行业垂直门户网站

设为首页 | 加入收藏

您当前的位置:北极星智能电网在线 > 正文

基于告警关联的电力系统数据网络监测模型(2)

北极星智能电网在线  来源:通信世界网    2014/12/30 9:16:06  我要投稿  

关键技术

(1)SNMP技术

SNMP是目前应用最为广泛的网络管理协议,其管理信息库(management information base,MIB)含有网络流量数据的变量。

(2)Netflow/netstream技术

网络流量(Netflow/netstream)是一套网络流量监测技术,它运行在路由器中动态地收集经过路由器的流的信息,并向指定的目的端吐出这些数据。目前在流量分析模型中有广泛应用。

(3)DPI探针技术

DPI(Deep packet inspection)探针技术是一种就应用层的流量检测,当IP数据包、TCP或UDP数据流通过基于DPI技术的分析时,通过深入读取IP包载荷的内容来对OSI七层协议中的应用层信息进行重组,从而得出整个应用程序的内容,实现不同应用层的有效识别。

建模思路

监测模型从区域、时间、业务、链路四个维度,利用SNMP、netflow/netstream、DPI探针网络流量监测工具,形成不同维度下的流量特征,从而可根据实际需求,制定精细化的网络流量分析方案。四维度流量检测模型如图1所示。

建立步骤

采集单元部署:根据实际运行需求,本模型将采集单元部署数据网络特定的链路上,从而通过网络探针对流量信息进行收集。

流量特征分析:本模型基于动态基线的制定理念,将一天分成多个时段,结合数据网络中每天相同时段的正常流量,计算其平均值,并利用这些连续不同时段的流量平均值制定出流量基线特征,从而可以客观地反映正常行为下网络流量所呈现的变化趋势。

分享到:
北极星投稿热线:陈女士 13693626116 邮箱:chenchen#bjxmail.com(请将#换成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

热点关注
国网826号文解读

国网826号文解读

昨天国网公司下发了《关于进一步严格控制电网投资的通知》(国家电网办【2019】826号文)。文中提出了“三严禁、二不得、二不再”的投资建设思路。个人认为,这不仅仅是一个文件,而是国网公司整体发展战略转型的一个标志。作为世界上最大的电网企业,国网公司每年因投资建设所需的采购数额巨大,对电

--更多
最新新闻
新闻排行榜

今日

本周

本月

深度报道
相关专题

关闭

重播

关闭

重播