吉林省IDC网络流量管理系统(大数据分析系统)

IDC机房监控视频系统
2014年5月4日
机房整体改造方案
2018年7月25日
IDC机房监控视频系统
2014年5月4日
机房整体改造方案
2018年7月25日

吉林省IDC网络流量管理系统(大数据分析系统)

吉林省IDC网络流量管理系统(大数据分析系统)
应用与系统集成功案例

1.以代理产品为核心的专业化集成:
弱电集成、组网集成、安全集成、涉密集成

2.以客户为核心的行业化方案:
数据存储方案、数据安全解决方案、虚拟化解决方案、云建设解决方案、应用系统的优化方案、校园微信平台、智能多媒体教室、微格教室、智能机房、校园广播电视台、语音室、智能图书馆等。

3.以服务为核心的专家化咨询服务:
提供整体IT系统规划的咨询服务、核心系统的运维服务。

1、整体架构
解决方案实现包含三大系统:
一是机房动力与环境监控系统、二是网络流量监测分析系统、三是网络流量控制系统。

机房环境监控系统,将对吉林联通IDC 9 地市机房实现环境全面的监测与控制。
网络流量监测分析系统对吉林联通IDC 9地市实现整个网络流量的全面掌握、对流量情况、流量走向、承载业务类型、业务关联度、业务连续性进行深度计算分析,建立流量模型,对流量的异常情况进行全面掌控。建立业务分析模型,为业务部门提供有效的业务支撑数据。

流量控制系统用于省级数据中心业务前端、各地市到省级的核心链路,实现对关键链路的流量控制,根据网络流量监测分析的数据,实现自动产生最优策略,如按需分级提供不同的带宽和网络优化等,并进行设备及自动部署。

网络流量监测分析系统和流量控制系统这两部分系统物理上独立、逻辑上统一,由集中监管平台来统一管理,管理平台部署在省级数据中心,从运维管理视角实现统一分析与策略的下发。

2、机房动力与环境监控系统:
对分布的机房内的电源、油机、蓄电池、高低压配电等动力设备和温湿度、水漏、空调、照明、门禁、消防等环境设备进行集中监控管理。

3、整体架构图

以“一级分析+二级管理”为原则,采用省级部署流量分析系统,省局、地市局部署流量控制系统的分级管理模式。

    一级分析:各地市级出口设备与省级核心设备所有流量以分光形式发送到省级流量分析系统,实现对全省9地市IDC链路流量的监控。
    二级管理:各地市级部署独立流量控制设备,对到省级流量进行有效管控。省级数据中心业务前端部署流量控制设备,保障业务带宽。
    海量数据分析:通过对网络报文的大数据深度分析,实现对当前网络业务网内的分布状态的全面了解,以及业务的发展趋势监控,有助于业务营销管理。要实现基于IP层的业务类型和流量及流向分析;基于TCP、UDP层的业务类型及流量分析;基于应用层的业务类型,流量,业务连续性及业务关联度分析(如,HTTP,HTTPS,流媒体协议rtp、rtcp、rtsp、rtmp、mms、hls,实时通讯协议IMPP、IRCP、CPIM、SIMPLE、XMPP、XML、SIP、Jabber等),以及业务的发展趋势监控,有助于业务营销管理;

流量流向分析:
通过对各网络的出向流量流向分析,可以了解 SP/CP 的布局是否合理,有助于制定统一的策略,避免内部恶性竞争,减少穿网流量;
了解网络热点:
通过对互连出口的入流量分析,了解电信网内的热点资源,通过监控分析,可以对新客户的统谈统签提供依据;
发现异常流量:
通过对流量分析,实时监控网内的异常流量,保护 IDC 网内的托管资源,提高网络访问质量;
提供增值业务:
给托管 SP/CP 提供高端的网络流量监控分析、异常流量发现防范的增值业务;给一些大的客户提供业务发展的分析咨询建议的增值服务。
网站合规性检测:
通过网络数据报文应用层的深度分析,发现未备案的网站,并产生报表和告警。

4、网络流量控制系统

流量控制管理设备基于七层精细化管控的高性能软硬件结构,依据各级网络结构和链路带宽流量的大小选用适合的设备型号,能够提供关键性应用和用户的QoS保证、非关键性应用和用户的限制、优化网络瓶颈、虚拟带宽分配、P2P应用梳理等功能,保障网络健康运行。网络流量控制能够与网络路由,交换及安全设备实现自动协同联动,控制设备可以根据分析系统的分析结果,自动生成相应报警和最优策略,并将最优策略进行设备级部署。

专业流量识别技术实现应用级别与用户的差分服务,根据设备的流量现状,分析出:
用户的带宽分布,哪些占用大部分带宽;
饥渴性应用对网络总带宽的影响;
应用与用户的连接数;

根据分析出的数据,如带宽使用分布比、饥渴性应用对网络总带宽的影响,应用与用户的连接数等数据为基础在网络中建立一套基于应用级别差异化服务的可行性最优策略。给每种应用与用户制定策略,如分配合理的带宽资源等。当用户与应用的流量流经流量控制设备时,就可以按照预先制定的策略执行,保障各业务以及优质客户的带宽, 将饥渴应用带宽控制住,让原本饥渴性应用带宽分配给更多的用户。

对网内重点业务与重点设备进行监控
对核心设备与各地市到国干、省干、城域网链路出口设备进行分光实现:
分析了解每台设备整体流量的流入与流出信息、各核心链路的带宽利用率、丢包率、错包率信息或者基于动态或者静态基线进行告警;
监控重点业务IP,实现对重点业务系统总体监测分析,能够分析出业务的点击量、业务流入流出带宽、哪些用户对业务访问流量大。
实现历史数据回溯与保存。