第二部分 VoIP监控102.1 背景资料102.2 系统概要102.3 VoIP的隐蔽性102.4 简要工作原理112.5 系统功能112.6 系统特点13第三部分 P2P流量监控143.1 背景资料143.2 系统概要143
3、.3 P2P下载分类143.4 简要工作原理153.5 系统功能163.6 系统特点18第四部分 互联网多业务分析194.1 背景资料194.2 系统概要194.3 系统功能19第五部分 WEB信息推送22 背景资料22 系统概要22 系统功能23第六部分 小带宽互联跟踪25 背景资料25 系统概要256.3 系统功能25第七部分 其他业务系统288.1 防毒墙系统288.2 邮件分析过滤系统288.3 网站点击排名系统288.4 上网偏好分析系统298.5 流向分析系统30联系方式31概述 宽带用户行为分析系统伴随着电信行业的激烈竞争,宽带业务的发展成为电信业务增收的重要来源,电信运营商出于
4、运维和市场经营的需要,开始对宽带网用户的行为进行分析与监控。中太数据“宽带用户行为分析系统”用于实时监控宽带网上的所有数据流,具有“非法接入监控”、“VoIP监控”、“P2P流量监控”、“互联网多业务分析”等功能,以及附加的“WEB信息推送”功能。以上所有软件功能模块,都使用同一套硬件设备,减少了重复投资。随着互联网应用的日益复杂化,将来还可通过叠加新的软件功能模块,满足运维和市场部门的新需求。中太数据“宽带用户行为分析系统”与骨干网的连接如下列图所示:在省域网与国家骨干网互相连接的10G或 POS接口,采用无源光纤分路器将所有的上行链路分一路信号给“宽带用户行为分析系统”,系统经过实时密集计
5、算,判断出哪些用户正在提供宽带非法接入,哪些网关正在提供VoIP服务,该系统还可以实时监测并抑制全网及指定用户的P2P下载流量,也可分析和统计全网及指定用户的各种网络应用流量。中太数据“宽带用户行为分析系统”内部的结构如下列图所示,通过网络接口转换设备,将骨干网上的10G/ POS分光输入信号,转成1000M的以太网输出,送往预处理服务器进行实时分析,再将分析结果送往统计管理服务器,预处理服务器还会接受统计管理服务器下达的命令,执行相应的控制动作。网络接口转换设备可选用国内外电信设备制造商生产的高端路由设备,预处理服务器可采用DELL或IBM公司的刀片服务器,由众多的刀片服务器共同完成实时密集
6、计算。中太数据“宽带用户行为分析”系统,满足如下总体需求:A基本要求系统发生任何故障,都不影响宽带用户正常上网,不降低现有宽带网的可靠性和可用性;B便于扩展1、 系统所有功能都能使用同一套硬件设备来完成,随着互联网应用的日益复杂化,将来还可通过叠加新的软件功能模块,满足运维和市场部门的新需求;2、 系统支持多机负荷分担方式工作,支持性能叠加,并能无缝平滑扩容;3、 系统既支持骨干10G POS和 POS接口,也支持GE以太网接口;C便于使用1、 基于浏览器方式进行操作,操作管理员使用方便;2、 采用文件交换的方式,与其他系统进行数据交换;D便于管理1、 系统为省、市两级分权分级处理模式,省中心
7、可以对每个本地网数据操作、统计和监控分析,地市分公司只可以对本地网范围内的相关数据进行操作、统计和监控分析;2、 各地市的数据相对独立,对其中一个本地网设置的策略不会影响到另一个本地网;3、 支持多级管理员并赋予不同的权限,管理员可以修改自己的密码;E便于维护1、 系统提供实时监控,包括监控CPU、内存、处理的网络数据、跟踪的帐号数等;2、 具有多种维护及管理工具,能顺利地进行硬件系统的管理维护;3、 在系统本身软件或硬件出现故障时,能够发出告警;4、 日志管理功能,记录管理员的每一次登录操作;5、 系统自身应具有足够的安全防范功能;第一部分 非法接入监控1.1 背景资料数据业务中的宽带业务,
8、是拉动电信业务增长的重要组成部分,由于目前宽带业务的计费主要还是采用计时长而不是计流量的方式,所以,一部分人利用宽带计费的这个缺陷,往往以个人的名义申请宽带而让黑网吧、企业使用,或者几户共用宽带而分摊费用,给电信运营商造成了巨大的经济损失,如果不尽快解决这些非法接入,将会有更多的人效仿而给电信运营商造成更大的损失。1.2 系统概要中太数据“非法接入监控”系统部署于电信骨干网旁,采用特有的分析方法,准确定位以个人名义申请宽带,实际却为网吧经营、公司经营或多个家庭共享宽带的情况,分析出宽带帐号与其所携带用户数之间的对应关系,便于电信运营商客户经理说服其到营业厅补办开户手续,并在必要的时候启动个性化
9、拦截技术,阻止宽带非法接入用户对网络的访问。中太数据“非法接入监控”系统准确性极高,已为相关电信运营商,查获了大量的黑网吧、个人申请企业使用、以及多个家庭共用宽带的情况,为电信增收、进一步提高宽带安装率提供了必要的技术保障。1.3 非法接入方法在所有宽带非法接入用户中,以个人名义的身份申请宽带,为黑网吧、企业或其他家庭共用,最普遍采用的方式如下列图所示,左图采用ADSL拨号,右图采用LAN连接,包括固定IP或动态分配IP、不认证、Web认证、PPPoE认证等各种情况。特别需要注意的是,部分中小运营商由于带宽不足,往往“借用”主运营商的专线用户的宽带,进行非法桥接,获得廉价带宽,再采用低价策略与
10、主运营商展开竞争。1.4 简要工作原理检测宽带非法接入的常规方法有如下几种:l 标记法部分有害的监控系统,通过修改用户的IP数据报文,给所有的宽带用户“帖上标记”来进行检测。这种方法由于需要修改所有用户的IP数据,将损伤现有宽带网、大幅降低现有宽带网的可用性。l SNMP扫描法部分ADSL Modem有默认管理员口令及密码,并且SNMP的community都采用默认的public或private,可以得到其arp表而确定用户数。这种方法显然是一种“碰运气”、不全面的方法,同时不断地扫描,将损伤现有宽带网。l 判断IP_ID法对于Windows用户,由于其IP包头中的IP_ID将随着用户发送的I
11、P包的数量增加而逐步增加,如果在某个时刻,发现某个源IP地址,如下列图所示,有两段IP_ID在连续变化,则说明该帐号此时有两个用户在同时使用宽带。这种方法有一定的成效,但目前市场上已经出现可修改IP包的IP_ID的NAT设备,专门用于对付运营商的相关监控系统,仅使用这种方法的监控系统,很快将失去作用。中太数据“非法接入监控”系统,不对外发送任何扫描数据,不修改用户的任何IP报文,而是从网络第三层到第七层对数据进行仔细分析,特别分析了操作系统生产厂商的非公开特性,通过对用户各种特性的多次分析和校正,准确判断出每个帐号下携带的用户数量。在覆盖200多万宽带用户的实际监控中,无论共用NAT、共用Pr
12、oxy、或分时段共享帐号上网,中太数据“非法接入监控”系统都能准确报告,并为相关电信运营商“挖掘”出大量的宽带新用户。高度准确是中太数据“非法接入监控”与其他友商系统相比较,显示出的最显著特征。1.5 系统功能中太数据“非法接入监控”系统,具备以下主要功能:A无害要求1、 系统不主动往宽带网用户发送任何扫描数据;2、 系统不修改正常使用宽带网的用户所发送和该接收到的数据包,不采用修改用户数据报文的“标记法”这种方法将降低宽带网的可用性;B检测功能1、 准确检测到多个用户共用一个帐号,利用NAT/Proxy同时上网;2、 准确检测到多个用户共用一个帐号,利用NAT/Proxy分时上网;3、 准确
13、检测到多个用户共用一个帐号,利用可修改IP包IP_ID的设备上网;4、 对用户数的检测,不依赖于操作系统类型,如Windows、Linux及其他UNIX等;5、 当用户启动防火墙,或者使用BT、flashget、NetAnt等工具下载文件而产生大量TCP连接时,不会对系统检测的准确性造成影响;6、 系统检测的准确性要求大于95%,误判+漏判率小于5%;C拦截和警告功能1、 系统支持按不同的帐号或IP地址,实施不同的个性化拦截策略;2、 系统可以选择,按时间段进行拦截;3、 系统可以选择,只拦截 或拦截所有TCP;4、 系统可以选择随机拦截TCP或是拦截所有TCP;5、 系统可以选择,按事先定义
14、的各种规则模板进行拦截;6、 支持按事先设置警告的内容,在用户浏览网页时推送出警告页面;D统计和报表功能1、 对于宽带帐号用户,按上网帐号提交“帐号携带用户数”对应表关系报表;2、 对于固定IP用户,按IP地址提交“IP地址-携带用户数”对应关系报表;3、 对于具有多个固定IP地址的用户,以IP地址集为单位,提交“IP地址集-携带用户数”对应关系报表;4、 提交非法接入帐号总数及其所携带的用户总数的变化图及比例图;5、 提供非法接入帐号被打击后,挖掘出的新用户帐号与原非法接入帐号之间对应关系的报表;6、 对于上述统计图表,可以按小时、日、月等不同的时间段提供;7、 对于上述统计,可以曲线图或饼
15、图显示,并可以生成Excel格式报表E其他功能1、 支持合法用户功能,确保它们不被拦截;2、 支持批量增加需要拦截或不能拦截的帐号,减少维护量;3、 支持对所监测到的帐号,进行查询、添加、删减功能;1.6 系统特点中太数据“非法接入监控”系统,采用密集计算、多机运行负荷分担工作方式,每个预处理单元设备实时处理1000 Mbps的流量,系统的特点如下:l 设计合理采用被动监听工作方式,不会主动向用户发出任何扫描报文,不会修改用户的任何正常上网数据,不对现有宽带网造成任何影响;l 高度准确从网络3层至7层进行综合分析,经过多级校正,准确识别每个帐号“携带”用户的数量;l 成熟稳定系统在多个省运营商
16、得到长期应用,并广泛吸取了运营商的建议而增加了许多功能;l 抵御欺骗对于使用可修改IP包的IP_ID的NAT设备携带多个用户,中太数据“非法接入监控”系统仍然能准确检测并进行拦截。第二部分 VoIP监控2.1 背景资料话音收入是电信运营商收入的主要来源,由于宽带网和VoIP技术的发展,不少虚拟运营商特别是一些非法的虚拟运营商,开始分流电信运营商的话音业务,电信运营商出于保护自身的利益,需要从技术上对VoIP进行监控,让市场部门知道话音业务被分流的情况,以便按策略维护话音收益。2.2 系统概要中太数据“VoIP监控”系统设置于骨干网旁,实时分析网络上所有数据流,准确识别各类VoIP通话,包括H.
17、323 / SIP / MGCP及其变种的VoIP,区分出PC2PC会话及PC2Phone会话,得到VoIP网关的IP地址、类型、通话时间及通话时长等详细信息,提交多种统计图表,并按需要切断VoIP通话或增加干扰噪音。2.3 VoIP的隐蔽性目前虚拟运营商为防止主流电信运营商封堵其VoIP业务,基本上都不采用标准的VoIP协议,最典型的是在H.323/SIP/MGCP等协议的基础之上进行修改这样开发量较小,系统的可靠性也较高,例如,修改呼叫建立数据,在标准的VoIP数据包中增加了私有的“数据包头”之后将VoIP包改头换面,同时,也不采用标准的TCP/UDP端口等,极大地增加了对VoIP监控的技
18、术成本。虚拟运营商按需要可将其VoIP网关部署在国内或国外。2.4 简要工作原理系统仔细分析每个TCP及UDP流前面的一部分IP包,逐个byte偏移后,尝试用H.323 / SIP / MGCP协议去解码这是一个很消耗资源的运算,如果这个数据流没有VoIP的特征,系统将放弃对它的跟踪以节省CPU资源,如果这个数据流是VoIP数据,系统将再进一步分析,得到VoIP网关的IP地址、类型、通话时间及通话时长等详细信息,此外系统还可以通过切断VoIP信令连接、发送挂机信号等方法,切断VoIP通话;也可在话音流中插入干扰UDP包来给VoIP通话增加噪音。2.5 系统功能中太数据“VoIP监控”系统,主要
19、具备了以下功能:A检测功能1、 既能检测出在标准端口下,又能检测非标准端口下的H.323 / SIP / MGCP 的通话;2、 能检测出利用“私有隧道”,在任意端口上透传H.323 / SIP / MGCP的通话;3、 能够检测、拦截“万人迷”、“Net2Phone”等纯私有 VoIP应用;4、 能够区分出VOIP的类别,将VOIP分为四类:第一类接驳传统 网,包括呼叫固定和移动 ;第二类为企业内部IP-BPX之间的通话;第三类为MSN、QQ等之间的通话;第四类为其他PC2PC通话;5、 能够区分出是来话还是去话,以及区分是国内还是国际通话;6、 能够根据IP区分网关及网守的地区和运营商归属
20、;B干扰、拦截功能1、按事先确定的比例,对每次VoIP通话增加噪音或不增加噪音;2、按事先确定的比例,切断VoIP通话;3、支持对于每个网关,每天按时段干扰其通话;4、支持对于每个网关,每天按时段切断其通话;C统计和报表功能1、 对于第一、第二类VOIP,提交通话详单报表,通话详单包括网关或网守的IP地址,主叫帐号或IP地址、被叫 号码、通话时长、通话时间,来话/去话;2、 对于第一类及第二类VOIP通话,提交每个用户每天使用VOIP时长的报表;3、 提交所有四类VoIP各自的通话时长、呼叫次数报表;4、 对于第一类VOIP通话,提供更详细的报表如下:l 按地域国内/国外统计呼叫量和通话时长;
21、l 按呼叫方向呼入,呼出统计呼叫量和通话时长;l 按用户帐号或专线用户地址提供通话时长TOP N排行版;l 按VoIP网关/网守地址提供通话时长TOP N排行版;l 统计使用过第一类VoIP用户总数;5、 对每个网关/网守,提交VOIP统计报表;6、 对于上述统计图表,可以按小时、日、月等不同的时间段提供;7、 对于上述统计,可以曲线图或饼图显示,并可以生成Excel格式报表D其他功能支持白名单功能,不对白名单内的VoIP网关进行干扰;2.6 系统特点中太数据“VoIP监控”系统,采用密集计算、多机运行负荷分担工作方式,每个预处理单元设备实时处理1000 Mbps的流量,系统的特点如下:1.
22、区分出与传统 网有接驳的VoIP通话、企业内部VoIP通话, PC2PC和PC2Phone通话,突出真正分流电信运营商话音收入的VoIP业务;2. 通过 号码来区分是国内 还是国际 ,而不是简单的按VoIP网关IP地址的归属地、主叫IP地址及被叫IP地址的归属地来区分国内还是国际通话。第三部分 P2P流量监控3.1 背景资料当前P2P下载应用不断发展,它在繁荣互联网的同时,消耗了大量的网络带宽,部分地区由于P2P下载的泛滥,影响了浏览网页、收发电子邮件等常规网络应用,引发用户对电信运营商的不满,同时,由于P2P下载泛滥,迫使电信运营商投入巨额资金不断地扩容带宽,目前电信运营商被消耗带宽的增长,
23、已经远超过了用户数及收益的增长速度,如果不对P2P下载进行适当的控制,它将直接影响到电信运营商的服务质量。3.2 系统概要中太数据“P2P流量监控”系统设置于骨干网旁,准确跟踪各类P2P下载,包括Bittorent、eDonkey、eMule、Kazza、Gnutella、Xunlei等国内外99%以上的P2P下载应用,实时统计出P2P的流量,当P2P下载消耗的带宽超过电信运营商预设的数值之后,中太数据“P2P流量监控”系统将自动启动其限速机制,确保P2P下载的速率回落到电信运营商所允许的范围,保证浏览网页、收发电子邮件等常规网络应用不受影响。3.3 P2P下载分类P2P下载应用种类繁多,中太
24、数据“P2P流量监控”系统准确跟踪了国内外主流的P2P下载应用,包括如下各种协议类型:1. BitTorrent协议:客户端包括 BitTorrent、BitComet、Azureus、Shareaza、TurboBT、 贪婪BT、比特精灵等;2. eDonkey协议:客户端包括eDonkey、eMule等;3. GnuTella协议:客户端包括Kazza、BearShare、Gnucleus、Morpheus、Swapper等;4. DirectConnect协议:客户端包括DC+等;5. Xunlei协议:国内流行的P2P下载等;6. PPStream、PPLive、QQTV等P2P视频流
25、。3.4 简要工作原理1. 系统跟踪并实时分析每个网络数据流,判断它是否属于Bittorent、eDonkey、eMule、Kazza、Gnutella、Xunlei等P2P下载应用由于部分P2P下载及其变种,已经不再象Bittorent那样具有明确的字符串标识,所以纯硬件设备在IP层已经无法识别它,必须依靠复杂的逻辑关联,通过软件来进行识别。2. P2P下载所消耗的带宽,超过了电信运营商预设的数值之后,系统将会自动启动抑制策略,通过合成的IP包来切断一些P2P下载速率较高的数据流,从而实现包括限制速率或限制P2P下载数据流的比例,将P2P下载的带宽,抑制在运营商事先设定的范围之内。3.5 系
26、统功能中太数据“P2P流量监控”系统,主要具备了以下功能:A检测功能1、 支持对BitTorrent协议的实时检测及控制,检测出BitTorrent、BitComet、TurboBT、贪婪BT、比特精灵等P2P下载流量;2、 支持对eDonkey协议的实时检测及控制,检测出eDonkey、eMule等P2P下载流量;3、 支持对GnuTella协议的实时检测及控制,检测出Kazza、BearShare、Gnucleus等P2P下载流量;4、 支持对DirectConnect协议的实时检测及控制,检测出DC、DC+等P2P下载流量;5、 支持对迅雷P2P协议的实时检测及控制,检测出XunLei的
27、P2P下载流量;6、 支持对P2P视频流的实时检测及控制。BP2P抑制功能1、 支持按P2P下载应用消耗的总带宽,设置P2P抑制策略;2、 支持按P2P下载应用消耗带宽与其他应用消耗带宽所占的比例,设置P2P抑制策略;3、 支持按不同的时间段,设置不同的P2P抑制策略;4、 对P2P下载流量控制的精确度误差要求小于5%;C分类策略1、 支持将指定用户帐号或源IP地址归为一个组,系统支持多个组;2、 对于每个组可实施不同的P2P限制策略;3、 P2P控制策略既能全省统一设置,也可按地市分别设置;4、 支持“白名单”帐号或IP地址,不限制其P2P下载应用;D统计和报表功能1、 提供全省各种P2P下
28、载流量及网络总流量的实时曲线图表;2、 提供每个地市各种P2P下载流量及网络总流量的实时曲线图表;3、 提供每个组各种P2P下载流量及网络总流量的实时曲线图表;4、 对于指定的帐号或IP地址,提供P2P下载流量及网络总流量的实时曲线图表;5、 对于上述统计图表,可以按小时、日、月等不同的时间段提供;6、 对于上述统计图表,可用曲线图或饼图显示,也可生成Excel格式报表;7、 对于指定的帐号或IP地址,提供P2P下载流量TOP N 排行版;E其他功能1、 可以手工添加和批量导入需要监控的帐号或IP地址;2、 可以手工添加和批量导入帐号或IP地址到某个组;3.6 系统特点中太数据“P2P流量监控
29、”系统,采用密集计算、多机运行负荷分担工作方式,每个预处理单元设备实时处理1000 Mbps的流量,系统的特点如下:1. P2P流量抑制不影响正常上网,用户还可继续使用P2P下载,只是网络繁忙时P2P下载速度会减慢,用户不易发觉。2. 可在网络繁忙的时候才对P2P下载进行抑制,确保浏览网页、收发EMAIL等应用不受影响,在网络空闲的时候让P2P极速下载,充分利用网络带宽。3. 系统投资低廉,不改变现网的结构,不影响原有网络系统的可用性和可靠性。第四部分 互联网多业务分析4.1 背景资料互联网上的流量正在快速增长,除了P2P下载占据相当一部分带宽之外,还有其他什么应用比较受大众欢送而消耗较多带宽
30、呢?如果电信运营商市场部门能比较准确地知道宽带网上哪些应用比较受欢送、每个大客户常用的宽带业务,那么就可以比较科学地制订相应的营销策略。4.2 系统概要中太数据“互联网多业务分析”系统设置于骨干网旁,实时分析网络上的所有数据流,区分出视频、游戏、EMAIL、 、VOIP、FTP、P2P等多种应用及其流量,从宏观上得到全网、各地市的多种网络应用流量曲线图表,精确分析出大客户的多种网络应用流量。4.3 系统功能中太数据“互联网多业务分析”系统,实时分析网络上的所有数据流、生成各种报表曲线,系统具有如下功能:A分析功能分析骨干网上,所有的网络流量,包括如下:1、P2P下载所占的流量及比例;2、P2P
31、Stream下载所占的流量及比例;2、 断点续传所占的流量及比例;3、FTP应用所占的流量及比例;4、 浏览网页所占的流量及比例;5、VOD流媒体应用所占的流量及比例;6、视音频通信所占的流量及比例;7、Game应用所占的流量及比例;8、Email应用所占的流量及比例;9、Other其他未知应用所占的流量及比例;由于只监控单向数据,不能鉴别的应用比例控制在总流量的30%以内;B统计和报表功能1、提供全省各种网络应用流量的实时曲线图表;2、提供每个地市各种网络应用流量的实时曲线图表;4、对于指定的大客户,提供各种网络应用流量的实时曲线图表;5、对于上述统计图表,可以按小时、日、月等不同的时间段提
32、供;6、对于上述统计图表,可用曲线图或饼图显示,也可生成Excel格式报表;第五部分 WEB信息推送 背景资料WEB信息发布,目前主要依靠被动式发布,例如用户去看某个网页时,能看到在此页面上的信息。然而,作为宽带业务的提供者,电信运营商有时需要将一些重要的信息,例如网络割接通知、业务变更信息告知用户,需要“主动”式WEB信息推送系统来实现这些需求,有时还需要用它来推送商业广告。 系统概要中太数据WEB信息推送系统实时监测用户的每个 请求,依照电信运营商事先确定的策略,对用户的 请求进行处理后,将其转向相关的URL,用户“被迫”看到相应的WEB信息。 系统功能AWEB广告信息管理功能1. WEB
33、广告信息提交:预览、提交,WEB广告信息进入“待审核”状态;2. WEB广告信息 管理人员确认后,系统对其生成数字签名,WEB广告信息的内容发生任何变化,系统将拒绝投放WEB广告信息;3. WEB广告信息审核结果,WEB广告信息将处于“未通过审核”、“通过审核”、“失效”等几种状态,防止WEB广告信息内容,由于某种原因被篡改之后,带来不可预测后果。B用户及组群管理功能1. 组群管理:增加、删除、编辑用户组群,将用户分类;2. 用户管理:增加、删除用户及IP地址,支持批量将用户及IP地址导入用户组群,支持将用户在不同的组群之间转移;3. 免投放用户管理:批量增加用户及IP地址,这些用户或IP地址
34、,将不会收到推送的WEB广告信息内容;CWEB广告信息投放管理功能1. 对不同组群的用户,在其拨号上线后,系统检测到其发送 请求时,发送不同的WEB广告信息;2. 支持根据用户在搜索引擎中键入的关键字推送不同的信息;3. 支持根据用户访问的URL推送不同的信息4. 推送信息应强制用户看到,防止用户阻截D统计功能:1. WEB广告信息投放统计:以WEB广告信息内容,统计出其被投放的情况,提供相应的报表;2. 群组投放统计:以用户类别,统计出所有WEB广告信息被投放的情况,提供相应的报表 ;3. 用户投放统计:以每个用户,统计出所有WEB广告信息被投放的情况,提供相应的报表 ;4. 对于每个用户,
35、系统都提供详细的“WEB广告信息详单”,记录这个用户在什么时间被投递了哪些WEB广告信息。E分级分权限管理功能1. 分区分级管理:各地市公司管理自己的用户和WEB广告信息;省公司可以统一管理投递到全省用户的WEB广告信息;2. 分权限管理:普通管理员只有查看统计结果的权限,系统管理员除此之外还有设置的权限;第六部分 小带宽互联跟踪6.1 背景资料宽带收入作为固网运营商业务增收的主要增长点,目前受到他网竞争运营商的冲击,主要是因为他网竞争运营商,利用主运营商的用户线路,暗中“借”用主运营商的带宽,透传他网运营商的宽带数据,我们称这些被非法“借”用的带宽,为非法小带宽互联,也被称为“假接入、真互联
36、”或“非法带宽批发”,目前主要网络运营商与其他竞争运营商大都采用网络流量结算费用,由于中国互联网上的资源,主要集中在国内几个主要网络运营商的IDC内,竞争运营商为节省结算费用,大量采用非法小带宽与主运营商互联。这种情况在国内多个省市普遍存在,但都没有一个很好的追踪监控手段。这种情况导致其他小运营商以很低的成本,利用非法获得的额外网路资源,提高了网络出口带宽,并反过来和主运营商竞争市场。另一方面,主要运营商不仅要面对这种不公平的竞争,而且还要为这些小运营商支付国际出口的流量结算费用。6.2 系统概要中太数据小带宽互联跟踪系统,通过网络应用模拟、协议数据分析等技术手段,准确定位竞争运营商在主运营商
37、的省内的宽带接入点、甚至部分在外省的接入点,为主运营商打击非法小带宽互联提供了可靠的技术侦察手段,同时还可评估竞争运营商的宽带质量。中太数据小带宽互联跟踪系统已经协助部分省份查获大量非法小带宽互联线路,为运营商带来巨大收益。 6.3 系统功能A 终端管理功能1、终端管理功能:主动登记用户唯一终端号,机器识别码,它网宽带类型,联系人,及 号码,终端注册时间等,并可集中管理终端的状态,删除和修改终端信息;2、数据加密:客户端和服务端的通信数据完全加密,以防止第三方窃听测试结果数据,从而破坏系统的正常运行;3、增强型终端唯一标识号:每个信任的测试终端都有第一次运行时生成的唯一标识,首次使用时需要服务
38、段管理员开通,以保证终端及服务端的系统安全;4、终端登录时可选运营商类型:同一客户端可以对多个运营商网络进行测试跟踪,此功能可以灵活准确的区别结果数据,方便查询分析和发现可疑点;5、客户端“傻瓜”运行方式:·为了方便客户端的操作,尽可能不需要客户端做相关设置,管理端集中对客户端要布置任务;·可以定制客户端界面,使之能以“共享软件”的方式下发给各测试人员,隐藏软件本身功能,增加系统保密性。6、自动更新功能:由于各种游戏,证券软件客户端升级频繁,本系统客户端也具备自动升级功能,只要在管理机上放置最新版客户端,客户端启动时会自动检查更新并以新版本运行,保证最正确的跟踪效果,也方便
39、今后的功能升级。B 系统管理功能1、IP地址库管理:定义不同IP地址或地址段所属的运营商,可以添加,修改和删除;2、跟踪路由地址管理:指定终端要做路由跟踪的IP列表,可做添加和删除操作;3、信息港URL管理:指定可返回终端IP地址的URL,探测用户实际使用的公网IP;4、测速URL地址管理:指定终端要测试网速的URL列表,测试指标为:数据包时延,打开URL时长,下载速率;5、地区管理功能:终端位置地区信息集中维护功能,可添加,编辑和禁用;6、它网名称管理:维护运营商名称信息,供客户端启动时选择,并作为判断可疑接入点的参照指标。C信息管理功能1、可疑接入点功能:从测试结果中分析并列出存在可疑点的
40、条目,供比对排查。在详细信息中可疑点交界处进行标红,方便定位和查看;2、终端报告功能:列出终端测试结果的完整信息,地区,网络环境,测试人,终端IP,所测目标IP,上报时间,详细信息中列出具体条目的完整信息,包含终端完整信息,终端到目标的逐跳路由,以及服务端到终端的逐跳路由;3、信息港报告功能:列出信息港返回的IP,通过核实此IP的归属运营商来发现可疑接入点;4、URL测试报告功能:列出客户终端访问各URL的时延,打开时间,下载速率等测试值,比较各网络运行商的宽带质量,从而优化自身的网络。第七部分 其他功能系统信风始终将用户放在第一位,在已经拥有14个省用户的基础上,不断地与用户进行深入沟通,了解和挖掘新的需求,并通过软件来实现,帮助用户解决更多问题,带来更多收益。下述的各种新的功能软件已经陆续的推出并作为崭新的增值业务系统服务于运营商。 防毒墙系统防毒墙系统提供对特定网站的屏蔽功能,使宽带用户免受网站上病毒木马的骚扰,用户访问这些列入黑名单的网站会受到来自网络运营商的友情提醒。系统强制阻断用户访问此类不安全网站,保护用户的电脑不受病毒木马的骚扰。使用户
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 发动机的参数辨识和系统辨识方法考核试卷
- 创业空间的行业协会与交流平台考核试卷
- 电力设备的冷却与散热控制考核试卷
- DB11T 594.3-2013 地下管线非开挖铺设工程施工及验收技术规程 第3部分:夯管施工
- DB11∕T 1824-2021 森林消防综合应急救援队伍装备使用和维护规范
- can i课件教学课件
- 中位数课件教学课件
- 2024年高考语文二轮复习:信息类阅读综合测试(解析版)
- 节日课文课件教学课件
- 淮阴工学院《建设监理》2023-2024学年第一学期期末试卷
- 国学导论·巴蜀文化课件
- (完整word版)商业计划书模板
- 自动化学科概论-学生版-东南大学-自动化学院课件
- 浙江省宁波市镇海蛟川书院2022-2023七年级上学期数学期中试卷+答案
- 《人民警察内务条令》试题及答案
- 园林植物花卉育种学课件第4章-选择育种
- DB31T 1249-2020 医疗废物卫生管理规范
- 多发伤复合伤病人急诊抢救流程图
- 硫酸镁使用课件
- 18周年庆典晚宴主持稿
- 念奴娇过洞庭 (共35张PPT)
评论
0/150
提交评论