7 research outputs found

    Internet Traffic Flow Analysis using Hadoop

    Get PDF
    The internet traffic analysis elucidates the network administrator for monitoring the ongoing operation in the network and to understand the network so that the behavior could be examined and large problem can be examined. Flow analysis assists in traffic management, allocation of resources and fault tolerance. Due to the fast increase in internet user simultaneously the network usage has also escalated rapidly. The major problem of this fast growth in network is the traffic management, storing of traffic data and analysis this enormous amount of data in a single machine. To resolve this issue hadoop has been implemented to scan multiple input data and produce output for traffic identification and clustering flow. In this paper internet traffic flow analysis has been done using hadoop. In this proposed method system accepts packet data as input from network and this input is appended to hadoop distributed file system (HDFS) and at last processing is done through MapReduce. Once the output has been generated the network administrator analyses the internet traffic and troubleshoot any problem if necessary

    End-to-end network service orchestration in heterogeneous domains for next-generation mobile networks

    Get PDF
    5G marks the beginning of a deep revolution in the mobile network ecosystem, transitioning to a network of services to satisfy the demands of new players, the vertical industries. This revolution implies a redesign of the overall mobile network architecture where complexity, heterogeneity, dynamicity, and flexibility will be the rule. Under such context, automation and programmability are essential to support this vision and overcome current rigid network operation processes. Software Defined Networking (SDN), Network Function Virtualization (NFV) and Network slicing are key enabling techniques to provide such capabilities. They are complementary, but they are still in its infancy and the synergies between them must be exploited to realise the mentioned vision. The aim of this thesis is to further contribute to its development and integration in next generation mobile networks by designing an end-to-end (E2E) network service orchestration (NSO) architecture, which aligned with some guidelines and specifications provided by main standardization bodies, goes beyond current management and orchestration (MANO) platforms to fulfil network service lifetime requirements in heterogeneous multi-technology/administrative network infrastructures shared by concurrent instances of diverse network services. Following a bottom-up approach, we start studying some SDN aspects related to the management of wireless network elements and its integration into hierarchical control architectures orchestrating networking resources in a multi-technology (wireless, optical, packet) infrastructure. Then, this work is integrated in an infrastructure manager module executing the joint resource abstraction and allocation of network and compute resources in distributed points of presence (PoPs) connected by a transport network, aspect which is not (or lightly) handled by current MANO platforms. This is the module where the integration between NFV and SDN techniques is executed. This integration is commanded by a Service Orchestrator module, in charge of automating the E2E lifecycle management of network services implementing network slices (NS) based on the vertical requirements, the available infrastructure resources, and, while fulfilling service level agreement (SLA) also during run-time operation. This architecture, focused on single administrative domain (AD) scenarios, constitutes the first group of contributions of this thesis. The second group of contributions evolves this initial architecture to deal with the orchestration and sharing of NS and its network slice subnet instances (NSSIs) involving multiple ADs. The main differential aspect with current state-of-the-art solutions is the consideration of resource orchestration aspects during the whole orchestration process. This is fundamental to achieve the interconnection of NSSIs, hence making the E2E multi-domain orchestration and network slicing a reality in practice. Additionally, this work also considers SLA management aspects by means of scaling actions during run-time operation in such complex scenarios. The third group of contributions demonstrate the validity and applicability of the resulting architectures, workflows, and interfaces by implementing and evaluating them in real experimental infrastructures featuring multiple ADs and transport technologies interconnecting distributed computing PoPs. The performed experimentation considers network service definitions close to real vertical use cases, namely automotive and eHealth, which help bridging the gap between network providers and vertical industries stakeholders. Experimental results show that network service creation and scaling times in the order of minutes can be achieved for single and multi-AD scenarios, in line with 5G network targets. Moreover, these measurements serve as a reference for benchmarking the different operations involved during the network service deployment. Such analysis are limited in current literature.5G marca el inicio de una gran revoluci贸n en las redes m贸viles, convirti茅ndose en redes orientadas a servicios para satisfacer las demandas de nuevos actores, las industrias verticales. Esta revoluci贸n supone un redise帽o total de la arquitectura de red donde la complejidad, heterogeneidad, dinamicidad y flexibilidad ser谩n la norma. En este contexto, la automatizaci贸n y programabilidad ser谩n esenciales para superar los r铆gidos procesos actuales de operaci贸n de red. Las redes definidas por software (SDN), la virtualizaci贸n de funciones de red (NFV) y el particionamiento de redes son t茅cnicas clave para proporcionar dichas capacidades. 脡stas son complementarias, pero a煤n recientes y sus sinergias se deben explotar para realizar la nueva visi贸n. El objetivo de esta tesis es contribuir a su desarrollo e integraci贸n en la nuevas generaciones de redes m贸viles mediante el dise帽o de una arquitectura de orquestaci贸n de servicios de red (NSO) extremo a extremo (E2E), que alineada con algunas pautas y especificaciones de los principales organismos de estandarizaci贸n, va m谩s all谩 de los actuales sistemas de gesti贸n y orquestaci贸n (MANO) para instanciar y garantizar los requisitos de los diversos servicios de red desplegados concurrentemente en infraestructuras heterog茅neas compartidas que combinan m煤ltiples tecnolog铆as y dominios administrativos (AD). Siguiendo un enfoque ascendente, comenzamos a estudiar aspectos de SDN relacionados con la gesti贸n de elementos de red inal谩mbricos y su integraci贸n en arquitecturas jer谩rquicas de orquestaci贸n de recursos de red en infraestructuras multi tecnolog铆a (inal谩mbrica, 贸ptica, paquetes). Luego, este trabajo se integra en un m贸dulo de administraci贸n de infraestructura que ejecuta de forma conjunta la abstracci贸n y la asignaci贸n de recursos de red y computaci贸n en m煤ltiples puntos de presencia (PoP) distribuidos conectados por una red de transporte, aspecto que no est谩 (o ligeramente) considerado por los actuales sistemas MANO. Este m贸dulo ejecuta la integraci贸n de las t茅cnicas NFV y SDN. Esta integraci贸n est谩 dirigida por el m贸dulo Orquestador de Servicios, que automatiza la gesti贸n E2E del ciclo de vida de los servicios de red implementando las diferentes particiones de red en base a los requisitos de los verticales, los recursos de infraestructura disponibles y mientras cumple los acuerdos de nivel de servicio (SLA) durante la operaci贸n del servicio. Esta arquitectura, centrada en escenarios con un 煤nico AD, forma el primer grupo de contribuciones de esta tesis. El segundo grupo de contribuciones evoluciona esta arquitectura abordando la orquestaci贸n y compartici贸n de particiones de red y sus componentes (NSSIs) en escenarios con m煤ltiples AD. La consideraci贸n detallada de aspectos de orquestaci贸n de recursos es el principal aspecto diferencial con la literatura. Esto es fundamental para la interconexi贸n de NSSIs, haciendo realidad la orquestaci贸n E2E y el particionamiento de red en escenarios con m煤ltiples AD. Adem谩s, se considera la gesti贸n de SLA mediante acciones de escalado durante la operaci贸n del servicio en los escenarios mencionados. El tercer grupo de contribuciones valida las arquitecturas, procedimientos e interfaces resultantes pues se han implementado y evaluado sobre infraestructuras experimentales reales que presentan m煤ltiples AD y tecnolog铆as de transporte interconectando PoP distribuidos. Esta experimentaci贸n considera definiciones de servicios de red cercanos a casos de uso de verticales reales, como automoci贸n y eHealth, ayudando a cubrir la brecha entre los proveedores de red y los verticales. Los resultados experimentales muestran que la creaci贸n y el escalado de servicios de red se pueden realizar en pocos minutos en escenarios con un 煤nico o m煤ltiples ADs, en l铆nea con los indicadores de red objetivos de 5G. Estas medidas, escasas en la literatura actual, sirven como referencia para caracterizar las diferentes operaciones involucradas durante el despliegue de servicios.Postprint (published version

    A framework for Traffic Engineering in software-defined networks with advance reservation capabilities

    Get PDF
    298 p.En esta tesis doctoral se presenta una arquitectura software para facilitar la introducci贸n de t茅cnicas de ingenier铆a de tr谩fico en redes definidas por software. La arquitectura ha sido dise帽ada de forma modular, de manera que soporte m煤ltiples casos de uso, incluyendo su aplicaci贸n en redes acad茅micas. Cabe destacar que las redes acad茅micas se caracterizan por proporcionar servicios de alta disponibilidad, por lo que la utilizaci贸n de t茅cnicas de ingenier铆a de tr谩fico es de vital importancia a fin de garantizar la prestaci贸n del servicio en los t茅rminos acordados. Uno de los servicios t铆picamente prestados por las redes acad茅micas es el establecimiento de circuitos extremo a extremo con una duraci贸n determinada en la que una serie de recursos de red est茅n garantizados, conocido como ancho de banda bajo demanda, el cual constituye uno de los casos de uso en ingenier铆a de tr谩fico m谩s desafiantes. Como consecuencia, y dado que esta tesis doctoral ha sido co-financiada por la red acad茅mica G脡ANT, la arquitectura incluye soporte para servicios de reserva avanzada. La soluci贸n consiste en una gesti贸n de los recursos de red en funci贸n del tiempo, la cual mediante el empleo de estructuras de datos y algoritmos espec铆ficamente dise帽ados persigue la mejora de la utilizaci贸n de los recursos de red a la hora de prestar este tipo de servicios. La soluci贸n ha sido validada teniendo en cuenta los requisitos funcionales y de rendimiento planteados por la red G脡ANT. As铆 mismo, cabe destacar que la soluci贸n ser谩 utilizada en el despliegue piloto del nuevo servicio de ancho de banda bajo demanda de la red G脡ANT a finales del 2017

    A proposal for secured, efficient and scalable layer 2 network virtualisation mechanism

    Get PDF
    El contenidos de los cap铆tulos 3 y 4 est谩 sujeto a confidencialidad. 291 p.La Internet del Futuro ha emergido como un esfuerzo investigador para superar estas limitaciones identificadas en la actual Internet. Para ello es necesario investigar en arquitecturas y soluciones novedosas (evolutivas o rompedoras), y las plataformas de experimentaci贸n surgen para proporcionar un entorno realista para validar estas nuevas propuestas a gran escala.Debido a la necesidad de compartir la misma infraestructura y recursos para testear simult谩neamente diversas propuestas de red, la virtualizaci贸n de red es la clave del 茅xito. Se propone una nueva taxonom铆a para poder analizar y comparar las diferentes propuestas. Se identifican tres tipos: el Nodo Virtual (vNode), la Virtualizaci贸n posibilitada por SDN (SDNeV) y el overlay.Adem谩s, se presentan las plataformas experimentales m谩s relevantes, con un foco especial en la forma en la que cada una de ellas permite la investigaci贸n en propuestas de red, las cuales no cumplen todos estos requisitos impuestos: aislamiento, seguridad, flexibilidad, escalabilidad, estabilidad, transparencia, soporte para la investigaci贸n en propuestas de red. Por lo tanto, una nueva plataforma de experimentaci贸n ortogonal a la experimentaci贸n es necesaria.Las principales contribuciones de esta tesis, sustentadas sobre tecnolog铆a SDN y NFV, son tambi茅n los elementos clave para construir la plataforma de experimentaci贸n: la Virtualizaci贸n de Red basada en Prefijos de Nivel 2 (Layer 2 Prefix-based Network Virtualisation, L2PNV), un Protocolo para la Configuraci贸n de Direcciones MAC (MAC Address Configuration Protocol, MACP), y un sistema de Control de Acceso a Red basado en Flujos (Flow-based Network Access Control, FlowNAC).Como resultado, se ha desplegado en la Universidad del Pais Vasco (UPV/EHU) una nueva plataforma experimental, la Plataforma Activada por OpenFlow de EHU (EHU OpenFlow Enabled Facility, EHU-OEF), para experimentar y validar estas propuestas realizadas

    An Approach to Guide Users Towards Less Revealing Internet Browsers

    Get PDF
    When browsing the Internet, HTTP headers enable both clients and servers send extra data in their requests or responses such as the User-Agent string. This string contains information related to the sender鈥檚 device, browser, and operating system. Previous research has shown that there are numerous privacy and security risks result from exposing sensitive information in the User-Agent string. For example, it enables device and browser fingerprinting and user tracking and identification. Our large analysis of thousands of User-Agent strings shows that browsers differ tremendously in the amount of information they include in their User-Agent strings. As such, our work aims at guiding users towards using less exposing browsers. In doing so, we propose to assign an exposure score to browsers based on the information they expose and vulnerability records. Thus, our contribution in this work is as follows: first, provide a full implementation that is ready to be deployed and used by users. Second, conduct a user study to identify the effectiveness and limitations of our proposed approach. Our implementation is based on using more than 52 thousand unique browsers. Our performance and validation analysis show that our solution is accurate and efficient. The source code and data set are publicly available and the solution has been deployed
    corecore