Netzwerkverkehr zu machen, die Kontrolle



Verstehen Sie die Verteilung des Netzwerkverkehrs, um die Methoden der Optimierung der Netzwerk-Performance, Netzwerk-Management-Technologie, um die Netzwerk-Performance zu verbessern finden, wird der Netzwerkverkehr auch einen guten Schutz der Informations-Sicherheit, die die Hauptarbeit des Netzwerkverkehrs Inhalt ist.

■ Dr. Li Yang aus China Mobile Research Institute

Im letzten Jahrzehnt hat das Internet rasante Entwicklung gemacht. Laut Statistik hat sich das Internet zum wichtigsten menschlichen Gesellschaft, Informations-Infrastruktur, für 80% der menschlichen Informationsaustausch. In diesem Hintergrund müssen angesichts der immer komplexer in der Internet-Konnektivität und die Steigerung der Netzwerk-Traffic, System-und Netzwerk-Manager, um mehr Zeit und Mühe, um diese Netzeinrichtungen der ganzen Situation zu verstehen, um Weichi den normalen Betrieb eines Unternehmensnetzwerks zu verbringen . Im allgemeinen Netzwerk-Manager, um die Bandbreitennutzung jedes Segments verstehen müssen, tritt das Netzwerk Engpass Problem, wo das Problem auftritt, wenn das Netzwerk muss in der Lage schnell zu analysieren Probleme und die Ursachen zu bestimmen, sind die Netzwerk-Traffic Management Hauptaufgaben. Also, wenn die Verwaltung des Netzwerkverkehrs sollte auf der Grundlage beruhen, was, mit welchen Mitteln und Strategien effektiv zu identifizieren, die Strömung, Analyse und Verwaltung?

Network Traffic Management Ziele

Mit dem kontinuierlichen Wachstum des Netzwerk-Traffic und Netzwerk-Anwendungen immer zahlreicher und komplexer werden, können wir sehen, einfach, unbegrenzte Steigerung der Netzwerk-Bandbreite nicht lösen kann, die grundlegenden Probleme des Netzwerkverkehrs. Wir brauchen, um den Netzwerkverkehr zu verwalten, um die Gesundheit der Netzwerk-und Netzwerk-Anwendungen, die normale Dienstleistung zu gewährleisten.

In den Prozess der Netzwerk-Traffic-Management, ist unser primäres Ziel von Netzwerk-Management erforderlich sind, um das Problem zu definieren. Network Traffic-Management in vier Hauptziele: Erstens müssen wir verstehen, die Verwendung von Netzwerk-Traffic, zweitens müssen wir Möglichkeiten finden, um die Netzwerk-Performance zu optimieren finden, drittens, das Netzwerk-Management-Technologie, um die Netzwerk-Performance zu verbessern, und schließlich auch tun müssen, Netzwerkverkehr Informationssicherheit Schutz arbeiten.

Um diese vier Ziele zu erreichen, zunächst den Netzwerkadministrator durch effektive Klassifizierung sehr klar, wir brauchen die Bandbreite, die eigentlich am Ende verwendet wird. Zweitens finden die Netzwerk-Performance-Engpass. Es gibt zwei sehr wichtige Netzwerk-Performance Indikator, ist eine Durchsatz, das heißt, das Netzwerk kann die maximale Menge an Daten übertragen, und die andere ist die Verzögerung. Drittens, die die Anwendung von ausgefeilten Überwachungs-und Steuerungs-Software Netzwerk-Performance zu verbessern, um verschiedene Netzwerk-Anwendungen zu erfüllen. Schließlich kann auch das Netzwerk integrierten Einsatz von Intrusion Detection Systemen (IDS), Firewall-, Unified Threat Management (UTM)-Geräte auf dem Netzwerk-Traffic für Informationssicherheit Schutz arbeiten.

Im täglichen Traffic-Management, Network Management, um wirksam zu 4 Ziele zu erreichen, müssen wir geeignete Maßnahmen ergreifen. Die Schritte umfassen die Erfassung und Klassifizierung des Datenverkehrs im Netzwerk, die Überwachung des Netzwerkverkehrs (Statistik und Analyse) und Bekämpfungsstrategien.

1. Netzwerkverkehr aufzuzeichnen und Klassifizierung: Dies ist der erste Schritt in die Verwaltung des Netzwerkverkehrs. Nur durch die Festlegung der Einnahme Punkt auf der Erfassung und Klassifizierung des Netzwerkverkehrs, um Follow-up-Analyse und Kontrolle. Hier muss betont werden, dass die Klassifizierung des Datenverkehrs im Netzwerk kann sehr makro-orientiert sein, können verfeinert werden. Wie TCP, UDP, ICMP, usw. sowie auf die Makro-und HTTP, FTP oder sogar wie Kazza, Skype und andere P2P-Traffic-Klassifizierung und Identifizierung von einem relativ verfeinert. In ihrer täglichen Arbeit, können Netzwerk-Administratoren verwenden Wireshark, tcpdump anderen bekannten Paketerfassung und Analyse-Software für den Verkehr Erfassung und Klassifizierung.

2. Network Traffic Monitoring (Analyse): Monitor, um die Strömung von Betriebsbedingungen Display, um zur Ermittlung der Probleme und Umsetzung geeigneter Strategien. Anwendungs-und Netzwerk-Management zur Erfassung, Darstellung und Sammlung von Informationen, einschließlich der Bandbreitennutzung, aktive Host-und Netzwerk-Effizienz und aktiven Anwendungen. Das Ziel des Gemeinsamen Marktes durch den Einsatz von NTOP-Management-Tools wie Visual Analyse Netzwerk-Administratoren helfen, in die Praxis umzusetzen.

3. Control-Strategie: Netzwerk-Traffic-Analyse, ist der nächste Schritt, die Bandbreite je nach Priorität zuzuweisen. Kann über die Verteilung der Host-basiert, Anwendung, etc., vor allem, die Aufmerksamkeit wird prüfen müssen, ist der Verbrauch von Ressourcen, P2P-Anwendungen oder Audio-und Video-Downloads verzögert, etc. zu prüfen. Bestimmten Vorgang zu beliebten Tools können für Durchfluss-Steuerung und Umsetzung, wie die Klassifizierung des Netzwerkverkehrs Überwachung und Kontrolle, so dass wir effektiv verwalten Netzwerkverkehr angewendet werden, wird es das Original bis auf die Reihenfolge des Netzwerkverkehrs zu ungeordnet.

Im Folgenden wird beschrieben, wie unsere spezifischen Netzwerk-Traffic-Management, einschließlich der Identifizierung von Datenverkehr im Netzwerk, Netzwerk-Traffic-Analyse und Kontrolle.

Identifikation des Netzwerkverkehrs

Flow Identifikation, die auch als Service-Identifikation (Application Awareness), ist der erste Schritt in die Verwaltung des Netzwerkverkehrs. Identifikation des Netzwerkverkehrs fließt durch das Geschäft von der Data Link Layer zu Anwendungsschicht Deep Packet Inspection und Analyse, basierend auf Protokoll-Typ, Port-Nummer, Eigenschaften und Fließverhalten Merkmale der String-Parameter, für Geschäfts-Typen, Geschäfts-Status, Business Content und User Verhaltensstörungen Informationen und statistischen Klassifizierung und Aufbewahrung. Der grundlegende Zweck des Unternehmens ist die Ermittlung Netzwerk-Administratoren Zugriff auf das Netzwerk Schicht auf der Business-Schicht Fluss von Informationen, wie z. B. Branche, Geschäftsbedingungen, Geschäfts-Verteilung zu helfen, den Verkehrsfluss und anderen Geschäftspartnern.

Service Identifizierung ist ein relativ komplexer Prozess, der mehrere funktionale Module arbeiten zusammen, Business Process Identifizierung der Arbeit kurz wie folgt benötigt:

1. Recognition Processing-Modul mit Multi-Channel-Anerkennung Verarbeitung, Netzwerkverkehr über die Quelle / Ziel-IP-Adresse und Quell-/Zielport Anzahl der Hash-Algorithmus, den Netzwerkverkehr gleichmäßig über mehrere Kanäle Verarbeitung.

2. Multi-Kanal-Parallel-Verarbeitung von Netzwerkverkehr von Deep Packet Inspection, identifizieren Zugang zu Informationen des Netzwerkverkehrs Merkmale und Eigenschaften von Bibliotheks-und Business-Funktionen zur Anpassung.

3. Zur Anpassung an die Ergebnisse an die Anerkennung Processing-Modul, und zur Identifizierung eines bestimmten Netzwerkverkehr. Wenn es mehrere Möglichkeiten gibt, wählen Sie mit hoher Priorität Treffer ermittelt werden. Nach der Identifizierung einer bestimmten Netzwerkverkehr, das Follow-up auf, um den Netzwerkverkehr zu verbinden, nicht mehr durchführen Deep Packet Inspection, direkt an den Netzwerk-Layer und Transport Layer Informationen und die bekannten Ergebnisse der Erkennung wurden durchgeführt, um die Effizienz der Strafverfolgung zu verbessern durchgeführt.

4. Recognition Processing-Modul die Geschäftsergebnisse des Datenverkehrs im Netzwerk zu identifizieren, die Ermittlung der Ergebnisse in Speichermodul für den Netzwerkverkehr gelagert, bilden die Grundlage für statistische Analysen.

5. Statistische Analyse-Modul ergibt sich aus der Identifikation Informationen Speichermodul zu lesen und zu krümmen, Tortendiagramm, Balkendiagramm oder Text-Form, die aufgrund von Informationen anzuzeigen oder ein Dokument mit dem Ausgang zu identifizieren.

6. Das Ergebnis ist in dem Modul gespeicherten Informationen werden bei der Anerkennung Ergebnis gespeichert werden ausgegeben, um den Netzwerkverkehr Funktionsbereiche Verwaltung, um die Grundlage für die Implementierung von Netzwerk-Traffic-Management bieten.

Business Anerkennung Technologien, die zurzeit in zwei gebrauchte, dass DPI-Technologie und DFI-Technologie.

DPI-Technologie ist eine Deep Packet Inspection-DPI (Deep Packet Inspection) für kurze. DPI-Technologie wird als "Tiefe" der-Detection-Technologie ist im Vergleich zu den traditionellen Erkennung Zwecke. Die traditionelle Verkehrs-Detection-Technologie nur für die Lagerung in dem Datenpaket Netzwerk-Layer und Transport Layer Protokoll-Header in die grundlegenden Informationen, einschließlich der Quelle / Ziel-IP-Adresse, Source / Destination Transportschicht Port-Nummer, Protokoll-Nummer, und die zugrunde liegende Verbindung Status. Diese Parameter ist schwierig, genügend Informationen über Business-Anwendungen zu erhalten, insbesondere für den aktuellen P2P-Anwendungen, VoIP-Anwendungen, IPTV-Anwendungen wurde stark von der Situation erfolgt, kann die traditionelle Verkehrs-Detection-Technologie nicht den Bedürfnissen des Netzwerkverkehrs.

DPI-Technologie auf dem traditionellen Verkehrs-Detection-Technologie, die "Tiefe" der Expansion in den Zugang zu grundlegenden Informationen Paketen während Datenpakete auf eine Reihe von Application Layer-Protokoll-Protokoll-Header und Belastung werden gescannt und gespeichert in der Anwendungsschicht des Feature-Informationen , feine Netzwerkverkehr Inspektion, Überwachung und Analyse.

DPI-Technologie ist in der Regel als Datenpaket-Analyse-Methode verwendet:

● Analyse der Transportschicht Port. Viele Anwendungen verwenden die Standard-Transportschicht Port-Nummer, wie das HTTP-Protokoll den Port 80 benutzt.

● Funktionen von Word-Matching. Einige Anwendungen auf dem Application Layer oder Application Layer Protokoll-Header Lastkennlinien in das Feld enthält einen bestimmten Ort, durch die Identifizierung von Merkmalen auf dem Gebiet der Daten-Packet-Inspection, Überwachung und Analyse.

● Kommunikation Interaktion Prozessanalyse. Mehrere Sitzungen der Angelegenheiten der interaktive Prozess der Überwachung und Analyse, einschließlich der Paketlänge, die Anzahl der gesendeten Pakete zu erreichen Netzdienst Inspektion, Überwachung und Analyse.

Die Technologie, wenn eine genauere Klassifizierung, in der chinesischen Charakteristika Character Recognition Technologie unterteilt werden kann, Application Layer Gateway Identifikation, Erkennung von Verhaltensmustern, wurden drei Arten der Identifikation auf verschiedene Arten von Vereinbarungen nicht ersetzen können einander angewandt, Nur eine integrierte Nutzung dieser drei Technologien effektiv und flexibel zu erkennen alle Arten von Anwendungen im Netzwerk und ermöglicht die Kontrolle und Abrechnung.

DFI DFI-Technologie ist für die Detektion von tief (Deep Flow Inspection) kurz beliebt, ist ein typisches Business-Identifikation. DFI-Technologie ist unzureichend für DPl Technik vorgeschlagen, die Umsetzung der Effizienz der DPI-Technologie, Verschlüsselungs-, Verkehrs-Identifikation und häufige Upgrades und andere Fragen zu klären. DFI mehr auf die allgemeinen Merkmale des Netzwerkverkehrs, daher konzentriert, ist DFI-Technologie nicht die Tiefe des Netzwerkverkehrs Packet Inspection, sondern nur über den Zustand der Netzwerk-Traffic, Netzwerk-Layer und Transport Layer-Informationen, Geschäfts-flow Dauer, durchschnittliche Flussrate , Byte Länge der Verteilungsparameter der statistischen Analyse, um die Branche zu erhalten, Geschäfts-Status.

Statistische Analyse von Netzwerkverkehr

Durch statistische Analyse des Verkehrs, können Netzwerk-Manager wissen, die aktuelle Netzdienst Arten von Traffic, Bandbreite, Zeit und räumliche Verteilung, Durchfluss-und andere Informationen.

In den Management-Prozess, können Administratoren gemeinsamer Instrumente in der Vollendung des NTOP unterstützen. NTOP Werkzeuge und traditionelle wie tcpdump oder ethereal den Netzwerkverkehr Capture Tool ist ein großer Unterschied, und es bietet vor allem Netzwerkpaket Statistiken, anstatt den Inhalt der Nachricht. Darüber hinaus tun NTOP nicht nötig, den Web-Server zu verwenden, die selbst würde das HTTP-Protokoll unterstützen. Erstens bietet es einen schnellen und einfachen Weg, um genaue Informationen über die Netzwerk-Aktivität zu bekommen, und benutzen Sie nicht die Netzwerk-Erkennung oder Abhörgeräte. In den meisten Fällen ist das Netzwerk für die Verfolgung von Network Fault Detektor notwendig, aber in einiger Zeit wahrscheinlich, weil Detektoren werden zur Überwachung von anderen Geräten auf Wufahuode Keyi Verwendung NTOP Werkzeuge verwendet werden; Qici in einigen gegebenen Menge Netzwerk-Konfiguration kann nicht mit dem Detektor, wie zwei Unix-Systemen via WAN Verbund angeschlossen werden, in diesem Fall, kann der Benutzer anwenden NTOP Werkzeug.

Im Allgemeinen Shi Yong NTOP Tool-Unterstützung durch den Netzwerk-Administrator folgende Aufgaben: automatisch aus dem Netzwerk zu identifizieren nützliche Informationen; zum Paket Übersetzungen in leicht identifizierbaren im Format abzufangen; Kommunikationsfehler in Netzwerk-Umgebungen Analyse der Umstände; Tan Ce Kommunikations-Engpässe im Netzwerk-Umfeld, notieren Sie die Zeit und Prozess-Kommunikation im Netz.

NTOP-Tools durch die Analyse von Netzwerkverkehr bestimmen Sie das Netzwerk auf die bestehenden Probleme, könnt ihr verwendet werden, um festzustellen, ob ein Hacker greift das Netzwerk-System sein, kann auch Fangbian werden zeigen, ein bestimmtes Netzwerk Xie Yi, besetzten Tailiangdaikuan der Zhuji, Ge Zeiten Mitteilungen der Ziel-Host, wird das Datenpaket Sendezeit, die Übermittlung der Daten Paketverzögerung und andere Details. Durch das Verständnis dieser Informationen können Netzwerk-Administratoren eine zeitnahe Reaktion auf das Scheitern der Netzwerk-Optimierung und Anpassung entsprechend der Effizienz und Sicherheit des Netzbetriebs zu gewährleisten.

Kontrolle des Netzverkehrs

Traffic-Kontrolle wird der Datenverkehr im Netzwerk-Management aufgenommen werden, können Netzwerk-Manager auf Netzwerkressourcen und geschäftlichen Ressourcen, Bandbreiten-Steuerung und Ressourcenplanung helfen, wie HTTP, FTP, SMTP, und P2P-Anwendungen zu verwalten, insbesondere P2P-Verkehr Unterdrückung herkömmlichen Datendiensten zur Steigerung der User Experience Grad.

Mit Flugsicherung Netzwerkverkehr Management können auch erhebliche Auswirkungen auf die Geschäftstätigkeit des Einkommens für andere Unternehmen zu unterdrücken unerlaubter. Zum Beispiel für VoIP-Dienste, können wir durch die VoIP-Signalisierung und Media-Flow-Ströme zwischen Test-und statistische Analysen verbunden und durch Abschneiden der Medien-Pakete, verkleidet mit Signaleinrichtungen Nachrichten auf Traffic-Management. Kann auch integriert mit dem Netzwerk-Layer werden, um Transport Layer und Application Layer Inspection-Technologie, Breitband-autorisierter Benutzer eine Verbindung zu den getrennten, aktiven Alarm, Uhrzeit-Steuerung und anderen Management-Maßnahmen.

Flusskontrolle kann auch helfen, Netzwerk-Traffic-Management-to-Business Resource Scheduling zu erreichen, und den Zugang zu Business-Ressourcen und die Nutzung von Echtzeit-Betriebsstatus der Situation. Wenn ein Netzwerk Application Service Server-Last hoch ist, kann die globale Business-Ressource-Load-Balancing gleichmäßig zu tragen, die Service-Anfrage, aber auch für die Benutzer die betriebswirtschaftlichen Antrag entscheiden, ob sie weiterhin auf Benutzeranforderungen für das Neugeschäft und reagieren die Priorität der Prioritäten auf der Grundlage Benutzer Reaktion auf hohe Priorität Service-Anfrage des Benutzers, um die Effizienz des operativen Geschäfts zu verbessern.

Flusskontrolle ist gängige Praxis in der Office-Ausgang an eine Warteschlange für die Flugsicherung einzurichten, ist die Kontrolle über Routing-Ansatz, der sich auf objektive oder Zweck der IP-Adresse des Subnetzes Netzwerk Zahl basiert. Die grundlegenden Funktionen des Flow-Controller-Modul Warteschlange, Sortieren und Filtern. Da die Vielfalt der aktuellen Netzwerk-Traffic, Netzwerk-Administratoren bei der Verwaltung der häufigsten verwendete Klassifizierung Weise.

Für Netzwerk-Traffic-Management, sollte zusätzlich zu der Strömungsrichtung die Identifikation, die Analyse des Netzverkehrs und Traffic-Funktionen, die wir in der Regel wollen auch eine Firewall und andere Netzwerk-Sicherheit-Geräte und die Zusammenarbeit zu einem System der proaktiven Abwehr von Sicherheitsbedrohungen zu bauen haben, um zu helfen Steigerung der Kapazität des gesamten Netzes, um die Sicherheit besser gewährleisten, den Netzwerkverkehr.

Zum Beispiel ist der Fluss der Feature-Erkennung ein notwendiges Mittel zur Steuerung des Verkehrs. Es kann die Initiative ergreifen zu finden, wie DDoS-Attacken, Viren und Trojaner wie abnorme Verkehr besser zu machen für andere Netzwerk-Sicherheit-Geräte wie Firewalls, Intrusion Prevention System (IPS) und Unified Threat Management (UTM) und andere Mängel, auf ihre Initiative ein Upgrade auf eine Bedrohung der Sicherheit finden Kapazität und können schnell zu anderen Netzwerk-Sicherheit Ausrüstung Alarm senden, die Quelle der Sicherheitsbedrohungen von Anfang an aktive Verteidigung. Darüber hinaus ist die Fähigkeit, das Netzwerk mit Traffic Flow Management identifizieren können auch Zugriff auf und speichern Sie den Netzwerkverkehr, Netzwerk-Layer-Informationen (z. B. Quelle / Ziel-IP-Adresse, Anwendung Port, Benutzer-ID und andere Identifikationsmerkmale Informationen), durch den die Information, Netzwerk-Manager können sicher Ursprung der Bedrohung Orientierung.

Links 1

Vergleich der DFI-Technologie und DPI-Technologie

DFI und DPI grundlegende Design der beiden Technologien zu erzielen Unternehmenszielen identifiziert werden, sondern auch den Fokus und in der Realisierung der technischen Details oder der Existenz der großen Unterschiede. Aus dem Vergleich der beiden Techniken zu sehen, beide haben ihre jeweiligen Vorteile, haben auch Schwächen, DPI-Technologie für präzise und genaue Ermittlung des Bedarfs in feine Management der Umwelt, ist DFI-Technologie anwendbar und effiziente Ermittlung des Bedarfs, umfangreiche Management-Umgebung.

Von der Verarbeitung her gesehen: DFI relativ schnelle Verarbeitungsgeschwindigkeit, während der Einsatz von DPI-Technologie-Paket aufgrund von Operation ausgepackt werden, und verglichen mit dem Hintergrund der Datenbank übereinstimmen, wird die Verarbeitung Geschwindigkeit langsamer sein. Als Ergebnis der DFI-Technologie für Traffic-Analyse nur das Fließverhalten im Vergleich mit dem Hintergrund Verkehrs-Modell kann daher die aktuelle Mehrheit von DPI-basierten Bandbreiten-Management-System ist nur Wire-Speed-Rechenleistung 1Gbit / s auf DFI-System erreichen können, im Vergleich Wire-Speed 10 Gbit / s, vollständig auf die Bedürfnisse von Unternehmen Netzwerk-Traffic-Management.

Wartungskosten aus der Perspektive: DFI Unterhaltskosten sind relativ niedrig, basierend auf DPI-Technologie immer hinter den neuen Bandbreiten-Management-System-Anwendungen benötigen, um mit neuen Protokollen und neue Anwendungen weiterhin auf die Produktion und Anwendung von Datenbank-Hintergrund aktualisieren, sonst kann es nicht effektiv zu identifizieren, Bandbreiten-Management im Rahmen der neuen Technologie auf die Effizienz der Pattern-Matching, die DFI-Technologie-Management und Wartung des Systems Arbeitslast auf weniger als die DPI-System, weil die gleichen Typen von neuen Anwendungen und die Fließeigenschaften des alten Gesuche nicht eingetreten wird große Veränderungen Daher wird Verkehrsverhalten Modell nicht erfordern häufige Upgrades.

Erkennungsgenauigkeit aus der Sicht: ihre eigenen Stärken beider Technologien. Da die DPI by-Packet Analysis, Pattern-Matching-Techniken, also verwendet werden, können in den spezifischen Arten von Anwendungen und Protokollen flow genauere Anerkennung zu erreichen, die nur DFI Verkehrsverhalten Analyse daher nur allgemeine Kategorien von Einsatzmöglichkeiten, wie z. B. P2P-Verkehrs zu erfüllen die einheitliche Anwendung des Modells als P2P-Verkehr, VoIP-Traffic-Modell, dass die Art der Einheit ist als VoIP-Verkehr eingestuft meets identifiziert, kann aber nicht ermitteln, ob der Verkehr H.323 oder andere Protokolle verwenden. Wenn das Datenpaket Übertragungen verschlüsselt mittels DPI Drossel-Technologie nicht identifizieren können ihre spezifischen Anwendungen, während DFI Drossel-Technologie nicht betroffen sein werden, weil die Anwendung der aktuelle Stand der Verhaltensmerkmale und grundlegende Veränderungen nicht verschlüsselt werden.

Link 2

Mehrere gemeinsame Netzwerk-Traffic

Aktuelle wie das Netzwerk ständig bereichern und entwickeln die Anwendung, Netzwerk-Traffic werden immer komplexer und eine breite Palette von ihnen ist der Anschluss an die gängigsten Arten von Netzwerkverkehr:

1. HTTP-Verkehr: HTTP ist die am weitesten verbreitete Internet-Protokoll, hat bereits die traditionelle Papier-Downloads der Hauptanwendung Layer-Protokoll FTP, jetzt, mit YouTube und anderen Video-Sharing-Website zu locken, HTTP-Protokoll Netzwerkverkehr in den vergangenen vier Jahren ersetzt in der ersten P2P-Datenverkehr über Anwendung.

2. FTP-Verkehr: Seit Beginn der Einführung des Internet-, FTP-Benutzer hat eine der am häufigsten verwendeten Anwendungen ein, in ihrer Bedeutung nur HTTP-und SMTP worden. Mit dem Aufkommen von P2P-Anwendungen, obwohl der Status seiner Bedeutung verloren, aber immer noch die Benutzer die Anwendung heruntergeladen und eine unersetzliche ein Weg.

3. SMTP-Verkehr: E-Mail ist der wichtigste Teil des Internet-Geschäfts. Nach den Statistiken, 4.3 oder mehr Benutzer Zugriff auf das Hauptziel ist es, Mails senden und empfangen, jeden Tag Milliarden von E-Mails in der globalen Relais. Besonders wegen der günstigen und einfachen E-Mail, um Menschen zu veranlassen, ihre Information als eine große Anzahl von Werkzeugen zu verbreiten, schließlich zu der Internet-Welt geführt, die Verbreitung von Spam.

4. VoIP-Traffic: IP-Telefon Nutzern im Jahr 2006 stieg von 10.300.000 bis 18.700.000, was einem Anstieg von 83%. VoIP Call Volumen betrug 2007 75% des gesamten Volumens nennen. Deshalb, das Internet, VoIP-Verkehr ist auch sehr würdig der betroffenen Administrator.

5. P2P-Verkehr: Der aktuelle Netzwerk-Bandbreite "big spending" ist ein P2P File-Sharing-Anteil von 49% in den Nahen Osten, Zentral-und Osteuropa entfielen 84%. Weltweit beschäftigt die Nacht-Netzwerk-Bandbreite von 95% des P2P.

6. Streaming Flow: Mit wie PPLive, PPStream, etc. Das Aufkommen von Video-Software, Video, Live-und On-Demand-Abruf als die allgemeine Internet-Nutzer und Online-Unterhaltung, die beste Art zu leben, so dass der Verkehr nimmt ebenfalls zu.