tma流量监控产品交流材料.ppt
《tma流量监控产品交流材料.ppt》由会员分享,可在线阅读,更多相关《tma流量监控产品交流材料.ppt(98页珍藏版)》请在三一办公上搜索。
1、TMA宽带网络流量监控产品,北京宽广电信高技术发展有限公司,宽广电信KUAN GUANG,2,宽带网络运营机遇和挑战,中国宽带市场迅速扩大,网民数目保持多年高速增长,其中大部分都是宽带用户宽带应用逐渐丰富,多样化的全媒体、互动性、高附加值业务成为网络热门,更多的新型业务及应用还在不断涌现宽带网络市场氛围已经成熟,在可预见的将来,国内宽带运营市场的用户和业务都将进入一个持续发展的黄金时期面临转型压力的主流运营商愈加重视提高数据业务收入,而宽带网络经营正是数据业务增收的重点,3,宽带网络运营机遇和挑战,宽带用户争夺日趋激烈,如何在发展新用户的同时,尽量减少已有客户的流失?带宽扩容压力始终存在,如何
2、挖掘现有网络资源潜力,发挥更大效益?网络业务纷繁复杂,如何拓展高价值业务,有效抑止低效垃圾业务流量?运营商面临转型压力,如何实现宽带领域的精细化运营,推出新的业务亮点?,?,4,解决途径?,5,6,宽广的产品线,TMA-UA 用户行为分析系统TMA-SSS 用户业务流量控制系统TMA-VoIP非法VoIP监控系统TMA-Flow基于xFlow的流量监测系统TMA-AL 应用层流量监测探针系统TMA-LL 二层流量监测探针系统,7,宽广产品线通用硬件平台,所有产品线共用硬件处理平台基于高速芯片处理,实现对报文的解封装、协议识别、业务识别和用户识别提供从FE、GE、2.5G、10G的线速双向流量监
3、测、控制能力通过更换芯片程序及嵌入式软件,可以实现不同产品的功能互换,8,硬件体系结构,9,硬件体系,功能模块A:依据五元组或其扩展、深度报文观测所定义的业务、或者用户帐号等进行的流分类和流汇聚;对于这些流的转发或丢弃、流量控制、内容替换、首部截取;指定参量的统计功能模块B:流转发要求远小于功能模块A,可以提供更复杂、精细的统计分析能力,比如流的分类和汇聚,基于连接的流量统计等MPU模块:接口于硬件平台的外部网络,执行复杂而不适宜在硬件系统完成的功能,比如数据存储、Web GUI等,10,硬件处理的优势,11,硬件处理的优势,高速信息被送到一片超大规模的高速集成电路后,它被立即复制为若干个所有
4、需要的分析处理在硬件中多路并行分布地进行硬件电路以最基本的处理单元为单位,按照预先设定的程序组合成各种专门的处理功能,以最为经济有效的方式完成处理工作可以达到纯软件方式不能企及的效率和性能系统还能提供无损透传、镜像等基于CPU体系无法实现的功能,12,系统体系,13,业务识别,突破传统的“协议端口号”识别业务限制利用内置在设备中的智能业务识别模块,综合协议指纹和连接特性等多种检测技术,逐报文进行协议特征识别和流量分析,可以识别当前主流的应用协议和业务,包括使用可变端口的P2P及VoIP业务采用专用硬件引擎可以对报文进行多业务并行识别,系统性能不因识别业务的种类数目增加而下降智能业务识别模块支持
5、在线远程升级,以支持对新出现业务的识别,14,P2P业务识别技术,同时采用多种协议指纹对不同的P2P协议进行识别和标识对于已知特征的P2P连接创建硬件缓存表项对整个连接进行标识记录特定的P2PID对于某类P2P协议,在整个通信过程持续匹配和收集一种或多种协议特征不断进行特征累积后续的报文可继承原有连接特征或加强特征,15,P2P业务识别,可以识别BT、eMule、POCO、DC、Kugoo等十余种国内外常用的P2P下载应用支持识别BT等主流协议的最新版本,如BitComet、BitSpirit等在TCP受阻后转为UDP传输支持识别PPLive、PPStream、QQLive等基于P2P技术的流
6、媒体应用也支持迅雷等常用的P2SP下载协议识别,16,VoIP业务识别,标准的H323、SIP、MGCP协议 基于标准协议进行简单修改、变换的“私有协议”对标准协议进行加密的私有协议,破解加密算法,如世纪网通、GBPhone、RedVIP、COSCOM等十余种识别QQ、MSN、Yahoo等即时通信软件的语音通信过程,17,Skype识别,通过流量模式和通信特征来识别强加密的Skype、SkypeOut信令及媒体通信的内容指纹呼叫信令报文的交互规律报文长度分布和比例、报文速率和字节速率语音编码规律,连接级的特征匹配度已经实现对Skype的识别能力Skype、SkypeOut的媒体通话详单Skyp
7、eOut网外网关列表,18,VoIP封堵,支持从信令和媒体通话两个层面进行封堵发送伪造甚至丢弃特定的信令报文实现信令层面的封堵对媒体通话报文实行按比例丢弃、随机替换、增加时延等方式劣化其通话语音质量支持设定黑白名单和各种封堵策略,19,流量控制技术,提供2.5G和10G 线速转发和业务管控能力采用标准令牌漏桶算法实现对流量精确控制处理能力不依赖于用户、业务和策略的复杂度全硬件架构设计,无条件实现线速业务识别和控制在用户、业务、策略满配置方式下不影响处理性能在满带宽、满流控策略情况下,报文转发时延小于50us支持并发50万用户,最大2K个用户分群支持灵活的流控策略,最大16K个策略,20,“一拖
8、N”检测,目前通过检测单用户帐号报文中如下特征发现疑似“一拖N”:多种的TTL值不同的起始TCP序列号不同的TCP起始窗口号同时活跃的用户连接数上、下行带宽占用比例后续研发方向多种主机操作系统和版本不同浏览器版本和Cookie列出疑似用户帐号清单,供运营商后续处理,21,TMA-UA宽带用户行为分析系统介绍,22,用户行为分析的重要性,用户行为分析和基于用户行为分析的营销活动已经成为很多传统消费行业提高收益的重要手段在传统电信网络中用户行为分析起到很大作用与传统的单一业务电信网络相比,目前宽带网更象一个纷繁复杂的集市。对于集市的经营者来说,了解用户行为规律有助于更好地经营集市。需要了解集市上的
9、买卖双方。即用户和业务。运营商具有的独特优势,23,用户行为分析的意义,积累运营商独占的信息资源深入了解宽带用户的消费行为,掌握其内在规律了解用户和市场的差异和变化,促进有针对性地面向用户的市场营销活动为自身产品的定位和销售策略制订提供足够信息为保持良好的运营环境提供足够的信息,为用户业务流量管控提供科学依据向各类不同的客户提供适宜的增值服务,24,应用举例,发现特定类型的用户上网习惯,进行针对性营销。例如:针对特定客户群,发现上网喜好。针对特定喜好用户的资费产品设计针对某种喜好的用户,推销相关电信业务。例如:针对影视爱好者,推销IPTV。开发针对用户的网络或信息服务,以及改进电信产品内容的设
10、计针对特定用户的广告投放对于网页拥有者(特别是广告),提供用户分析。使其对于网页效果有明确的印象。,25,宽带用户行为分析体系的建立,建立宽带用户行为分析的基础设施长期积累数据进行用户行为分析实践,推出现实的具体应用并积累经验扩充和完善基础设施形成业务流程,26,TMA用户行为分析系统逻辑结构,27,TMA用户行为分析系统典型部署,汇聚交换机或BRAS的上联链路采用镜像或分光方式接入采集设备的重点部署vs全面部署,28,系统基本采集能力,链路级整体流量采集基于帐号或固定IP地址集合的用户识别多种网络业务识别基于用户分类的特征提取用户使用业务的深入分析异常流量的发现用户上网喜好的提取和分析重点网
11、站的深入分析,29,全局分析能力,链路级的总体流量分析总流量、封装类型、协议类型TOS、TCPFlag、ICMPCode、TTL异常流量:Option、分片、疑似扫描,30,用户上网基本情况分析,灵活定义动态用户的类型用户在线数、在线率、上下线次数、在线时长、流量、报长分布用户业务分布访问的地域和运营商分布排名对比分析和历史趋势分析,31,用户分布分析,按照特征的用户数区间分布分析各区间的用户列表收发流量、收发报文数、带宽占用率收发流量比和报文比上线次数、在线时长,32,用户活跃度分析,活跃度特征:流量、上网次数、在线时长活跃度的二维分类:流量 上网次数流量 在线时长上网次数 在线时长,33,
12、动态用户登录分析,登录次数的趋势分析和时间分布成功登录和失败登录的次数及比例关系识别或异常登录的分析和定位失败原因、帐号、MAC,34,逐用户分析,流量、报长分布上下线记录和在线时长、时段使用的业务种类TOSTTL、TCP Seq num、TCP Window size异常流量:非法TCPFlag、Option、分片、特征字串匹配用户质量分析,35,业务分析,业务流量比例及趋势Port/ICMP流量比例及趋势网内业务分析提供业务的用户网外的业务使用者分布质量分析网外业务分析服务器地域分布网内用户分析质量分析,36,深入业务分析WEB业务,用户上网喜好的分析,流量不能完全说明问题,结合点击次数、
13、频道等附加信息重点站点、频道的深入分析,比如了解互联星空具体内容的用户群,定位忠实用户网站访问量排名分析,37,深入业务分析搜索关键字分析,发现当前网络热点,比如当前流行时尚、热门话题,把握不同网民群体关注热点发现当前热门搜索的电影视频、流行歌曲、Flash和博客等具体内容,充实运营商的服务内容,比如增加相应的IPTV节目、下载手机铃音、MP3曲目等和网页浏览一样,用户的搜索关键字也能体现其专注点,可以结合其他特征信息找到有特定喜好的用户群体。比如运营商想推广IPTV业务,就可以通过这些条件来找到喜欢影视内容的潜在用户群体:1,通过P2P大量下载影视文件;2,在线时间比较长,也喜欢在线观看流媒
14、体节目;3,经常搜索热门影视节目,38,用户特征属性分析,系统将用户的上网行为抽象提取为活跃度、使用业务个数、业务质量、异常流量情况、上网喜好等几类特征每类特征包括具体多个特征属性,如活跃度包括上下行流量、上网次数、上网时长等具体属性系统支持依据上述特征属性,建立综合数据分析模型,从多个方面的上网行为来刻画某类用户特征,准确找出目标用户群比如可以用“上网活跃度高、使用业务单一、IM业务使用频繁”的条件找出上网主要是使用IM的用户群,39,分析数据导出和报表,所有分析界面可以导出为Excel数据文件系统按运营商习惯,预制了涵盖基本需求的报表模板可定制多种类型的报表支持定期自动生成报表,40,41
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- tma 流量 监控 产品 交流 材料
链接地址:https://www.31ppt.com/p-2232923.html