深度包检测技术(DPI)
深度包检测不仅检测源地址、目的地址、源端口、目的端口以及协议类型,还增加了应用层分析,别的辨认各种应用及其内容
① 基于特征字的检测技术(DPI)
基于“特征字”的辨认技术通过对业务流中特定数据报文中的特征信息的检测以确定业务流承载的应用和内容。
② 基于应用层网关的检测技术(ALG)
某些应用的控制流和数据流是分离的,数据流没有任何特征。这种情况下,我们就需要采用应用层网关辨认技术。应用层网关需要先辨认出控制流,根据对应的协议,对控制流举行解析,从协议内容中辨认出相应的业务流。
③ 基于活动模式的检测技术
基于对终端已经实施的活动的分析,判断出用户正在举行的动作或者即将实施的动作。
活动模式辨认技术通常用于无法根据协议判断的业务的识 别。
① 常用端口检测
端口检测法是依赖于端口来辨认流量,在应用较少的互联网初期作用效果较好。
随着互联网发展的多样化,应用的常用端口越来越不显着,因此,该方法辨认本领非常有限。
② 深度流检测(DFI)
深度流检测方法主要采用基于流量活动的应用辨认技术,即不同的应用类型体现在会话毗连或数据流上的状态不同。
主要辨认指标包括:数据包的巨细、速率、延时、持续时间、发送频率、上下行流量的比例关系以及IP地址的毗连方式等。
③ 深度包检测(DPI)
深度包检测不仅检测源地址、目的地址、源端口、目的端口以及协议类型,还增加了应用层分析,别的辨认各种应用及其内容,包括关键字检测、应用网关检测、活动模式检测等。
3)应用控制技术
① 终端访问业务或上网数据经过互换机,互换机镜像数据包到AC上,AC查抄终端是否已经认证过了,如果没有认证,则发302重定向包;
② 终端接到302重定向包,到AC设备上举行认证;
③ 认证通过后不再发重定向包,举行放行;认证不通过的,发reset阻断用户对业务的访问;
④ 如果客户除了认证,还需要查抄终端合规以后才气正常接入网络,则需要添加终端查抄策略,在用户认证完成同时查抄终端合规以后才气访问内网资源。
5. 终端查抄