一种新数据包公平抽样算法.docVIP

一种新数据包公平抽样算法.doc

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种新数据包公平抽样算法

一种新数据包公平抽样算法   摘 要:互联网作为20世纪发展最为迅速的技术之一,已经成为现代信息社会最重要的基础设施,成为国家进步和社会发展的重要支柱。本文针对现有数据包抽样算法小流估计误差大的缺陷,提出一种新的数据包抽样算法。该算法根据到达数据包所属流大小的估计值设置包抽样率,使得大流所含数据包抽样率低,小流所含数据包抽样率高。理论分析和实验结果均表明,与已有算法相比,该算法具有更高的准确性和良好的扩展性,更适合于工程应用。   关键词:流量测量;流量抽样;大流识别;数据包抽样   中图分类号:TP393.06   1 数据包公平抽样概述   互联网规模的不断壮大,使得全面地理解、掌握网络运行行为、预测网络未来的发展、监控、管理互联网越来越难。互联网的复杂化致使人们对这样一个日益信赖的信息基础设施,依然知之甚少。在当前高速网络链路条件下,传统的全数据测量方式已不再适用。为了实现线速测量,对于每个数据包,能允许的平均处理时间越来越小,如果使用专用的硬件实现流量测量,代价极大。为了降低代价,提高可扩展性,流量缩减是有效的方法。抽样是其中最有效的方法之一。然而,由于网络数据流流量分布的不均匀性,常用的均匀随机抽样和固定周期抽样却无法完整地保留数据流级的流量信息,如并发流数目、流长分布等等。但是,网络安全检测、网路入侵检测和业务流分类等需要完整数据流级信息的应用而言,均匀随机抽样抽取了占网络流总数很小那部分大流,而占网络流总数很大的那部分小流却有很多无法被抽取。这种情况下,公平抽样被提出,是指通过牺牲大流的数据分组抽样率以换取更高的小流数据分组抽样率。   简单、高效、准确地测量是深入理解网络基本特性、掌握网络行为规律的基础,而网络流量测量作为网络测量的重要组成部分,通常以数据包为处理单元进行操作。在每个数据包到来时需要进行一次处理,因此,数据采集的计算复杂度与网络数据包到达的频率PPS(packets per second,每秒分组数)成正比。随着带宽的增加,数据包到达频率越来越高,使得单位数据包的处理时间越来越短,处理难度越来越大,这就要求网络流量测量设备具有更高的能力去处理每个数据包。在这种情况下,通过抽样选择部分有代表性的数据进行处理,是高速网络流量测量的一个解决方案。1993年,Claffy提出将抽样方法用于网络流量测量中,以估计数据包大小和到达间隔。在此之后,抽样成为高速网络流量测量的基本方法之一。当前应用最广泛的抽样方法是均匀随机抽样和系统抽样。均匀随机抽样以固定概率p对任意数据包进行抽样。系统抽样以固定的间隔抽取对象,在选择抽取第一个对象后,每隔N个对象选择下一个对象。Cisco将抽样机制应用于Netflow中,成为当前网络设备中应用最广泛的流量采集技术之一。   由于网络中的流具有“重尾分布”的特性,随机抽样等传统的抽样方法会丢失大量小流信息,正是在这一背景下,研究人员提出了“公平抽样”,其基本思想是牺牲少量大流数据包的抽样率,提升小流数据包的抽样率。比较经典的算法为SGS算法(sketch guided sampling),通过设置包抽样比为该数据包所属流的当前流量的递减函数,与传统抽样方法相比,SGS算法较好地保证了数据流之间公平性,但仍然存在小流估计误差大的缺点。本章正是针对这一缺陷,提出一种新的用于流大小估计的算法,我们称之为EstFlows算法。   2 EstFlows算法原理   设置一块缓存用于存储流记录,当有数据包到来时,查看缓存中是否存在对应的流记录,若存在,则以概率p(s)抽取该数据包并更新流记录;否则,抽取该数据包,创建新的记录。考虑到缓存溢出时的特殊情况,在查找流记录之前,加入了缓存是否已满的判断语句。   公平抽样的出发点是以牺牲少量大流数据包的抽样率换取小流数据包的抽样率,从而提高小流的估计准确度。因此,数据包的抽样概率应设定为一随数据包数目增加而递减的函数,本章定义为p(s)=1/(1+(εs)2),其中ε为平均评估误差。   该抽样函数与SGS方法所使用的抽样函数相比,随着数据包的增加,函数值,即抽样率下降的更快,进一步降低了大流数据包抽样时消耗的资源,用于小流数据包的抽样,提高了小流估计的准确性。   3 理论分析   网络流量测量中通常使用时间复杂度、空间复杂度、内存访问次数和准确性四个指标衡量算法的优劣。时间复杂度和内存访问次数直接关系到算法的处理速度,决定了算法是否满足实际应用的需求,尤其在当前的高速网络链路中,显得尤为重要。现在的半导体技术是否能达到算法的要求,空间复杂度是很重要的一个指标,是工程应用的基础。   3.1 时间复杂度   当一个数据包到达时,首先查看流缓存中是否存在相应的流记录,本章采用hash方案,计算复杂度为O(1)。在此之后的操作包括流记录的更新和

文档评论(0)

bokegood + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档