eNet硅谷动力
用户名 密码 注册 找回密码 免费邮箱 订阅RSS
·游戏·女性·论坛
 
eNet首页 | 资讯 | 信息化 | 政府采购 | 产品查询 | 数码 | 硬件 | 评测 | 导购 | 专题 | 行情 | 商城 | 学院 | 下载
资讯
资讯
信息化
信息化
解决方案/案例资源库
解决方案
网络通信
网络通信
网络安全
网络安全
服务器
服务器与存储
政府采购
政府采购
企业软件
企业软件
安防监控
安防监控
综合布线
综合布线
无线网络
无线网络
供应商
供应商
深圳 南京 广州 上海
成都 沈阳 石家庄
 
当前位置:eNet硅谷动力 > 供应商频道 > 多媒体、IT服务及客户服务
聚生科技公司内部局域网P2P下载控制方案
2007-03-22 14:03 作者:聚生科技 来源:厂商稿件 [收藏到E起摘]
【编者按】
  BT是最具代表性的P2P软件,在全球有着广泛的应用。随着BT流量的增加,互联网运营商越来越感觉到带宽的压力,运营商纷纷开始对BT等P2P应用进行限制,甚至封杀。但从现实看运营商无法彻底封杀BT,故他们转而采用对BT进行流量限制的手段……

  BT是最具代表性的P2P软件,在全球有着广泛的应用。随着BT流量的增加,互联网运营商越来越感觉到带宽的压力,运营商纷纷开始对BT等P2P应用进行限制,甚至封杀。但从现实看运营商无法彻底封杀BT,故他们转而采用对BT进行流量限制的手段。从技术角度分析,要进行流量限制就必须准确识别出BT业务流;但由于BT不采用标准的传输层端口,并且BT软件为防止被探测而在新的演化版本中都可以由用户自己修改端口号,因此传统的基于端口的流识别技术面对BT可能会失效。本文从BT技术的原理分析出发,结合BT应用层标识给出一种BT业务流识别的方法,及其在烽火网络新一代路由设备平台R8006上的应用。

  BT下载过程解析

  传统的文件下载服务如FTP或者HTTP都有一个提供FTP或HTTP应用程序的服务器,该服务器存放用户需要的文件;一般用户作为客户端,使用FTP或HTTP客户端程序主动连接服务器,在获得授权后即可从服务器下载文件。这种典型的客户端/服务器模式对于文件的合法性、安全性可以很好的控制,但有致命的缺点,当有多个用户同时访问服务器时,由于服务器的性能因素、服务器连接广域网出口的带宽因素等,会导致用户的访问速度急速下降。另外,在客户端/服务器模式下用户主要使用网络的下行带宽,即从服务器到用户主机的带宽,而上行带宽即从用户主机到服务器的带宽利用率非常低,造成了带宽资源的浪费。在BT世界中,所有用户同时扮演客户端和服务器双重角色,当下载的时候,同时使用上行带宽将已经下载的文件部分传送到其他用户;BT同时应用多进程技术,可以从多个下载源也称为种子的用户主机上同时进行多个下载。因此,下载的用户越多,也即种子越多,从而下载的速度就越快。

  BT应用中需要Web服务器和Tracker服务器。Web服务器只负责torrent文件的发布,Tracker服务器用于管理BT客户端的连接,两种服务器并不需要存放下载文件,因此不会在服务器和用户主机间产生下载流量;而用户之间则建立直接端到端的TCP连接,用于传输文件内容。

  BT下载过程可以分为三个阶段:一是从Web服务器获取torrent文件阶段,二是从Tracker服务器下载种子列表以及反向连接验证阶段,三是BT客户端之间数据传输阶段。

  第一阶段和普通的HTTP访问Web页面完全一样,没有明显的特征,但是有经验的网络管理员可以判断出哪些热门Web站点会发布torrent文件,从而在某些场合可以通过禁止这些Web站点的访问来禁止BT。

  第二阶段一般也采用HTTP的形式进行,Tracker服务器使用的端口通常是TCP的81、82、6969、8000、8001、8080,Tracker通过HTTP的GET命令参数来接收信息,而响应给客户端的是Bencoded编码的消息,在HTTP请求的报文中携带了BT的特征数值User-Agent:BitTorrent,通过这些可以识别出BT客户端和Tracker服务器通信的数据流。BT下载过程的前两个阶段是下载的准备阶段,此过程中的数据流量较小,但信息很关键,禁止这些数据流的通信则意味着BT下载无法进行,因此通过这些数据包的特征识别出BT业务流在很多场合无法使用。

  第三阶段是BT客户端之间的数据传输阶段,也是真正的下载阶段。在下载阶段BT客户端之间会端到端的建立连接,并且一直维持到一块数据的完成再拆除连接。早期的BT应用程序默认的使用TCP的传输端口6881~6889,这时可以简单的根据端口号来识别一个BT流。但最新的BT应用程序为了防止被探测而允许用户随意修改TCP的端口号,因而基于传输层端口号的识别方法不再有效。

  BT流识别方法

  但是,由于机制的优越性,P2P这种模式在现阶段难免会对传统的应用造成冲击,影响正常业务流量。

  因此,一种合理的出发点是利用QoS机制,在保障正常业务的运行的情况下,允许用户使用P2P应用。

  这种方式的难点较多,首先在于如何界定正常业务流量,如何规划带宽。

  现阶段,语音、视频流量、企业用户的电子商务交易流量,以及宽带接入用户的Web流量、E-mail流量和即时通信流量都可以被列入正常业务,被划分不同的优先级。此后,运营商可以根据用户的使用情况和应用的发展情况,修改和优化QoS配置。

  对于这种方式,从流量分析的角度来看,现有的MRTG和其他基于SNMP的流量检测手段已经很难满足要求。为此,聚生科技开发了实时带宽控制技术,这种技术直接分析数据包传输时所采用的通讯协议,并且直接拦截其协议特征码。由于各种P2P传输工具的协议特征码各不相同,从而可以具体分析出这种P2P工具是正常的业务传输所采用的(语音、电子商务交易流量),还是非正常业务需要所采用的(如BT下载电影、音乐),从而能够提供按照业务类型区分的实时流量报告,并加以控制。

  以下是聚生科技的聚生网管软件对各种P2P下载的拦截图示。由于各个不同的P2P工具都有自己特定的协议特征码,而且这种协议特征码一般不会像端口那样会轻易变动,所以,只要识别了每个软件的协议特征码,就可以针对性的对各种P2P工具或者数据传输进行特定的控制。如下图所示:

  此外,由于聚生科技的聚生网管软件采用了虚拟网关技术,从而可以真正实现在局域网的任意一台电脑安装就可以控制整个局域网,不需要进行端口镜像、启用代理服务器或者通过hub进行旁路侦听,从而使得部署非常方便。这种虚拟网关技术由于直接对网络传输的数据包进行全面的拦截、过滤和分析,从而可以通过数据包传输大小的精确计算来控制局域网主机的上、下行流速(即带宽),从而可以严格限制各个主机的网络带宽,防止由于单个主机占用过大的带宽而影响局域网其他主机的正常的网络访问;不仅如此,聚生网管由于采用了控制P2P技术的优势来控制各种聊天工具,从而可以实现对任意聊天工具(如国内其他软件一般无法控制的QQ)进行完全的拦截,保证网络资源的合理、有效利用。

  综上所述,国内网管软件虽然层出不穷,管理功能效能良莠不齐。但是真正能够从部署的便捷性、操作的简单性、以及功能的实用性来讲,聚生网管软件不失为一款性价比很好的选择,相信可以更好的为广大企事业单位服务。


????? 杨鑫?


投稿信箱:内容合作:010—65245588—3137
 

 信息化手册
· 专家教你QQ聊天防盗五大绝
· 校园网如何部署GSN全局安
· 什么是CIO?
· 浅谈CRM系统应用中的四大
· 架构、构件、组件、框架、
· DSM领域定义建模和MDA模型
· 企业信息化管理“新领域”
· 软件测试步骤介绍
· 影响软件测试效率的因素
· 软件测试的基本原则
 信息化查询
应用分类:
重点项目:
ERP CRM 电子政务 HR 无线 网络安全 服务器 存储 VoIP 智能卡 视频会议
财务管理 远程教育 网络建设
重点行业:
电信 金融证券 广电 政府
服装 石化 汽车 邮政
制造业 房地产 医疗 商业
宾馆旅游 教育 民航 工商税务 公安 电力 保险 仓储 海关 人事 其它
对此感兴趣】 【 到论坛发表评论 】 【 E-mail给朋友】 【 回频道首页 】 【 关闭窗口





垃圾邮件
何时不再来

宽待接入方式
一览

DDos
攻击分析与防御

政府采购
打开节能绿色通道

新媒体梦想
照进手机电视的现实

从选型到实施
全面解析CRM
信息化优秀案例
2005 信息化最具影响力品牌
——思科政府网络安全解决方案

2005 物流行业专业服务奖
——金蝶物流服务行业解决方案

2005 制造行业最佳项目实施奖
——神州数码PDM系统应用案例

2005 教育信息化优秀服务商
——NEC校园网络建设成功案例
热点文章TOP 10
1、什么会取代互联网:未来的网络
2、四种方式 搭建网络电视直播系统
3、直面不正当竞争:中国IT竞争陷入
4、蜕变B.T.:从建设IT到驾驭IT到提
5、IT技术备战奥运
6、张一平:首都中小企业信息化有三
7、首部电子商务规划三大亮点 电信
8、IT服务市场专业化趋势凸显
9、亚洲出炉最受尊敬企业 中国移动
10、手机报受商业模式束缚 难以替代
精彩文章推荐
1、手机辐射标准 有望今年年内出台
2、上海有线互动电视 计划明年推广
3、中电华通:运营3.5GHz的机遇来临
4、夺三项目 WAPI联盟完成产业布局
5、专家称:要警惕WCDMA势力封杀TD
6、大唐电信投入13亿元担保豪赌3G
7、把握用户需求 是IPTV成功的关键
8、美宽带市场 落后于世界先进水平
9、黄金周用手机WAP可订购小额保险
10、互联网 改变了电信业的游戏规则
eNet商城促销
EX-S600 卡西欧 DC
卡西欧S600推陈出新
A55W 三星 DC
三星全能王A55W亮相北京
F179 爱国者 MP3
65K色OLED全彩,触摸式
iV1500 清华紫光 移动硬盘
尖端技术与极品做工的产物
热门关键字:笔记本 | 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器| 主板 | CPU | 音箱 | 显示器 | 一体机 | 服务器 | 信息化 | 解决方案 | 游戏
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号