Análisis estadístico del tráfico de red para la detección de anomalías y la calidad del servicio

Casas, Pedro

Supervisor(es): Vaton, Sandrine - Rubino, M.

Resumen:

Network-wide traffic analysis and monitoring in large-scale networks is a challenging and expensive task. In this thesis work we have proposed to analyze the traffic of a large-scale IP network from aggregated traffic measurements, reducing measurement overheads and simplifying implementation issues. We have provided contributions in three different networking fields related to network-wide traffic analysis and monitoring in large-scale IP networks. The first contribution regards Traffic Matrix (TM) modeling and estimation, where we have proposed new statistical models and new estimation methods to analyze the Origin-Destination (OD) flows of a large-scale TM from easily available link traffic measurements. The second contribution regards the detection and localization of volume anomalies in the TM, where we have introduced novel methods with solid optimality properties that outperform current well-known techniques for network-wide anomaly detection proposed so far in the literature. The last contribution regards the optimization of the routing configuration in large-scale IP networks, particularly when the traffic is highly variable and difficult to predict. Using the notions of Robust Routing Optimization we have proposed new approaches for Quality of Service provisioning under highly variable and uncertain traffic scenarios. In order to provide strong evidence on the relevance of our contributions, all the methods proposed in this thesis work were validated using real traffic data from different operational networks. Additionally, their performance was compared against well-known works in each field, showing outperforming results in most cases. Taking together the ensemble of developed TM models, the optimal network-wide anomaly detection and localization methods, and the routing optimization algorithms, this thesis work offers a complete solution for network operators to efficiently monitor large-scale IP networks from aggregated traffic measurements and to provide accurate QoS-based performance, even in the event of volume traffic anomalies.


El monitoreo y el análisis del tráfico de red en redes de gran escala es una tarea costosa y desafiante. En este trabajo de tesis nos hemos propuesto analizar el tráfico de una red IP de gran escala a partir de mediciones de tráfico agregado, reducciendo gastos de monitoreo y simplificando problemas de implementación. Hemos obtenido resultados importantes en tres áreas diferentes relacionadas con el monitoreo y el análisis del tráfico de red en redes IP a gran escala. El primer resultado concierne el modelado y la estimación de la matriz de tráfico (TM), donde hemos propuesto nuevos modelos estadísticos y nuevos métodos de estimación para analizar la flujos Origen-Destino (OD) de una TM a gran escala, a partir de mediciones de volumen en los enlaces de red, fácilmente obtenibles en los sistemas de monitoreo de red de gran escala disponibles en la actualidad. El segundo aporte corresponde con la detección y localización automática de anomalías de volumen en la TM, donde hemos introducido nuevos métodos con sólidas propiedades de optimalidad y cuyo desempeño supera el de las técnicas actualmente propuestas en la literatura para detección de anomalías de red. La última contribución considera la optimización de la configuración del enrutamiento en redes IP a gran escala, especialmente cuando el tráfico en la red es altamente variable y difícil de predecir. Utilizando las nociones de optimización robusta del enrutamiento en la red, hemos propuesto nuevos enfoques para la provisión de calidad de servicio en escenarios donde el tráfico de red es altamente variable e incierto. Con el fin de proporcionar pruebas sólidas sobre la relevancia de nuestras contribuciones, todas los métodos propuestos en este trabajo de tesis han sido evaluados y validados utilizando mediciones de tráfico real en distintas redes operativas. Al mismo tiempo, su desempeño ha sido comparado contra el obtenido por técnicas bien conocidas en cada área, mostrando mejores resultados en la mayoría de los casos. Tomando el conjunto de técnicas desarrolladas respecto del modelado de la TM, la detección y localización óptima de anomalías de red, y los algoritmos de optimización robusta del enrutamineto en la red, este trabajo de tesis ofrece una solución completa para el monitoreo eficiente de redes IP de gran escala a partir de medidas de tráfico agregado, así como también un mecanismo automático para proporcionar niveles de calidad de servicio en caso de anomalías de tráfico.


Detalles Bibliográficos
2013
Traffic matrix
Network-wide traffic monitoring
Modeling and estimation
Optimal volume anomaly detection and localization
Proactive traffic management
Robust routing
Dynamic load balancing
Reactive robust load balancing
Quality of service
Matriz de tráfico
Monitoreo de tráfico
Modelado y estimación de la matriz de tráfico
Detección y localización óptimas de anomalías de volumen
Ingeniería de tráfico
Calidad de servicio
Enrutamiento robusto
Español
Universidad de la República
COLIBRI
http://hdl.handle.net/20.500.12008/2893
Acceso abierto
Licencia Creative Commons Atribución – No Comercial – Sin Derivadas (CC BY-NC-ND 4.0)