Djup paketinspektion: Vilken roll spelar den i operatörernas nätverksdrift?
Operatörer står inför allt mer utmanande nätverksmiljöer. Prenumeranter har aldrig haft högre förväntningar på upplevd kvalitet. Trafikblandningen i nätverket ändras dagligen och säkerhetsriskerna blir allt mer sofistikerade. Operatörer behöver en nivå av översikt långt bortom enkla gränssnittsräknare och diagram över länkutnyttjning för att behålla kontrollen över sina nätverk. Djup paketinspektion har blivit ett avgörande driftsverktyg som ger den detaljerade informationen för att verkligen förstå exakt vad som går genom nätverket.
Vad är Deep Packet Inspection (DPI) i ISP-nätverk
Djup paketinspektion innebär inspektion av paketens nyttolast i tillägg till huvudinformation såsom mål- och käll-IP-adress. Medan traditionella verktyg för nätverksövervakning är begränsade till att undersöka information på lager 2 till lager 4 – MAC-adress, IP-adress, port och protokolltyp – möjliggör Deep Packet Inspection insikt ända upp till lager 7 – applikationslagret. I ett bredbandsnätverk innebär detta att identifiera vilka applikationer som förbrukar bandbredd, vilka data de överför och vilka mönster som finns i nätverkstrafikens beteende. Ett verktyg för deep packet inspection kan skilja mellan en videostream, en filnedladdning, ett röstsamtal eller en programuppdatering – trafik som annars skulle kunna verka identisk på grund av delade målportnummer eller kryptering. Mönstermatchning, beteendebaserade heuristiska metoder och maskininlärning möjliggör denna detaljerade nivå av inspektion.
Nyckelroller för Deep Packet Inspection i nätverksdrift
Den första funktionen är trafikklassificering och trender. Genom att kontinuerligt kunna kategorisera olika typer av applikationer kan internetleverantörer förstå hur prenumeranters beteende förändras över tid – till exempel om strömmande video ökar jämfört med vanlig webbläsning, om mängden krypterad trafik växer eller om peer-to-peer-trafik har fått en ny uppgång i popularitet. Den andra funktionen är korrelation mellan kvalitet på upplevd tjänst (QoE) och specifika applikationer. Genom att koppla nätverkets prestanda till specifika applikationer kan internetleverantören svara på frågan: berodde denna händelse med återbuffring av video på nätverkskongetion, eller finns det ett problem hos innehållsleverantören? Den tredje funktionen är säkerhetsdetektering. Skadlig trafik, såsom kommandon för dataexfiltrering, skadlig programvaras kommando- och kontrollsessioner eller DDoS-attacker från flera käll-IP-adresser, kan identifieras genom att granska paketens nyttolaster efter specifika signaturer, beteendemönster eller kryptografiska indikatorer som vanliga verktyg inte ensamma kan upptäcka. Den fjärde funktionen är kapacitetsplanering. Om du förstår vilka applikationer som orsakar de största topparna i nätverksutnyttjandet kan du bygga det optimala nätverket, undvika att bygga fel sak vid fel tidpunkt och därmed undvika både brist på kapacitet och onödig överskap.
Hur DPI hjälper till att övervaka ISP:nätverkets status
Det räcker aldrig med att veta när anslutningen går ner. ISP-nätverk status kräver kontinuerlig, realtidsinsikt i vad som händer med tjänster som passerar nätverket. Djup paketinspektion (DPI) gör det möjligt för ISP:er att spåra transaktionsavslutningsfrekvenser för applikationer såsom onlinebankplattformar eller myndighetswebbplatser. Om denna frekvens sjunker under en viss tröskel får driftteamen omedelbart ett varningssignal om potentiella kundproblem innan kunderna ens har möjlighet att ringa in. DPI kan också analysera hur olika protokoll presterar. Sker för mycket paketdata att omsändas? Levereras paketen i fel ordning? Finns det en ovanlig fönsterstorleksjusteringsfrekvens som indikerar ett problem med en underliggande väg? För ISP-tjänster såsom röst över IP och videoströmning mäter DPI motsvarigheter till Mean Opinion Score (MOS) och videostarttider på end-to-end-basis utan att kräva dyra syntetiska provnät.
DPI för identifiering av nätverksanomalier
Nätverksavvikelser förekommer i många olika former och storlekar, och djup paketinspektion (DPI) är särskilt effektiv för upptäckt av dessa. Bredbandsavvikelser – stora datautbrott från en enskild abonnent eller en grupp abonnenter – tyder ofta på infekterade system som skickar stora mängder data eller på skadlig aktivitet relaterad till nekad tjänst (DoS). Genom att undersöka dataflödena och de faktiska nyttolasterna kan ett operatörs DPI-system identifiera vilken typ av aktivitet som orsakar denna ovanliga förbrukning. Beteendeavvikelser är också ett område av yttersta vikt för operatörens nätverk – skickar en annars oskyldig hemanvändares dator plötsligt stora mängder data ut till oväntade platser via atypiska portar? Detta är ett tydligt tecken på att en dator har blivit komprometterad och försöker bli en del av en botnät. Protokoll som avviker från det normala, till exempel felaktigt formaterade paketnyttolaster och egendomliga rubrikalternativ, kan vara indikationer på potentiell utnyttjandeaktivitet. Genom att kontinuerligt analysera paketnyttolasterna kan ett verktyg för djup paketinspektion ge den första varningen om kommande problem i nätverket innan dessa sprider sig.
DPI förenklar underhåll av ISP-nätverk
Daglig underhållsarbete blir betydligt enklare när nätverkssynlighet deep Packet Inspection (DPI) är på plats. När slutanvändare ringer in med klagomål på dålig nätverksupplevelse kan supporten snabbt identifiera om problemet ligger hos abonnenten, hos en extern innehållsleverantör eller på ISP:s eget nätverk. Långsam webbläsning kan bero på ett problem på en edge-server i ett content delivery network (CDN) snarare än på ett problem med ISP:s egen infrastruktur. Underhållsfönster kan optimeras genom att förstå vid vilka tidpunkter specifika nätverkssegment inte upplever toppbelastning. Att validera underhåll har aldrig varit lättare: efter slutfört arbete kan DPI-mått jämföras före och efter för att bekräfta att ingen negativ prestandapåverkan uppstått eller att inga nya problem införts.

Praktiska DPI-lösningar för ISP-drift
Att distribuera funktioner för inspektion av djupa paket hos internetleverantören kräver specialiserad hårdvara som kan bearbeta trafik i linjehastighet utan att introducera latens eller paketförluster i datapaketsströmmen. Sino-Telecom erbjuder lösningar för inspektion av djupa paket som en del av dess bredare produktserie för nätverksöversikt. Våra DPI-lösningar omfattar både fysisk hårdvara samt virtualiserade plattformar som skalar upp till över 100 Gb i linjehastighet och stödjer tusentals applikationer, med regelbundna signaturuppdateringar för att säkerställa insikt även i krypterad trafik. Instrumentpaneler ger intuitiva, detaljerade vyter av nätverket och trafiken. Bevarande av historiska data och trenderanalys ger insikter för planering av framtida kapacitetsökningar och tjänsteerbjudanden. Våra DPI-lösningar kan också skicka aviseringar via standardnätverksprotokoll så att de lätt kan integreras med befintliga orchestreringsplattformar. Med över 240 inlämnade patent och över 150 beviljade programvarupatent för djup paketinspektion (DPI) och nätverkssäkerhet har vår DPI-lösning distribuerats i dussintals länder – från startups till stora Tier-1- och Tier-2-ISP-nätverk världen över.
Slutsats
Djup paketinspektion är avgörande för underhållet av en ISPs moderna nätverk. Från klassificering och kvalitetsbedömning till avvikelseidentifiering, säkerhet och nätverksunderhåll är DPI obestridlig när det gäller att tillhandahålla intelligens över hela nätverket.
Om du behöver linjehastighetsgenomströmning på 10, 40 eller 100 gigabit per sekund samt möjlighet att undersöka tusentals applikationer i realtid, kontakta våra ingenjörer. Du kan nå oss via vår webbplats eller via e-post.
Innehållsförteckning
- Djup paketinspektion: Vilken roll spelar den i operatörernas nätverksdrift?
- Vad är Deep Packet Inspection (DPI) i ISP-nätverk
- Nyckelroller för Deep Packet Inspection i nätverksdrift
- Hur DPI hjälper till att övervaka ISP:nätverkets status
- DPI för identifiering av nätverksanomalier
- DPI förenklar underhåll av ISP-nätverk
- Praktiska DPI-lösningar för ISP-drift
- Slutsats