[工学]2-3网络监控技术_基于协议解码分析的业务识别.pptVIP

[工学]2-3网络监控技术_基于协议解码分析的业务识别.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[工学]2-3网络监控技术_基于协议解码分析的业务识别

1 业务识别的主要方法 基于固定端口的业务识别 基于特征字的业务识别 基于协议解码分析的业务识别 基于流特征统计的业务识别 2 基于协议解码分析的业务识别 对业务报文进行协议解析 主要针对于标准协议定义的而且比较复杂的业务通信过程,如VoIP类业务。 主要问题 必须准确了解业务协议编码和协议过程 维护业务连接状态,资源耗费较大 对于加密协议难以进行分析 基于协议解码分析的业务识别 标准的语音编码,例如G.711、G.723、G.729、GSM等在语音帧长度、平均速率以及报文到达的均匀性都具有相对稳定的特征,对一个语音通信的持续观测和多次语音会话的长时观测可以很容易的发现VoIP通话过程。 非法VoIP 可疑名单 控制策略 正常VoIP 采集源IP地址、目的IP地址、源端口、目的端口号、用户注册名称、会话标志和会话发生时间等信息。 统计在某一个源IP在某一时间段内作为被叫方的话务量和作为主叫方的话务量;统计某一个目的IP在某一时间段内作为被叫方的话务量和作为主叫方的话务量。 3 基于协议解码分析的业务识别 4 5 6 两套标准体系: H.323:由ITU定义 SIP(Session Initiation Protocol ):由IETF定义 H.323和SIP技术代表着两种相对独立、平行的发展趋势,是两种相对完善的具有语音业务信令体系的系统。 针对网关分解问题,由IETF制定的MGCP(媒体网关控制协议) VoIP网关可以分解为单纯的媒体网关MG和媒体网关控制器MGC,以便集中控制和管理。其间的控制协议是由IETF制定MGCP (媒体网关控制协议)。 MGCP只是设备控制协议,不是一种独立的VoIP信令体系技术。 在MGCP之上改进而成的Mecago/H.248 从VoIP结构和网关控制的关系来看,Megaco/H.248与MGCP在本质上相当相似,但是Megaco/H.248支持更广泛的网络,如ATM。 基于协议解码分析的业务识别 7 H.323信令的协议结构 H.225.0-RAS:定义了注册、接入、状态的信令控制; H.225.0-Call Signaling:部分地采用了Q.931(ISDN呼叫信令),实现终端之间的呼叫连接建立; H.245:多媒体通信控制协议,定义了媒体流端点能力交互、终端主从判断、逻辑信道控制和命令的发送; T.120:多媒体会议数据协议; G系列:音频编解码协议; H系列:视频编解码协议; RTP:实时传输协议,传输音频视频信息; RTCP:实时控制协议,对多媒体数据承载信道进行实时控制。 8 H.323系统的实体 终端 网关 网守 多点控制单元 9 终端 终端是H.323系统中面向用户的设备,它可以与其他终端设备、网关或多点控制单元进行通信,支持语音、数据和视频信息的交互。 功能:音频编解码、视频编解码、多媒体信息封装传送、终端接入控制、呼叫控制、逻辑信道控制等。 10 网关 网关是H.323系统与现有电路交换网的互通点。 功能:对不同系统的媒体信息和信令信息进行转换,以实现这些系统与H.323系统的互通。因此,除支持音视频编解码外,网关还要支持呼叫控制、逻辑信道控制等信令功能。 11 网守 网守是H.323系统中的管理实体,它提供对终端和呼叫的管理功能 。 功能:认证控制、地址解析、带宽管理等 。 当不存在网守时,两个终端是不需要经过认证就能直接通信。 两个终端的地址解析被分散到网关中,会加大网关的复杂度。 没有网守,扩充新功能(如添加带宽管理和路由控制)是比较困难的。 不便于运营商开展计费服务。 12 多点控制单元 MCU(多点控制单元)支持多点会议。 MCU包括一个MC(多点控制器)和一个或多个MP(多点处理器)。 功能:对参加会议的多个成员进行控制;接收参加会议成员的音视频信息,经过混合、交换等处理后回送给各成员。 在IP电话业务中一般不使用该设备。 13 H.323系统中的信令 H.323协议中有H.225.0 RAS信令、H.225.0呼叫信令、H.245控制信令三种信令。 RAS(Registration, Admission and Status)消息是H.323终端与网守间消息的总称,它主要用于查找网守、端点注册、端点定位、接入许可、带宽修改 、资源报告和状态报告等。 GRQ\GCF\GRJ(discovery) : 查找网守 RRQ\RCF\RRJ(registration):注册 URQ\UCF\URJ(unregistration):注销 ARQ\ACF\ARJ(admission):接入 LRQ\LCF\LRJ(location):端点定位 DRQ\DCF\DRJ(disc

文档评论(0)

skvdnd51 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档