5.1 Oqim hosil qilish
Oqim ishlab chiqarish moduli paketlarni ushlagich, oqim generatori va oqim omboridan iborat. Paket tutuvchisi tekshirish nuqtasidan o'tganpaketlarni to'playdi.Packet capturerning yana bir vazifasi to
paket sarlavhasidan ma'lumotnichiqarib oling va uni oqim generatoriga yuboring. Paket sarlavhasi ma'lumotlariningformati 10-rasmda ham ko'rsatilgan.Vaqt tamg'asipaketni olish vaqtini bildiradi.
Oqim generatori bir qator paketlarni yig'ishorqali oqim hosil qiladi. 10-rasmda oqim generatorining funktsiyasi va parametri ko'rsatilgan.Paket sarlavhasi ma'lumotlariniqabul qilganda, oqim generatori paket tegishli bo'lganmavjud oqimni qidirish uchun oqim jadvalini qidiradi. Agar mos keladigan oqim mavjud bo'lsa,paketning soni va umumiy hajmini oshirish orqali oqim ma'lumotlariniyangilash orqali paket oqimga qo'shiladi.Agar shunday bo'lmasa,paket sarlavhasi ma'lumotlaridan yangi oqim tuziladi. Keyinchalik, oqim oqim jadvaliga kiritiladi. Jadvaldagi oqimlar vaqti-vaqti bilan ma'lumotlarbazasida saqlanadi. Bu erda vaqtni oldindan belgilangan vaqt davomida, masalan, bir daqiqa davomida oqim ma'lumotlarinijamlash uchun oqim vaqtiga qarab sozlash mumkin.
10-rasm. Oqim hosil qilish moduli
5.2 Seansning dinamik tahlili
Dinamik seansni tahlil qilish moduli multimedia xizmati trafigini aniqlash uchun ma'lumotberadi. Agar paket boshqaruv paketi ekanligi aniqlansa, paketni tutuvchi paketni dinamik seans analizatoriga yuboradi. 3-rasmda tasvirlangan oqim tahlili algoritmidan foydalanib, dinamik seans analizatori dinamik seans haqidagi ma'lumotlarnianiqlaydi. Ushbu ma'lumotdinamik seans jadvalida saqlanadi va trafikni tahlil qilish modulidagi dinamik munosabatlar xaritasi tomonidan havola qilinadi.
11-rasm. Dinamik seans ma'lumotlari
11-rasmda dinamik seans ma'lumotlariningformati ko'rsatilgan.Ushbu formatda boshqaruv serverining manzili va boshqaruv serveri porti IP manzillari va dinamik seansni yaratgan boshqaruv seansidagi serverning port raqamidir. Xuddi shunday, nazorat mijozining manzili va nazorat mijozi porti nazorat seansidagi mijozning IP manzili va port raqamidir. Ushbu ma'lumotlardanfoydalangan holda, tizim boshqaruv va dinamik seanslar o'rtasidagimunosabatlardan xabardor bo'ladi. Seansning boshlanish vaqti - dinamik seans ma'lumotlariyangi yaratilgan vaqt va sessiya tugash vaqti - boshqaruv seansi uzilgan vaqt. Seansning tugash vaqti qaysi vaqtda o'rnatiladi.
boshqaruv paketining TCP FIN bayrog'io'rnatiladiyoki oldindan belgilangan chegara vaqtida bir xil seansdagi paketlar ushlanmasa. Bu vaqt maydonlari dinamik seansning faol yoki faol emasligini aniqlash uchun ishlatiladi.
|