2017-04-01 39 views

回答

0

我已经实施了两种类型的解决方案,并且您对于不同要求的观点是正确的。在部署移动供应商时,网络流量收集点的数量大幅增加,因为最后一英里有很多PoP(Point of Presence)。许多路由的网络复杂性要求网络流产品对于准确可见性的网络重复数据删除非常明智。不同的网络拓扑也需要不同的缓解架构。我会推荐一个netflow解决方案: 1.轻松而准确地处理复杂网络的重复数据删除 - 识别核心/边缘等。 2.在大型PoP部署中,不受用户或对象保护如此大的价值。按整体流量计费是最容易预算,价值最大化的方式。 3.与他人一起玩 - 为了充分利用网络流量,它需要被共享并传播到现有的操作系​​统。 4.规模和可持续性 - 移动设备的发展增加了流量,因此有一个系统可以扩展到无限流量,并且如果密钥自动处理所有的存储和负载平衡。

我强烈建议使用netflow的功能来提高QoS并降低移动运营商的成本。这里是一些额外的细节和博客文章https://www.flowtraq.com/network-flow-analysis-for-maximum-security/

底线 - 具有拓扑意识的网络流产品。

-Gurdev

+0

由于Gurudev,我们已经有一个网络流溶液,其利用半径/ DHCP的映射的设备中心网络流进料至一个CSP订户。这主要由我们的有线运营商使用。现在转向移动领域,我不确定使用了什么AAA,以及我们可以使用什么信息将此流映射到移动用户。你对此有何看法? – user3517450

+0

Radius/DHCP功能对Lancope来说是独一无二的,但我认为我更好地理解了这个问题,因为它看起来像是一个流标记问题。如果流是在手机连接的端点处生成的,那么看起来用户ID实际上在该端点处可用。通过这种逻辑,您似乎可以用包含订户ID的自定义IPFIX字段来标记流。根据在那里运行的硬件/软件,您可能需要考虑自定义导出逻辑。 –

+0

那么请求服务提供改变路由器输出逻辑是一项艰巨的任务,移动空间(IMEI/IMSI?)中的用户ID是什么?我们可以利用来自IMS的任何信息来获取流到订户映射?我不确定通常在移动世界中部署哪种映射机制。 – user3517450