试析基于P2P的网络应用_第1页
试析基于P2P的网络应用_第2页
试析基于P2P的网络应用_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、试析基于P2P的网络应用论文关键词:p2p网络应用论文摘要:p2p业务的不竭增长,造成了网络带宽的宏大斲丧,乃至引起网络拥塞,低落别的业务的性能,造成了宏大的it资源白费。通过并不宁静的网络环境得到的应用步伐和p2p协议,大概使抱病毒和恶意代码得以躲过宁静检察潜人企业内部网络。通过一种p2p流量操纵模子,实现分类、标识和操纵p2p流量,从而实现资源利用最大化。海内对付p2p技能的研究和应用都举行得炽热,但是对付p2p流量监控技能的研究却很少,很难在各大论文库中检索到p2p流量检测方而的中文文章,而高程度的论文更是少之又少。但是海内部门网络装备消费商己经推出了p2p流量监控的相干产物,如华为的s

2、epath1800防火墙和euenn。防火墙以及apteh的网络办理软件网络慧眼。这些产物接纳的都是深层数据包检测技能。1p2p流量检测外洋p2p流量检测方面的研究事情和产物化事情都做得很好,特别是深层数据包检测技能己经生长得非常成熟。subhabratasen等人于2022年初提出基于应用署名的p2p流量检测要领,现实上是深层数据包检测要领的一种,该要领把paylad特性分为结实偏移量(fixedffset)特性和变革偏移量(variableffset)特性,第一步查抄结实偏移量,第二步查抄变革偏移量,在性能和精度上都获得了令人满意的结果。韩国的jaesnkihng等人于2022年提出基于传

3、输层特性的p2p流量检测要领,该要领先通过离线统计的方法寻到种种p2p应用的常用端口,然后把这些常用端口信息用到流量检测中作为应用分类的根据。试用该要领针对韩国其时盛行的p2p软件举行了测试,但是没有给出性能参数。thaskaragiannis等人在细致研究了p2p流量的传输层特性后于2022年提出一种基于传输层特性的p2p流量检测要领,该要领以p2p流量的传输层所表示出来的两种一样平常性特性为根据,结合传统的端口检测技能,可以或许有用地检测到新的p2p应用的加密和p2p应用,但是改要领过于庞大且不克不及对p2p应用举行分类,别的他们还没有思量对该要领的性能优化。外洋网络装备消费商和网络办事提

4、供商都推出了相干的产物和技能,如is公司的nefl技能,allt的阻碍规复流量办理方案(failsafetraffianageent-slutins),ahelgi公司的ahelgip2p办理方案,verstehnlgies的netspetive系列产物等,此中netspetiv系类产物己经拥有了拦截加密p2p应用skype的本领。纵不雅这些产物,全部都利用了自行研发的深层数据包检测技能,除了性能的识别精度商存在不同外,其技能的本质是雷同的。口前为止唯一有据可查的利用基于流量特性的检测要领的产物是流量监控体系ng-n,韩国的jaesnkihng等人在该体系商利用了他们自主研发的基于流量特性的p

5、2p检测技能,但是没有给出详细的性能参数。据包分类就是按照数据包自己携带的信息或与数据包有关的信息(重要指ip包头和传输层头部携带的信息)索引预先设置的分类器,查寻匹配的规矩来到达区分数据包的目的(图i)。数据包分类的结果断定了这个数据包属于哪一数据流以及此数据包应到达什么样的办事品级,然后转发引擎按照分类的结果接纳相应的处置惩罚来满意用户的需求。这些处置惩罚大概包罗抛弃未授权的分组、举行特别的列队和调理处置惩罚大概作为路由选择的根据等。很多网络办事必要举行数据包分类,如寻路、防火墙拜候操纵、计谋路由和业务帐单等。类器是分类规矩和分类计谋的聚集。一样平常环境下,分类器中的一条规矩代表一种业务流

6、,在数据包转发历程中担当雷同的办事。分类规矩是分类算法处置惩罚数据包的根据。一条分类规矩可以当作是一个过滤器(filter)和一种处置惩罚举动(atin)的组合。通常分类规矩过滤器(filter)涉及到数据包包头(包罗ip头和传输层头部等)的一个或多个字段,如ts(8bits)、源ip地点(32bits)、目的ip地点(32bits)、协议(8bits).源端口(i6bits)和目的端口(i6bits)。分类后的处置惩罚举动(atin)包罗数据包的抛弃优先级、调理计谋、缓存区和带宽办理计谋和路由选择计谋等。别的处置惩罚举动中还必需包罗一个优先级标识符来办理一个数据包切合多个分类规矩的环境,即分

7、类规矩彼此重叠的环境。2体系成效模块方案针对日前城域网ig以上的流量,在方案体系的架构时就必要特别思量。选择一种最得当的架构来满意城域网上对ig流量性能的要求。由于pzp应用协议范例、实现机理的多样性,为了彻底羁系和操纵p2p流,只能接纳综合性办理方案,在综合观察了最新p2p流量操纵技能及装备的条件下,方案了p2p流量综合操纵体系,如图2所示。该体系接纳漫衍的架构方案恐想。体系重要由五大成效模块构成,包罗p2p检测模块、办理模块以及实行模块,每个模块又含有假设十部件。映射到详细网络装备中,各装备的p2p操纵成效就是由这些部件组合而实现的。由于装备性能的限定,要处置惩罚1g以上的大流量,只能思量接纳漫衍式摆设的方案。如许将漫衍式摆设多个业务识别模块和业务实行模块。各个业务识别模块的识别、统计业务数据信息都同一上报给业务办理模块,由该模块汇总全部的流量信息,然后按照办理员设置的种种操纵计谋,有用地限定和阻断p2p流量数据,保障网络和业务的宁静性。3结论p2p流量的操纵与反操纵是一个不竭生长变法的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论