高速网络中面向应用的IP流研究
| 摘要 | 第1-7页 |
| ABSTRACT | 第7-18页 |
| 第一章 绪论 | 第18-29页 |
| ·背景 | 第18-20页 |
| ·互联网业务发展的挑战与机遇 | 第20-21页 |
| ·网络信息安全问题 | 第20页 |
| ·新业务对监管的挑战 | 第20页 |
| ·新业务对运营的挑战 | 第20-21页 |
| ·新业务发展带来的机遇 | 第21页 |
| ·网络管理和测量技术 | 第21-24页 |
| ·网络管理 | 第21-22页 |
| ·网络测量 | 第22-24页 |
| ·网络流量监测需求 | 第24-25页 |
| ·网络流量监控面临的问题 | 第25页 |
| ·论文主要工作及贡献 | 第25-27页 |
| ·论文结构 | 第27-29页 |
| 第二章 面向应用的IP流网络监测 | 第29-57页 |
| ·流监测需求 | 第29页 |
| ·什么是"流" | 第29-30页 |
| ·流技术综述 | 第30-36页 |
| ·SNMP和MRTG | 第30-31页 |
| ·xFlow技术 | 第31-32页 |
| ·Netflow | 第32-34页 |
| ·sFlow | 第34-35页 |
| ·IPFIX | 第35-36页 |
| ·流性能指标 | 第36-39页 |
| ·时延 | 第37页 |
| ·丢包率 | 第37-38页 |
| ·通过率 | 第38页 |
| ·链路利用率 | 第38页 |
| ·可用性 | 第38-39页 |
| ·测量模型 | 第39页 |
| ·流记录应用 | 第39-41页 |
| ·网络规划 | 第39-40页 |
| ·流量计费 | 第40页 |
| ·安全监测 | 第40页 |
| ·应用实例 | 第40-41页 |
| ·流记录格式 | 第41-43页 |
| ·传统流存在的问题 | 第43-44页 |
| ·新一代流记录 | 第44-49页 |
| ·双向流改造 | 第44-45页 |
| ·网内和网外 | 第45页 |
| ·服务器位置 | 第45-46页 |
| ·时延测量 | 第46-48页 |
| ·重传和丢包统计 | 第48页 |
| ·流超时机制 | 第48-49页 |
| ·流记录数据 | 第49-52页 |
| ·IP流监测系统设计 | 第52-56页 |
| ·IP流采集服务器 | 第53-54页 |
| ·中心分析服务器 | 第54-55页 |
| ·流量分析软件 | 第55-56页 |
| ·本章小结 | 第56-57页 |
| 第三章 DPI/DFI业务识别与分类 | 第57-88页 |
| ·P2P技术综述 | 第57-61页 |
| ·P2P技术特点 | 第58-59页 |
| ·P2P组织结构 | 第59-61页 |
| ·P2P业务软件 | 第61-65页 |
| ·BitTorrent | 第61-62页 |
| ·eMule | 第62-63页 |
| ·Thunder | 第63-64页 |
| ·Skype | 第64-65页 |
| ·业务识别技术 | 第65-70页 |
| ·基于周知端口的业务识别 | 第66-67页 |
| ·基于特征指纹的业务识别 | 第67-68页 |
| ·基于协议解析的业务识别 | 第68页 |
| ·基于流统计特征的业务识别 | 第68-70页 |
| ·DPI技术实现 | 第70-74页 |
| ·模式匹配 | 第71-72页 |
| ·FPGA匹配 | 第72页 |
| ·TCAM算法 | 第72-73页 |
| ·Bloom Filter | 第73-74页 |
| ·综合的业务识别方法 | 第74-86页 |
| ·业务分类机制 | 第74-76页 |
| ·特征指纹识别 | 第76-77页 |
| ·协议解析和状态机 | 第77-79页 |
| ·IP+Port模块 | 第79-84页 |
| ·流统计特性 | 第84-86页 |
| ·本章小结 | 第86-88页 |
| 第四章 P2P流媒体业务特征分析 | 第88-118页 |
| ·P2P流媒体介绍 | 第88-89页 |
| ·P2P流媒体应用 | 第89-92页 |
| ·PPTV(PPLive) | 第89-91页 |
| ·PPS(PPStream) | 第91页 |
| ·QQLive | 第91-92页 |
| ·DFI技术与机器学习 | 第92-94页 |
| ·单机业务行为分析 | 第94-100页 |
| ·流长度分布统计 | 第94-95页 |
| ·单连接报文长度 | 第95-97页 |
| ·净荷长度分布统计 | 第97-100页 |
| ·网络业务行为分析 | 第100-115页 |
| ·协议和业务组分 | 第101-103页 |
| ·长短流分布分析 | 第103-106页 |
| ·C4.5决策树分类 | 第106-107页 |
| ·流统计特征分类 | 第107-111页 |
| ·属性特征选择 | 第111-115页 |
| ·现网使用效果 | 第115-117页 |
| ·本章小结 | 第117-118页 |
| 第五章 高速网络监控系统 | 第118-137页 |
| ·流量监控系统架构 | 第118-123页 |
| ·硬件探针设备 | 第120-121页 |
| ·数据采集层 | 第121-122页 |
| ·数据挖掘和业务应用层 | 第122-123页 |
| ·监控系统主要功能 | 第123-126页 |
| ·业务识别 | 第124页 |
| ·用户定义 | 第124页 |
| ·流量统计 | 第124页 |
| ·流量控制 | 第124-125页 |
| ·用户行为分析 | 第125页 |
| ·网站和业务喜好分析 | 第125-126页 |
| ·运营商间流量分析 | 第126页 |
| ·重点业务分析 | 第126页 |
| ·现网流量分析数据 | 第126-136页 |
| ·链路流量分析 | 第126-128页 |
| ·业务组分分析 | 第128-130页 |
| ·典型端口分析 | 第130-132页 |
| ·报文长度分析 | 第132-133页 |
| ·主机和连接模式 | 第133-135页 |
| ·流量流向分析 | 第135-136页 |
| ·本章小结 | 第136-137页 |
| 结束语:总结与展望 | 第137-139页 |
| 参考文献 | 第139-145页 |
| 附录:缩写词说明 | 第145-146页 |
| 致谢 | 第146-147页 |
| 攻读学位期间发表的学术论文目录 | 第147页 |