亚洲精品88-玩弄人妻少妇500系列-xx69国产-久久久久午夜-9l蝌蚪porny中文自拍-97视频免费看-懂色av蜜臂av粉嫩av-av无码一区二区大桥久未-免费a一级-caoporn国产精品免费公开-亚洲精品成人福利网站app-蜜桃av噜噜一区二区三区策驰-亚洲а∨无码2019在线观看-亚洲欧美国产va在线播放-亚洲精选91

告別運(yùn)維內(nèi)耗 全域協(xié)同提效 丨 銳捷網(wǎng)絡(luò)運(yùn)維保障經(jīng)驗(yàn)分享會(huì)
預(yù)約直播
無感準(zhǔn)入 人物統(tǒng)管 丨 RG-SAM+5.X 新一代高校AI認(rèn)證平臺(tái)發(fā)布
預(yù)約直播
產(chǎn)品
< 返回主菜單
產(chǎn)品中心
產(chǎn)品
解決方案
< 返回主菜單
解決方案中心
行業(yè)
返回主菜單
選擇區(qū)域/語言

2025銳捷官網(wǎng)
用戶體驗(yàn)調(diào)研

馬上參與

DPI技術(shù)——關(guān)鍵業(yè)務(wù)不卡頓的保障!

【DPI技術(shù)】本文主要是對DPI技術(shù)進(jìn)行介紹,指出DPI技術(shù)在應(yīng)用審計(jì)、應(yīng)用路由、IPS、流量管理等方面獲得廣泛的應(yīng)用,可以阻斷外部攻擊、審計(jì)用戶上網(wǎng)行為,極大地提高了網(wǎng)絡(luò)的安全性。并詳細(xì)介紹了DPI工作原理、DPI技術(shù)優(yōu)勢以及DPI技術(shù)的典型應(yīng)用。

  • 發(fā)布時(shí)間:2022-04-29

  • 點(diǎn)擊量:

  • 點(diǎn)贊:

分享至

我想評論

1 背景
隨著信息技術(shù)的飛速發(fā)展,對等網(wǎng)絡(luò)(Peer-to-Peer,簡稱P2P)、流媒體、互動(dòng)在線游戲和虛擬現(xiàn)實(shí)等新型網(wǎng)絡(luò)業(yè)務(wù)層出不窮。在這些新興業(yè)務(wù)中,P2P業(yè)務(wù)的流量占互聯(lián)網(wǎng)數(shù)據(jù)流量的50%-70%,再加上其他業(yè)務(wù)流量,極大地加重了網(wǎng)絡(luò)擁塞,影響了正常網(wǎng)絡(luò)業(yè)務(wù)的開展和關(guān)鍵應(yīng)用的普及。同時(shí),P2P應(yīng)用的廣泛使用也給網(wǎng)絡(luò)管理帶來了極大的挑戰(zhàn)。
為了應(yīng)對新興業(yè)務(wù)帶來的帶寬負(fù)載,傳統(tǒng)的解決方案是通過簡單的網(wǎng)絡(luò)升級擴(kuò)容,其弊端也是顯而易見的:

● 帶寬管理方面:面對不斷增長的數(shù)據(jù)流量,需要不斷地增加網(wǎng)絡(luò)設(shè)備,增加硬件成本和運(yùn)維成本。

● 網(wǎng)絡(luò)運(yùn)維方面:缺乏有效的技術(shù)監(jiān)管手段,不能對新型業(yè)務(wù)數(shù)據(jù)進(jìn)行感知和識(shí)別。

● 網(wǎng)絡(luò)安全方面:傳統(tǒng)的網(wǎng)絡(luò)安全檢測只能對報(bào)文進(jìn)行四層檢測(IP+端口),攻擊者可以構(gòu)造報(bào)文(將攻擊信息插入到應(yīng)用層)來繞開檢測,從而達(dá)到攻擊目的。

因此,如何深度感知互聯(lián)網(wǎng)/移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù),提供應(yīng)用級管控手段,成為運(yùn)營商關(guān)注的焦點(diǎn)。為了解決這些問題,DPI技術(shù)應(yīng)運(yùn)而生。

2 DPI技術(shù)介紹

DPI(Deep Packet Inspection,深度報(bào)文檢測)是一種基于報(bào)文的應(yīng)用層信息對流量進(jìn)行檢測和控制的功能。普通報(bào)文檢測只能分析報(bào)文四層以下的內(nèi)容,如IP、端口、協(xié)議類型等。而DPI技術(shù)除了能對這些信息進(jìn)行分析外,還增加了對應(yīng)用層的分析,能夠識(shí)別各種應(yīng)用及其內(nèi)容。當(dāng)IP數(shù)據(jù)包、TCP或UDP數(shù)據(jù)流通過支持DPI技術(shù)的設(shè)備時(shí),設(shè)備會(huì)通過深入讀取報(bào)文載荷來進(jìn)行重組和分析,從而識(shí)別整個(gè)應(yīng)用程序的內(nèi)容,然后按照設(shè)備定義的管理策略對流量進(jìn)行后續(xù)處理。

正是由于其應(yīng)用識(shí)別的特性,DPI技術(shù)在應(yīng)用審計(jì)、應(yīng)用路由、IPS、流量管理等方面獲得廣泛的應(yīng)用,可以阻斷外部攻擊、審計(jì)用戶上網(wǎng)行為,極大地提高了網(wǎng)絡(luò)的安全性。

3 DPI工作原理

3.1   DPI檢測原理

不同類型的應(yīng)用通常依賴于不同的協(xié)議,而不同的協(xié)議都有其特殊的指紋,這些指紋可能是特定的端口、特定的字符串或Bit序列。這些指紋由專業(yè)的安全專家收集并整理,形成“特性庫”,當(dāng)DPI設(shè)備收到報(bào)文后,就會(huì)通過特征庫中的特征規(guī)則對報(bào)文載荷進(jìn)行匹配,最終識(shí)別出數(shù)據(jù)流所屬的應(yīng)用類型。

一個(gè)特征庫中可能有上千條特征規(guī)則,匹配報(bào)文時(shí),為了能夠盡可能的提高報(bào)文匹配的效率,降低對報(bào)文轉(zhuǎn)發(fā)性能的影響。DPI技術(shù)提出了快速匹配方法,其原理如下:

(1)先進(jìn)行近似匹配:取出每條規(guī)則的最長特征串,進(jìn)行最長特征串的多模AC算法匹配。根據(jù)最長特征串找到可能匹配的候選規(guī)則。

(2)再進(jìn)行精確匹配:對候選規(guī)則進(jìn)行單模算法的字符串匹配或者正則表達(dá)式字符串匹配。

特征碼的距離固定,可以用特征庫載荷規(guī)則選項(xiàng)進(jìn)行精確特征描述,然后轉(zhuǎn)化為單模算法的字符串匹配進(jìn)行精確匹配。通常我們會(huì)采用改良的單模BM算法進(jìn)行匹配。

特征碼的距離不固定難以描述,可以用正則表達(dá)式文法描述,采用正則表達(dá)式算法進(jìn)行匹配。

3.2   DPI檢測流程

DPI深度檢測流程如下:

(1)設(shè)備加載特征庫文件。

(2) 當(dāng)設(shè)備收到報(bào)文后,在協(xié)議和端口的識(shí)別基礎(chǔ)上對報(bào)文載荷進(jìn)行解碼,然后通過特征庫中的特征規(guī)則對載荷進(jìn)行匹配,識(shí)別報(bào)文內(nèi)容。

(3)根據(jù)匹配結(jié)果處理報(bào)文:

匹配成功,將報(bào)文轉(zhuǎn)發(fā)給其他業(yè)務(wù)模塊(如IPS、應(yīng)用路由)進(jìn)行后續(xù)處理等。

匹配失敗,放行報(bào)文。

4 DPI技術(shù)優(yōu)勢

4.1   和傳統(tǒng)四層檢測比較

傳統(tǒng)的四層檢測只能識(shí)別報(bào)文二到四層的信息,如IP、端口號(hào)等。而DPI技術(shù)不僅能識(shí)別這些信息,還能識(shí)別應(yīng)用層信息,識(shí)別更精細(xì)、更準(zhǔn)確。

圖4-1    DPI深度檢測和傳統(tǒng)四層檢測對比

4.2   和DFI技術(shù)比較

與DPI進(jìn)行報(bào)文應(yīng)用層載荷的檢測不同,DFI采用的是一種基于流量行為的應(yīng)用識(shí)別技術(shù)。不同類型的應(yīng)用,其會(huì)話連接或數(shù)據(jù)流的狀態(tài)不同。例如,P2P下載應(yīng)用的流量模型的特點(diǎn)為平均包長都在450byte以上、下載時(shí)間長、連接速率高、首選傳輸層協(xié)議為TCP等。DFI技術(shù)正是基于這一系列流量的行為特征,通過機(jī)器學(xué)習(xí)算法建立流量特征模型,分析會(huì)話連接流的包長、連接速率、傳輸字節(jié)量、包與包之間的間隔等信息來與流量模型對比,從而鑒別應(yīng)用類型。

DFI與DPI兩種技術(shù)的基本目標(biāo)都是為了實(shí)現(xiàn)應(yīng)用識(shí)別,但是兩者在實(shí)現(xiàn)的著眼點(diǎn)和技術(shù)細(xì)節(jié)方面又有著較大的區(qū)別,具體如表4-1所示。

表4-1    DPI技術(shù)和DFI技術(shù)對比

技術(shù)類型 處理速度 維護(hù)成本 識(shí)別準(zhǔn)確率 適用場景
DPI 較慢(逐包) 較高(特征庫維護(hù)) 較高 適用于精細(xì)和準(zhǔn)確識(shí)別、精細(xì)管理的場景
DFI 較快(逐流) 較低 較低 適用于高效識(shí)別、粗放管理的場景

5 典型應(yīng)用

銳捷的防火墻出口網(wǎng)關(guān)系列產(chǎn)品已經(jīng)全面支持DPI技術(shù),本章以RG-EG3250多業(yè)務(wù)安全網(wǎng)關(guān)為例,介紹DPI技術(shù)在網(wǎng)吧場景中的使用及配置思路。

5.1   組網(wǎng)需求

網(wǎng)吧出口有1條光纖線路和多條ADSL線路,根據(jù)業(yè)務(wù)需求,要求關(guān)鍵應(yīng)用(如游戲、網(wǎng)頁瀏覽、即時(shí)通訊等)走光纖鏈路;抑制應(yīng)用(如在線影視、P2P下載等)走ADSL線路。視頻流媒體軟件和HTTP視頻流媒體類型等應(yīng)用在午夜時(shí)間不進(jìn)行抑制,可以走光纖線路。

圖5-1    網(wǎng)吧組網(wǎng)需求

5.2   配置思路

● 所有的P2P應(yīng)用軟件、在線影視等非關(guān)鍵應(yīng)用走ADSL線路,能夠在ADSL線路充分應(yīng)用帶寬。

● 設(shè)置光纖線路為缺省路由,確保關(guān)鍵應(yīng)用走光纖線路,網(wǎng)絡(luò)流暢。

● 當(dāng)出口帶寬不足時(shí),Web業(yè)務(wù)可以走ADSL線路,減少光纖的使用,為關(guān)鍵業(yè)務(wù)減少帶寬。

5.3   客戶收益
 
在網(wǎng)吧場景中,用戶希望網(wǎng)吧的關(guān)鍵應(yīng)用如游戲、及時(shí)通訊等網(wǎng)絡(luò)流暢,增強(qiáng)網(wǎng)吧客戶的游戲體驗(yàn)。通過應(yīng)用路由,讓非關(guān)鍵應(yīng)用流量走ADSL線路,關(guān)鍵應(yīng)用流量走光纖線路,無論視頻流量、下載流量多大,都不會(huì)占用游戲等關(guān)鍵應(yīng)用的網(wǎng)絡(luò)帶寬,大大提升了網(wǎng)吧客戶的游戲體驗(yàn)和滿意度。
 
6 結(jié)論
 
信息技術(shù)是不斷發(fā)展和更新的,應(yīng)用識(shí)別技術(shù)也在隨著網(wǎng)絡(luò)的發(fā)展不斷更新升級。銳捷的防火墻出口網(wǎng)關(guān)系列產(chǎn)品同時(shí)支持DPI和DFI兩種技術(shù)對應(yīng)用進(jìn)行識(shí)別:
 
● 對于DPI技術(shù)所依賴的特征庫,銳捷已有專門的特征分析團(tuán)隊(duì),并制定出了成熟的特征分析流程,分析各個(gè)應(yīng)用的報(bào)文特征,并不斷地更新到特征庫中。
 
● DFI技術(shù)采用了機(jī)器學(xué)習(xí)算法和人工經(jīng)驗(yàn)兩種方式對流量進(jìn)行學(xué)習(xí)建模,并通過學(xué)習(xí)后建立的模型來識(shí)別各類應(yīng)用的流量,很大程度上降低了對人工經(jīng)驗(yàn)的依賴。
 
在功能使用上,銳捷的防火墻出口網(wǎng)關(guān)系列產(chǎn)品同時(shí)支持命令行和Web配置DPI功能,無復(fù)雜參數(shù)簡單,配置靈活,上手簡單。期待您的選購!

相關(guān)標(biāo)簽:

點(diǎn)贊

更多技術(shù)博文

任何需要,請聯(lián)系我們

返回頂部

收起
文檔AI助手
文檔評價(jià)
該資料是否解決了您的問題?
您對當(dāng)前頁面的滿意度如何?
不咋滴
非常好
您滿意的原因是(多選)?
您不滿意的原因是(多選)?
您是否還有其他問題或建議?
為了快速解決并回復(fù)您的問題,您可以留下聯(lián)系方式
郵箱
手機(jī)號(hào)
感謝您的反饋!
請選擇服務(wù)項(xiàng)目
關(guān)閉咨詢頁
售前咨詢 售前咨詢
售前咨詢
售后服務(wù) 售后服務(wù)
售后服務(wù)
意見反饋 意見反饋
意見反饋
更多聯(lián)系方式
主站蜘蛛池模板: 美女打扑克网站| 日韩一区二区三区在线免费观看| 亚洲精品男人天堂| 啊要高潮了| 日韩乱码在线观看| 中国少妇av| 特级特黄aaaa免费看| 国产夫妻一区| 免费公开在线视频| 日本一级网站| 亚欧洲精品在线视频免费观看| 久草网站| 91丨九色丨蝌蚪| 黄色成人一级片| 男人摸女人下面视频| 日韩三级中文字幕| 污片在线播放| 成人手机在线播放| 激情的少妇| 99re这里只有精品6| 在线看片你懂的| 美女喷水视频在线观看| 国产精品久久久久久免费播放| 黑人巨茎大战欧美白妇| 百合sm惩罚室羞辱调教| 免费看国产视频| 好色先生视频污| 国产做爰免费观看视频| 日韩色小说| 久久久麻豆| igao激情在线| 激情久久网站| 日韩美女电影| 97成人在线视频| 99re热精品视频| 久久亚洲网站| 日本r级电影在线观看| 神马三级我不卡| 激情青青草| 国产做a视频| 天天色综合色| 亚洲精品福利| 国产高清不卡av| 久久久久久高清| 色哟哟一区二区三区| 福利视频大全| 久久久蜜桃一区二区| 青青青久久久| 美国式禁忌6 伦理| 亚洲精品高清无码视频| 精品自拍视频在线观看| 久久综合精品视频| 欧美年轻男男videosbes| 国产精品国语| 第一福利网| 大学生一级一片全黄| 亚洲爆爽av| 在线视频亚洲色图| 青青草偷拍视频| 亚洲AV综合色区无码国产播放| 成人免费无码av| 国产在线一级片| 两性做爰gif动态图| 国产精选久久久| 性教育老师hd| 120分钟淫片免费观看| 国产无毛av| 日韩色资源| 777久久| 久热草在线| 欧美bbbbb性bbbbb视频| 蜜桃av导航| 美女被c| 韩国三级做爰视频| 狠狠艹狠狠干| 成人福利视频| 亚洲乱码久久| 都市激情男人天堂| 一区二区三区在线免费观看| 日批在线视频| 最近中文字幕免费视频| 久久老司机| 小sao货cao死你| 女女百合调教丨vk| 韩国三级hd中文字幕的背景音乐| 99riAv国产精品无码鲁大师| 99久久精品免费| 欧洲精品码一区二区三区免费看 | 羞羞漫画在线| 伊人夜夜| 人妖一区| 欧洲精品色| 色老头一区| 欧美同性恋| 老湿影院av| 亚洲欧美网| 欧美自拍一区| 黄色大片91| 免费黄网在线观看|