Forgalmi mérések a gyakorlatban

Hasonló dokumentumok
Department of Software Engineering

Számítógépes hálózatok

A Wireshark program használata Capture Analyze Capture Analyze Capture Options Interface

[SZÁMÍTÓGÉP-HÁLÓZATOK]

A Markovi forgalomanalízis legújabb eredményei és ezek alkalmazása a távközlő hálózatok teljesítményvizsgálatában

FEGYVERNEKI SÁNDOR, Valószínűség-sZÁMÍTÁs És MATEMATIKAI

[SZÁMÍTÓGÉP-HÁLÓZATOK]

[SZÁMÍTÓGÉP-HÁLÓZATOK]

Adatelemzés SAS Enterprise Guide használatával. Soltész Gábor solteszgabee[at]gmail.com

A leíró statisztikák

Építésügyi Monitoring Rendszer (ÉMO) komplex működését biztosító településrendezési tervek digitalizálása EKOP /B kiemelt projekt megvalósítása

A MATLAB alapjai. Kezdő lépések. Változók. Aktuális mappa Parancs ablak. Előzmények. Részei. Atomerőművek üzemtana

Számítógépes hálózatok

Minőségellenőrzési kérdőív kitöltő program Felhasználói kézikönyv

Felhasználói segédlet a Scopus adatbázis használatához

Adatintegritás ellenőrzés Felhasználói dokumentáció verzió 2.0 Budapest, 2008.

Vihar 2.0 rendszer Felhasználói kézikönyv

e (t µ) 2 f (t) = 1 F (t) = 1 Normális eloszlás negyedik centrális momentuma:

Statisztika - bevezetés Méréselmélet PE MIK MI_BSc VI_BSc 1

TELE-OPERATOR UTS v.14 Field IPTV műszer. Adatlap

SEGÉDLET. A TTMER102 - FPGA-alapú hálózati eszközfejlesztés című méréshez

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

FELHASZNÁLÓI ÚTMUTATÓ A MOBIL BROKER KERESKEDÉSI FELÜLET HASZNÁLATÁHOZ

Microsoft Excel 2010

Ügyfélforgalom számlálás modul

ELTE, IK, Információs Rendszerek Tanszék

Felhasználói segédlet a Web of Knowledge / Web of Science adatbázis használatához

"Eseményekre imm/connection Server scriptek futtatása

Ha a parancs argumentuma egy interfész, akkor csak a megadott interfészt beállításait jeleníti meg.

Felhasználói segédlet a Scopus adatbázis használatához

PayU integráció beállítása a ShopRenter rendszerében

1. Rétegrend-szerkesztő

Banki export leírás. A modul egy erre használatos termékszám aktiválása után érhető el.

Számítógép hálózatok gyakorlat

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

FELHASZNÁLÓI ÚTMUTATÓ A MOBIL BROKER KERESKEDÉSI FELÜLET HASZNÁLATÁHOZ

Webes vizsgakezelés folyamata Oktatói felületek

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

Fatömegbecslési jegyzőkönyvek

QGIS tanfolyam (ver.2.0)

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

TvNetTel Internet Kapcsolat Beállítása

Felhasználói kézikönyv

Tisztelt Felhasználó!

3. Ezután a jobb oldali képernyő részen megjelenik az adatbázistábla, melynek először a rövid nevét adjuk meg, pl.: demo_tabla

Statisztikai módszerek a skálafüggetlen hálózatok

DKÜ ZRT. A Portál rendszer felületének általános bemutatása. Felhasználói útmutató. Támogatott böngészők. Felületek felépítése. Információs kártyák

Táblázatkezelés Excel XP-vel. Tanmenet

Netis vezeték nélküli, N típusú Router Gyors Telepítési Útmutató

Tisztelt Ügyfelünk! Változások a 6-os verzióhoz képest:

Vodafone Mobile Connect telepítése

Az RSVP szolgáltatást az R1 és R3 routereken fogjuk engedélyezni.

Bóra Adatcsere. A webes modul működésének részletesebb leírását a csatolt dokumentum tartalmazza.

Labor leletező program

T-Mobile Communication Center Készülékek telepítése a TMCC segítségével

III. Felzárkóztató mérés SZÉCHENYI ISTVÁN EGYETEM GYŐR TÁVKÖZLÉSI TANSZÉK

Netis Vezetékes ADSL2+, N Modem Router Gyors Telepítési Útmutató

é rtésí té sék szű ré sé

Kérem, ismerkedjen meg a DigitAudit program AuditTeszt moduljának Adatok tesztelése menüpontjával.

Számítógépes hálózatok GY

Az idősorok összetevői Trendszámítás Szezonalitás Prognosztika ZH

Bevezetés a QGIS program használatába Összeálította dr. Siki Zoltán

Új módszerek és eszközök infokommunikációs hálózatok forgalmának vizsgálatához

A számok kiíratásának formátuma

Csavarda mobil áruház

NEFRIQ BROKKA Segédlet. Jutalék- és állomány listák letöltése

Kormányzati Elektronikus Aláíró és Aláírás-ellenőrző Szoftver

Teljesítményértékelések eredményeinek rögzítése a Neptun Egységes Tanulmányi Rendszerben

CabMap hálózat-dokumentáló rendszer

SSL VPN KAPCSOLAT TELEPÍTÉSI ÚTMUTATÓ

A kontrolladat-szolgáltatás elkészítése

Cölöp függőleges teherbírásának és süllyedésének CPT alapú számítása

SZÁMÍTÓGÉPES ADATFELDOLGOZÁS


Adóhátralék kezelés egyszerűen. Használati útmutató

TERC V.I.P. hardverkulcs regisztráció

weblakszov Felhasználói útmutató

ClicXoft programtálca Leírás

Facebook album beillesztése az oldalba

Abszolút folytonos valószín ségi változó (4. el adás)

WordPress segédlet. Bevezető. Letöltés. Telepítés

Óranyilvántartás (NEPTUN)

A netfilter csomagszűrő tűzfal

Felhasználói kézikönyv - Android kliens

Operációs rendszerek. 9. gyakorlat. Reguláris kifejezések - alapok, BASH UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

1 Felhasználói útmutató. HUNG-2019 Pályázati adatlap kitöltő felület

A maximum likelihood becslésről

Ingyenes DDNS beállítása MAZi DVR/NVR/IP eszközökön

Táblázatkezelés Excel XP-vel. Tanmenet

Dropbox - online fájltárolás és megosztás

GPRS Remote. GPRS alapú android applikáció távvezérléshez. Kezelési útmutató

BaBér bérügyviteli rendszer telepítési segédlete év

POSZEIDON dokumentáció (1.2)

OTP ADLAK Adómentes Lakáshitel-támogatás. Alapszolgáltatás KÉZIKÖNYV. OTP ADLAK alapszolgáltatás - munkáltatói portál

A FileZilla program beállítása az első belépés alkalmával

Az Evolut Főkönyv program telepítési és beállítási útmutatója v2.0

Opensuse automatikus telepítése

FEGYVERNEKI SÁNDOR, Valószínűség-sZÁMÍTÁs És MATEMATIKAI

Internet bank felhasználói leírás v1.1

Útmutató az asc-ben készített órarend importálásához

Átírás:

Forgalmi mérések a gyakorlatban Bevezetés A különböző informatikai hálózatok tervezéséhez, fejlesztéséhez, menedzsmentjéhez elengedhetetlen, hogy megfelelő képünk legyen a rajtuk áthaladó forgalom főbb jellemzőiről. Különböző szoftvereknél szintén lényeges lehet a hálózati erőforrás igény (gondoljunk csak a mobiltelefonok üzemidejére). A hálózati forgalom mennyisége és jellege függ az adott hálózattól/alkalmazástól, és az idő múlásával jelentős változásokon mehet keresztül. Nyilvánvaló például, hogy egy internetszolgáltatónak egészen más típusú és mennyiségű forgalmat kell elvezetnie, mint akár csak néhány évvel ezelőtt. Emiatt ahhoz, hogy reálisan lássuk egy hálózat terheltségét forgalmi méréseket kell végeznünk, majd ezeket a méréseket megfelelő módszerekkel elemeznünk kell. A laborgyakorlat célja, hogy bemutassa, milyen eszközökkel lehet ezeket a mérési és elemzési lépéseket elvégezni, valamint betekintést adjon abba, hogy a különböző alkalmazásokra milyen forgalmi minták jellemzők, és ezek milyen hatással lehetnek a hálózat terheltségére. Egy részletes elemzés számos tulajdonság vizsgálatára kiterjedhet (pl. folyamok száma és időbeli hossza, használt protokollok stb). A labormérés során a két legalapvetőbb jellemzőnek, a csomagérkezések közt eltelt időnek és a csomagok méretének a vizsgálatára koncentrálunk. Statisztikai alapok A korábban leírtaknak megfelelően egy forgalmi mintát két (nemnegatív) vektorral írhatunk le, melyek szomszédos csomagérkezések közt eltelt időket és a csomagméreteket tartalmazzák. Mivel a hálózaton lévő forgalmat általában sztochasztikusnak tekintjük, ezért ezeket vektorokat statisztikai paramétereik illetve sztochasztikus modellek segítségével jellemezzük. Egy {v i } mintasor legegyszerűbb jellemzői közé tartozik annak k-adik momentuma, melyet az m k = 1 N v i k képlet segítségével számíthatunk, ahol N a mintasor elemeinek száma. Általában kitüntetett szerepet kap az első momentum (átlag) és a második momentum, melynek segítségével a minta szórása számítható. Adatsorok jellemzésére használnak magasabb momentumokat is, N i=1 1

azonban tipikusan minél magasabbrendű a momentum, annál jobban ingadozhat két azonos eloszlásból vett mintasor esetén. Gyakran használatos jellemző a mintasor szórásnégyzete is, melyet a fenti jelölést használva a σ 2 = m 2 m 1 2 képlettel írhatunk le. Ez a mennyiség azonban függ a mintasor elemeinek átlagos nagyságától, ezért sokszor célszerűbb a relatív szórásnégyzet használata, mely a szórásnégyzet normalizált változata és a képlet segítségével számítható. c v 2 = σ2 m 1 2 Az eddigi mennyiségek mind a mintasor elemeinek eloszlását írták le, azonban ugyanilyen lényeges az egymást követő minták közti kapcsolat. Ennek jellemzésére az egyik leggyakrabban használt mennyiség a k-ad rendű autokorreláció, mely a 1 ρ k = N k N k i=1 (v i m 1 )(v i+k m 1 ), σ σ képlet alapján számítható, ahol m 1 és σ a mintasorozat első N k, míg m 1 és σ az utolsó N k elemének átlaga és szórásnégyzete. A ρ k mennyiség számlálóját a két mintarész kovariancájának nevezzük. A korreláció értéke -1 és 1 közötti, ρ k = 0 esetén az egymást k-val követő elemek közt nincs összefüggés. A k-ad rendű korreláció abszolút értéke valós adatsoroknál rendszerint csökken, k növekedésével e csökkenés jellege azonban változó. Amennyiben a minta elemei csak az eggyel előző elemtől függenek, a többi korábbitól nem, a lefutás exponenciális sebességű. Egy idősor hosszabb távú változásának jellemzésére használt fogalom az önhasonlóság. Az önhasonlóság szemléletesen azt jelenti, hogy a mintasorra különböző időskálákon ránézve valamiképp hasonló viselkedést tapasztalunk. Ennek statisztikai kimutatása az aggregált mintasor vizsgálatával lehetséges. Ehhez létrehozzuk az {v i (n) } = { v 1 + v 2 + + v n n, v n+1 + v n+2 + + v 2n n aggregált mintasorokat n különböző értékeire. Jelöljük az így kapott minták szórásnégyzeteit s (n) -nel. Erre megfelelően nagy mintaszám esetén teljesül, hogy s (n) n 2H 2., } 2

A H úgynevezett Hurst-paraméter mindig 0 és 1 között van. Amennyiben értéke 0.5 feletti, a mintasort önhasonlónak nevezzük. Ez intuitívan úgy értelmezhető, hogy a mintasor aggregáció után sem simul ki. Wireshark gyorstalpaló A laborgyakorlat során elsődlegesen használt eszköz a Wireshark nevű csomaganalizátor, mely egyike a területen használt legnépszerűbb célprogramoknak. Segítségével megfigyelhetők, rögzíthetők és részletesen elemezhetők a hálózaton áthaladó csomagok. Rengeteg protokollt képes elemezni, ezekhez széleskörű szűrési és egyéb kényelmi funkciókat is biztosít, valamint megtalálható benne egy statisztikai elemző modul, mellyel egyszerűen megvizsgálható a forgalom néhány alapvető jellemzője. A wireshark.org honlapon megtalálható a program részletes felhasználói útmutatója, ezenkívül az Interneten számtalan segédanyag fellelhető. Jelen fejezet csupán a labor során használt néhány főbb funkció bemutatására szolgál. 1. ábra - A program futási ablaka A program fő ablaka az 1. ábrán látható. A felső menürsorból érhető el a funkciók többsége. A File menün belül található a rögzített csomagok mentésére szolgáló Save opció, mellyel különböző formátumokba menthetünk a labor során a Save menüben mindig a.pcapng 3

kiterjesztéssel dolgozunk. Szükség lesz.csv formátumú fájlok előállítására is, ehhez a File menü Export Packet Dissections alpontját használjuk. A másik, a labormérés során lényeges menü a Statistics. Itt tudjuk megtekinteni a Wireshark által feloldott címeket a Resolved Addresses menüpont alatt. A Protocol Hierarchy menüpontban megvizsgálhatjuk az elkapott csomagok protokollok szerinti lebontású statisztikáját. A Conversations menüpontban ugyanezt a végpontok közti párbeszédek szintjén láthatjuk, a különböző rétegek szerint csoportosítva. (Például az Ethernet fül alatt forrás és cél MAC cím szerint, míg az IP fül alatt forrás és cél IP cím szerint.) Az I/O Graph menüpont alatt megtekinthetjük a csomagforgalom időbeli változását. A menü többi pontja alatt főként a különböző protokollok szerinti részletesebb statisztikák érhetők el. A menüsor alatti ikonsor a menüsor néhány központi parancsát tartalmazza. Ezek közül mi csak a két balszélsőt fogjuk használni, melyekkel a csomagok elkapását indítjuk és állítjuk le. Az ikonsor alatt található a display filter, mely segítségével megadhatjuk, hogy a Wireshark mely csomagokat jelenítse meg. Alapértelmezésben az Export Packet Dissections funkció a display által szűrt csomagokat exportálja csak. (Hasonlóképp beállítható filter az elkapott csomagokra is, azonban ezt nem fogjuk használni.) A felület többi része három ablakra osztható. A felső ablakban (Packet List ablak) láthatjuk a display filter által kiszűrt csomagok listáját azok főbb információival (csomag sorszáma, forrás és cél IP cím, protokoll, csomaghossz, további információ). Középen (Packet Details ablak) találhatók a kiválasztott a csomag különböző protokoll szintű információi. Az alsó ablakot nem fogjuk használni, ez a kiválasztott csomag tartalmát mutatja hexadecimális és ASCII kódokban. (Utóbbiban a. karakter a nem-nyomtatható kódokat jelzi.) 2. ábra - Szűrés beállítása a csomagra kattintva 4

A labor során megfelelő szűrőkkel állítjuk elő a számunkra érdekes csomagok listáját. A Wireshark egyik kényelmi funkciója, hogy a két felső ablakban bármelyik adatra jobb klikkelve automatikusan hozzáadhatjuk a megfelelő paraméter szerinti szűrést az Apply as Filter menüpont segítségével (lásd 2. ábra). Néhány egyszerűbb szűrő: ip.src == <ip addr> szűrés az <ip addr> forrás IP című csomagokra ip.dst == <ip addr> szűrés az <ip addr> cél IP című csomagokra ipv6.src == <ipv6 addr>, ipv6.dst == <ipv6 addr> szűrés az <ipv6 addr> cél/forrás című IPv6 csomagokra tcp.port == <port> szűrés a <port> port számot használó tcp csomagokra <protocol> szűrés a <protocol> protokollt használó csomagokra (pl. tcp, udp, ip, stb)!<cond 1> szűrés azokra a csomagokra amikre <cond 1> nem igaz (pl.!tcp) <cond 1> <cond 2> szűrés azokra a csomagokra amikre <cond 1> vagy <cond 2> igaz <cond 1> && <cond 2> szűrés azokra a csomagokra amikre <cond 1> és <cond 2> is igaz Octave parancssegédlet Az Octave egy Matlabhoz nagyon hasonló, numerikus számítások végzésére alkalmas, ingyenesen letölthető program. A program részletes kézikönyve, valamint néhány egyéb hasznos forrás megtalálható a https://www.gnu.org/software/octave/support.html oldalon. Ez a fejezet csak a labor során szükséges alapvető néhány alapvető parancsot tartalmazza. v(a:b) columns(x) rows(x) for i=a:b <body>; endfor sqrt(c) mean(v1) var(v1) cov(v1,v2) hist(v1,n) a v vektor a-adik elemtől b-edik elemig tartó részvektora az x vektor vagy mátrix oszlopainak száma az x vektor vagy mátrix sorainak száma for ciklus, mely végrehajtja <body>-t i a és b közti értékeire c négyzetgyöke v1 vektor elemeinek átlaga v1 vektor elemeinek szórásnégyzete v1 és v2 vektor elemeinek kovariancája v1 vektor elemeinek n oszlopot tartalmazó hisztogramja 5

Saját függvények létrehozásakor célszerű azokat külön fájlban definiálni a munkakönyvtáron belül. Új Function típusú fájl létrehozásakor a program automatikusan elkészíti az alábbi függvény sablont: function [retval] = myfunction (input1, input2) endfunction A függvényen belül a retval változónak kell megadni a függvény visszatérési értékét (ha van ilyen). Amennyiben a fájl a munkakönyvtáron belül lett definiálva, a program automatikusan felismeri és alkalmazza a függvényt a parancsablakban történő használat esetén. 6