[Назад] [Содержание] [Вперёд]

2. Принцип работы

Контроль обычно необходим в узловых точках сети, таких как межсетевые экраны, шлюзы, серверы. На машинах, выполняющих такие функции имеет смысл использовать tv3.

Информация о проходящих IP-пакетах снимается подключаемыми plugin-модулями (TRACERs) и/или внешними процессами (SOURCEs) и обрабатывается на основе установленного пользователем фильтра. Статистика соответствующих правил фильтра, требованиям которых соответствует очередной IP-пакет, изменяется.

Механизм работы источников пакетов предусматривает разные способы трассировки (tracer/source), которые в будущем могут дополняться. Подключаемые модули (tracer) - пассивные функции, которые периодически вызываются tv3 для получения информации о следующем поступившем пакете и, при появлении нового пакета, его данные записываются в очередь обработки. Внешние источники (source) - активные процессы, самостоятельно помещающие данные в очереди обработки tv3.

Из очередей информация об IP-пакетах попадает в фильтр. Фильтр - древовидная структура, задающая параметры интересующих IP-пакетов, каждый узел и лист этой структуры задаёт параметры интересующих пакетов и накапливает статистику. Данные нового пакета, обработанного через фильтр и "сработавшие" правила записываются в кэш для быстрой обработки аналогичных пакетов в будущем.

Правила фильтра задаются пользователем или внешним процессом через WEB-интерфейс или PIPE в виде XML-файла.


[Назад] [Содержание] [Вперёд]