网络流量大数据分析平台(1)

网络流量大数据分析平台(1)

本系列文章用来记录搭建网络流量大数据平台的过程,后续可能还会写关于做流量分析的部分。
废话不多说,直接开始。

一、项目需求

本项目旨在构建一个网络全流量大数据分析平台的核心子系统,承载着网络流量数据的实时在线处理、持久化存储和检索、分布式数据挖掘等方面大数据存储和计算能力的平台支撑和数据应用。

二、系统架构

总体架构图如下:
在这里插入图片描述
使用的软件版本如下:
在这里插入图片描述

三、系统功能

因为流量采集使用了一个开源工具,对流量进行了初步的协议解析,所以传入我们系统的是两种流量数据:已知协议数据、未知协议数据。

  1. 已知协议:数据源直接传给我们解析后的Json格式文件。包括的已知协议有HTTP, HTTP/2, SSL, TLS, SMB, DCERPC, SMTP, FTP, SSH, DNS, Modbus, ENIP/CIP, DNP3, NFS, NTP, DHCP, TFTP, KRB5, IKEv2, SIP, SNMP, RDP, RFB, MQTTHTTP, HTTP/2, SSL, TLS, SMB, DCERPC, SMTP, FTP, SSH, DNS, Modbus, ENIP/CIP, DNP3, NFS, NTP, DHCP, TFTP, KRB5, IKEv2, SIP, SNMP, RDP, RFB, MQTT等。
    比如DNS的Schema如下:
    在这里插入图片描述
    在这里插入图片描述
    2.未知协议
    未知协议这边流量采集后直接传原始的Pcap包,所以需要我们自己解析成对应格式,这个格式就需要根据后续的流量分析确定,可能是从flow的角度来分析,也有可能是session。

总结一下,数据源传过来两种数据,我们系统的功能就是去实时解析处理并且持久化入库。

下一步介绍一下相应的数据流业务…

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值