电子政务网的流量分析
随着政府信息化步伐的加快,电子政务网的各种应用越来越丰富,例如,政府OA自动化、政府部门间的信息共建共享、政府实时信息发布、各级政府间的远程视频会议、公民网上查询政府信息、电子化民意调查和社会经济统计等,这些应用时时刻刻都在争夺有限的网络带宽,使得关键应用得不到有效的网络资源保障,从而导致政务网管理的难度不断增大。保证网络的可用性和关键业务的畅通运行,对政务网的顺利发展将起到至关重要的作用。因此,需要有相应的技术手段,准确了解网络上各种应用的带宽占用情况,分析用户流量行为,以便合理的规划和分配网络带宽,有效地保障关键业务应用的正常运行。
具体来说,政务网的管理者非常关心以下问题:
1、从广域网角度来看,有多少政府单位开通了纵向的VPN业务?每个政府单位所占的带宽是多少?
2、关键链路的当前流量情况是否正常?带宽是否足够?是否需要带宽扩容?
3、每个政府单位内部的应用有哪些?哪种应用占的带宽最多?哪些IP地址占用的带宽较多?
4、对外提供信息共享的服务器有多少IP地址在访问?分别来自哪些部门?每个部门访问所产生的流量是多少?
4、信息交换与共享的区域中,有多少部门与其他部门之间有相互的访问?相互访问的流量各是多少?
5、当前的上网流量占用多大带宽?主要是谁在占用这些带宽?有没有P2P、IM聊天、下载电影等非法应用?
6、对于有AAA认证机制的政务网来说,每个IP地址对应的用户帐号是什么?MAC地址和主机名是什么?哪些用户有非法攻击网络的行为?是中了病毒还是在运行黑客软件?流量的特征是什么?
由以上内容可以看出,政务网的管理离不开网络流量分析,对流量进行深入分析可以提取出许多有价值的信息,以揭示网络使用的“4W”问题:
Who:谁(IP/帐号/MAC/主机名)使用了网络。
What:网络流量的类型是什么。
When:在什么时间使用网络?使用了多长时间。
Where:网络流量来自何地?流向何处。