关于上行和下行
文档中说(在Panabit系统中,“上行”指用户端到外网,“下行”指外网到用户端。).这里用户端指的什么?是内网吗?10.10.10.17流量明细:
协议 n秒前访问 上行流量(Bytes) 下行流量(Bytes) %分比
FTP 907 617405131 12233402 82.98
HTTP 3 109442593 4768760 15.05
那会话统计中的“上行”“下行”也这样定义的吗?看下面
10.10.10.17名下会话 :
应用名称 协议 连接 持续时间(秒) 流量(up/down)
HTTP tcp61.135.219.10:59670--10.10.10.17:80 21 289, 21779 (这里的单位是什么?)
10.10.10.17是做地址映射的一台web服务器,注意down>>up的,而且我在任何时间看基本都是这样.
这样的话上面两个统计就有矛盾了,up和down好象是相反的定义,这台web服务器基本只有外面对他的访问,不用他浏览外部网页和ftp.
可能我理解错了,请解答!
[ 本帖最后由 loopylf 于 2008-5-9 15:47 编辑 ] 原帖由 loopylf 于 2008-5-9 15:45 发表 http://www.panabit.com/forum/images/common/back.gif
文档中说(在Panabit系统中,“上行”指用户端到外网,“下行”指外网到用户端。).这里用户端指的什么?是内网吗?
10.10.10.17流量明细:
协议 n秒前访问 上行流量(Bytes) 下行流量(Bytes) %分比
FTP ...
1. 关于“上行”,你的理解完全正确。
2. 单位为字节 原帖由 loopylf 于 2008-5-9 15:45 发表 http://www.panabit.com/forum/images/common/back.gif
文档中说(在Panabit系统中,“上行”指用户端到外网,“下行”指外网到用户端。).这里用户端指的什么?是内网吗?
10.10.10.17流量明细:
协议 n秒前访问 上行流量(Bytes) 下行流量(Bytes) %分比
FTP ...
是内还是外,取决于你网卡的配置。 例子中10.10.10.17下会话的"流量(up/down)"是分别指"上行"和"下行"吗?如是那会话中http的上下行和流量明细中总的http流量上下行(应该是会话的累计吧!)不是矛盾吗,正好反了.
另外策略中的源地址和目的地址,和其他设备中的定义可不一样,其他设备中是以通讯的发起方为依据,你们是以数据的流向为依据 原帖由 loopylf 于 2008-5-9 16:15 发表 http://www.panabit.com/forum/images/common/back.gif
例子中10.10.10.17下会话的"流量(up/down)"是分别指"上行"和"下行"吗?如是那会话中http的上下行和流量明细中总的http流量上下行(应该是会话的累计吧!)不是矛盾吗,正好反了.
另外策略中的源地址和目的地址,和其他设 ...
1. 从Panabit外网口出去的是“上行”流量,反之,从Panabit内网口出去的是“下行”流量
2. “以通讯的发起为依据”这个是不准确,也不严格的,对于UDP,你如何分辨那一方是发起方?
在新的版本中,我们统一该为“内网地址”和“外网地址”,这样就无所谓源和目的之分了。 10.10.10.17明细中 http协议上行109442593 >下行4768760
任何时刻10.10.10.17会话中 http协议up<down
如果 1. up是指上行,down是指下行. 2.明细是会话的累计即一段时间内: 上行=∑up(i) ,下行=∑down(i) .
根据上面例子中任何时刻up<down 那一定有∑up(i) <∑down(i)即 上行<下行,但事实是上行>下行(上行109442593 >下行4768760 ),是那里有问题,还是我理解有问题?
我主要问这个问题,你还没回答,可能我没说清楚. 原帖由 loopylf 于 2008-5-9 16:51 发表 http://www.panabit.com/forum/images/common/back.gif
10.10.10.17明细中 http协议上行109442593 >下行4768760
任何时刻10.10.10.17会话中 http协议up
你怎么还没有明白我的意思?
你理解HTTP上行一定要小于下行才是对的,但是Panabit所理解的上下行是根据流量的流向进行判断的。
而流量的流向取决于你的内外网卡设置。 你可能是没看清我的问题,我没有理解"HTTP上行一定要小于下行",而是你们Panabit中的报表统计这台10.10.10.17的任何时刻会话中 http协议up<down ,不是我理解或以为这样。以下两点都是你们软件的统计的结果,然后我认为结果有矛盾,是这个问题!
1、10.10.10.17明细中 http协议上行109442593 >下行4768760
2、任何时刻10.10.10.17会话中 http协议up<down 另外我理解流量的流向取决于你的内外网卡设置,我很清楚 原帖由 loopylf 于 2008-5-9 17:29 发表 http://www.panabit.com/forum/images/common/back.gif
另外我理解流量的流向取决于你的内外网卡设置,我很清楚
不好意思,我想是我弄错了。
对于连接中的上下行是:正向 表示上行,方向表示下行。
在你的环境里,由于你在防火墙上做了port redirect,因此是正常的。
这里确实有混淆的地方。
页:
[1]