4. Multimedia xizmati trafigi uchun tahlil usuli
4.1 Tahlil qilish tartibi
Ushbu bo'limdabiz multimedia xizmatlari trafigini tahlil qilish uchun taklif qilingan usulimizni taqdim etamiz. 2-rasmda tutilgan va qayta ishlanayotgan paketlarni tasvirlash uchun sxema. Umumiy protsedura uchta asosiy qismdan iborat: oqim hosil qilish, dinamik sessiya tahlili va trafik tahlili.
2-rasm. Multimedia xizmati trafigi monitoringi va tahlili uchun sxema
Oqim yaratish qismi paketlarni ushlaydi va ularning sarlavhasini tahlil qiladi. Tegishli paketlarni yig'ish va birlashtirish orqali bu qism oqim ma'lumotlariniyaratadi. Ushbu oqim ma'lumotlarigaasoslanib, trafik analizatori trafik ma'lumotlarijadvaliga turli xil trafik ma'lumotlariniyaratadi. Biroq, dinamik seans trafigini faqat port raqami bilan aniqlashning o'zietarli emas. Sababi, dinamik seanslarda taniqli portlardan foydalanilmaydi. Shuning uchun, noma'lumport raqamiga ega oqim multimedia xizmati trafigiga aloqador yoki yo'qliginianiqlash uchun dinamik seans ma'lumotlarigamuhtojmiz. Ushbu ma'lumotnidinamik sessiya tahlili qismida olish mumkin. Paket oqimni yaratish qismi tomonidan tahlil qilinganda, boshqaruv paketi dinamik seans tahlili qismiga yuboriladi. Keyinchalik, paket dinamik seans ma'lumotlarinio'zichiga oladi yoki yo'qliginianiqlash uchun tahlil qilinadi. Keyingi bo'limlardabiz dinamik seans tahlili qismini batafsil tasvirlab beramiz.
4. 2 Dinamik sessiya tahlili
3-rasmda boshqaruv paketidan dinamik seans ma'lumotlarinitopish algoritmimiz tasvirlangan. Dinamik seans analizatori paket sarlavhasi ma'lumotlariniva transport qatlamining foydali yukini o'zichiga olgan boshqaruv xabarini oladi. Birinchidan, protsedura FIN bayrog'iuni seansni uzish so'rovisifatida aniqlash uchun o'rnatilganliginianiqlaydi. Agar yo'qbo'lsa,modul paketda dinamik seans ma'lumotlari mavjudligini tahlil qiladi. Biz dinamik seans ma'lumotlarinio'zichiga olishi mumkin bo'lganpaketni tanlash orqali tahlil xarajatlarini kamaytirishimiz mumkin. Tanlangan paketning foydali yuki har bir nazorat protokoli (6, 9, 11, 14 yoki 16-qator) boÿyicha tahlil qilinadi. Tahlildan so'ng,protsedura dinamik seans ma'lumotlari topilganligini tasdiqlaydi (17-qator). Agar shunday bo'lsa,bu ma'lumotfaol dinamik seanslar haqidagi ma'lumotlarnio'zichiga olgan dinamik seans jadvalida saqlanadi (19-qator).
Shakl 3. Multimedia xizmati Traffic Analysis Algoritm
Multimedia xizmati tugallangandan so'ng,dinamik seans haqidagi ma'lumotlarolib tashlanishi kerak.
Ushbu ma'lumotodatda dinamik seans jadvalidan (21-qator) TCP FIN bayrog'iboshqaruv seansini uzish uchun o'rnatilganda o'chiriladi.Biroq, paket yo'qolishiyoki marshrutni o'zgartirishkabi ta'sirlartufayli FIN paketi hech qachon ushlanmasligi mumkin [3]. Bunday hollarda ma'lumotlarma'lumvaqt davomida hech qanday faoliyat ko'rsatmaydigansessiyani tanlash orqali jadvaldan o'chiriladi.Shunday qilib, trafikni tahlil qilish moduli dinamik seans jadvaliga havola qilish orqali dinamik oqimlarning qo'llanilishinianiqlashi mumkin.
Keyingi bo'limlardabiz nazorat protokollari bo'yichapaketlarni tanlash va tahlil qilish tartibini tasvirlab beramiz.
|